Põhjalik varahalduspoliitika kõigi organisatsiooni varade turvamiseks, jälgimiseks ja kontrollimiseks, kooskõlas juhtivate standardite ja regulatsioonidega.
Varahalduspoliitika (P12) kehtestab nõuded organisatsiooni varade tuvastamiseks, klassifitseerimiseks, varade registrisse kandmiseks ja kaitsmiseks kogu nende elutsükli vältel, tagades vastavuse, omandi ja turvalisuse alates sisseelamisest kuni kõrvaldamiseni.
Nõuab kõigi füüsiliste, digitaalsete ja pilves majutatud varade täielikku, auditeeritavat varade registrit.
Määratleb varaomanikud ja varade klassifitseerimise kaitse ning õigusnormidele vastavuse tagamiseks.
Kirjeldab varade käitlemist alates hankimisest kuni turvalise kõrvaldamiseni, toetades vastavust ja riskijuhtimist.
Võimaldab poliitika jõustamist, sise-/välisauditeid ning audititõenduse säilitamist regulatiivsete vajaduste jaoks.
Klõpsake diagrammil, et vaadata seda täissuuruses
Kohaldamisala ja kaasamise reeglid
Varade register ja metaandmete nõuded
Varade klassifitseerimise ja märgistamise protseduurid
Vara elutsükkel (sisseelamine, tagastamine, kõrvaldamine)
Kolmanda osapoole ja kaugvarade juhtimine
Auditi ja intsidentidele reageerimise integratsioon
See toode on kooskõlas järgmiste vastavusraamistikkudega, üksikasjalike klauslite ja kontrolli kaardistustega.
| Raamistik | Kaetud klauslid / Kontrollid |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 30Article 32
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Tagab, et varade nähtavus on kooskõlas juurdepääsuõigustega ja kontrollimehhanismidega süsteemides ning andmekeskkondades.
Reguleerib füüsiliste ja loogiliste varade õigeaegset juurdepääsuõiguste andmist ja tagastamist töötajate liikumiste ajal.
Kehtestab varadele kohustuslikud klassifitseerimisreeglid, mis määravad märgistamise, andmekäitluse ja kõrvaldamise protseduurid.
Määratleb digitaalsete ja füüsiliste teabekandvate varade turvalise kõrvaldamise ajakava ja meetodid.
Võimaldab varadele juurdepääsu ja kasutuse jälgitavust süsteemilogimise, lõppseadmete nähtavuse ja käitumisanalüütika kaudu.
Toetab varadega seotud rikkumiste kiiret ohjeldamist ja uurimist, näiteks kadunud sülearvutite või jälgimata salvestusmeedia korral.
Tõhus turbejuhtimine nõuab enamat kui sõnastust; see eeldab selgust, aruandekohustust ja struktuuri, mis skaleerub koos organisatsiooniga. Üldised mallid ebaõnnestuvad sageli, tekitades ebaselgust pikkade lõikude ja määratlemata rollidega. See poliitika on kavandatud teie turbeprogrammi operatiivseks selgrooks. Me määrame vastutused kaasaegses ettevõttes levinud konkreetsetele rollidele, sh infoturbejuht, IT- ja infoturbemeeskonnad ning asjakohased komiteed, tagades selge aruandekohustuse. Iga nõue on unikaalselt nummerdatud klausel (nt 5.1.1, 5.1.2). See atomaarne struktuur muudab poliitika lihtsasti rakendatavaks, auditeeritavaks konkreetsete kontrollimeetmete suhtes ning turvaliselt kohandatavaks ilma dokumendi terviklust mõjutamata, muutes selle staatilisest dokumendist dünaamiliseks, rakendatavaks raamistikuks.
Nõuab, et tarnijad säilitaksid varade registrid ning jõustaksid lepingute kaudu samaväärsed varade jälgimise, märgistamise ja kõrvaldamise standardid.
Rakendab võrguskaneerimist ja erandite logimist, et tuvastada volitamata või haldamata varad ning käsitleda riskistsenaariume ametlikult.
Seob varade registrid riskiregistrite ja ärimõju hindamistega sihipäraseks ohumodelleerimiseks ja vastavuseks.
Selle poliitika on koostanud turbejuht, kellel on üle 25 aasta kogemust ISMS-raamistike juurutamisel ja auditeerimisel globaalsetes organisatsioonides. See ei ole mõeldud vaid dokumendina, vaid kaitstava raamistikuna, mis peab vastu audiitori kontrollile.