Määritä turvallinen ja vastuullinen IT-resurssien luvallinen käyttö koko henkilöstölle, mukaan lukien omien laitteiden käyttö (BYOD) ja kolmannen osapuolen palveluntarjoajat. SME-kohdennettu, ISO 27001:2022 -yhteensopiva Hyväksyttävän käytön politiikka (AUP).
Hyväksyttävän käytön politiikka (AUP) pk-yrityksille määrittää vastuullisen ja turvallisen IT-resurssien luvallisen käytön odotukset koko henkilöstölle, mukaan lukien omien laitteiden käyttö (BYOD) ja kolmannen osapuolen palveluntarjoajat, varmistaen eheyden, vaatimustenmukaisuuden ja vastuuvelvollisuuden. Roolit on sovitettu yrityksille, joilta puuttuvat omistautuneet IT-toiminnot.
Määrittää täytäntöönpantavat säännöt yrityksen järjestelmien käytölle sekä suojaa tietoja ja tietosuojaa.
Soveltuu työntekijöihin ja urakoitsijoihin sekä kolmannen osapuolen palveluntarjoajiin kaikissa työskentelytilanteissa, mukaan lukien omien laitteiden käyttö (BYOD) ja etätyö.
Suunniteltu pk-yrityksille ilman omistautuneita IT-toimintoja; roolit sovitettu toimitusjohtajan valvontaan ja ISO 27001:2022 -vaatimustenmukaisuuteen.
Edellyttää teknologisia hallintakeinoja väärinkäytön estämiseksi ja velvoittaa selkeään poikkeamien raportointiin.
Napsauta kaaviota nähdäksesi sen täydessä koossa
Soveltamisala ja pelisäännöt
Hyväksyttävän ja kielletyn käytön määritelmät
Omien laitteiden käyttö (BYOD) -käyttö ja tietoturvavaatimukset
Roolit toimitusjohtajalle, IT:lle ja työntekijöille
Seuranta, täytäntöönpano ja raportointi
Vuosittainen katselmointi ja poikkeusten käsittely
Tämä tuote on linjassa seuraavien vaatimustenmukaisuuskehysten kanssa, yksityiskohtaisilla lauseke- ja valvontamappingeillä.
Määrittää teknisen ja menettelyllisen täytäntöönpanon sallitulle käytölle sekä tilien rajoituksille.
Tarjoaa käyttäjäkoulutuksen hyväksyttävän käytön rajoista ja raportointivelvoitteet-vaatimuksista.
Säätelee yrityksen järjestelmien käyttöä omissa tiloissa tapahtuvan työn ulkopuolella tai kotiympäristöissä.
Vahvistaa henkilötietojen käsittelykäytännöt, jotka liittyvät hyväksyttävän käytön seurantaan ja omien laitteiden käyttö (BYOD) -järjestelyihin.
Ohjaa menettelyt väärinkäytön tai hyväksyttävän käytön ehtojen rikkomusten tutkintaan ja tietoturvapoikkeamiin reagointi -toimiin.
Yleiset tietoturvapolitiikat on usein rakennettu suuryrityksille, jolloin pienet yritykset kamppailevat monimutkaisten sääntöjen ja määrittelemättömien roolien kanssa. Tämä politiikka on erilainen. SME-politiikkamme on suunniteltu alusta alkaen käytännön toteutukseen organisaatioissa, joilla ei ole omistautuneita tietoturvatiimejä. Osoitamme vastuut rooleille, joita teillä oikeasti on, kuten toimitusjohtajalle ja IT-palveluntarjoajalle, emme joukolle erikoisasiantuntijoita. Jokainen vaatimus on jaettu yksilöllisesti numeroituun lausekkeeseen (esim. 5.2.1, 5.2.2). Tämä muuttaa politiikan selkeäksi, vaiheittaiseksi tarkistuslistaksi, mikä helpottaa käyttöönottoa, auditointivalmius-työtä ja räätälöintiä ilman kokonaisten osioiden uudelleenkirjoittamista.
Ennakkohyväksyntä ja tiukat kontrollit henkilökohtaisille laitteille varmistavat, että liiketoimintadata pysyy suojattuna omistuksesta riippumatta.
Numeroidut lausekkeet muuttavat vaatimukset toteutettaviksi vaiheiksi ilman epäselvyyttä tai laajoja, vaikeasti täytäntöönpantavia väittämiä.
Kaikki poikkeukset edellyttävät katselmointia, dokumentaatiota, hallintakeinoja ja selkeää määräaikaa, mikä minimoi tietoturva-aukot erityistapauksista.
Tämän käytännön on laatinut tietoturvajohtaja, jolla on yli 25 vuoden kokemus ISMS-viitekehysten käyttöönotosta ja auditoinnista globaaleissa organisaatioissa. Se ei ole pelkkä asiakirja, vaan puolustettava viitekehys, joka kestää auditorin tarkastelun.