Átfogó KKV-szabályzat a mobileszközök és a BYOD (saját eszköz használata) védelmére, az ISO 27001, a GDPR, a NIS2 és a DORA követelményeinek való megfelelés biztosítására.
Ez a KKV-k számára készült Mobileszköz- és BYOD-szabályzat (P34S) kötelező biztonsági kontrollokat és irányítást határoz meg a vállalati adatokhoz hozzáférő mobileszközök és személyes eszközök esetén, erős fókuszszal a kikényszeríthetőségre, az adatvédelemre és a megfelelésre olyan szervezeteknél, amelyek nem rendelkeznek dedikált IT-csapatokkal.
Robusztus biztonsági kontrollokat alkalmaz a vállalati és a személyes eszközökre, védve az érzékeny adatokat minden helyszínen.
Egyértelmű szabályokat és jóváhagyási munkafolyamatokat határoz meg a személyes eszközök használatához, védve az adatvédelmet és a megfelelést.
KKV-k számára készült, dedikált IT- és biztonsági csapatok nélkül is; hozzáférhető és végrehajtható szerepkörökkel, ahol az ügyvezető igazgató felügyeli az érvényesítést és a megfelelést.
Kattintson a diagramra a teljes méret megtekintéséhez
Hatókör és alkalmazási szabályok
Eszközregisztráció és kontrollalapvonal-biztonsági kontrollok
BYOD (saját eszköz használata) adatvédelem és engedélyezés
Incidensbejelentés és mobil reagálás
Nyilvános/távoli munkavégzés műszaki védelmi intézkedései
Éves és kiváltó eseményhez kötött szabályzat-felülvizsgálat
Ez a termék a következő megfelelőségi keretrendszerekhez igazodik, részletes záradék- és vezérlőleképezésekkel.
Meghatározza a rendszerekhez való biztonságos hozzáférés-ellenőrzés követelményeit, beleértve a mobileszközökön keresztül elért rendszereket is.
Biztosítja, hogy a felhasználók képzést kapjanak a mobileszközök biztonságos használatáról, az incidensbejelentésről és a BYOD (saját eszköz használata) feltételeiről.
GDPR-kompatibilis kezelést határoz meg a személyes és vállalati adatokra mobil platformokon, különösen személyes eszközök munkacélú használata esetén.
Összehangolja a mobileszköz-használati elvárásokat a telephelyen kívüli vagy otthoni munkavégzés során, beleértve az eszközkezelést és a hálózati hozzáférés védelmi intézkedéseit.
A mobileszközökkel kapcsolatos incidensek (kompromittált vagy elveszett eszközök) reagálási keretrendszerét biztosítja.
Az általános biztonsági szabályzatok gyakran nagyvállalatokra készülnek, így a kisvállalkozások nehezen tudják alkalmazni a komplex szabályokat és a nem egyértelmű szerepköröket. Ez a szabályzat más. A KKV-szabályzatainkat eleve úgy terveztük, hogy a gyakorlatban bevezethetők legyenek dedikált biztonsági csapatok nélküli szervezetekben. A felelősségeket azokhoz a szerepkörökhöz rendeljük, amelyek ténylegesen rendelkezésre állnak, például az ügyvezető igazgatóhoz és az IT-szolgáltatóhoz, nem pedig olyan specialisták „seregéhez”, akik nincsenek. Minden követelményt egyedileg számozott záradékokra bontunk (pl. 5.2.1, 5.2.2). Ez a szabályzatot egy egyértelmű, lépésről lépésre követhető ellenőrzőlistává alakítja, így könnyen bevezethető, auditálható és testreszabható anélkül, hogy teljes szakaszokat kellene újraírni.
Műszaki határokat érvényesít BYOD (saját eszköz használata) esetén, hogy az üzleti adatok kezelhetők vagy távolról törölhetők legyenek, miközben a személyes fájlokhoz vagy alkalmazásokhoz soha nincs hozzáférés.
Előírja a naplózási és monitorozási szabályzat szerinti naplózást és a rendszeres felülvizsgálatokat az eszközmegfelelőség, a biztonsági alkalmazások telepítése és az auditfelkészültség érdekében.
Ez az irányelv egy biztonsági vezető által készült, aki több mint 25 éves tapasztalattal rendelkezik ISMS keretrendszerek bevezetésében és auditálásában globális vállalatoknál. Nem csupán dokumentumként készült, hanem olyan védhető keretrendszerként, amely megfelel az auditorok vizsgálatának.