Osnovni ISMS Startup Pack za mala i srednja poduzeća: pojednostavljene, s ISO/IEC 27001 usklađene politike kibernetičke sigurnosti za kontrolu pristupa, upravljanje rizicima, sustave za sigurnosno kopiranje i više.
Ovaj početni paket pruža malim i srednjim poduzećima ključne, ISO-usuglašene politike za informacijsku sigurnost, upravljanje, kontrolu pristupa, upravljanje rizicima, sustave za sigurnosno kopiranje i procese promjena, prilagođene pojednostavljenim upravljačkim strukturama tipičnim za manje organizacije.
Politike prilagođene malim poduzećima omogućuju usklađenost bez potrebe za složenom IT infrastrukturom ili velikim namjenskim timovima.
Dužnosti mapirane na glavnog izvršnog direktora, osoblje i vanjske pružatelje usluga, odražavajući tipične strukture malih i srednjih poduzeća za potpuni obuhvat sigurnosti.
Sveobuhvatan obuhvat: upravljanje, politika kontrole pristupa, rizik, sustavi za sigurnosno kopiranje i upravljanje promjenama za spremnost za reviziju.
Jednostavne, provedive politike s dokumentiranim postupkom odobravanja, pregledom i procesima eskalacije, učinkovite čak i uz vanjski ugovorene IT usluge.
politika informacijske sigurnosti
Politika uloga i odgovornosti upravljanja
Politika kontrole pristupa
Politika upravljanja promjenama
Politika upravljanja rizicima
Politika sigurnosnog kopiranja i vraćanja
Ovaj je proizvod usklađen sa sljedećim okvirima usklađenosti s detaljnim mapiranjem klauzula i kontrola.
| Okvir | Pokrivene klauzule / Kontrole |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
5(2)325(1)(f)32(1)(c)
|
| EU NIS2 Directive |
21(2)(a)21(2)(b)21(2)(c)21(2)(a–d)
|
| EU DORA | |
| COBIT 2019 |
Ova politika definira kako se odgovornosti upravljanja informacijskom sigurnošću dodjeljuju, delegiraju i upravljaju u organizaciji kako bi se osigurala potpuna usklađenost s ISO/IEC 27001:2022 i drugim regulatornim obvezama.
Ova politika pokazuje predanost naše organizacije zaštiti informacija kupaca i poslovnih informacija jasnim definiranjem odgovornosti i praktičnih sigurnosnih mjera, prikladno za organizacije bez namjenskih IT timova.
Ova politika definira kako organizacija upravlja pristupom sustavima, podacima i objektima kako bi se osiguralo da samo ovlaštene osobe mogu pristupiti informacijama na temelju poslovne potrebe.
Ova politika osigurava da su sve promjene IT sustava, konfiguracijske postavke, poslovne aplikacije ili usluge u oblaku planirane, provedena je procjena rizika, testirane i odobrene prije implementacije.
Ova politika definira kako organizacija identificira, vrednuje i upravlja rizicima povezanima s informacijskom sigurnošću, operacijama, tehnologijom i pružateljima usluga treće strane.
Ova politika definira kako organizacija provodi i upravlja sigurnosnim kopijama kako bi osigurala kontinuitet poslovanja, zaštitila od gubitka podataka i omogućila pravovremeni oporavak od incidenata.
Generičke sigurnosne politike često su izrađene za velike korporacije, zbog čega se mala poduzeća muče s primjenom složenih pravila i nejasno definiranim ulogama. Ova politika je drugačija. Naše politike za mala i srednja poduzeća osmišljene su od temelja za praktičnu implementaciju u organizacijama bez namjenskih sigurnosnih timova. Dodjeljujemo odgovornosti ulogama koje stvarno imate, poput glavnog izvršnog direktora i vašeg pružatelja IT usluga, a ne vojsci specijalista koje nemate. Svaki je zahtjev razložen u jedinstveno numeriranu odredbu (npr. 5.2.1, 5.2.2). Time se politika pretvara u jasan, korak-po-korak kontrolni popis, što olakšava implementaciju, reviziju i prilagodbu bez prepisivanja cijelih odjeljaka.
Ovu politiku izradio je sigurnosni lider s više od 25 godina iskustva u implementaciji i auditiranju ISMS okvira u globalnim organizacijama. Osmišljena je ne samo kao dokument, već kao obrambeni okvir koji izdržava revizorski nadzor.