policy SME

Kaugtööpoliitika – VKE

Tagage turvaline kaugtöö selle VKE-sõbraliku poliitikaga, mis hõlmab seadmekontrolle, turvalisi ühendusi ning vastavust kodus ja liikvel töötamisel.

Ülevaade

See VKE-dele kohandatud kaugtööpoliitika sätestab selged turvalisuse, seadmete, juurdepääsu ja seire nõuded, et tagada ettevõtte teabe kaitstus, kui personal töötab väljaspool kontorit. Lihtsustatud juhtimisega organisatsioonidele, kellel puudub ettevõttesisene IT, on see kooskõlas peamiste ülemaailmsete vastavusstandarditega, sh ISO/IEC 27001:2022, GDPR, NIS2 ja DORA.

Turvaline välisjuurdepääs

Kaitseb ettevõtte andmeid, kui töötajad ja töövõtjad töötavad kodust, reisivad või kasutavad jagatud ruume.

Seadme- ja andmekontrollid

Nõuab seadmete turvet, krüpteeritud kanaleid, nõuetekohast failide säilitamist ja füüsilisi kaitsemeetmeid.

Selged VKE rollid

Kohandab järelevalvet ja vastutust VKE-dele, kellel puuduvad pühendunud IT- või turvameeskonnad.

Intsidentideks valmis

Hõlmab kiiret intsidentidest teavitamist, riskihindamist ja vajadusel kaugjuurdepääsu lõpetamist.

ISO/IEC 27001:2022 nõuetele vastav

Täielikult kooskõlas standarditega ISO/IEC 27001, GDPR, NIS2, DORA, COBIT ja muuga.

Loe täielikku ülevaadet
P09S – Kaugtööpoliitika on küberturbe vastavuse suunis, mis on kohandatud väikestele ja keskmise suurusega ettevõtetele (VKE-d), et kaitsta ettevõtte teavet, kui personal tegutseb väljaspool tavapärast kontorikeskkonda. Nagu näitab VKE tähis (P09S) ja fookus tegevjuhi rollile, on poliitika üles ehitatud organisatsioonidele, kellel puuduvad pühendunud IT-meeskonnad või ametlik infoturbejuht, kuid see säilitab range kooskõla rahvusvaheliste standarditega, eeskätt ISO/IEC 27001:2022. Poliitika eesmärk on kehtestada selged ja rakendatavad turvanõuded kogu personalile, kes kasutab ettevõtte süsteeme või andmeid kaugelt, olgu see kodust, jagatud tööruumidest või reisil olles. Prioriteedid keskenduvad ärilise teabe konfidentsiaalsuse, tervikluse ja käideldavuse kaitsele. P09S kehtib universaalselt töötajatele, töövõtjatele, konsultantidele ja ajutistele töötajatele ning hõlmab nii ettevõtte omandis kui ka isiklikke seadmeid (kui lubatud), kõiki kaugjuurdepääsu viise (virtuaalne privaatvõrk (VPN), kaugtöölauad, pilv) ning konkreetseid reegleid andmekäitluse ja seire kohta. Peamised eesmärgid hõlmavad volitamata juurdepääsu ennetamist süsteemidele, tagamist, et kõik kaugseadmed vastavad turvalisuse baastasemele (nt paroolikaitse, ajakohane viirusetõrje ja krüpteerimine), ning järelevalve säilitamist juurdepääsuõiguste üle. Poliitika paneb erilise rõhu VKE-dele kohandatud juhtimisele: tegevjuht autoriseerib kaugtöö, jälgib poliitika järgimist, vaatab üle erandid ja koordineerib IT-toega (sisemine või sisseostetud) tehnilist jõustamist ja intsidentidele reageerimist. Kontorijuhid või personal (HR) vastutavad kirjete pidamise ja poliitika tutvumiskinnituse kogumise eest, samas kui kaugtöötajad vastutavad füüsilise ja digitaalse turvalisuse eest, sh intsidentidest (nt kadunud seadmed või poliitika rikkumised) viivitamatu teavitamise eest. Eristuvad juhtimisnõuded näevad ette, et kogu kaugjuurdepääs peab saama ametliku kinnituse ning seda tuleb hoida registris; turvalisi ühendusi (nt virtuaalne privaatvõrk (VPN) ja mitmefaktoriline autentimine (MFA)) tuleb kasutada alati; ning isiklikke seadmeid võib kasutada ainult siis, kui need vastavad ettevõtte turvastandarditele ja on IT juures registreeritud. Poliitika määratleb ka ranged kontrollimeetmed tundlike andmete jaoks, keelates koduse printimise, välja arvatud kaitsemeetmetega, nõudes pilvesalvestust kohaliku salvestamise asemel ning tagades, et dokumendid on lukustatud või hävitatud. Füüsilise turbe meetmed ennetavad vargust ja volitamata juurdepääsu seadmetele ja dokumentidele kaugtöö ajal. Rakendamise jaotised hõlmavad intsidentidest teavitamise tähtaegu, tegevjuhi või IT-toe poolt tehtavaid pistelisi kontrolle või seiret, lubatud tarkvara ja tööriistade piiranguid, viivitamatut ligipääsuõiguste tühistamist ja vastavuskontrolli lahkumisel ning ajutiste erandite ranget käsitlemist. Poliitika sisaldab selget raamistikku kaugtöö riskide haldamiseks, määratledes kontrollimeetmed nagu virtuaalse privaatvõrgu (VPN) jõustamine, lõppseadmete kaitse ja printimise või salvestamise piirangud. Iga erand nõuab kirjalikku heakskiitu, dokumenteeritud hindamist ja ajutisi leevendavaid kaitsemeetmeid. Korduvad või olulised rikkumised võivad kaasa tuua juurdepääsu lõpetamise, distsiplinaarmeetmed või lepingu lõpetamise. Läbivaatamise ja ajakohastamise tsüklid on iga-aastased või käivituvad suurte intsidentide või regulatiivsete nõuete või kaugtöö tehnoloogia muutuste korral. See tagab jätkuva vastavuse juhtivate raamistikega ning muutuvate äriliste või õiguslike vajadustega. P09S on selgesõnaliselt kaardistatud standarditele ISO/IEC 27001:2022 ja ISO/IEC 27002:2022, NIST SP 800-53, GDPR, NIS2, DORA ja COBIT 2019, pakkudes VKE-dele tugevat vastavuse alust ilma ettevõtte taseme turbejuhtimise keerukuseta.

