Osigurajte organizacijsko podizanje svijesti o sigurnosti uz jasne politike osposobljavanja, odgovornosti temeljene na ulogama i praćenje usklađenosti prilagođeno za SME.
Ova politika usmjerena na SME propisuje sveobuhvatnu obuku za podizanje svijesti o informacijskoj sigurnosti za svo osoblje, uključujući inicijalnu obuku o sigurnosnoj svijesti pri zapošljavanju, godišnju obnovnu obuku i ažuriranja temeljena na incidentima, dodjeljuje odgovornosti glavnom izvršnom direktoru, ljudskim resursima (HR) i voditeljima timova te osigurava usklađenost s propisima kao što su ISO/IEC 27001:2022 i privatnost podataka.
Obuhvaća inicijalnu obuku o sigurnosnoj svijesti pri zapošljavanju, godišnju obnovnu obuku, ažuriranja temeljena na incidentima i scenarije iz stvarnog života radi smanjenja ljudske pogreške.
Jasne dužnosti za glavnog izvršnog direktora, ljudske resurse (HR), rukovoditelje i svo osoblje, optimizirano za SME s nespecijalističkim timovima.
Zapisi o završetku obuke i potvrda upoznatosti s politikom centralno se evidentiraju za revizije i usklađenost s ISO/IEC 27001:2022.
Godišnja obnovna obuka i ažuriranja temeljena na incidentima održavaju osposobljavanje relevantnim za aktualne prijetnje i potrebe organizacije.
Kliknite na dijagram za prikaz u punoj veličini
Opseg i pokrivenost uloga
Zahtjevi za uvođenje i godišnje osposobljavanje
Aktivnosti podizanja svijesti temeljene na događajima i mjesečne aktivnosti
Praćenje, dokumentacija i zahtjevi revizije
Ublažavanje rizika i postupanje s iznimkama
Provedba i postupak pregleda
Ovaj je proizvod usklađen sa sljedećim okvirima usklađenosti s detaljnim mapiranjem klauzula i kontrola.
| Okvir | Pokrivene klauzule / Kontrole |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 | |
| EU GDPR |
Article 32Article 39
|
Dodjeljuje odgovornost za koordinaciju osposobljavanja i nadzor.
Učvršćuje očekivanja ponašanja obrađena u osposobljavanju.
Osigurava da korisnici razumiju važnost sigurnosti pristupa.
Ugrađuje osposobljavanje u proces uvođenja.
Osigurava da osoblje zna kako pravodobno i ispravno provesti prijavljivanje incidenata.
Generičke sigurnosne politike često su izrađene za velike korporacije, zbog čega se mala poduzeća teško snalaze s kompleksnim pravilima i nejasno definiranim ulogama. Ova politika je drugačija. Naše SME politike osmišljene su od temelja za praktičnu provedbu u organizacijama bez namjenskih sigurnosnih timova. Dodjeljujemo odgovornosti ulogama koje stvarno imate, poput glavnog izvršnog direktora i vašeg pružatelja IT usluga, a ne vojsci stručnjaka koje nemate. Svaki zahtjev razložen je u jedinstveno numeriranu odredbu (npr. 5.2.1, 5.2.2). Time se politika pretvara u jasan, korak-po-korak kontrolni popis, što olakšava provedbu, reviziju i prilagodbu bez prepisivanja cijelih odjeljaka.
Brifinzi temeljeni na događajima i mjesečni podsjetnici osiguravaju da je osoblje informirano o novim prijetnjama i promjenama.
Fleksibilno zakazivanje i alternativni formati za osoblje koje ne može prisustvovati, uz minimiziranje praznina u osposobljavanju i rizika nesukladnosti.
Materijali za osposobljavanje koriste jednostavan jezik i scenarije iz stvarnog života, izravno mapirane na SME uloge i odgovornosti.
Ovu politiku izradio je sigurnosni lider s više od 25 godina iskustva u implementaciji i auditiranju ISMS okvira u globalnim organizacijama. Osmišljena je ne samo kao dokument, već kao obrambeni okvir koji izdržava revizorski nadzor.