Kaitske ärilisi andmeid VKE-sõbraliku varade halduse poliitikaga, mis hõlmab varade registrit, omandiõigust, varade klassifitseerimist ja turvalist kõrvaldamist.
See VKE-dele suunatud varade halduse poliitika tagab, et kõik ärivarad – füüsilised ja digitaalsed – on varade registris, kaitstud ja hallatud kogu nende elutsükli jooksul, pakkudes selgeid rolle, vastavusnõudeid ja turvalise kõrvaldamise protseduure.
Hoidke täielikku ärivarade registrit kõigis keskkondades, et minimeerida riske ja toetada vastavust.
Määrake ja jälgige varade vastutust lihtsustatud rollide abil, mis on kohandatud VKE-dele ilma pühendunud IT-meeskondadeta.
Tagage, et varad väljastatakse, kasutatakse ja kõrvaldatakse turvaliselt, vähendades kaotuse või volitamata juurdepääsu riski.
Tõendage vastavust standarditele ISO 27001, GDPR, DORA, NIS2 ja muudele struktureeritud varade halduse kaudu.
Klõpsake diagrammil, et vaadata seda täissuuruses
Kohaldamisala ja kaasamise reeglid
Varade register – miinimumnõuded
Rollid ja vastutused VKE-dele
Varade klassifitseerimine ja elutsükli kontrollimeetmed
Turvaline kõrvaldamine ja BYOD-sätted
Audit, erandid ja läbivaatamise protseduurid
See toode on kooskõlas järgmiste vastavusraamistikkudega, üksikasjalike klauslite ja kontrolli kaardistustega.
| Raamistik | Kaetud klauslid / Kontrollid |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 | |
| EU GDPR |
Article 30
|
Määrab aruandekohustuse poliitika omandiõiguse ja IT-operatsioonide jaoks.
Seob varade kasutamise (nt sülearvutid, mobiilseadmed) kasutajate juurdepääsuõigused ja identiteedihaldusega.
Tagab, et varade väljastamine ja varade taastamine on integreeritud personaliprotsessidesse.
Annab reeglid, et määrata, kas vara tuleb liigitada kui sisekasutuseks või konfidentsiaalseks.
Juhendab reageerimisprotseduure, kui varaga seotud sündmus põhjustab turbe- või andmekaitserikkumise.
Üldised turbepoliitikad on sageli loodud suurkorporatsioonidele, mistõttu väikestel ettevõtetel on keeruline rakendada kompleksseid reegleid ja ebaselgeid rolle. See poliitika on teistsugune. Meie VKE poliitikad on algusest peale kavandatud praktiliseks rakendamiseks organisatsioonides, kus puuduvad pühendunud turvameeskonnad. Me määrame vastutused rollidele, mis teil tegelikult olemas on, nagu tegevjuht ja teie IT-teenuseosutaja, mitte spetsialistide armeele, mida teil ei ole. Iga nõue on jaotatud unikaalselt nummerdatud punktideks (nt 5.2.1, 5.2.2). See muudab poliitika selgeks samm-sammuliseks kontrollnimekirjaks, mida on lihtne rakendada, auditeerida ja kohandada ilma tervete jaotiste ümberkirjutamiseta.
Vastutused on kaardistatud rollidele, mis on väikestes ettevõtetes tegelikult olemas, tagades, et iga tegevus on praktiline ja teostatav.
Kasutab täpseid varade registri välju ja logimist, aidates läbida auditeid või regulatiivseid läbivaatamisi ilma kallite konsultantideta.
Varasid jälgitakse ostust kuni turvalise kasutusest kõrvaldamiseni, koos dokumenteeritud protseduuridega kustutamiseks, hävitamiseks ja teenuseosutaja aruandekohustuseks.
Selle poliitika on koostanud turbejuht, kellel on üle 25 aasta kogemust ISMS-raamistike juurutamisel ja auditeerimisel globaalsetes organisatsioonides. See ei ole mõeldud vaid dokumendina, vaid kaitstava raamistikuna, mis peab vastu audiitori kontrollile.