Tagage organisatsiooniülene turvaline teabevahetus ja jõustage mitmefaktoriline autentimine (MFA), et pakkuda tugevat kaitset volitamata juurdepääsu vastu kooskõlas NIS2 ja tööstuse standarditega.
Turvalise teabevahetuse ja mitmefaktorilise autentimise poliitika määratleb kohustuslikud nõuded mitmefaktorilise autentimise (MFA) ja krüpteeritud kanalite kasutamiseks kogu organisatsioonis, et kaitsta tundlikku teavet, tugevdada juurdepääsukontrolli ning tagada vastavus NIS2, ISO/IEC ja muude regulatiivsete standarditega, tagades samal ajal turvalised erakorralised süsteemid ja kasutajate pideva teadlikkuse.
Nõuab krüpteerimist ja organisatsiooni poolt heakskiidetud krüpteeritud kanaleid kõne, video ja sõnumside jaoks, kaitstes tundlikku teavet pealtkuulamise eest.
Nõuab mitmefaktorilist autentimist (MFA) kogu juurdepääsuks süsteemidele, sh privilegeeritud ja kaugjuurdepääsuga kasutajatele, et oluliselt vähendada volitamata sisenemise riski.
Kaitseb erakorralisi süsteeme ja nõuab perioodilist testimist, et kriisiolukorra teabevahetus püsiks kaitstud ja kättesaadav.
Pakub regulaarset koolitust turvaliste kanalite kasutamise, mitmefaktorilise autentimise (MFA) parimate tavade ning ebaturvaliste valikute tuvastamise kohta kõigi kasutajate jaoks.
Klõpsake diagrammil, et vaadata seda täissuuruses
Kohaldamisala ja rakendamise reeglid
Mitmefaktorilise autentimise (MFA) rakendamise nõuded
Turvalise teabevahetuskanali kontrollimeetmed
Privilegeeritud konto turve
Erakorralise teabevahetuse kaitsemeetmed
Kasutajate teadlikkuse ja koolitusnõuded
See toode on kooskõlas järgmiste vastavusraamistikkudega, üksikasjalike klauslite ja kontrolli kaardistustega.
Nõuab ettevõtteüleseid autentimise ja teabevahetuse kaitsemeetmeid.
Kehtestab juurdepääsuvalitsemise, mida P38 mitmefaktoriline autentimine (MFA) jõustab.
Seob mitmefaktorilise autentimise (MFA) privilegeeritud juurdepääsu elutsükliga.
Määratleb heakskiidetud krüptograafia/võtmehalduse turvalise teabevahetuse jaoks.
Kaitseb transpordikanaleid, mida kasutatakse kõne/video/sõnumside jaoks.
Seirab autentimissündmusi ja turvaliste kanalite kasutust.
Kaitseb erakorralist teabevahetust kriiside ajal.
Koolitab kasutajaid mitmefaktorilise autentimise (MFA) ja kanali hügieeni osas.
Tõhus turbejuhtimine nõuab enamat kui pelgalt sõnu; see nõuab selgust, aruandekohustust ja struktuuri, mis skaleerub koos teie organisatsiooniga. Üldised mallid ebaõnnestuvad sageli, tekitades ebaselgust pikkade lõikude ja määratlemata rollidega. See poliitika on loodud olema teie turbeprogrammi operatiivne selgroog. Määrame vastutused tänapäevases ettevõttes esinevatele konkreetsetele rollidele, sh infoturbejuht, IT- ja infoturbemeeskonnad ning asjakohased komiteed, tagades selge aruandekohustuse. Iga nõue on unikaalselt nummerdatud klausel (nt 5.1.1, 5.1.2). See atomaarne struktuur muudab poliitika lihtsasti rakendatavaks, auditeeritavaks konkreetsete kontrollimeetmete vastu ning turvaliselt kohandatavaks ilma dokumendi terviklust mõjutamata, muutes selle staatilisest dokumendist dünaamiliseks, rakendatavaks raamistikuks.
Vastab NIS2, GDPR, DORA ja ISO/IEC standarditele autentimise ja teabevahetuse turbe osas, sulgedes ettevõtete vastavuslüngad.
Määrab selgesõnalised vastutused infoturbejuhile, IT-le ja reageerimise koordinaatoritele, tagades selged ja jõustatavad turbeprotsessid.
Laiendab kontrollimeetmeid erakorralisele teabevahetusele, nõudes perioodilisi õppusi ja turvalist juurdepääsu, kõrvaldades traditsioonilise poliitikanõrkuse.
Selle poliitika on koostanud turbejuht, kellel on üle 25 aasta kogemust ISMS-raamistike juurutamisel ja auditeerimisel globaalsetes organisatsioonides. See ei ole mõeldud vaid dokumendina, vaid kaitstava raamistikuna, mis peab vastu audiitori kontrollile.