Biztosítsa, hogy valamennyi végpont védett legyen a kártevőfenyegetésekkel szemben e KKV-barát, ISO 27001:2022-kompatibilis szabályzattal technikai, BYOD és felhőben üzemeltetett eszközökre.
Ez a szabályzat egyértelmű, KKV-barát követelményeket határoz meg valamennyi végponteszköz – beleértve a BYOD- és mobileszközöket – kártékony kód elleni védelmére, támogatva az ISO 27001:2022, GDPR és kapcsolódó szabványok szerinti megfelelést. Felelősségeket rendel az ügyvezetőhöz és az IT-szolgáltatókhoz, részletezi a megelőzés, észlelés, incidensreagálás, dokumentáció és tudatosság kontrolljait, és olyan szervezetekre van szabva, amelyek nem rendelkeznek dedikált kiberbiztonsági csapatokkal.
Védi az összes szervezeti és személyes eszközt a kártevőktől, beleértve a laptopokat, mobilokat és hordozható adathordozókat.
Az egyszerűsített felelősségek az ügyvezetők és az IT-szolgáltatók számára biztosítják a szabályzatok betartását kisvállalati környezetben.
Támogatja az ISO/IEC 27001:2022, GDPR, NIS2 és DORA megfelelést robusztus kártékony kód elleni védelem kontrollokkal.
Vonatkozik a vállalati tulajdonú és a személyes tulajdonú eszközökre is, támogatva a hibrid és távoli munkaerőt.
Kattintson a diagramra a teljes méret megtekintéséhez
Hatókör és alkalmazási szabályok
BYOD és mobileszköz-kontrollok
Incidensreagálás és incidensbejelentés
Auditnaplózás és auditnapló-megőrzés követelményei
Kártékony kód tudatossági képzés
Lemeztitkosítás és eszközök biztonsági megerősítése
Ez a termék a következő megfelelőségi keretrendszerekhez igazodik, részletes záradék- és vezérlőleképezésekkel.
Biztosítja, hogy a végpontvédelem követelményei érvényesüljenek a telephelyen kívül vagy hibrid környezetben használt eszközökön.
Támogatja az összes végpont nyomon követését és kontrollját, biztosítva, hogy csak engedélyezett és védett eszközök legyenek használatban.
Megerősíti a kártékony kód elleni megelőzést mint alapvető adatvédelmi kontrollt a személyes és érzékeny adatok kompromittálódásának megelőzésére.
Meghatározza a kártevőesemények naplózásának és a riasztási láthatóság fenntartásának követelményeit a korai reagálás érdekében.
Meghatározza az eszkaláció, elszigetelés és külső értesítés lépéseit, ha a kártékony kód adatkompromittálódáshoz vagy működési zavarhoz vezet.
Az általános biztonsági szabályzatok gyakran nagyvállalatokra készülnek, így a kisvállalkozások számára nehezen alkalmazható, összetett szabályokat és nem egyértelmű szerepköröket hagynak maguk után. Ez a szabályzat más. A KKV-szabályzatainkat eleve gyakorlati bevezetésre terveztük olyan szervezetekben, amelyek nem rendelkeznek dedikált biztonsági csapatokkal. A felelősségeket azokhoz a szerepkörökhöz rendeljük, amelyek ténylegesen rendelkezésre állnak – például az ügyvezetőhöz és az IT-szolgáltatóhoz –, nem pedig olyan specialisták „hadseregéhez”, akik nem állnak rendelkezésre. Minden követelmény egyedi sorszámozású záradékokra van bontva (pl. 5.2.1, 5.2.2). Ez a szabályzatot egy egyértelmű, lépésről lépésre követhető ellenőrzőlistává alakítja, így könnyen bevezethető, auditálható és testreszabható anélkül, hogy teljes fejezeteket kellene újraírni.
Valós idejű vizsgálatokat, automatizált karanténba helyezést és incidensbejelentést alkalmaz a fenyegetések elszigetelésére és az eszközök gyors helyreállítására.
Előírja a folyamatos felhasználói tudatosságot, a szimulált adathalász kampányokat és a bejelentést a felhasználói hibákból eredő kártékony kód kockázatának csökkentésére.
Ez az irányelv egy biztonsági vezető által készült, aki több mint 25 éves tapasztalattal rendelkezik ISMS keretrendszerek bevezetésében és auditálásában globális vállalatoknál. Nem csupán dokumentumként készült, hanem olyan védhető keretrendszerként, amely megfelel az auditorok vizsgálatának.