Definirajte sigurnu i odgovornu uporabu IT-a za svo osoblje, uključujući korištenje vlastitih uređaja (BYOD) i pristup trećih strana. Politika prihvatljivog korištenja (AUP) usklađena s ISO 27001:2022, prilagođena za SME.
Politika prihvatljivog korištenja (AUP) za SME definira očekivanja odgovorne i sigurne uporabe IT-a za svo osoblje, uključujući korištenje vlastitih uređaja (BYOD) i pristup trećih strana, osiguravajući cjelovitost, usklađenost i odgovornost, uz uloge prilagođene organizacijama koje nemaju namjenske IT timove.
Uspostavlja provediva pravila za korištenje organizacijskih sustava, uz zaštitu podataka i privatnosti.
Primjenjuje se na zaposlenike, izvođače i pružatelje usluga treće strane u svim radnim scenarijima, uključujući korištenje vlastitih uređaja (BYOD) i rad na daljinu.
Dizajnirano za SME bez namjenskih IT timova; uloge prilagođene nadzoru glavnog izvršnog direktora i usklađenosti s ISO 27001:2022.
Zahtijeva tehnološke kontrole za sprječavanje zlouporabe i nalaže jasno prijavljivanje incidenata.
Kliknite na dijagram za prikaz u punoj veličini
Opseg i pravila angažmana
Definicije prihvatljive i zabranjene uporabe
Zahtjevi za uporabu i sigurnost BYOD-a
Uloge za glavnog izvršnog direktora, IT i zaposlenike
Praćenje, provedba i prijavljivanje
Godišnji pregled i postupanje s iznimkama
Ovaj je proizvod usklađen sa sljedećim okvirima usklađenosti s detaljnim mapiranjem klauzula i kontrola.
Definira tehnološku i proceduralnu provedbu dopuštene uporabe i ograničenja računa.
Pruža edukaciju korisnika o granicama prihvatljive uporabe i obveze izvješćivanja.
Regulira uporabu organizacijskih sustava u okruženjima izvan lokacije ili kod kuće.
Provodi pravila postupanja s osobnim podacima koja se preklapaju s praćenjem prihvatljive uporabe i BYOD-om.
Upravlja postupcima za istragu i odgovor na zlouporabu ili kršenja uvjeta prihvatljive uporabe.
Generičke sigurnosne politike često su izrađene za velike korporacije, zbog čega se mala poduzeća teško snalaze s kompleksnim pravilima i nejasno definiranim ulogama. Ova politika je drugačija. Naše SME politike dizajnirane su od temelja za praktičnu implementaciju u organizacijama bez namjenskih sigurnosnih timova. Dodjeljujemo odgovornosti ulogama koje stvarno imate, poput glavnog izvršnog direktora i vašeg IT pružatelja, a ne velikom broju specijalista koje nemate. Svaki zahtjev razložen je u jedinstveno numerirane odredbe (npr. 5.2.1, 5.2.2). Time se politika pretvara u jasan kontrolni popis korak-po-korak, što olakšava implementaciju, reviziju i prilagodbu bez prepisivanja cijelih odjeljaka.
Prethodno odobrenje i stroge kontrole za osobne uređaje osiguravaju da poslovni podaci ostanu zaštićeni bez obzira na vlasništvo.
Numerirane odredbe pretvaraju zahtjeve u provedive korake, bez nejasnoća ili širokih, teško provedivih izjava.
Sve iznimke zahtijevaju pregled, dokumentaciju, kontrole i jasan rok isteka, čime se minimiziraju sigurnosne praznine zbog posebnih slučajeva.
Ovu politiku izradio je sigurnosni lider s više od 25 godina iskustva u implementaciji i auditiranju ISMS okvira u globalnim organizacijama. Osmišljena je ne samo kao dokument, već kao obrambeni okvir koji izdržava revizorski nadzor.