Tagage turvaline kaugtöö selle VKE-sõbraliku poliitikaga, mis hõlmab seadmekontrolle, turvalisi ühendusi ning vastavust kodus ja liikvel töötamisel.
See VKE-dele kohandatud kaugtööpoliitika sätestab selged turvalisuse, seadmete, juurdepääsu ja seire nõuded, et tagada ettevõtte teabe kaitstus, kui personal töötab väljaspool kontorit. Lihtsustatud juhtimisega organisatsioonidele, kellel puudub ettevõttesisene IT, on see kooskõlas peamiste ülemaailmsete vastavusstandarditega, sh ISO/IEC 27001:2022, GDPR, NIS2 ja DORA.
Kaitseb ettevõtte andmeid, kui töötajad ja töövõtjad töötavad kodust, reisivad või kasutavad jagatud ruume.
Nõuab seadmete turvet, krüpteeritud kanaleid, nõuetekohast failide säilitamist ja füüsilisi kaitsemeetmeid.
Kohandab järelevalvet ja vastutust VKE-dele, kellel puuduvad pühendunud IT- või turvameeskonnad.
Hõlmab kiiret intsidentidest teavitamist, riskihindamist ja vajadusel kaugjuurdepääsu lõpetamist.
Täielikult kooskõlas standarditega ISO/IEC 27001, GDPR, NIS2, DORA, COBIT ja muuga.
Klõpsake diagrammil, et vaadata seda täissuuruses
Kohaldamisala ja kaasamise reeglid
Seadmekontrollid ja konfiguratsioon
Kaugjuurdepääsu juhtimine
Andmekäitlus ja füüsiline turve
Intsidentidest teavitamine ja seire
Riski- ja erandite haldus
See toode on kooskõlas järgmiste vastavusraamistikkudega, üksikasjalike klauslite ja kontrolli kaardistustega.
Määratleb, kes autoriseerib ja teostab järelevalvet kaugjuurdepääsu üle
Kehtestab turvalise kaugjuurdepääsu seadistamise ja juurdepääsuõiguste tühistamise protseduurid
Jälgib ja hindab väljaspool asukohta toimuva juurdepääsuga seotud riske
Koolitab kasutajaid kaugtöö riskide ja tööstuse parimate tavade osas
Halda reageerimist kaugjuurdepääsu intsidentidele, nagu autentimistunnuste lekked või seadme kaotus
Üldised turbepoliitikad on sageli loodud suurtele korporatsioonidele, jättes väikeettevõtted hätta keerukate reeglite ja määratlemata rollidega. See poliitika on teistsugune. Meie VKE poliitikad on algusest peale kavandatud praktiliseks rakendamiseks organisatsioonides, kus puuduvad pühendunud turvameeskonnad. Me määrame vastutused rollidele, mis teil tegelikult olemas on, nagu tegevjuht ja teie IT-teenuseosutaja, mitte spetsialistide armeele, mida teil ei ole. Iga nõue on jaotatud unikaalselt nummerdatud klausliteks (nt 5.2.1, 5.2.2). See muudab poliitika selgeks samm-sammuliseks kontrollnimekirjaks, mida on lihtne rakendada, auditeerida ja kohandada ilma tervete jaotiste ümberkirjutamiseta.
Ajutised, heakskiidetud kaugtöö erandid dokumenteeritakse ja maandatakse turvaliselt; puudub vajadus vajaduspõhisteks lahendusteks.
Iga rikkumine käivitab tegevuse, sh struktureeritud läbivaatamise, kirjalikud hoiatused või kaugjuurdepääsu eemaldamise; aitab VKE-del standardeid hoida.
Poliitikat vaadatakse ennetavalt läbi ja ajakohastatakse tehnoloogia, õiguse või kaugtöö intsidentide tõttu, hoides kaitsemeetmed ajakohased.
Selle poliitika on koostanud turbejuht, kellel on üle 25 aasta kogemust ISMS-raamistike juurutamisel ja auditeerimisel globaalsetes organisatsioonides. See ei ole mõeldud vaid dokumendina, vaid kaitstava raamistikuna, mis peab vastu audiitori kontrollile.