Tagage ettevõtteülene turvateadlikkus selgete koolituspoliitikate, rollipõhiste vastutuste ja vastavuse jälgimisega, mis on kohandatud VKE-dele.
See VKE-dele suunatud poliitika kehtestab kogu personalile kohustusliku turvateadlikkuse koolituse, hõlmates sisseelamist, iga-aastast korduskoolitust ja intsidentidest ajendatud ajakohastusi, määrates vastutused tegevjuhile, personalile (HR) ja meeskonnajuhtidele ning tagades vastavuse standarditele ja nõuetele, nagu ISO/IEC 27001:2022 ja GDPR.
Hõlmab sisseelamist, iga-aastast korduskoolitust, intsidentidest ajendatud ajakohastusi ja päriselulisi stsenaariume, et vähendada inimlike vigade riski.
Selged kohustused tegevjuhile, personalile (HR), juhtidele ja töötajatele, optimeeritud VKE-dele ilma spetsialiseerunud meeskondadeta.
Koolituse läbimine ja poliitikaga tutvumise kinnitus logitakse tsentraalselt auditite ja ISO/IEC 27001:2022 nõuetele vastavuse jaoks.
Iga-aastased ja intsidentidest ajendatud ajakohastused hoiavad koolituse asjakohasena vastavalt aktuaalsetele ohtudele ja ettevõtte vajadustele.
Klõpsake diagrammil, et vaadata seda täissuuruses
Käsitlusala ja rollide katvus
Sisseelamise ja iga-aastase koolituse nõuded
Sündmustest ajendatud ja igakuised teadlikkuse tõstmise tegevused
Jälgimine, dokumentatsioon ja auditinõuded
Riskide maandamine ja erandite käsitlemine
Jõustamine ja läbivaatamise protsess
See toode on kooskõlas järgmiste vastavusraamistikkudega, üksikasjalike klauslite ja kontrolli kaardistustega.
| Raamistik | Kaetud klauslid / Kontrollid |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 | |
| EU GDPR |
Article 32Article 39
|
Määrab vastutuse koolituse koordineerimise ja järelevalve eest.
Tugevdab koolituses käsitletud käitumisootusi.
Tagab, et kasutajad mõistavad juurdepääsu turvalisuse olulisust.
Seob koolituse sisseelamisprotsessiga.
Tagab, et personal teab, kuidas intsidentidest teavitada kiiresti ja korrektselt.
Üldised turvapoliitikad on sageli koostatud suurkorporatsioonidele, jättes väikeettevõtted hätta keerukate reeglite ja ebaselgete rollidega. See poliitika on teistsugune. Meie VKE-poliitikad on loodud algusest peale praktiliseks rakendamiseks organisatsioonides, kus puuduvad eraldi turvameeskonnad. Me määrame vastutused rollidele, mis teil päriselt olemas on, nagu tegevjuht ja teie IT-teenuseosutaja, mitte spetsialistide armeele, mida teil ei ole. Iga nõue on jaotatud unikaalselt nummerdatud punktideks (nt 5.2.1, 5.2.2). See muudab poliitika selgeks samm-sammuliseks kontrollnimekirjaks, mida on lihtne rakendada, auditeerida ja kohandada ilma tervete jaotiste ümberkirjutamiseta.
Sündmustest ajendatud briifingud ja igakuised meeldetuletused tagavad, et personal on kursis uute ohtude ja muudatustega.
Paindlik ajastamine ja alternatiivsed vormid personalile, kes ei saa osaleda, vähendades koolituslünki ja mittevastavuse riski.
Koolitusmaterjalid kasutavad lihtsat keelt ja päriselulisi stsenaariume, mis on otseselt seotud VKE rollide ja vastutustega.
Selle poliitika on koostanud turbejuht, kellel on üle 25 aasta kogemust ISMS-raamistike juurutamisel ja auditeerimisel globaalsetes organisatsioonides. See ei ole mõeldud vaid dokumendina, vaid kaitstava raamistikuna, mis peab vastu audiitori kontrollile.