Διασφαλίστε ασφαλή, συμμορφούμενη χρήση του υπολογιστικού νέφους για ΜΜΕ με σαφείς ελέγχους για έλεγχο πρόσβασης, διαχείριση κινδύνων και διακυβέρνηση παρόχων, προσαρμοσμένους για απλούς επιχειρησιακούς ρόλους.
Η Πολιτική Χρήσης Υπολογιστικού Νέφους (P27S) ορίζει πώς οι ΜΜΕ διαχειρίζονται και ασκούν με ασφάλεια διακυβέρνηση στις υπηρεσίες υπολογιστικού νέφους, επιβάλλοντας έγκριση, έλεγχο πρόσβασης, συμμόρφωση με βασικούς κανονισμούς και συνεχή παρακολούθηση, όλα με πρακτικούς ρόλους και αρμοδιότητες.
Ορίζει σαφείς ρόλους και αρμοδιότητες για εγκρίσεις, χρήση και παρακολούθηση του υπολογιστικού νέφους, χωρίς να απαιτούνται ειδικές ομάδες Πληροφορικής.
Επιβάλλει πολυπαραγοντικό έλεγχο ταυτότητας, ισχυρούς κωδικούς πρόσβασης, καταγραφή ελέγχου δραστηριότητας και διαχείριση πρόσβασης χρηστών για όλες τις εγκεκριμένες υπηρεσίες υπολογιστικού νέφους.
Ευθυγραμμίζεται με ISO/IEC 27001, GDPR, NIS2 και DORA για την ασφάλεια υπηρεσιών υπολογιστικού νέφους, την τοποθεσία αποθήκευσης δεδομένων και τις συμβάσεις προμηθευτών.
Κάντε κλικ στο διάγραμμα για προβολή σε πλήρες μέγεθος
Πεδίο εφαρμογής και ρόλοι για χρήση υπολογιστικού νέφους σε ΜΜΕ
Μητρώο Υπηρεσιών Υπολογιστικού Νέφους και έγκριση
Έλεγχος πρόσβασης, πολυπαραγοντικός έλεγχος ταυτότητας και απαιτήσεις κωδικών πρόσβασης
Πολιτική Διατήρησης Δεδομένων, αντίγραφα ασφαλείας και έλεγχοι εξόδου
Συμβάσεις προμηθευτών και κανονιστική συμμόρφωση
Παρακολούθηση, ανασκόπηση και επιβολή πολιτικής
Αυτό το προϊόν είναι ευθυγραμμισμένο με τα ακόλουθα πλαίσια συμμόρφωσης, με λεπτομερείς αντιστοιχίσεις ρητρών και ελέγχων.
| Πλαίσιο | Καλυπτόμενες ρήτρες / Έλεγχοι |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 28Article 32Chapter V
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Ορίζει αρμοδιότητα και λογοδοσία για την έγκριση υπηρεσιών υπολογιστικού νέφους και τη διαχείριση σχέσεων με παρόχους.
Υποστηρίζει ασφαλή σύνδεση, διαχείριση συνεδριών και πρακτικές ανάκλησης πρόσβασης που απαιτούνται για πλατφόρμες υπολογιστικού νέφους.
Διέπει τον τρόπο με τον οποίο τα δεδομένα στο υπολογιστικό νέφος δημιουργούν αντίγραφα ασφαλείας, διατηρούνται και διαγράφονται σύμφωνα με νομικές υποχρεώσεις.
Διασφαλίζει ότι κάθε προσωπικό δεδομένο που αποθηκεύεται σε υπηρεσίες υπολογιστικού νέφους χειρίζεται σύμφωνα με τις αρχές του GDPR.
Παρέχει δομημένες διαδικασίες χειρισμού περιστατικών για την απόκριση σε περιστατικά ασφαλείας στο υπολογιστικό νέφος, συμπεριλαμβανομένης της συλλογής ελεγκτικών τεκμηρίων και της εξωτερικής ειδοποίησης.
Οι γενικές πολιτικές ασφάλειας συχνά έχουν σχεδιαστεί για μεγάλες εταιρείες, αφήνοντας τις μικρές επιχειρήσεις να δυσκολεύονται να εφαρμόσουν σύνθετους κανόνες και ασαφείς ρόλους. Αυτή η πολιτική είναι διαφορετική. Οι πολιτικές μας για ΜΜΕ έχουν σχεδιαστεί εξαρχής για πρακτική υλοποίηση σε οργανισμούς χωρίς ειδικές ομάδες Ασφάλειας Πληροφοριών. Αναθέτουμε αρμοδιότητες στους ρόλους που διαθέτετε πραγματικά, όπως ο Γενικός Διευθυντής και ο πάροχος Πληροφορικής σας, όχι σε έναν στρατό ειδικών που δεν έχετε. Κάθε απαίτηση αναλύεται σε μοναδικά αριθμημένη ρήτρα (π.χ. 5.2.1, 5.2.2). Αυτό μετατρέπει την πολιτική σε σαφή, βήμα-βήμα λίστα ελέγχου, καθιστώντας εύκολη την υλοποίηση, την ετοιμότητα ελέγχου και την προσαρμογή χωρίς επανεγγραφή ολόκληρων ενοτήτων.
Ένα ενεργό Μητρώο Υπηρεσιών Υπολογιστικού Νέφους καταγράφει κάθε εγκεκριμένο εργαλείο, τον υπεύθυνο, το πού αποθηκεύονται τα δεδομένα και πληροφορίες ανανέωσης ή υποστήριξης.
Παρέχει σαφή βήματα για ασφαλή χειρισμό προσωρινών ή επείγουσων εξαιρέσεων εργαλείων υπολογιστικού νέφους, με βαθμολόγηση κινδύνου και ημερομηνίες λήξης.
Διασφαλίζει ότι υπάρχουν διαδικασίες αντιγράφων ασφαλείας, εξαγωγής και διαγραφής για επιχειρησιακά κρίσιμα δεδομένα στο υπολογιστικό νέφος, αποτρέποντας το vendor lock-in.
Η παρούσα πολιτική έχει συνταχθεί από ηγετικό στέλεχος ασφάλειας με περισσότερα από 25 έτη εμπειρίας στην υλοποίηση και τον έλεγχο πλαισίων ISMS σε παγκόσμιους οργανισμούς. Δεν έχει σχεδιαστεί απλώς ως έγγραφο, αλλά ως ένα τεκμηριωμένο πλαίσιο που αντέχει στον έλεγχο των ελεγκτών.