Tugevdage oma organisatsiooni kaitsevõimet tugeva infoturbe teadlikkuse ja koolituse poliitika abil kogu personalile ja kolmandatele osapooltele.
See poliitika kohustab rakendama struktureeritud, riskipõhiseid turvateadlikkuse ja koolitusprogramme kõigile kasutajatele, kellel on süsteemi- või andmejuurdepääs, tagades pideva vastavuse ja vähendatud turvariskid.
Kehtib töötajatele, kolmandatele osapooltele, töövõtjatele ja kõigile, kellel on juurdepääs organisatsiooni teabele.
Kohandab turvateadlikkuse koolituse ametikohtadele, konkreetsele riskikokkupuutele ja regulatiivsetele vajadustele.
Tagab perioodilise täiendkoolituse, reaalajas ja vajaduspõhise koolituse ning tulemusnäitajatega jälgitavad kampaaniad.
Klõpsake diagrammil, et vaadata seda täissuuruses
Kohaldamisala ja kaasamise reeglid
Rollipõhine koolitusprotsess
Perioodilised ja vajaduspõhised teadlikkuse tõstmise kampaaniad
Simuleeritud õngitsuskampaaniad ja simuleeritud sotsiaalse manipulatsiooni õppused
Jälgimissüsteem, kirjete pidamine ja poliitika tutvumiskinnitus
Erandite käsitlemine ning jõustamise ja vastavuse protseduurid
See toode on kooskõlas järgmiste vastavusraamistikkudega, üksikasjalike klauslite ja kontrolli kaardistustega.
| Raamistik | Kaetud klauslid / Kontrollid |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 32Article 39Recital 78
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Valideerib, et teadlikkuse kontrollimeetmed on auditite ajal toimivad, mõõdetavad ja tõhusad.
Kehtestab turvateadlikkuse kui infoturbe juhtimissüsteemi (ISMS) aluskontrollimeetme organisatsioonis.
Nõuab koolituse käigus poliitika tutvumiskinnitust ning selgitab igapäevase tehnoloogiakasutusega seotud kohustusi.
Tagab, et koolitus on sisseelamise käigus integreeritud ja jälgitav kogu töösuhte vältel.
Seob inimkeskse koolituse ohumodelleerimise ja jääkriski hindamise strateegiatega.
Tõhus turbejuhtimine nõuab enamat kui sõnu; see nõuab selgust, aruandekohustust ja struktuuri, mis skaleerub koos teie organisatsiooniga. Üldised mallid ebaõnnestuvad sageli, tekitades ebaselgust pikkade lõikude ja määratlemata rollidega. See poliitika on loodud olema teie turvakoolituse algatuste operatiivne selgroog. Me määrame vastutused kaasaegses ettevõttes esinevatele konkreetsetele rollidele, sh infoturbejuht, IT- ja infoturbemeeskonnad ning asjakohased komiteed, tagades selged volitused ja aruandekohustuse. Iga nõue on unikaalselt nummerdatud säte (nt 5.1.1, 5.1.2). See atomaarne struktuur muudab poliitika lihtsasti rakendatavaks, auditeeritavaks konkreetsete kontrollimeetmete suhtes ning turvaliselt kohandatavaks ilma dokumentatsiooni terviklust mõjutamata, muutes selle staatilisest dokumendist dünaamiliseks ja rakendatavaks raamistikuks.
Integreerib automaatsed meeldetuletused, eskalatsioonikanalid ja vastavuse seire juhtpaneelid õigeaegseks läbimiseks ja personali (HR) tegevuseks.
Kasutab andmepüügi simulatsioonide tulemusi ja kasutajate tagasisidet, et võrrelda ja täiustada koolituse tõhususe aruandeid talituste lõikes.
Koolitusmaterjalid on kavandatud juurdepääsetavuse ja kultuurilise asjakohasuse jaoks ning neid pakutakse mitmes vormingus mitmekesistele meeskondadele.
Selle poliitika on koostanud turbejuht, kellel on üle 25 aasta kogemust ISMS-raamistike juurutamisel ja auditeerimisel globaalsetes organisatsioonides. See ei ole mõeldud vaid dokumendina, vaid kaitstava raamistikuna, mis peab vastu audiitori kontrollile.