Varmista turvallinen etätyö tällä pk-yrityksille sopivalla politiikalla, joka kattaa laitekontrollit, suojatut yhteydet sekä vaatimustenmukaisuuden kotona ja liikkuvassa työssä.
Tämä pk-yrityksille mukautettu etätyöpolitiikka määrittää selkeät turvallisuus-, laite-, pääsy- ja seurantavaatimukset, jotta liiketoimintatiedot pysyvät suojattuina henkilöstön työskennellessä toimiston ulkopuolella. Sisältää yksinkertaistetun hallintotapamallin organisaatioille ilman omaa IT:tä ja on linjassa keskeisten vaatimustenmukaisuusstandardien kanssa, mukaan lukien ISO/IEC 27001:2022, GDPR, NIS2 ja DORA.
Suojaa liiketoimintatiedot, kun työntekijät ja urakoitsijat työskentelevät kotoa, matkustavat tai työskentelevät jaetuissa tiloissa.
Edellyttää laitteen tietoturvamäärityksiä, salattuja kanavia, asianmukaista tiedostojen säilytystä ja fyysisiä hallintakeinoja.
Mukauttaa valvonnan sekä toimivallan ja vastuuvelvollisuuden pk-yrityksille ilman omia IT- ja tietoturvatiimejä.
Kattaa nopean poikkeamien raportoinnin, riskien arvioinnin ja etäkäyttöoikeuksien perumisen tarvittaessa.
Täysin linjassa ISO/IEC 27001:n, GDPR:n, NIS2:n, DORA:n, COBITin ja muiden kanssa.
Napsauta kaaviota nähdäksesi sen täydessä koossa
Soveltamisala ja pelisäännöt
Laitekontrollit ja konfigurointi
Etäkäytön hallintotapa
Tietojen käsittely ja fyysinen turvallisuus
Poikkeamaraportointi ja seuranta
Riskien ja poikkeusten hallinta
Tämä tuote on linjassa seuraavien vaatimustenmukaisuuskehysten kanssa, yksityiskohtaisilla lauseke- ja valvontamappingeillä.
Määrittää, kuka valtuuttaa ja valvoo etäkäyttöä
Määrittää turvallisen etäkäytön käyttöönoton ja käyttöoikeuksien perumismenettelyt
Seuraa ja arvioi toimiston ulkopuoliseen pääsyyn liittyviä riskejä
Kouluttaa käyttäjiä etätyön riskeistä ja alan parhaista käytännöistä
Hallinnoi reagointia etäkäyttöön liittyviin tietoturvapoikkeamiin, kuten tunnistetietovuotoihin tai laitteen katoamiseen
Yleiset tietoturvapolitiikat on usein rakennettu suuryrityksille, jolloin pienet yritykset joutuvat soveltamaan monimutkaisia sääntöjä ja epäselviä rooleja. Tämä politiikka on erilainen. Pk-yrityspolitiikkamme on suunniteltu alusta alkaen käytännön toteutukseen organisaatioissa, joilla ei ole omia tietoturvatiimejä. Määritämme vastuut rooleille, jotka teillä oikeasti on, kuten toimitusjohtajalle ja IT-palveluntarjoajalle, emme joukolle erikoisasiantuntijoita. Jokainen vaatimus on jaettu yksilöllisesti numeroituun lausekkeeseen (esim. 5.2.1, 5.2.2). Tämä muuttaa politiikan selkeäksi, vaiheittaiseksi tarkistuslistaksi, jolloin se on helppo ottaa käyttöön, auditoida ja räätälöidä ilman kokonaisten osioiden uudelleenkirjoittamista.
Väliaikaiset, hyväksytyt etätyöpoikkeukset dokumentoidaan ja lievennetään turvallisesti ilman ad hoc -koulutus-tyyppisiä kiertoteitä.
Jokainen rikkomus käynnistää toimenpiteet, mukaan lukien jäsennellyn katselmoinnin, kirjalliset varoitukset tai etäkäyttöoikeuden poistamisen; auttaa pk-yrityksiä ylläpitämään standardeja.
Politiikka katselmoidaan ja päivitetään ennakoivasti teknologian, lain tai etätyöhön liittyvien tietoturvapoikkeamien perusteella, jotta suojaukset pysyvät ajan tasalla.
Tämän käytännön on laatinut tietoturvajohtaja, jolla on yli 25 vuoden kokemus ISMS-viitekehysten käyttöönotosta ja auditoinnista globaaleissa organisaatioissa. Se ei ole pelkkä asiakirja, vaan puolustettava viitekehys, joka kestää auditorin tarkastelun.