Omfattende SMV-bundle, der dækker adgang, brugerkonti, netværk, logning, sårbarheder og endepunktssikkerhed til ISO 27001:2022-overholdelse.
Minibundle: Adgangs- og netværkssikkerhed – SMV tilbyder seks essentielle politikker, der dækker adgangskontrol, konti, sårbarheder, malwarebeskyttelse, netværk og lognings- og overvågningspolitik, tilpasset SMV'er for at opfylde ISO/IEC 27001:2022 og reguleringsmæssige forpligtelser med praktiske rolletildelinger og revisionsklare kontroller.
Seks kernepolitikker, der dækker adgangskontrol, netværk, endepunkter, konti, sårbarheder og revisionslogning i én compliant bundle.
Politikker kortlagt og forenklet til SMV'er uden dedikerede sikkerhedsteams, med brug af roller som administrerende direktør og eksterne leverandører.
Udformet til driftsmæssig klarhed med dokumenterede gennemgangscyklusser, risikostyring og compliance-rapportering indbygget.
Adgangskontrolpolitik
Politik for brugerkonti og privilegiehåndtering
Politik for sårbarheds- og patchstyring
Endpoint Protection - Malware Policy
Network Security Policy
Lognings- og overvågningspolitik
Dette produkt er tilpasset følgende overholdelsesrammer med detaljerede klausul- og kontrolkortlægninger.
| Framework | Dækkede klausuler / Kontroller |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 5(1)(f)Article 32Article 32(1)(b)Article 33
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Denne politik definerer de minimale tekniske, proceduremæssige og adfærdsmæssige krav til at beskytte alle endepunktsenheder—såsom bærbare computere, stationære computere, mobile enheder og bærbare medier—mod ondsindet kode.
Denne politik definerer, hvordan organisationen styrer adgang til systemer, data og faciliteter for at sikre, at kun autoriserede personer kan få adgang til information baseret på forretningsbehov.
Denne politik fastlægger regler for styring af brugerkonti og adgangsrettigheder på en sikker, ensartet og sporbar måde.
Denne politik definerer, hvordan organisationen identificerer, evaluerer og afbøder sårbarheder på tværs af systemer, applikationer og infrastruktur.
Formålet med denne politik er at sikre, at al intern og ekstern netværkskommunikation er beskyttet mod uautoriseret adgang, manipulation, aflytning eller misbrug gennem klart definerede sikkerhedskontroller.
Denne politik etablerer obligatoriske kontroller for revisionslogning og overvågning for at sikre sikkerhed, ansvarlighed og driftsmæssig integritet i organisationens it-systemer.
Generiske sikkerhedspolitikker er ofte bygget til store virksomheder, hvilket efterlader små virksomheder med udfordringer i at anvende komplekse regler og udefinerede roller. Denne politik er anderledes. Vores SMV-politikker er designet fra bunden til praktisk implementering i organisationer uden dedikerede sikkerhedsteams. Vi tildeler ansvar til de roller, I faktisk har, som administrerende direktør og jeres it-leverandør, ikke en hær af specialister, I ikke har. Hvert krav er opdelt i en unikt nummereret klausul (f.eks. 5.2.1, 5.2.2). Det gør politikken til en klar, trinvis tjekliste, som gør den nem at implementere, revidere og tilpasse uden at omskrive hele afsnit.
Denne politik er udarbejdet af en sikkerhedsleder med over 25 års erfaring i implementering og audit af ISMS-rammeværker for globale organisationer. Den er ikke blot designet som et dokument, men som et forsvarligt rammeværk, der kan modstå revisors gennemgang.