Osigurajte sigurno, usklađeno i učinkovito korištenje usluga u oblaku uz jasno upravljanje, snažne kontrole i definirane uloge za svako okruženje.
Politika korištenja oblaka utvrđuje obvezne zahtjeve za sigurno, usklađeno korištenje svih usluga u oblaku, definirajući uloge, kontrole i upravljanje za svako okruženje.
Propisuje kontrole temeljene na riziku, zaštitu podataka i kontinuirano praćenje usklađenosti u svim modelima i kod svih pružatelja usluga u oblaku.
Uključuje Registar usluga u oblaku i jasnu odgovornost za odabir pružatelja usluga, životni ciklus i upravljanje iznimkama politika.
Provodi višefaktorsku autentifikaciju (MFA), kontrolu pristupa na temelju uloga (RBAC), SSO i načelo najmanjih privilegija za sve administrativne i povlaštene oblačne račune.
Kliknite na dijagram za prikaz u punoj veličini
Opseg i pravila angažmana
Dubinska analiza dobavljača pružatelja usluga u oblaku
Kontrola pristupa i zahtjevi za višefaktorsku autentifikaciju (MFA)
Centralizirani Registar usluga u oblaku
Kontrole konfiguracije i rezidentnosti podataka
Integracija s odgovorom na incidente
Ovaj je proizvod usklađen sa sljedećim okvirima usklađenosti s detaljnim mapiranjem klauzula i kontrola.
| Okvir | Pokrivene klauzule / Kontrole |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 28Article 32Chapter V
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Podržava spremnost za reviziju i kontinuirano praćenje usklađenosti kako bi se osiguralo da se oblačne kontrole provode i prate.
Uspostavlja načela koja upravljaju sigurnim radom sustava i usluga, koja ova politika provodi u kontekstu oblaka.
Sve promjene konfiguracije u oblaku moraju slijediti postupke upravljanja promjenama definirane u P05 Politici upravljanja promjenama.
Određuje kako se podaci procjenjuju prije prijenosa u oblak te kako se primjenjuju kontrole poput šifriranja i rezidentnosti.
Pruža standarde za šifriranje, upravljanje ključevima i uporabu kriptografskih algoritama, izravno primijenjene u konfiguracijama usluga u oblaku.
Specificira zahtjeve za prikupljanje, retenciju logova i analizu log-zapisa koji se moraju provoditi u okruženjima u oblaku.
Definira eskalaciju, ograničavanje i korektivne radnje za sigurnosne događaje povezane s oblakom.
Učinkovito upravljanje sigurnošću zahtijeva više od samih riječi; zahtijeva jasnoću, odgovornost i strukturu koja se skalira s vašom organizacijom. Generički predlošci često ne uspijevaju, stvarajući nejasnoće kroz duge odlomke i nedefinirane uloge. Ova politika je osmišljena kao operativna okosnica vašeg sigurnosnog programa. Dodjeljujemo odgovornosti specifičnim ulogama prisutnima u modernom poduzeću, uključujući glavnog službenika za informacijsku sigurnost (CISO), IT sigurnost i relevantne odbore, osiguravajući jasnu odgovornost. Svaki zahtjev je jedinstveno numerirana odredba (npr. 5.1.1, 5.1.2). Ova atomska struktura čini politiku jednostavnom za implementaciju, reviziju prema specifičnim kontrolama i sigurno prilagođavanje bez utjecaja na cjelovitost dokumenta, pretvarajući je iz statičnog dokumenta u dinamičan, provediv okvir.
Propisuje prava na reviziju, rezidentnost podataka, obavještavanje o povredi i kontinuitet usluge u svim ugovorima s dobavljačima usluga u oblaku.
Specificira odgovornosti za glavnog službenika za informacijsku sigurnost (CISO), arhitekta sigurnosti oblaka, pravne poslove i usklađenost i vlasnike usluga za upravljanje životnim ciklusom i usklađenošću.
Zahtijeva aktivni nadzor mreže, DNS-a i log-zapisa radi identifikacije i odgovora na neovlašteno korištenje oblaka.
Ovu politiku izradio je sigurnosni lider s više od 25 godina iskustva u implementaciji i auditiranju ISMS okvira u globalnim organizacijama. Osmišljena je ne samo kao dokument, već kao obrambeni okvir koji izdržava revizorski nadzor.