Suojaa yrityksesi maineen ja tiedot selkeillä sosiaalisen median ja ulkoisen viestinnän säännöillä, jotka on räätälöity pk-yrityksille ja varmistavat sääntelyvaatimusten noudattamisen.
Tämä pk-yrityksille suunnattu politiikka määrittää selkeät säännöt sosiaalisen median julkaisuista ja kaikesta yritystä koskevasta ulkoisesta viestinnästä. Se edellyttää hyväksyntöjä julkisille kannanotoille, määrittää hyväksyttävän ja kielletyn sisällön sekä kuvaa menettelyt seurannalle, koulutukselle, tietoturvapoikkeamiin reagoinnille ja vaatimustenmukaisuudelle ISO/IEC 27001:2022 -standardin ja muiden säädösten mukaisesti.
Suojaa yrityksen mainetta ja täytä lakisääteiset vaatimukset jäsennellyillä viestintä- ja sosiaalisen median suuntaviivoilla.
Määritä vastuut ja varmista, että vain valtuutettu ja hyväksytty viestintä jaetaan julkisesti.
Suunniteltu pk-yrityksille; osoittaa politiikan omistajuuden toimitusjohtajalle, kun tietoturvajohtaja (CISO) tai tietoturvaoperaatiokeskus (SOC) puuttuu.
Integroi sisältöön liittyvien tietoturvaloukkausten käsittelyn vakiintuneisiin poikkeamien käsittely- ja poikkeamien raportointiprosesseihin.
Napsauta kaaviota nähdäksesi sen täydessä koossa
Soveltamisala ja toimintaperiaatteet
Hyväksyttävä vs. kielletty sisältö
Roolipohjaiset hyväksynnät
Sisällön elinkaari ja seuranta
Poikkeusten käsittely tietoturvaloukkauksissa
Vuosittainen riskikatselmointi ja koulutus
Tämä tuote on linjassa seuraavien vaatimustenmukaisuuskehysten kanssa, yksityiskohtaisilla lauseke- ja valvontamappingeillä.
Määrittää hyväksyttävän käyttäytymisen viestintäalustojen käytössä, mukaan lukien sosiaalisen median käyttö työaikana.
Varmistaa, että henkilöstö on koulutettu tunnistamaan liiallisen jakamisen, tietojenkalasteluhyökkäykset tai maineeseen kohdistuvat uhat verkossa.
Varmistaa, ettei henkilötietoja tai asiakastietoja jaeta ulkoisessa viestinnässä, ja tukee GDPR:n ja muiden lakisääteisten velvoitteiden noudattamista.
Ohjaa reagointia vahingossa tapahtuvaan julkiseen paljastukseen, verkkouhkiin tai sosiaalisen median väärinkäytöstä johtuviin mainehyökkäyksiin.
Määrittää organisaation laajemmat lakisääteiset velvoitteet ja sopimusvaatimukset julkisen sisällön jakamisessa.
Yleiset tietoturvapolitiikat on usein rakennettu suuryrityksille, jolloin pienet yritykset joutuvat soveltamaan monimutkaisia sääntöjä ja epäselviä rooleja. Tämä politiikka on erilainen. SME-politiikkamme on suunniteltu alusta alkaen käytännön toteutukseen organisaatioissa, joilla ei ole erillisiä tietoturvatiimejä. Osoitamme vastuut rooleille, joita teillä oikeasti on, kuten toimitusjohtajalle ja IT-palveluntarjoajalle, emme joukolle erikoisasiantuntijoita. Jokainen vaatimus on jaettu yksilöllisesti numeroituun lausekkeeseen (esim. 5.2.1, 5.2.2). Tämä muuttaa politiikan selkeäksi, vaiheittaiseksi tarkistuslistaksi, jonka avulla se on helppo toteuttaa, auditoida ja räätälöidä ilman kokonaisten osioiden uudelleenkirjoittamista.
Kattaa yritykseen viittaamisen henkilökohtaisilta tileiltä ja työajan ulkopuolella, suojaten pk-yrityksen identiteettiä jatkuvasti.
Edellyttää ennakkohyväksyntää ulkoisille julkaisuille ja ylläpitää lokia kaikista hyväksytyistä toiminnoista, luoden seurattavan tarkastusjäljen.
Tämän käytännön on laatinut tietoturvajohtaja, jolla on yli 25 vuoden kokemus ISMS-viitekehysten käyttöönotosta ja auditoinnista globaaleissa organisaatioissa. Se ei ole pelkkä asiakirja, vaan puolustettava viitekehys, joka kestää auditorin tarkastelun.