Osigurajte sigurnu i usklađenu uporabu oblaka za SME uz jasne kontrole pristupa, upravljanje rizicima i upravljanje pružateljima usluga, prilagođeno jednostavnim operativnim ulogama.
Politika korištenja oblaka (P27S) definira kako SME sigurno upravljaju i provode upravljanje uslugama u oblaku, uz odobravanje, kontrolu pristupa, usklađenost s glavnim propisima i kontinuirano praćenje, uz praktične uloge i odgovornosti.
Definira jasne uloge i odgovornosti za odobravanja, uporabu i praćenje oblaka, bez potrebe za namjenskim IT timovima.
Provodi se višefaktorska autentifikacija (MFA), snažne lozinke, revizijsko bilježenje aktivnosti i upravljanje korisničkim pristupom za sve odobrene usluge u oblaku.
Usklađeno s ISO/IEC 27001, GDPR-om, NIS2 i DORA-om za sigurnost usluga u oblaku, rezidentnost podataka i ugovore s dobavljačima.
Kliknite na dijagram za prikaz u punoj veličini
Opseg i uloge za korištenje oblaka u SME-u
Registar usluga u oblaku i odobravanje
kontrola pristupa, višefaktorska autentifikacija (MFA) i zahtjevi za lozinke
Politika zadržavanja podataka, sigurnosno kopiranje i kontrole izlaska
Ugovori s dobavljačima i usklađenost s propisima
praćenje, pregled i provedba politike
Ovaj je proizvod usklađen sa sljedećim okvirima usklađenosti s detaljnim mapiranjem klauzula i kontrola.
| Okvir | Pokrivene klauzule / Kontrole |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 28Article 32Chapter V
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Definira ovlasti i odgovornost za odobravanje usluga u oblaku i upravljanje odnosima s pružateljima usluga.
Podržava sigurno prijavljivanje, upravljanje sesijama i prakse opoziva pristupa potrebne za platforme u oblaku.
Upravlja načinom na koji se podaci temeljeni na oblaku sigurnosno kopiraju, zadržavaju i brišu u skladu s pravnim obvezama.
Osigurava da se svi osobni podaci pohranjeni u uslugama u oblaku obrađuju u skladu s GDPR načelima.
Pruža strukturirane postupke rješavanja incidenata za odgovor na incidente informacijske sigurnosti u oblaku, uključujući prikupljanje revizijskih dokaza i vanjsko obavještavanje.
Generičke sigurnosne politike često su izrađene za velike korporacije, zbog čega se mala poduzeća teško snalaze s kompleksnim pravilima i nejasno definiranim ulogama. Ova je politika drugačija. Naše SME politike osmišljene su od temelja za praktičnu provedbu u organizacijama bez namjenskih sigurnosnih timova. Odgovornosti dodjeljujemo ulogama koje stvarno imate, poput glavnog izvršnog direktora (GM) i vašeg IT pružatelja usluga, a ne vojsci stručnjaka koje nemate. Svaki je zahtjev razložen u jedinstveno numeriranu odredbu (npr. 5.2.1, 5.2.2). Time se politika pretvara u jasan kontrolni popis korak-po-korak, što olakšava provedbu, spremnost za reviziju i prilagodbu bez prepisivanja cijelih odjeljaka.
Aktualni registar usluga u oblaku navodi svaki odobreni alat, tko je odgovoran, gdje se podaci pohranjuju te informacije o obnovi ili podršci.
Pruža jasne korake za sigurno postupanje s privremenim ili hitnim iznimkama za alate u oblaku, uz ocjene rizika i datume isteka.
Osigurava da su postupci sigurnosnog kopiranja, izvoza i brisanja uspostavljeni za poslovno kritične podatke u oblaku, čime se sprječava vezivanje uz dobavljača.
Ovu politiku izradio je sigurnosni lider s više od 25 godina iskustva u implementaciji i auditiranju ISMS okvira u globalnim organizacijama. Osmišljena je ne samo kao dokument, već kao obrambeni okvir koji izdržava revizorski nadzor.