Biztosítsa a vállalatszintű biztonságtudatosságot egyértelmű képzési szabályzatokkal, szerepkör-alapú felelősségekkel és megfeleléskövetéssel, kifejezetten a KKV-k igényeire szabva.
Ez a KKV-kra fókuszáló szabályzat átfogó biztonságtudatossági képzést ír elő valamennyi munkatárs számára, lefedve a beléptetést, az éves frissítő képzést és az incidens által kiváltott frissítéseket; felelősségeket rendel az ügyvezetőhöz, a humánerőforrás-osztályhoz és a csapatvezetőkhöz; valamint biztosítja az ISO/IEC 27001:2022 és a GDPR szerinti megfelelést.
Lefedi a beléptetést, az éves frissítő képzést, az incidens által kiváltott frissítéseket és a valós életből vett forgatókönyveket az emberi hibák csökkentése érdekében.
Egyértelmű feladatok az ügyvezető, a humánerőforrás-osztály, a vezetők és a munkatársak számára, KKV-kra optimalizálva, nem szakosodott csapatok mellett.
A képzési teljesítés nyilvántartása és a szabályzat tudomásulvétele központilag naplózott az auditokhoz és az ISO/IEC 27001:2022 megfeleléshez.
Az éves és incidens által kiváltott frissítések biztosítják, hogy a képzés releváns maradjon az aktuális fenyegetésekhez és a vállalati igényekhez.
Kattintson a diagramra a teljes méret megtekintéséhez
Hatókör és szerepkör-lefedettség
Beléptetési és éves képzési követelmények
Eseményvezérelt és havi tudatosságnövelő tevékenységek
Nyomon követés, dokumentáció és auditkövetelmények
Kockázatcsökkentés és kivételkezelés
Érvényesítés és felülvizsgálati folyamat
Ez a termék a következő megfelelőségi keretrendszerekhez igazodik, részletes záradék- és vezérlőleképezésekkel.
| Keretrendszer | Lefedett záradékok / Vezérlők |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 | |
| EU GDPR |
Article 32Article 39
|
Felelősséget rendel a képzés koordinációjához és felügyeletéhez.
Megerősíti a képzésben tárgyalt magatartási elvárásokat.
Biztosítja, hogy a felhasználók megértsék a hozzáférés-ellenőrzés jelentőségét.
Beágyazza a képzést a beléptetési folyamatba.
Biztosítja, hogy a munkatársak tudják, hogyan kell az incidenseket gyorsan és helyesen bejelenteni.
Az általános biztonsági szabályzatok gyakran nagyvállalatokra készülnek, így a kisvállalkozások számára nehezen alkalmazható, összetett szabályokat és nem egyértelmű szerepköröket hagynak hátra. Ez a szabályzat más. A KKV-szabályzatainkat eleve gyakorlati bevezetésre terveztük olyan szervezetekben, ahol nincs dedikált biztonsági csapat. A felelősségeket azokhoz a szerepkörökhöz rendeljük, amelyek ténylegesen rendelkezésre állnak, például az ügyvezetőhöz és az IT-szolgáltatóhoz, nem pedig olyan specialisták tömegéhez, akik nincsenek. Minden követelményt egyedi sorszámozású záradékokra bontunk (pl. 5.2.1, 5.2.2). Ez a szabályzatot egyértelmű, lépésről lépésre követhető ellenőrzőlistává alakítja, így könnyen bevezethető, auditálható és testreszabható anélkül, hogy teljes fejezeteket kellene újraírni.
Az eseményvezérelt belépési tájékoztatók és a havi automatikus emlékeztetők biztosítják, hogy a munkatársak tájékozottak maradjanak az új fenyegetésekről és változásokról.
Rugalmas ütemezés és alternatív formátumok azon munkatársak számára, akik nem tudnak részt venni, minimalizálva a képzési hiányosságokat és a meg nem felelés kockázatát.
A képzési anyagok közérthető nyelvezetet és valós életből vett forgatókönyveket használnak, közvetlenül a KKV-szerepkörökhöz és felelősségekhez rendelve.
Ez az irányelv egy biztonsági vezető által készült, aki több mint 25 éves tapasztalattal rendelkezik ISMS keretrendszerek bevezetésében és auditálásában globális vállalatoknál. Nem csupán dokumentumként készült, hanem olyan védhető keretrendszerként, amely megfelel az auditorok vizsgálatának.