Omfattende SMV-pakke til håndtering af sikkerhedshændelser, forretningskontinuitet og overholdelse. Opnå ISO 27001:2022- og GDPR-parathed uden et dedikeret IT-team.
Denne SMV-fokuserede minipakke dækker alle væsentlige elementer for håndtering af hændelser, håndtering af bevismateriale, forretningskontinuitet, sikkerhedskopier og retlig overholdelse. Udviklet til organisationer uden dedikerede IT-/sikkerhedsteams og sikrer robust regulatorisk parathed og revisionsparathed i et strømlinet, tilgængeligt format.
Gør SMV'er i stand til hurtigt at opdage, reagere på og genoprette efter cyberangreb, selv uden et dedikeret IT-team.
Oprethold kritiske driftsaktiviteter og IT-genopretning under forstyrrelser med handlingsorienterede, forenklede kontinuitetskontroller.
Opfyld ISO 27001:2022, GDPR og reguleringsmæssige forpligtelser gennem tydelig registrering og strømlinede ansvarsområder.
Udviklet til SMV'er med en General Manager-rolle, ingen informationssikkerhedschef (CISO) påkrævet, nem delegering og overholdelse af førende rammeværker.
Proces for håndtering af sikkerhedshændelser, revisionslogning og hændelsesrapportering
Indsamling af bevismateriale og forensisk håndtering
Rammeværk for forretningskontinuitet og katastrofegenopretning
Backup- og gendannelsesprocedurer
Tilsyn med retlig og regulatorisk overholdelse
Kontrol af sociale medier og ekstern kommunikation
Dette produkt er tilpasset følgende overholdelsesrammer med detaljerede klausul- og kontrolkortlægninger.
| Framework | Dækkede klausuler / Kontroller |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 5Article 6Article 32Article 33Article 34
|
| EU NIS2 Directive (2022/2555) |
Article 21(2)(a)Article 21(2)(c)Article 21(2)(e)Article 21(2)(f)Article 23
|
| EU DORA Regulation (2022/2554) |
Article 5(2)Article 9(1)Article 10Article 14(4)Article 17Article 17(1)Article 17(2)
|
| COBIT 2019 |
Denne politik definerer, hvordan organisationen opdager, rapporterer og håndterer informationssikkerhedshændelser, der påvirker dens digitale systemer, data eller tjenester.
Denne politik definerer, hvordan organisationen håndterer digitalt bevismateriale relateret til informationssikkerhedshændelser, datasikkerhedsbrud eller interne undersøgelser.
Denne politik sikrer, at organisationen kan opretholde forretningsdrift og genoprette essentielle IT-tjenester under og efter forstyrrende hændelser såsom strømafbrydelser, cyberangreb, ransomwareinfektioner eller systemfejl.
Denne politik definerer, hvordan organisationen udfører og styrer sikkerhedskopier for at sikre forretningskontinuitet, beskytte mod datatab og muliggøre rettidig genopretning efter hændelser.
Denne politik fastsætter obligatoriske retningslinjer for al offentlig kommunikation — herunder brug af sociale medier, pressehåndtering og eksternt digitalt indhold — når der henvises til virksomheden, dens personale, kunder, systemer eller interne praksisser.
Denne politik definerer organisationens tilgang til at identificere, overholde og dokumentere efterlevelse af retlige, reguleringsmæssige og kontraktlige forpligtelser.
Generiske sikkerhedspolitikker er ofte bygget til store virksomheder, hvilket efterlader små virksomheder med at kæmpe med komplekse regler og udefinerede roller. Denne politik er anderledes. Vores SMV-politikker er designet fra bunden til praktisk implementering i organisationer uden dedikerede sikkerhedsteams. Vi tildeler ansvar til de roller, I faktisk har, såsom General Manager og jeres IT-leverandør, ikke en hær af specialister, som I ikke har. Hvert krav er opdelt i en entydigt nummereret klausul (f.eks. 5.2.1, 5.2.2). Det gør politikken til en klar, trinvis tjekliste, som er nem at implementere, revidere og tilpasse uden at omskrive hele afsnit.
Denne politik er udarbejdet af en sikkerhedsleder med over 25 års erfaring i implementering og audit af ISMS-rammeværker for globale organisationer. Den er ikke blot designet som et dokument, men som et forsvarligt rammeværk, der kan modstå revisors gennemgang.