Alapvető IBIR indítócsomag KKV-k számára: egyszerűsített, ISO/IEC 27001-kompatibilis kiberbiztonsági szabályzatok hozzáférés-ellenőrzéshez, kockázatkezeléshez, biztonsági mentéshez és további területekhez.
Ez az indítócsomag KKV-k számára alapvető, ISO-kompatibilis szabályzatokat biztosít információbiztonság, irányítás, hozzáférés-ellenőrzés, kockázatkezelés, biztonsági mentés és változáskezelési folyamatok területén, a kisebb szervezetekre jellemző egyszerűsített irányítási struktúrákhoz igazítva.
Kisvállalkozásokra szabott szabályzatok, amelyek lehetővé teszik a megfelelést összetett informatikai infrastruktúra vagy nagy, dedikált csapatok nélkül.
A feladatok a vezető ügyvezetőhöz, a munkatársakhoz és a külső szolgáltatókhoz vannak rendelve, tükrözve a tipikus KKV-struktúrákat a teljes biztonsági lefedettség érdekében.
Átfogó lefedettség: irányítás, hozzáférés-ellenőrzés, kockázat, biztonsági mentés és változáskezelés az auditfelkészültség érdekében.
Egyszerű, végrehajtható szabályzatok dokumentált jóváhagyási, felülvizsgálati és eszkalációs folyamatokkal, kiszervezett IT mellett is hatékonyan.
P01 Információbiztonsági szabályzat
Governance Roles & Responsibilities Policy
hozzáférés-vezérlési szabályzat
P05 Változáskezelési szabályzat
kockázatkezelési szabályzat
Backup and Restore Policy
Ez a termék a következő megfelelőségi keretrendszerekhez igazodik, részletes záradék- és vezérlőleképezésekkel.
| Keretrendszer | Lefedett záradékok / Vezérlők |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
5(2)325(1)(f)32(1)(c)
|
| EU NIS2 Directive |
21(2)(a)21(2)(b)21(2)(c)21(2)(a–d)
|
| EU DORA | |
| COBIT 2019 |
Ez a szabályzat meghatározza, hogyan kerülnek az információbiztonsági irányítási felelősségek hozzárendelésre, delegálásra és kezelésre a szervezetben az ISO/IEC 27001:2022 és egyéb szabályozási kötelezettségek teljes körű teljesítése érdekében.
Ez a szabályzat bemutatja a szervezet elkötelezettségét az ügyfél- és üzleti információk védelme iránt azáltal, hogy egyértelműen meghatározza a felelősségeket és a gyakorlati biztonsági intézkedéseket, olyan szervezetek számára is megfelelően, amelyek nem rendelkeznek dedikált IT-csapatokkal.
Ez a szabályzat meghatározza, hogyan kezeli a szervezet a rendszerekhez, adatokhoz és létesítményekhez való hozzáférést annak biztosítására, hogy kizárólag jogosult személyek férjenek hozzá az információkhoz üzleti szükséglet alapján.
Ez a szabályzat biztosítja, hogy az IT-rendszerekben, konfigurációs beállításokban, üzleti alkalmazásokban vagy felhőszolgáltatásokban végrehajtott minden változás tervezett, kockázatértékelt, tesztelt és a bevezetés előtt jóváhagyott legyen.
Ez a szabályzat meghatározza, hogyan azonosítja, értékeli és kezeli a szervezet az információbiztonsággal, üzemeltetéssel, technológiával és harmadik fél szolgáltatókkal kapcsolatos kockázatokat.
Ez a szabályzat meghatározza, hogyan végzi és kezeli a szervezet a biztonsági mentéseket az üzletmenet-folytonosság biztosítása, az adatvesztés elleni védelem és az incidensekből történő időben történő helyreállítás érdekében.
Az általános biztonsági szabályzatok gyakran nagyvállalatokra készülnek, ezért a kisvállalkozások nehezen tudják alkalmazni a bonyolult szabályokat és a nem egyértelmű szerepköröket. Ez a csomag más. A KKV-szabályzatainkat a nulláról, gyakorlati bevezetésre terveztük olyan szervezetek számára, amelyek nem rendelkeznek dedikált biztonsági csapatokkal. A felelősségeket azokhoz a szerepkörökhöz rendeljük, amelyek ténylegesen rendelkezésre állnak, például a vezető ügyvezetőhöz és az IT-szolgáltatóhoz, nem pedig olyan specialisták „hadseregéhez”, akik nem állnak rendelkezésre. Minden követelmény egyedi sorszámozású záradékokra van bontva (pl. 5.2.1, 5.2.2). Ez a szabályzatot egy egyértelmű, lépésről lépésre követhető ellenőrzőlistává alakítja, így könnyen bevezethető, auditálható és testreszabható anélkül, hogy teljes szakaszokat kellene újraírni.
Ez az irányelv egy biztonsági vezető által készült, aki több mint 25 éves tapasztalattal rendelkezik ISMS keretrendszerek bevezetésében és auditálásában globális vállalatoknál. Nem csupán dokumentumként készült, hanem olyan védhető keretrendszerként, amely megfelel az auditorok vizsgálatának.