KKV-k számára kész csomag adatosztályozáshoz, adatmegőrzéshez, adatvédelemhez, maszkoláshoz, beszállítói biztonsághoz és folyamatos megfelelés-monitorozáshoz. ISO/IEC 27001:2022-igazított.
Ez a KKV-kra fókuszáló csomag hat egymással összekapcsolt szabályzatot biztosít az adatosztályozás, adatmegőrzés, maszkolás, adatvédelem, harmadik felek biztonsága és folyamatos megfelelés-monitorozás területén, az ISO/IEC 27001:2022 és a GDPR szerint igazítva, a szerepköröket pedig olyan szervezetekre adaptálva, ahol nincs dedikált IT-/biztonsági személyzet.
Egységes szabályzatok az adatosztályozás, adatmegőrzés, adatvédelem és beszállítói biztonság területén a KKV-k robusztus adatvédelméért.
KKV-kra adaptálva, egyszerűsített szerepkörökkel; a szabályzatok összhangban vannak az ISO/IEC 27001:2022-vel és a GDPR-követelményekkel.
A kontrollok lefedik az adatosztályozás, címkézés, adatmegőrzés, anonimizálás és audit területeit, minden formátumban és rendszerben.
A beszállítókezelés és beszállítói követelmények védik az adatokat a külső kitettségből eredő kockázatoktól, és biztosítják a szerződéses megfelelést.
Ismételhető ellenőrzőlistákat és auditkövetelményeket tartalmaz az operatív kontroll és a külső tanúsítások támogatására.
Adatosztályozási és címkézési követelmények
Adatmegőrzési és biztonságos selejtezési szabályok
Adatmaszkolás és pszeudonimizálás
Átfogó adatvédelmi és privacy
Beszállítói biztonság és szerződéses kikötések
Belső audit és folyamatos megfelelés-monitorozás
Ez a termék a következő megfelelőségi keretrendszerekhez igazodik, részletes záradék- és vezérlőleképezésekkel.
| Keretrendszer | Lefedett záradékok / Vezérlők |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 4(5)Article 5Article 5(1)(c)Article 5(1)(e)Article 6Articles 12–23Article 17Article 24Article 28Article 30Article 32Articles 33–34
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Ez a szabályzat meghatározza, hogy a szervezet által kezelt valamennyi információt hogyan kell osztályozni és címkézni annak érdekében, hogy a bizalmasság, sértetlenség, rendelkezésre állás az információ-életciklus teljes időtartama alatt fennmaradjon.
A szabályzat célja kikényszeríthető szabályok meghatározása az információk adatmegőrzésére és biztonságos selejtezésére KKV-környezetben.
Ez a szabályzat kikényszeríthető követelményeket határoz meg az adatmaszkolás és a pszeudonimizálás alkalmazására az érzékeny, személyes és bizalmas adatok védelme érdekében kis- és középvállalkozásokban (KKV-kban).
Ez a szabályzat meghatározza, hogy a szervezet hogyan védi a személyes adatokat a jogi kötelezettségek, a szabályozási keretrendszerek és a nemzetközi biztonsági szabványok szerint.
Ez a szabályzat meghatározza a kötelező biztonsági követelményeket a harmadik felekkel és beszállítókkal fennálló kapcsolatok létesítésére, kezelésére és megszüntetésére, amennyiben azok hozzáférnek vagy hatással vannak a szervezet adataira, rendszereire vagy szolgáltatásaira.
Ez a szabályzat meghatározza a szervezet megközelítését a belső auditok, a biztonsági kontroll-ellenőrzések és a jogszabályi megfelelés-monitorozás végrehajtására.
Az általános biztonsági szabályzatok gyakran nagyvállalatokra készülnek, így a kisvállalkozások nehezen tudják alkalmazni a komplex szabályokat és a nem definiált szerepköröket. Ez a szabályzat más. A KKV-szabályzatainkat a kezdetektől fogva úgy terveztük, hogy dedikált biztonsági csapatok nélküli szervezetekben is gyakorlatiasan bevezethetők legyenek. A felelősségeket olyan szerepkörökhöz rendeljük, amelyek ténylegesen rendelkezésre állnak, például az ügyvezetőhöz és az IT-szolgáltatóhoz, nem pedig olyan specialisták nagy létszámú csapatához, amely nem áll rendelkezésre. Minden követelményt egyedi sorszámozású záradékokra bontunk (pl. 5.2.1, 5.2.2). Ez a szabályzatot egyértelmű, lépésről lépésre követhető ellenőrzőlistává alakítja, így könnyen bevezethető, auditálható és testreszabható anélkül, hogy teljes fejezeteket kellene újraírni.
Ez az irányelv egy biztonsági vezető által készült, aki több mint 25 éves tapasztalattal rendelkezik ISMS keretrendszerek bevezetésében és auditálásában globális vállalatoknál. Nem csupán dokumentumként készült, hanem olyan védhető keretrendszerként, amely megfelel az auditorok vizsgálatának.