VKE-dele sobiv komplekt andmete klassifitseerimiseks, säilitamiseks, privaatsuseks, maskeerimiseks, tarnija turbeks ja vastavuse pidevaks seireks. ISO/IEC 27001:2022-ga kooskõlas.
See VKE-dele suunatud komplekt sisaldab kuut omavahel seotud poliitikat, mis katavad andmete klassifitseerimise, säilitamise, maskeerimise, andmekaitse, kolmandate osapoolte turbe ja vastavuse pideva seire, kooskõlas ISO/IEC 27001:2022 ja GDPR-iga, ning rollid on kohandatud organisatsioonidele, kus puudub pühendunud IT-/turvapersonal.
Ühtsed poliitikad andmete klassifitseerimiseks, säilitamiseks, andmekaitseks ja tarnija turbeks tagavad VKE-dele tugeva andmekaitse.
VKE-dele kohandatud lihtsustatud rollidega poliitikad on kooskõlas ISO/IEC 27001:2022 ja GDPR-i nõuetega.
Kontrollimeetmed katavad klassifitseerimise, märgistamise, säilitamise, anonümiseerimise ja auditi kõigis vormingutes ja süsteemides.
Tarnija- ja tarnijahalduse nõuded kaitsevad teie andmeid väliste riskide eest ja tagavad lepingulise vastavuse.
Sisaldab korduvkasutatavaid kontrollnimekirju ja auditinõudeid operatiivseks kontrolliks ja välisteks sertifitseerimisteks.
Andmete klassifitseerimise ja märgistamise nõuded
Säilitamise ja turvalise kõrvaldamise reeglid
Andmete maskeerimine ja pseudonümiseerimine
Terviklik andmekaitse ja privaatsus
Tarnija turve ja lepinguklauslid
Siseaudit ja vastavuse pidev seire
See toode on kooskõlas järgmiste vastavusraamistikkudega, üksikasjalike klauslite ja kontrolli kaardistustega.
| Raamistik | Kaetud klauslid / Kontrollid |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 4(5)Article 5Article 5(1)(c)Article 5(1)(e)Article 6Articles 12–23Article 17Article 24Article 28Article 30Article 32Articles 33–34
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
See poliitika määratleb, kuidas kogu organisatsiooni poolt käideldav teave tuleb klassifitseerida ja märgistada, et säilitada selle konfidentsiaalsus, terviklus ja käideldavus kogu elutsükli vältel.
Selle poliitika eesmärk on määratleda jõustatavad reeglid teabe säilitamiseks ja turvaliseks kõrvaldamiseks VKE keskkonnas.
See poliitika määratleb jõustatavad nõuded andmete maskeerimise ja pseudonümiseerimise kasutamiseks, et kaitsta tundlikke isikuandmeid ja konfidentsiaalseid andmeid väikestes ja keskmise suurusega ettevõtetes (VKE-d).
See poliitika määratleb, kuidas organisatsioon kaitseb isikuandmeid kooskõlas õiguslike kohustuste, regulatiivsete raamistike ja rahvusvaheliste turvastandarditega.
See poliitika kehtestab kohustuslikud turbenõuded kolmandate osapoolte ja tarnijatega suhete alustamiseks, haldamiseks ja lõpetamiseks, kui nad pääsevad ligi või mõjutavad organisatsiooni andmeid, süsteeme või teenuseid.
See poliitika kehtestab organisatsiooni lähenemise siseauditite, turvakontrollide kontrollide ja regulatiivse vastavuse seire teostamiseks.
Üldised turbepoliitikad on sageli loodud suurkorporatsioonidele, jättes väikeettevõtted hätta keerukate reeglite ja määratlemata rollidega. See poliitika on teistsugune. Meie VKE poliitikad on algusest peale loodud praktiliseks rakendamiseks organisatsioonides, kus puuduvad pühendunud turvameeskonnad. Me määrame vastutused rollidele, mis teil tegelikult olemas on, nagu tegevjuht ja teie IT-teenuseosutaja, mitte spetsialistide armeele, mida teil ei ole. Iga nõue on jaotatud unikaalselt nummerdatud sätteks (nt 5.2.1, 5.2.2). See muudab poliitika selgeks samm-sammuliseks kontrollnimekirjaks, mida on lihtne rakendada, auditeerida ja kohandada ilma tervete jaotiste ümberkirjutamiseta.
Selle poliitika on koostanud turbejuht, kellel on üle 25 aasta kogemust ISMS-raamistike juurutamisel ja auditeerimisel globaalsetes organisatsioonides. See ei ole mõeldud vaid dokumendina, vaid kaitstava raamistikuna, mis peab vastu audiitori kontrollile.