Átfogó kkv-csomag incidensreagáláshoz, üzletmenet-folytonossághoz és megfeleléshez. ISO 27001:2022 és GDPR-felkészültség dedikált IT-csapat nélkül.
Ez a kkv-kra fókuszáló mini csomag lefedi az incidenskezelés, az auditbizonyíték-kezelés, az üzletmenet-folytonosság, a biztonsági mentések és a jogi megfelelés alapvető elemeit. Dedikált IT-/biztonsági csapat nélküli szervezetekre tervezve, egyszerűsített, hozzáférhető formában biztosítja a jogszabályi és auditfelkészültséget.
Lehetővé teszi a kkv-k számára, hogy gyorsan észleljék, kezeljék és helyreállítsák a kibertámadásokból eredő információbiztonsági incidenseket, akár dedikált IT-csapat nélkül is.
A zavarok idején is fenntarthatók a kritikus működési folyamatok és az IT-helyreállítás, végrehajtható, egyszerűsített folytonossági kontrollokkal.
ISO 27001:2022, GDPR és szabályozási kötelezettségek teljesítése egyértelmű nyilvántartásvezetéssel és egyszerűsített felelősségi körökkel.
Kkv-k számára tervezve, ügyvezetői szerepkörrel; CISO nem szükséges; egyszerű delegálás; megfelelés a fő keretrendszereknek.
Incidensreagálási folyamat, naplózás és incidensbejelentés
Bizonyítékgyűjtés és forenzikai kezelés
Üzletmenet-folytonossági és katasztrófa-helyreállítási keretrendszer
Biztonsági mentési és visszaállítási eljárások
Jogi és szabályozási megfelelés felügyelete
Közösségi média és külső kommunikáció kontrollja
Ez a termék a következő megfelelőségi keretrendszerekhez igazodik, részletes záradék- és vezérlőleképezésekkel.
| Keretrendszer | Lefedett záradékok / Vezérlők |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 5Article 6Article 32Article 33Article 34
|
| EU NIS2 Directive (2022/2555) |
Article 21(2)(a)Article 21(2)(c)Article 21(2)(e)Article 21(2)(f)Article 23
|
| EU DORA Regulation (2022/2554) |
Article 5(2)Article 9(1)Article 10Article 14(4)Article 17Article 17(1)Article 17(2)
|
| COBIT 2019 |
Meghatározza, hogyan észleli, jelenti és kezeli a szervezet az információbiztonsági incidenseket, amelyek a digitális rendszereket, adatokat vagy szolgáltatásokat érintik.
Meghatározza, hogyan kezeli a szervezet a biztonsági incidensekhez, adatvédelmi incidensekhez vagy belső vizsgálatokhoz kapcsolódó digitális bizonyítékokat.
Biztosítja, hogy a szervezet fenn tudja tartani az üzleti működést, és helyre tudja állítani a lényeges IT-szolgáltatásokat zavaró események alatt és után, például áramkimaradások, kibertámadások, zsarolóvírus-fertőzések vagy rendszerhibák esetén.
Meghatározza, hogyan készít és kezel a szervezet biztonsági mentéseket az üzletmenet-folytonosság biztosítása, az adatvesztés elleni védelem és az incidensekből való időben történő helyreállítás érdekében.
Kötelező iránymutatásokat állapít meg minden nyilvános kommunikációra – beleértve a közösségi média használatát, a sajtóval való kapcsolattartást és a külső digitális tartalmakat – amikor a vállalatra, a munkatársakra, az ügyfelekre, a rendszerekre vagy a belső gyakorlatokra történik hivatkozás.
Meghatározza a szervezet megközelítését a jogi, szabályozási és szerződéses kötelezettségek azonosítására, teljesítésére és a megfelelés igazolására.
Az általános biztonsági szabályzatok gyakran nagyvállalatokra készülnek, ezért a kisvállalkozások számára nehezen alkalmazható, összetett szabályokat és nem definiált szerepköröket eredményeznek. Ez a szabályzat más. Kkv-szabályzatainkat alapoktól kezdve úgy terveztük, hogy dedikált biztonsági csapat nélküli szervezetekben is gyakorlatiasan bevezethetők legyenek. A felelősségeket azokhoz a szerepkörökhöz rendeljük, amelyek ténylegesen rendelkezésre állnak, például az ügyvezetőhöz és az IT-szolgáltatóhoz, nem pedig olyan specialisták „hadseregéhez”, akik nem állnak rendelkezésre. Minden követelményt egyedi sorszámozású záradékokra bontunk (pl. 5.2.1, 5.2.2). Ez a szabályzatot egyértelmű, lépésről lépésre követhető ellenőrzőlistává alakítja, így könnyen bevezethető, auditálható és testreszabható anélkül, hogy teljes fejezeteket kellene újraírni.
Ez az irányelv egy biztonsági vezető által készült, aki több mint 25 éves tapasztalattal rendelkezik ISMS keretrendszerek bevezetésében és auditálásában globális vállalatoknál. Nem csupán dokumentumként készült, hanem olyan védhető keretrendszerként, amely megfelel az auditorok vizsgálatának.