Átfogó KKV-csomag a hozzáférés, felhasználói fiókok, hálózatok, auditnaplózás, sérülékenységek és végpontbiztonság területére az ISO 27001:2022 megfeleléshez.
A Mini csomag: Hozzáférés és hálózatbiztonság – KKV hat alapvető szabályzatot biztosít a hozzáférés-ellenőrzés, felhasználói fiókok, sérülékenységek, kártékony kód elleni védelem, hálózatok, valamint auditnaplózás és monitorozás területére. KKV-kra szabva támogatja az ISO/IEC 27001:2022 és a szabályozási követelmények teljesítését gyakorlati szerepkör-hozzárendelésekkel és auditkész kontrollokkal.
Hat alapvető szabályzat a hozzáférés-ellenőrzés, hálózatok, végpontvédelem, felhasználói fiókok, sérülékenységek és auditnaplózás területére, egyetlen megfelelőségi csomagban.
KKV-kra egyszerűsített és megfeleltetett szabályzatok, dedikált biztonsági csapat nélkül is, olyan szerepkörökkel, mint a vezérigazgató és a külső IT-szolgáltatók.
Üzemeltetési egyértelműségre tervezve, dokumentált felülvizsgálati ciklusokkal, kockázatkezeléssel és beépített megfelelőségi jelentéstétellel.
hozzáférés-vezérlési szabályzat
Felhasználói fiók- és kiemelt jogosultságkezelési szabályzat
Sérülékenységkezelés és javítás- és firmware-kezelés
Végpontvédelem – kártékony kód elleni védelem szabályzat
Hálózatbiztonsági szabályzat
Naplózási és monitorozási szabályzat
Ez a termék a következő megfelelőségi keretrendszerekhez igazodik, részletes záradék- és vezérlőleképezésekkel.
| Keretrendszer | Lefedett záradékok / Vezérlők |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 5(1)(f)Article 32Article 32(1)(b)Article 33
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Ez a szabályzat meghatározza a minimális technikai, eljárásjellegű és magatartási követelményeket valamennyi végponti eszköz – például laptopok, asztali számítógépek, mobileszközök és hordozható adathordozók – kártékony kód elleni védelmére.
Ez a szabályzat meghatározza, hogyan kezeli a szervezet a rendszerekhez, adatokhoz és létesítményekhez való hozzáférést annak biztosítására, hogy kizárólag jogosult személyek férjenek hozzá az információkhoz üzleti szükséglet alapján.
Ez a szabályzat szabályokat állapít meg a felhasználói fiókok és a hozzáférési jogosultságok biztonságos, következetes és nyomon követhető kezelésére.
Ez a szabályzat meghatározza, hogyan azonosítja, értékeli és mérsékli a szervezet a sérülékenységeket a rendszerek, alkalmazások és infrastruktúra területén.
A szabályzat célja annak biztosítása, hogy minden belső és külső hálózati kommunikáció védett legyen jogosulatlan hozzáférés, manipuláció, lehallgatás vagy visszaélés ellen egyértelműen meghatározott biztonsági kontrollokkal.
Ez a szabályzat kötelező auditnaplózási és monitorozási kontrollokat határoz meg a szervezet informatikai infrastruktúrájának biztonsága, elszámoltathatósága és üzemeltetési sértetlensége érdekében.
Az általános biztonsági szabályzatok gyakran nagyvállalatokra készülnek, így a kisvállalkozások számára nehezen alkalmazható, összetett szabályokat és nem definiált szerepköröket hagynak maguk után. Ez a szabályzat más. A KKV-szabályzatainkat kifejezetten gyakorlati bevezetésre terveztük olyan szervezetekben, ahol nincs dedikált biztonsági csapat. A felelősségeket olyan szerepkörökhöz rendeljük, amelyek ténylegesen rendelkezésre állnak – például a vezérigazgatóhoz és az IT-szolgáltatóhoz –, nem pedig olyan specialistákhoz, akik nincsenek. Minden követelményt egyedi sorszámozású záradékokra bontunk (pl. 5.2.1, 5.2.2). Ez a szabályzatot egy egyértelmű, lépésről lépésre követhető ellenőrzőlistává alakítja, így könnyen bevezethető, auditálható és testreszabható anélkül, hogy teljes fejezeteket kellene újraírni.
Ez az irányelv egy biztonsági vezető által készült, aki több mint 25 éves tapasztalattal rendelkezik ISMS keretrendszerek bevezetésében és auditálásában globális vállalatoknál. Nem csupán dokumentumként készült, hanem olyan védhető keretrendszerként, amely megfelel az auditorok vizsgálatának.