Tegye szervezetét auditkészé és ellenállóvá az IBIR indítócsomag – ENT csomaggal: alapvető szabályzatok a biztonság, a megfelelés és az üzletmenet-folytonosság támogatására.
Az IBIR indítócsomag – ENT csomag a legfontosabb alapozó szabályzatokat biztosítja az információbiztonsági irányítás, felhasználói hozzáférés-kezelés, kockázatkezelés, változáskezelés, valamint biztonsági mentés/helyreállítás területén, auditfelkészültségre és jogszabályi megfelelésre tervezve az ISO/IEC 27001:2022 és a főbb keretrendszerek szerint.
Lefedi az összes kritikus területet: irányítás, hozzáférés-ellenőrzés, változáskezelés, kockázatkezelés és biztonsági mentés/helyreállítás, felkészítve a 27001:2022 tanúsításra.
A szabályzatok közvetlenül megfeleltethetők az ISO/IEC 27001:2022, NIS2, DORA, GDPR, COBIT és NIST követelményeinek a szabályozói és ügyfélbizonyosság érdekében.
Központosított, verziókezelt és nyomon követhető, a gyors auditokhoz és a zökkenőmentes megfeleléshez a főbb keretrendszerekben.
Meghatározza az elszámoltathatóságot minden szinten: felső vezetés, IT- és információbiztonsági csapatok, végfelhasználók, belső audit és harmadik felek.
Strukturált, bevezetésre kész sablonok a gyorsított információbiztonsági irányítási rendszer bevezetéséhez, vállalati környezetekre szabva.
Formális P01 Információbiztonsági szabályzat
Szerepkör- és felelősségmátrix irányítási modell
hozzáférés-ellenőrzés és identitás- és hozzáférés-kezelés
Változáskezelési folyamat
kockázatkezelési keretrendszer
biztonsági mentési és helyreállítási követelmények
Ez a termék a következő megfelelőségi keretrendszerekhez igazodik, részletes záradék- és vezérlőleképezésekkel.
| Keretrendszer | Lefedett záradékok / Vezérlők |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 5(1)(f)Article 5(2)Article 24Article 25Article 32Recital 39Recital 49Recital 78
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 | |
| ISO/IEC 27005:2024 |
Full risk lifecycle methodology
|
| ISO 31000:2018 |
Risk management principles and framework
|
| NIST SP 800-30 Rev.1 |
|
| NIST SP 800-39 |
|
Ez a szabályzat meghatározza az irányítási modellt, a szervezeti szerepköröket és felelősségeket, amelyek egy hatékony információbiztonsági irányítási rendszer (ISMS) működtetéséhez szükségesek.
Ez a szabályzat meghatározza a szervezet átfogó elkötelezettségét az információbiztonság iránt egy formális információbiztonsági irányítási rendszer (ISMS) létrehozásán keresztül.
Ez a szabályzat kötelező elveket, felelősségeket és kontrollkövetelményeket állapít meg az információs rendszerekhez, alkalmazásokhoz, fizikai létesítményekhez és adatvagyonhoz való hozzáférés szervezeten belüli kezelésére.
Ez a szabályzat formális keretrendszert hoz létre a szervezet információs rendszereit, infrastruktúráját, alkalmazásait és kapcsolódó folyamatait érintő változtatások kezdeményezésére, értékelésére, jóváhagyására, bevezetésére és felülvizsgálatára.
Ez a szabályzat egységes és formalizált keretrendszert hoz létre az információbiztonsági kockázatok kockázatazonosítására, elemzésére, kockázatértékelésére, kockázatkezelésére, kockázatok nyomon követésére és felülvizsgálatára a szervezetben.
A szabályzat célja a kötelező követelmények meghatározása az adatok, rendszerek és alkalmazások biztonsági mentésére és helyreállítására az operatív ellenállóképesség, az adatok sértetlensége és az üzletmenet-folytonosság támogatása érdekében.
A hatékony biztonsági irányítás több mint szöveg: egyértelműséget, elszámoltathatóságot és a szervezettel együtt skálázódó struktúrát igényel. Az általános sablonok gyakran kudarcot vallanak, mert hosszú bekezdésekkel és meghatározatlan szerepkörökkel kétértelműséget teremtenek. Ez a szabályzat úgy készült, hogy a biztonsági program operatív gerince legyen. A felelősségeket a modern nagyvállalatokban jellemző konkrét szerepkörökhöz rendeljük, beleértve az információbiztonsági vezető (CISO), az IT- és információbiztonsági csapatok és a releváns bizottságok szerepét, biztosítva az egyértelmű elszámoltathatóságot. Minden követelmény egyedi sorszámozású záradék (pl. 5.1.1, 5.1.2). Ez az atomi struktúra megkönnyíti a bevezetést, az auditálást konkrét kontrollok mentén, és a biztonságos testreszabást a dokumentum sértetlenségének megőrzése mellett, így a szabályzat statikus dokumentumból dinamikus, végrehajtható keretrendszerré válik.
Ez az irányelv egy biztonsági vezető által készült, aki több mint 25 éves tapasztalattal rendelkezik ISMS keretrendszerek bevezetésében és auditálásában globális vállalatoknál. Nem csupán dokumentumként készült, hanem olyan védhető keretrendszerként, amely megfelel az auditorok vizsgálatának.