Átfogó csomag adatvédelemhez, adatvédelemhez (privacy), megőrzéshez, maszkoláshoz és harmadik fél biztonsági megfeleléshez. Biztosítja a vállalati adatirányítást és a jogi összehangolást.
Ez a szabályzatcsomag a vállalati szintű kontrollok integrált készletét nyújtja az adatosztályozás, adatmegőrzés, adatvédelem, maszkolás, audit és beszállító-kezelés területén. Biztosítja, hogy a jogi, szabályozási és szerződéses követelmények az adat-életciklus valamennyi szakaszában teljesüljenek, támogatva a robusztus információirányítást és a folyamatos megfelelés-monitorozást.
Integrálja az adatosztályozási, adatmegőrzési, adatvédelmi (privacy) és megfelelési kontrollokat a robusztus vállalati adatvédelem érdekében.
Támogatja az ISO/IEC 27001, GDPR, NIS2, DORA és COBIT megfelelést valamennyi fő szabályozási kötelezettség mentén.
Kikényszeríti a biztonságos szerződéseket, auditokat és a folyamatos felügyeletet partnerek, beszállítók és harmadik fél szolgáltatók esetén.
Adatosztályozási és címkézési szabályzat
Adatmegőrzési és selejtezési szabályzat
Adatmaszkolási és álnevesítési szabályzat
Adatvédelmi és adatvédelem (privacy) szabályzat
Audit és megfelelés-monitorozási szabályzat
Harmadik fél és beszállítói biztonsági szabályzat
Ez a termék a következő megfelelőségi keretrendszerekhez igazodik, részletes záradék- és vezérlőleképezésekkel.
| Keretrendszer | Lefedett záradékok / Vezérlők |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR (2016/679) |
Articles 4(5)55(1)(c,e,f)612–23172528303232–3433Recital 78
|
| EU NIS2 Directive (2022/2555) |
Article 21(2)(a-e)Article 21(2)(c,e,f)Article 21(3)Article 21(2)(g)Article 27
|
| EU DORA (2022/2554) |
Article 5Article 6(2)(d)Article 9Article 10(1)Article 10(2)(e)Article 11(1)(c)Article 15(1)Article 17Article 25Article 28Article 30
|
| COBIT 2019 |
A szabályzat célja a szervezet audit- és megfelelés-monitorozási programjának létrehozása és irányítása.
Ez a szabályzat meghatározza a szervezeti információs vagyonelemek érzékenység, kockázati kitettség és szabályozási kötelezettségek szerinti osztályozásának és címkézésének formális keretrendszerét.
A szabályzat célja a szervezeti követelmények meghatározása az adatmegőrzésre és a biztonságos selejtezésre az információ-életciklus valamennyi szakaszában.
Ez a szabályzat meghatározza a szervezet megközelítését az adatmaszkolás és az álnevesítés bevezetésére, mint adatvédelmi (privacy) technológiák (PET-ek) az azonosíthatóság és a személyes vagy érzékeny adatok kitettségének csökkentése érdekében.
Ez a szabályzat kötelező szervezeti alapelveket és technikai követelményeket állapít meg a személyes adatok védelmére és a beépített biztonság kikényszerítésére valamennyi környezetben.
Ez a szabályzat meghatározza az információbiztonsági követelményeket a harmadik fél beszállítókkal és harmadik fél szolgáltatókkal fennálló biztonságos kapcsolatok létrehozására, kezelésére és fenntartására.
A hatékony biztonsági irányítás több mint szöveg: egyértelműséget, elszámoltathatóságot és a szervezettel együtt skálázódó struktúrát igényel. Az általános sablonok gyakran kudarcot vallanak: hosszú bekezdésekkel és nem definiált szerepkörökkel kétértelműséget teremtenek. Ez a szabályzat úgy lett kialakítva, hogy a biztonsági program operatív gerincét adja. A felelősségeket a modern vállalatokban ténylegesen meglévő szerepkörökhöz rendeljük, beleértve a CISO-t, az IT- és információbiztonsági csapatokat és a releváns bizottságokat, biztosítva az egyértelmű elszámoltathatóságot. Minden követelmény egyedileg számozott záradék (pl. 5.1.1, 5.1.2). Ez az atomi struktúra megkönnyíti a bevezetést, az auditálást konkrét kontrollok mentén, valamint a biztonságos testreszabást a dokumentum integritásának sérülése nélkül, így a szabályzat statikus dokumentumból dinamikus, végrehajtható keretrendszerré válik.
Ez az irányelv egy biztonsági vezető által készült, aki több mint 25 éves tapasztalattal rendelkezik ISMS keretrendszerek bevezetésében és auditálásában globális vállalatoknál. Nem csupán dokumentumként készült, hanem olyan védhető keretrendszerként, amely megfelel az auditorok vizsgálatának.