Määratleb turvalise kaugtöö koos tugevate kontrollimeetmetega: juurdepääs, andmekaitse, seadmete turve, vastavus ja seire kõigis kaugtöökeskkondades.
Kaugtööpoliitika kehtestab kohustuslikud nõuded turvaliseks ja nõuetele vastavaks kaugjuurdepääsuks ning andmekäitluseks kogu personalile, tagades tugevad kontrollimeetmed seadmete, autentimise, seire ja regulatiivse vastavuse jaoks kõigis kaugtöökeskkondades.
Tagab organisatsiooni andmete konfidentsiaalsuse, tervikluse ja käideldavuse kaugtöötajatele ja töövõtjatele.
Nõuab virtuaalset privaatvõrku (VPN), mitmefaktorilist autentimist (MFA), seadme kõvendamist ja varade registreerimist kõigi kaugühenduste jaoks.
Hõlmab töötajaid, kolmanda osapoole tarnijaid, kolmanda osapoole teenuseosutajaid ja ajutist personali, kes teevad kaugtööd.
Kooskõlas ISO/IEC 27001, GDPR-i, NIS2, DORA ja standarditega regulatiivse kindluse tagamiseks.
Klõpsake diagrammil, et vaadata seda täissuuruses
Kohaldamisala ja kaasamise reeglid
Sobivus, autoriseerimine ja rollikohustused
Oma seadme kasutamine (BYOD) ja seadmehalduse nõuded
Krüpteerimine ja turvaline ühenduvus
Seire, auditilogimine ja intsidentide käsitlemine
Kolmandate osapoolte ja tarnijate kaugtöö vastavus
See toode on kooskõlas järgmiste vastavusraamistikkudega, üksikasjalike klauslite ja kontrolli kaardistustega.
| Raamistik | Kaetud klauslid / Kontrollid |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 32Article 5(1)(f)Recital 39
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Kehtestab baastaseme varade turvaliseks käitlemiseks, kohaldudes kõigile töökeskkondadele, sh kaugtööle.
Reguleerib organisatsiooni seadmete ja süsteemide asjakohast kasutamist kaugtöö sessioonide ajal.
Tagab, et kaugjuurdepääsuõigused järgivad vähimate õiguste põhimõtet ja sobivaid autentimismehhanisme.
Määratleb, kuidas kaugtöö riske ISMS-is tuvastatakse, käsitletakse ja seiratakse.
Nõuab varade registrit ja konfiguratsioonihaldust kõigi kaugtöös kasutatavate seadmete jaoks.
Tagab, et kaugseansse seiratakse, auditeeritakse ja säilitatakse vastavalt vastavusnõuetele.
Määratleb kaugtööga seotud andmekäitlusreeglid, sh eemaldatavad andmekandjad ja seadmete kõrvaldamine.
Tõhus turbejuhtimine nõuab enamat kui sõnu; see nõuab selgust, aruandekohustust ja struktuuri, mis skaleerub koos teie organisatsiooniga. Üldised mallid ebaõnnestuvad sageli, tekitades ebaselgust pikkade lõikude ja määratlemata rollidega. See poliitika on loodud olema teie turbeprogrammi operatiivne selgroog. Me määrame vastutused konkreetsetele rollidele, mida leidub kaasaegses ettevõttes, sh infoturbejuht, IT- ja turvameeskonnad ning asjakohased komiteed, tagades selge aruandekohustuse. Iga nõue on unikaalselt nummerdatud klausel (nt 5.1.1, 5.1.2). See atomaarne struktuur muudab poliitika lihtsaks rakendada, auditeerida konkreetsete kontrollimeetmete vastu ning turvaliselt kohandada ilma dokumendi terviklust mõjutamata, muutes selle staatilisest dokumendist dünaamiliseks, rakendatavaks raamistikuks.
Määratleb seire, intsidentide käsitlemise, koolituse ja auditi kontrollimeetmed kaugtöö jaoks, sh versioonihaldus ja iga-aastane läbivaatamine.
Jõustab krüpteerimise, keelab autoriseerimata printimise või jagamise ning nõuab kiiret seadme andmete pühkimist või kujutisest taastamist / kadumisele reageerimise protseduure.
Annab selged riskipõhised kontrollimeetmed poliitika erandite, ajutise kaugjuurdepääsu ja ärijätkuvuse sündmuste jaoks.
Selle poliitika on koostanud turbejuht, kellel on üle 25 aasta kogemust ISMS-raamistike juurutamisel ja auditeerimisel globaalsetes organisatsioonides. See ei ole mõeldud vaid dokumendina, vaid kaitstava raamistikuna, mis peab vastu audiitori kontrollile.