Pk-yrityksille valmis paketti tiedon luokitteluun, säilytykseen, tietosuojaan, maskaukseen, toimittajien tietoturvaan ja vaatimustenmukaisuuden jatkuvaan seurantaan. ISO/IEC 27001:2022 -linjattu.
Tämä pk-yrityksille kohdennettu paketti sisältää kuusi toisiinsa kytkeytyvää politiikkaa, jotka kattavat tiedon luokittelun, säilytyksen, maskauksen, tietosuojan, kolmansien osapuolten tietoturvan sekä vaatimustenmukaisuuden jatkuvan seurannan. Paketti on linjassa ISO/IEC 27001:2022 -standardin ja GDPR:n kanssa, ja roolit on mukautettu organisaatioille, joilla ei ole erillistä IT-/tietoturvahenkilöstöä.
Yhtenäiset politiikat tiedon luokitteluun, säilytykseen, tietosuojaan ja toimittajien tietoturvaan varmistavat vahvan pk-yritystason tietosuojan.
Mukautettu pk-yrityksille yksinkertaistetuilla rooleilla; politiikat ovat linjassa ISO/IEC 27001:2022 -standardin ja GDPR-vaatimusten kanssa.
Hallintakeinot kattavat luokittelun, merkinnät, säilytyksen, anonymisoinnin ja auditoinnin kaikissa muodoissa ja järjestelmissä.
Toimittaja- ja kumppanihallinnan vaatimukset suojaavat tietojasi ulkoisilta riskeiltä ja varmistavat sopimuksenmukaisuuden.
Sisältää toistettavat tarkistuslistat ja auditointivaatimukset operatiivista hallintaa ja ulkoisia sertifiointeja varten.
Tiedon luokittelu- ja merkintävaatimukset
Säilytys- ja turvallisen hävittämisen säännöt
Tietojen maskaus ja pseudonymisointi
Kattava tietosuoja ja yksityisyys
Toimittajien tietoturva ja sopimuslausekkeet
Sisäinen tarkastus ja vaatimustenmukaisuuden jatkuva seuranta
Tämä tuote on linjassa seuraavien vaatimustenmukaisuuskehysten kanssa, yksityiskohtaisilla lauseke- ja valvontamappingeillä.
| Kehys | Katetut lausekkeet / Kontrollit |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 4(5)Article 5Article 5(1)(c)Article 5(1)(e)Article 6Articles 12–23Article 17Article 24Article 28Article 30Article 32Articles 33–34
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Tämä politiikka määrittää, miten kaikki organisaation käsittelemä tieto on luokiteltava ja merkittävä, jotta sen luottamuksellisuus, eheys ja saatavuus säilyvät koko tiedon elinkaaren ajan.
Tämän politiikan tarkoituksena on määrittää täytäntöönpantavat säännöt tiedon säilytykselle ja turvalliselle hävittämiselle pk-yritysympäristössä.
Tämä politiikka määrittää täytäntöönpantavat vaatimukset tietojen maskauksen ja pseudonymisoinnin käytölle arkaluonteisten, henkilötietojen ja luottamuksellisten tietojen suojaamiseksi pienissä ja keskisuurissa yrityksissä (pk-yrityksissä).
Tämä politiikka määrittää, miten organisaatio suojaa henkilötietoja lakisääteisten velvoitteiden, sääntelykehysten ja kansainvälisten tietoturvastandardien mukaisesti.
Tämä politiikka määrittää pakolliset tietoturvavaatimukset kolmansien osapuolten ja toimittajien kanssa tehtävien suhteiden aloittamiseen, hallintaan ja päättämiseen, kun heillä on pääsy organisaation tietoihin, järjestelmiin tai palveluihin tai he vaikuttavat niihin.
Tämä politiikka määrittää organisaation lähestymistavan sisäisten tarkastusten, tietoturvakontrollien tarkistusten ja sääntelyvaatimustenmukaisuuden seurannan toteuttamiseen.
Yleiset tietoturvapolitiikat on usein rakennettu suuryrityksille, jolloin pienyritysten on vaikea soveltaa monimutkaisia sääntöjä ja epäselviä rooleja. Tämä politiikka on erilainen. Pk-yrityspolitiikkamme on suunniteltu alusta alkaen käytännön toteutukseen organisaatioissa, joilla ei ole erillisiä tietoturvatiimejä. Määritämme vastuut rooleille, jotka teillä oikeasti on, kuten toimitusjohtajalle ja IT-palveluntarjoajalle, emme joukolle erikoisasiantuntijoita, joita teillä ei ole. Jokainen vaatimus on jaettu yksilöllisesti numeroituun lausekkeeseen (esim. 5.2.1, 5.2.2). Tämä muuttaa politiikan selkeäksi vaiheittaiseksi tarkistuslistaksi, mikä helpottaa käyttöönottoa, auditointia ja räätälöintiä ilman kokonaisten osioiden uudelleenkirjoittamista.
Tämän käytännön on laatinut tietoturvajohtaja, jolla on yli 25 vuoden kokemus ISMS-viitekehysten käyttöönotosta ja auditoinnista globaaleissa organisaatioissa. Se ei ole pelkkä asiakirja, vaan puolustettava viitekehys, joka kestää auditorin tarkastelun.