Omfattende SME-politik til sikring af mobile enheder og Bring Your Own Device (BYOD), der sikrer overholdelse af ISO 27001-, GDPR-, NIS2- og DORA-krav.
Denne politik for mobile enheder og BYOD for SMV'er (P34S) fastlægger obligatoriske sikkerhedskontroller og styring for mobile og personlige enheder, der tilgår virksomhedens data, med et stærkt fokus på håndhævelighed, databeskyttelse og overholdelse for organisationer uden dedikerede IT-teams.
Anvender robuste sikkerhedskontroller på virksomhedens og personlige enheder og beskytter følsomme data på tværs af lokationer.
Fastlægger klare regler og godkendelsesarbejdsgange for brug af personlige enheder og beskytter databeskyttelse og overholdelse.
Udformet til SMV'er uden dedikerede IT-teams, med tilgængelige og handlingsorienterede roller, hvor en General Manager fører tilsyn med håndhævelse.
Klik på diagrammet for at se det i fuld størrelse
Omfang og regler for engagement
Registrering af enheder og grundlæggende sikkerhedskontroller
BYOD-databeskyttelse og autorisation
Hændelsesrapportering og mobil respons
Tekniske sikkerhedsforanstaltninger ved offentlig/fjernarbejde
Årlig og udløserbaseret politikgennemgang
Dette produkt er tilpasset følgende overholdelsesrammer med detaljerede klausul- og kontrolkortlægninger.
Definerer krav til styring af sikker adgang til systemer, herunder dem, der tilgås via mobile enheder.
Sikrer, at brugere trænes i sikker brug af mobile enheder, hændelsesrapportering og Bring Your Own Device (BYOD)-betingelser.
Etablerer GDPR-kompatibel håndtering af personlige og virksomhedens data på mobile platforme, især når personlige enheder bruges til arbejde.
Harmoniserer med forventninger til mobil brug ved arbejde uden for kontoret eller hjemme, herunder enhedshåndtering og sikkerhedsforanstaltninger for netværksadgang.
Leverer rammeværket for håndtering af mobilrelaterede hændelser, herunder kompromitterede eller mistede enheder.
Generiske sikkerhedspolitikker er ofte udarbejdet til store virksomheder, hvilket efterlader små virksomheder med udfordringer i forhold til at anvende komplekse regler og udefinerede roller. Denne politik er anderledes. Vores SME-politikker er designet fra bunden til praktisk implementering i organisationer uden dedikerede informationssikkerhedsteam. Vi tildeler ansvar til de roller, I faktisk har, såsom General Manager og jeres IT-leverandør, ikke en hær af specialister, som I ikke har. Hvert krav er opdelt i en unikt nummereret klausul (f.eks. 5.2.1, 5.2.2). Det gør politikken til en klar, trinvis tjekliste, som er nem at implementere, auditere og tilpasse uden at omskrive hele afsnit.
Håndhæver tekniske grænser for Bring Your Own Device (BYOD), så forretningsdata kan administreres, eller fjernsletning kan udføres, uden nogensinde at tilgå personlige filer eller apps.
Kræver revisionslogning og regelmæssige gennemgange af enhedsoverholdelse, installation af sikkerhedsapps og revisionsparathed.
Denne politik er udarbejdet af en sikkerhedsleder med over 25 års erfaring i implementering og audit af ISMS-rammeværker for globale organisationer. Den er ikke blot designet som et dokument, men som et forsvarligt rammeværk, der kan modstå revisors gennemgang.