Põhjalik VKE poliitika mobiilseadmete ja oma seadme kasutamise (BYOD) turvamiseks, tagades vastavuse ISO 27001, GDPR, NIS2 ja DORA nõuetele.
See mobiilseadmete ja BYOD-poliitika VKE-dele (P34S) sätestab kohustuslikud turvakontrolli meetmed ja juhtimise mobiilsete ja isiklike seadmete jaoks, mis kasutavad ettevõtte andmeid, keskendudes jõustatavusele, privaatsusele ja vastavusele organisatsioonides, kus puuduvad pühendunud IT-meeskonnad.
Rakendab tugevaid turvakontrolli meetmeid ettevõtte ja isiklikele seadmetele, kaitstes tundlikke andmeid eri asukohtades.
Kehtestab selged reeglid ja kinnitustöövood isiklike seadmete kasutamiseks, kaitstes privaatsust ja vastavust.
Mõeldud VKE-dele ilma pühendunud IT-meeskondadeta; rollid on arusaadavad ja rakendatavad ning jõustamist juhib tegevjuht (GM).
Klõpsake diagrammil, et vaadata seda täissuuruses
Kohaldamisala ja rakendamise reeglid
Seadmete registreerimine ja baastaseme turvakontrolli meetmed
BYOD privaatsus ja autoriseerimine
Intsidentidest teavitamine ja mobiilne reageerimine
Avaliku/kaugtöö tehnilised kaitsemeetmed
Iga-aastane ja päästikupõhine poliitika läbivaatamine
See toode on kooskõlas järgmiste vastavusraamistikkudega, üksikasjalike klauslite ja kontrolli kaardistustega.
Määratleb nõuded süsteemidele turvalise juurdepääsu haldamiseks, sh mobiilseadmete kaudu kasutatavatele süsteemidele.
Tagab, et kasutajad on koolitatud mobiilseadmete turvaliseks kasutamiseks, intsidentidest teavitamiseks ja oma seadme kasutamise (BYOD) tingimusteks.
Kehtestab GDPR-iga kooskõlas oleva isiku- ja ettevõtteandmete käitlemise mobiilplatvormidel, eriti kui tööks kasutatakse isiklikke seadmeid.
Ühtlustab mobiilikasutuse ootused väljaspool kontorit või kodust töötamisel, sh seadmete käitlemise ja võrgujuurdepääsu kaitsemeetmed.
Annab reageerimisraamistiku mobiiliga seotud intsidentide jaoks, sh kompromiteeritud või kadunud seadmete korral.
Üldised turbepoliitikad on sageli koostatud suurkorporatsioonidele, jättes väikeettevõtted hätta keerukate reeglite ja määratlemata rollidega. See poliitika on teistsugune. Meie VKE poliitikad on loodud algusest peale praktiliseks rakendamiseks organisatsioonides, kus puuduvad pühendunud turvameeskonnad. Me määrame vastutused rollidele, mis teil tegelikult olemas on, nagu tegevjuht (GM) ja teie IT-teenuseosutaja, mitte spetsialistide armeele, mida teil ei ole. Iga nõue on jaotatud unikaalselt nummerdatud klausliteks (nt 5.2.1, 5.2.2). See muudab poliitika selgeks samm-sammuliseks kontrollnimekirjaks, mida on lihtne rakendada, auditeerida ja kohandada ilma tervete jaotiste ümberkirjutamiseta.
Jõustab BYOD puhul tehnilised piirid, et ärilisi andmeid saaks hallata või kustutada, ilma et kunagi oleks juurdepääsu isiklikele failidele või rakendustele.
Nõuab logimis- ja seirepoliitika kohast logimist ja regulaarseid ülevaatusi seadmete vastavuse, turberakenduste paigaldamise ja auditivalmiduse tagamiseks.
Selle poliitika on koostanud turbejuht, kellel on üle 25 aasta kogemust ISMS-raamistike juurutamisel ja auditeerimisel globaalsetes organisatsioonides. See ei ole mõeldud vaid dokumendina, vaid kaitstava raamistikuna, mis peab vastu audiitori kontrollile.