Poliitika diagramm

Kaugtööpoliitika diagramm, mis näitab heakskiitmist, seadmekontrolle, turvalise ühenduse seadistamist, pidevat seiret, intsidentidele reageerimist ja kaugjuurdepääsu lõpetamise samme.

Klõpsake diagrammil, et vaadata seda täissuuruses

Sisu

Kohaldamisala ja kaasamise reeglid

Seadmekontrollid ja konfiguratsioon

Kaugjuurdepääsu juhtimine

Andmekäitlus ja füüsiline turve

Intsidentidest teavitamine ja seire

Riski- ja erandite haldus

Raamistiku vastavus

🛡️ Toetatud standardid ja raamistikud

See toode on kooskõlas järgmiste vastavusraamistikkudega, üksikasjalike klauslite ja kontrolli kaardistustega.

Raamistik Kaetud klauslid / Kontrollid
ISO/IEC 27001:2022
ISO/IEC 27002:2022
6.7
NIST SP 800-53 Rev.5
EU NIS2
EU DORA
9
COBIT 2019
EU GDPR
32

Seotud poliitikad

Juhtimise rollide ja vastutuste poliitika – VKE

Määratleb, kes autoriseerib ja teostab järelevalvet kaugjuurdepääsu üle

Juurdepääsukontrolli poliitika – VKE

Kehtestab turvalise kaugjuurdepääsu seadistamise ja juurdepääsuõiguste tühistamise protseduurid

Riskijuhtimise poliitika – VKE

Jälgib ja hindab väljaspool asukohta toimuva juurdepääsuga seotud riske

Infoturbe teadlikkuse ja koolituse poliitika – VKE

Koolitab kasutajaid kaugtöö riskide ja tööstuse parimate tavade osas

Intsidentidele reageerimise poliitika – VKE

Halda reageerimist kaugjuurdepääsu intsidentidele, nagu autentimistunnuste lekked või seadme kaotus

Claryseci poliitikate kohta - Kaugtööpoliitika – VKE

Üldised turbepoliitikad on sageli loodud suurtele korporatsioonidele, jättes väikeettevõtted hätta keerukate reeglite ja määratlemata rollidega. See poliitika on teistsugune. Meie VKE poliitikad on algusest peale kavandatud praktiliseks rakendamiseks organisatsioonides, kus puuduvad pühendunud turvameeskonnad. Me määrame vastutused rollidele, mis teil tegelikult olemas on, nagu tegevjuht ja teie IT-teenuseosutaja, mitte spetsialistide armeele, mida teil ei ole. Iga nõue on jaotatud unikaalselt nummerdatud klausliteks (nt 5.2.1, 5.2.2). See muudab poliitika selgeks samm-sammuliseks kontrollnimekirjaks, mida on lihtne rakendada, auditeerida ja kohandada ilma tervete jaotiste ümberkirjutamiseta.

Erandite käsitlemine on sisse ehitatud

Ajutised, heakskiidetud kaugtöö erandid dokumenteeritakse ja maandatakse turvaliselt; puudub vajadus vajaduspõhisteks lahendusteks.

Granulaarne vastavuse jõustamine

Iga rikkumine käivitab tegevuse, sh struktureeritud läbivaatamise, kirjalikud hoiatused või kaugjuurdepääsu eemaldamise; aitab VKE-del standardeid hoida.

Iga-aastased ja sündmuspõhised ajakohastused

Poliitikat vaadatakse ennetavalt läbi ja ajakohastatakse tehnoloogia, õiguse või kaugtöö intsidentide tõttu, hoides kaitsemeetmed ajakohased.

Korduma kippuvad küsimused

Loodud juhtidele, juhtide poolt

Selle poliitika on koostanud turbejuht, kellel on üle 25 aasta kogemust ISMS-raamistike juurutamisel ja auditeerimisel globaalsetes organisatsioonides. See ei ole mõeldud vaid dokumendina, vaid kaitstava raamistikuna, mis peab vastu audiitori kontrollile.

Koostanud ekspert järgmiste kvalifikatsioonidega:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Katvus ja teemad

🏢 Sihtosakond

IT turvalisus vastavus personal (HR)

🏷️ Temaatiline katvus

Juurdepääsukontroll vastavuse juhtimine turbeoperatsioonide keskus Intsidentihaldus ärijätkuvuse juhtimine
€29

Ühekordne ost

Kohene allalaadimine
Eluaegsed uuendused
Remote work policy - SME

Toote üksikasjad

Tüüp: policy
Kategooria: SME
Standardid: 7