Tagage tugev kaitse küberohtude vastu selge, VKE-dele kohandatud haavatavuste ja paikade halduse poliitikaga kiireks ja nõuetele vastavaks parandusmeetmete rakendamiseks.
See VKE-dele kohandatud haavatavuste ja paikade halduse poliitika sätestab selged nõuded haavatavuste tuvastamiseks, prioriseerimiseks ja parandusmeetmete rakendamiseks kõigis organisatsiooni süsteemides, tagades kiire reageerimise, vastavuse peamistele raamistikele ning väikestele ja keskmise suurusega ettevõtetele sobivad hallatavad protsessid.
Määratleb praktikad tehniliste haavatavuste kiireks tuvastamiseks ja riskide maandamiseks kõigis süsteemides.
Määrab praktilised volitused ja aruandekohustuse üldjuhtidele ja IT-teenuseosutajatele, kajastades VKE-de lihtsustatud rolle.
Nõuab põhjalikku paikade jälgimist ja dokumentatsiooni auditite ja regulatiivsete läbivaatamiste jaoks.
Klõpsake diagrammil, et vaadata seda täissuuruses
Kohaldamisala ja kaasamise reeglid
Rollid ja vastutused
Paikamise ajakava ja ajaraamid
Haavatavuste seire allikad
Erandite käsitlemise protsess
Audit ja nõuetele vastavuse nõuded
See toode on kooskõlas järgmiste vastavusraamistikkudega, üksikasjalike klauslite ja kontrolli kaardistustega.
Tuvastab süsteemiomaniku ja varade klassifitseerimise, tagades, et kõik paikamist vajavad varad on arvel ja varade register on ajakohane.
Tagab, et kasutusest kõrvaldatavad süsteemid on turvaliselt värskendatud või kaugkustutus/andmete pühkimine on teostatud, vähendades haavatavuste kokkupuudet.
Prioriseerib haavatavuste parandusmeetmed süsteemidele, mis töötlevad isikuandmeid, et täita andmekaitseseadusi.
Toetab paikamata süsteemide või kahtlase käitumise tuvastamist, mis võib viidata haavatavuse ärakasutamisele.
Määratleb protseduurid haavatavustest tulenevatele turbeintsidentidele reageerimiseks, sh eskaleerimise ja intsidentidest teavitamise sammud.
Üldised turbepoliitikad on sageli koostatud suurkorporatsioonidele, jättes väikeettevõtted hätta keerukate reeglite ja määratlemata rollidega. See poliitika on teistsugune. Meie VKE-poliitikad on algusest peale loodud praktiliseks rakendamiseks organisatsioonides, kus puuduvad pühendunud turvameeskonnad. Me määrame vastutused rollidele, mis teil tegelikult olemas on, nagu üldjuht ja teie IT-teenuseosutaja, mitte spetsialistide armeele, keda teil ei ole. Iga nõue on jaotatud unikaalselt nummerdatud punktideks (nt 5.2.1, 5.2.2). See muudab poliitika selgeks samm-sammuliseks kontrollnimekirjaks, muutes selle lihtsaks rakendada, auditeerida ja kohandada ilma tervete jaotiste ümberkirjutamiseta.
Kriitilised turvapaigad rakendatakse 3 päeva jooksul ja kõik teised 30 päeva jooksul, minimeerides VKE riski ja seisakuid.
Dokumenteeritud, riskipõhised paikamise erandid praktiliste leevendavate kaitsemeetmete ja 90-päevaste ülevaatustega ligipääsetava juhtimise jaoks.
Selle poliitika on koostanud turbejuht, kellel on üle 25 aasta kogemust ISMS-raamistike juurutamisel ja auditeerimisel globaalsetes organisatsioonides. See ei ole mõeldud vaid dokumendina, vaid kaitstava raamistikuna, mis peab vastu audiitori kontrollile.