Védje üzleti adatait egy KKV-barát eszközkezelési szabályzattal, amely lefedi az eszközleltárt, a tulajdonosi felelősséget, az adatosztályozást és a biztonságos selejtezést.
Ez a KKV-kra fókuszáló eszközkezelési szabályzat biztosítja, hogy valamennyi üzleti eszköz – fizikai és digitális – leltározott, védett és az életciklusa során kezelt legyen, egyértelmű szerepkörökkel, megfelelési követelményekkel és biztonságos selejtezési eljárásokkal.
Tartson fenn teljes eszközleltárt az üzleti eszközökről minden környezetben a kockázatok minimalizálása és a megfelelés támogatása érdekében.
Rendelje hozzá és kövesse nyomon az eszközfelelősséget egyszerűsített, KKV-kra szabott szerepkörökkel, dedikált IT-csapat nélkül is.
Biztosítsa, hogy az eszközök biztonságosan kerüljenek kiadásra, használatra és kivonásra, csökkentve az elvesztés vagy a jogosulatlan hozzáférés esélyét.
Mutassa be a megfelelést az ISO 27001, GDPR, DORA, NIS2 és egyéb követelményeknek strukturált eszközkezelésen keresztül.
Kattintson a diagramra a teljes méret megtekintéséhez
Hatókör és alkalmazási szabályok
Eszközleltár minimális követelményei
Szerepkörök és felelősségek KKV-k számára
Adatosztályozás és életciklus-kontrollok
Biztonságos selejtezés és BYOD rendelkezések
Audit-, kivétel- és felülvizsgálati eljárások
Ez a termék a következő megfelelőségi keretrendszerekhez igazodik, részletes záradék- és vezérlőleképezésekkel.
| Keretrendszer | Lefedett záradékok / Vezérlők |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 | |
| EU GDPR |
Article 30
|
Kijelöli az elszámoltathatóságot a szabályzat tulajdonlásáért és az informatikai üzemeltetés feladataiért.
Összekapcsolja az eszközhasználatot (pl. laptopok, mobileszközök) a hozzáférési jogosultságokkal és az identitáskezeléssel.
Biztosítja, hogy az eszközök kiadása és az eszközvisszaszerzés beépüljön a beléptetési folyamatba és a kiléptetési folyamatokba.
Szabályokat ad annak meghatározására, hogy egy eszközt belső felhasználás vagy bizalmas besorolás alá kell-e sorolni.
Iránymutatást ad az eljárásokhoz, ha egy eszközhöz kapcsolódó esemény biztonsági vagy adatvédelmi incidenshez vezet.
Az általános biztonsági szabályzatok gyakran nagyvállalatokra készülnek, így a kisvállalkozások nehezen tudják alkalmazni a bonyolult szabályokat és a nem egyértelmű szerepköröket. Ez a szabályzat más. A KKV-szabályzatainkat eleve gyakorlati bevezetésre terveztük olyan szervezetekben, ahol nincs dedikált információbiztonsági csapat. A felelősségeket olyan szerepkörökhöz rendeljük, amelyek ténylegesen jelen vannak – például a vezérigazgatóhoz és az IT-szolgáltatóhoz –, nem pedig olyan specialisták tömegéhez, akik nincsenek. Minden követelmény egyedi sorszámozású záradékokra van bontva (pl. 5.2.1, 5.2.2). Ez a szabályzatot egy egyértelmű, lépésről lépésre követhető ellenőrzőlistává alakítja, így könnyen bevezethető, auditálható és testreszabható anélkül, hogy teljes fejezeteket kellene újraírni.
A felelősségek a kisvállalkozásokban ténylegesen meglévő szerepkörökhöz vannak rendelve, így minden tevékenység gyakorlatias és megvalósítható.
Pontos leltármezőket és naplózást használ, segítve az auditok vagy szabályozási felülvizsgálatok teljesítését drága tanácsadók nélkül.
Az eszközök a beszerzéstől a biztonságos kivonásig nyomon követettek, dokumentált eljárásokkal a törlésre, megsemmisítésre és a szolgáltató elszámoltathatóságára.
Ez az irányelv egy biztonsági vezető által készült, aki több mint 25 éves tapasztalattal rendelkezik ISMS keretrendszerek bevezetésében és auditálásában globális vállalatoknál. Nem csupán dokumentumként készült, hanem olyan védhető keretrendszerként, amely megfelel az auditorok vizsgálatának.