Πακέτο έτοιμο για ΜΜΕ για ταξινόμηση δεδομένων, διατήρηση, ιδιωτικότητα, απόκρυψη, ασφάλεια προμηθευτών και συνεχή παρακολούθηση της συμμόρφωσης. Ευθυγραμμισμένο με ISO/IEC 27001:2022.
Αυτό το πακέτο για ΜΜΕ παρέχει έξι διασυνδεδεμένες πολιτικές που καλύπτουν ταξινόμηση δεδομένων, διατήρηση, απόκρυψη, ιδιωτικότητα δεδομένων, ασφάλεια τρίτων και συνεχή παρακολούθηση της συμμόρφωσης, ευθυγραμμισμένες με ISO/IEC 27001:2022 και GDPR, με ρόλους προσαρμοσμένους για οργανισμούς χωρίς αποκλειστικό προσωπικό Πληροφορικής/ασφάλειας.
Ενοποιημένες πολιτικές για ταξινόμηση, διατήρηση, ιδιωτικότητα δεδομένων και Πολιτική Ασφάλειας Προμηθευτών διασφαλίζουν ισχυρή άμυνα δεδομένων για ΜΜΕ.
Προσαρμοσμένο για ΜΜΕ με απλοποιημένους ρόλους, αυτές οι πολιτικές ευθυγραμμίζονται με ISO/IEC 27001:2022 και τις επιταγές του GDPR.
Οι έλεγχοι καλύπτουν ταξινόμηση, επισήμανση, διατήρηση, ανωνυμοποίηση και έλεγχο, σε όλες τις μορφές και συστήματα.
Οι απαιτήσεις διαχείρισης προμηθευτών προστατεύουν τα δεδομένα σας από εξωτερικό κίνδυνο και διασφαλίζουν συμβατική συμμόρφωση.
Περιλαμβάνει επαναλήψιμες λίστες ελέγχου και απαιτήσεις ελέγχου για επιχειρησιακό έλεγχο και εξωτερικές πιστοποιήσεις.
Απαιτήσεις Ταξινόμησης Δεδομένων & Επισήμανσης
Κανόνες Διατήρησης & Ασφαλούς Διάθεσης
Απόκρυψη Δεδομένων & Ψευδωνυμοποίηση
Ολοκληρωμένη Προστασία Δεδομένων & Ιδιωτικότητα
Ασφάλεια Προμηθευτών & Ρήτρες Συμβατικής Συμφωνίας
Εσωτερικός έλεγχος & Συνεχής παρακολούθηση της συμμόρφωσης
Αυτό το προϊόν είναι ευθυγραμμισμένο με τα ακόλουθα πλαίσια συμμόρφωσης, με λεπτομερείς αντιστοιχίσεις ρητρών και ελέγχων.
| Πλαίσιο | Καλυπτόμενες ρήτρες / Έλεγχοι |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 4(5)Article 5Article 5(1)(c)Article 5(1)(e)Article 6Articles 12–23Article 17Article 24Article 28Article 30Article 32Articles 33–34
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Η πολιτική αυτή ορίζει πώς όλες οι πληροφορίες που χειρίζεται ο οργανισμός πρέπει να ταξινομούνται και να επισημαίνονται, ώστε να διατηρούνται η εμπιστευτικότητα, η ακεραιότητα και η διαθεσιμότητα σε όλο τον κύκλο ζωής τους.
Σκοπός αυτής της πολιτικής είναι να ορίσει επιβαλλόμενους κανόνες για τη διατήρηση και την ασφαλή διάθεση πληροφοριών σε περιβάλλον ΜΜΕ.
Η πολιτική αυτή ορίζει επιβαλλόμενες απαιτήσεις για τη χρήση απόκρυψης δεδομένων και ψευδωνυμοποίησης, ώστε να προστατεύονται ευαίσθητα, προσωπικά και εμπιστευτικά δεδομένα σε μικρές και μεσαίες επιχειρήσεις (ΜΜΕ).
Η πολιτική αυτή ορίζει πώς ο οργανισμός προστατεύει τα προσωπικά δεδομένα σύμφωνα με νομικές υποχρεώσεις, κανονιστικά πλαίσια και διεθνή πρότυπα ασφάλειας.
Η πολιτική αυτή θεσπίζει τις υποχρεωτικές απαιτήσεις ασφάλειας για την εμπλοκή, τη διαχείριση και τον τερματισμό σχέσεων με τρίτους και προμηθευτές που έχουν πρόσβαση ή επηρεάζουν τα δεδομένα, τα συστήματα ή τις υπηρεσίες του οργανισμού.
Η πολιτική αυτή θεσπίζει την προσέγγιση του οργανισμού για τη διενέργεια εσωτερικού ελέγχου, ελέγχων ασφάλειας και συνεχή παρακολούθηση της συμμόρφωσης.
Οι γενικές πολιτικές ασφάλειας συχνά έχουν σχεδιαστεί για μεγάλες εταιρείες, αφήνοντας τις μικρές επιχειρήσεις να δυσκολεύονται να εφαρμόσουν σύνθετους κανόνες και ασαφείς ρόλους. Αυτή η πολιτική είναι διαφορετική. Οι πολιτικές μας για ΜΜΕ έχουν σχεδιαστεί από την αρχή για πρακτική υλοποίηση σε οργανισμούς χωρίς αποκλειστικές ομάδες ασφάλειας. Αναθέτουμε αρμοδιότητες στους ρόλους που πραγματικά διαθέτετε, όπως ο Γενικός Διευθυντής και ο Πάροχος Πληροφορικής σας, όχι σε έναν στρατό ειδικών που δεν έχετε. Κάθε απαίτηση αναλύεται σε μια μοναδικά αριθμημένη ρήτρα (π.χ. 5.2.1, 5.2.2). Αυτό μετατρέπει την πολιτική σε μια σαφή, βήμα-βήμα λίστα ελέγχου, καθιστώντας εύκολη την υλοποίηση, τον έλεγχο και την προσαρμογή χωρίς να απαιτείται επανεγγραφή ολόκληρων ενοτήτων.
Η παρούσα πολιτική έχει συνταχθεί από ηγετικό στέλεχος ασφάλειας με περισσότερα από 25 έτη εμπειρίας στην υλοποίηση και τον έλεγχο πλαισίων ISMS σε παγκόσμιους οργανισμούς. Δεν έχει σχεδιαστεί απλώς ως έγγραφο, αλλά ως ένα τεκμηριωμένο πλαίσιο που αντέχει στον έλεγχο των ελεγκτών.