Määratlege turvaline ja vastutustundlik IT kasutamine kogu personalile, sh oma seadme kasutamine (BYOD) ja kolmandad isikud. VKE-dele suunatud, ISO 27001:2022-ga kooskõlas lubatud kasutuse poliitika.
Lubatud kasutuse poliitika (AUP) VKE-dele määratleb vastutustundliku ja turvalise IT kasutamise ootused kogu personalile, sh oma seadme kasutamine (BYOD) ja kolmandad isikud, tagades tervikluse, vastavuse ning volitused ja aruandekohustuse rollidega, mis on kohandatud ettevõtetele, kellel puuduvad pühendunud IT-meeskonnad.
Kehtestab jõustatavad reeglid ettevõtte süsteemide kasutamiseks, kaitstes andmeid ja andmekaitset.
Kehtib töötajatele, töövõtjatele ja kolmandatele isikutele igas tööstsenaariumis, sh oma seadme kasutamine (BYOD) ja kaugtöö.
Kavandatud VKE-dele ilma pühendunud IT-meeskondadeta; rollid sobivad tegevjuhi järelevalveks ja ISO 27001:2022 nõuetele vastavuseks.
Nõuab tehnilisi kontrollimeetmeid väärkasutuse vältimiseks ja kohustab selgeks intsidentidest teavitamise.
Klõpsake diagrammil, et vaadata seda täissuuruses
Kohaldamisala ja tegutsemisreeglid
Lubatud ja keelatud kasutuse määratlused
Oma seadme kasutamine (BYOD) kasutus- ja turvanõuded
Rollid tegevjuhile, IT-le ja töötajatele
Seire, jõustamine ja teavitamine
Iga-aastane läbivaatamine ja erandite käsitlemine
See toode on kooskõlas järgmiste vastavusraamistikkudega, üksikasjalike klauslite ja kontrolli kaardistustega.
Määratleb lubatud kasutuse ja kontopiirangute tehnilise ja protseduurilise jõustamise.
Tagab kasutajate koolituse lubatud kasutuse piiride ja teatamiskohustuste osas.
Reguleerib ettevõtte süsteemide kasutamist väljaspool kontorit või kodukeskkondades.
Jõustab isikuandmete käitlemise reeglid, mis kattuvad lubatud kasutuse seire ja BYOD-iga.
Reguleerib protseduure lubatud kasutuse tingimuste väärkasutuse või rikkumiste uurimiseks ja intsidentidele reageerimiseks.
Üldised turbepoliitikad on sageli koostatud suurkorporatsioonidele, jättes väikeettevõtted hätta keerukate reeglite ja määratlemata rollidega. See poliitika on teistsugune. Meie VKE poliitikad on algusest peale loodud praktiliseks rakendamiseks organisatsioonides, kus puuduvad pühendunud turvameeskonnad. Me määrame vastutused rollidele, mis teil tegelikult olemas on, nagu tegevjuht ja teie IT-teenuseosutaja, mitte spetsialistide armeele, mida teil ei ole. Iga nõue on jaotatud unikaalselt nummerdatud punktideks (nt 5.2.1, 5.2.2). See muudab poliitika selgeks samm-sammuliseks kontrollnimekirjaks, mida on lihtne rakendada, auditeerida ja kohandada ilma tervete jaotiste ümberkirjutamiseta.
Eelnev heakskiit ja ranged kontrollimeetmed isiklike seadmete jaoks tagavad, et ärilised andmed püsivad kaitstud sõltumata omandist.
Nummerdatud punktid muudavad nõuded teostatavateks sammudeks, vältides ebaselgust ja laiu, raskesti jõustatavaid väiteid.
Kõik erandid nõuavad läbivaatamist, dokumentatsiooni, kontrollimeetmeid ja selget aegumistähtaega, minimeerides turvalüngad erijuhtumitest.
Selle poliitika on koostanud turbejuht, kellel on üle 25 aasta kogemust ISMS-raamistike juurutamisel ja auditeerimisel globaalsetes organisatsioonides. See ei ole mõeldud vaid dokumendina, vaid kaitstava raamistikuna, mis peab vastu audiitori kontrollile.