Tagage turvaline testandmete käitlemine ja keskkondade eraldatus selle VKE-dele suunatud poliitikaga, kooskõlas standardiga ISO/IEC 27001 ja asjakohaste andmekaitseõigusaktidega.
See VKE-dele suunatud poliitika kirjeldab nõudeid turvaliseks testandmete käitlemiseks ja testkeskkondade nõuetekohaseks eraldamiseks, seades esikohale anonümiseerimise, juurdepääsukontrolli ja vastavuse rahvusvahelistele standarditele ning regulatsioonidele.
Nõuab testandmete anonümiseerimist ja juurdepääsukontrolli, et minimeerida juhusliku andmete avalikustamise riski.
Kohustab test- ja tootmiskeskkondade tehnilist ja loogilist eraldamist vastavuse ja ohutuse tagamiseks.
Mõeldud organisatsioonidele ilma pühendunud IT-meeskonnata, tasakaalustades praktilisust ISO/IEC 27001 nõuetega.
Klõpsake diagrammil, et vaadata seda täissuuruses
Testandmete kohaldamisala ja reeglid
Keskkondade isoleerimise nõuded
Juurdepääsuhaldus testsüsteemidele
Andmete säilitamise ja kõrvaldamise suunised
Riskihindamine ja erandite käsitlemine
Intsidentidest teavitamine ja auditivalmidus
See toode on kooskõlas järgmiste vastavusraamistikkudega, üksikasjalike klauslite ja kontrolli kaardistustega.
Määratleb, kes vastutab arenduse, testimise ja süsteemide eraldamise kohustuste järelevalve eest.
Reguleerib testsüsteemide juurdepääsu autentimisandmete määramist, haldamist ja eemaldamist.
Tagab, et töötajad mõistavad testandmete riske, turvalisi andmekäitluspraktikaid ja keskkondade nõuetekohast eraldamist.
Toetab testandmete selget klassifitseerimist ning juhendab anonümiseerimise või maskeerimise strateegiaid.
Ühtlustub GDPR kohustustega, sh kaitsemeetmetega isikuandmete töötlemisel ja säilitamisel – ka testkeskkondades.
Määrab arendusmeeskondade üldised turbeootused, sh andmete ohutu kasutamise testimisfaasides.
Kirjeldab, kuidas reageerida mis tahes rikkumisele või probleemile, mis avastatakse testkeskkonnas või on põhjustatud ebaõigest testandmete käitlemisest.
Üldised turvapoliitikad on sageli koostatud suurkorporatsioonidele, jättes väikeettevõtted hätta keerukate reeglite ja määratlemata rollidega. See poliitika on teistsugune. Meie VKE poliitikad on algusest peale loodud praktiliseks rakendamiseks organisatsioonides, kus puuduvad pühendunud turvameeskonnad. Me määrame vastutused rollidele, mis teil tegelikult olemas on, nagu tegevjuht ja teie IT-teenuseosutaja, mitte spetsialistide armeele, mida teil ei ole. Iga nõue on jaotatud unikaalselt nummerdatud sätteks (nt 5.2.1, 5.2.2). See muudab poliitika selgeks samm-sammuliseks kontrollnimekirjaks, mida on lihtne rakendada, auditeerida ja kohandada ilma tervete jaotiste ümberkirjutamiseta.
Säilitab kirjed heakskiitude, intsidentide ja testimistegevuste kohta, toetades sise- ja välisauditi vastavust.
Määrab praktilised vastutused olemasolevatele VKE rollidele, nagu tegevjuht ja IT-teenuseosutaja; spetsialiseeritud meeskondi pole vaja.
Selle poliitika on koostanud turbejuht, kellel on üle 25 aasta kogemust ISMS-raamistike juurutamisel ja auditeerimisel globaalsetes organisatsioonides. See ei ole mõeldud vaid dokumendina, vaid kaitstava raamistikuna, mis peab vastu audiitori kontrollile.