Biztosítsa a tesztadatok biztonságos adatkezelését és a környezetek elkülönítését e KKV-kra fókuszáló szabályzattal, az ISO/IEC 27001-hez és a releváns adatvédelmi jogszabályokhoz igazítva.
Ez a KKV-kra fókuszáló szabályzat meghatározza a tesztadatok biztonságos adatkezelésének és a tesztkörnyezetek megfelelő elkülönítésének követelményeit, az anonimizálást, a hozzáférés-ellenőrzést, valamint a nemzetközi szabványoknak és jogszabályoknak való megfelelést előtérbe helyezve.
Kikényszeríti a tesztadatok anonimizálását és a szigorú hozzáférés-ellenőrzést a véletlen adatkitettség kockázatának minimalizálása érdekében.
Előírja a teszt- és éles környezetek műszaki és logikai elkülönítését a megfelelés és a biztonság érdekében.
Olyan szervezetek számára készült, amelyek nem rendelkeznek dedikált IT-csapattal, a gyakorlati megvalósíthatóság és az ISO/IEC 27001 követelményeinek egyensúlyával.
Kattintson a diagramra a teljes méret megtekintéséhez
A tesztadatok hatóköre és szabályai
Környezet-elkülönítési követelmények
Hozzáférés-kezelés tesztrendszerekhez
Adatmegőrzési és selejtezési iránymutatások
Kockázatértékelés és kivételkezelés
Incidensbejelentés és auditfelkészültség
Ez a termék a következő megfelelőségi keretrendszerekhez igazodik, részletes záradék- és vezérlőleképezésekkel.
Meghatározza, ki elszámoltatható a fejlesztési, tesztelési és rendszerszegregációs felelősségek felügyeletéért.
Szabályozza a tesztrendszer-hozzáférési hitelesítő adatok hozzárendelését, kezelését és megszüntetését.
Biztosítja, hogy a munkatársak értsék a tesztadatok kockázatait, a biztonságos adatkezelési gyakorlatokat és a környezetek megfelelő elkülönítését.
Támogatja a tesztadatok egyértelmű adatosztályozását, és iránymutatást ad az anonimizálási vagy maszkolási stratégiákhoz.
Összhangban van a GDPR-kötelezettségekkel, beleértve a személyes adatok kezelésére és tárolására vonatkozó védelmi intézkedéseket – még tesztkörnyezetekben is.
Átfogó biztonsági elvárásokat ad a fejlesztőcsapatok számára, beleértve az adatok biztonságos használatát a tesztelési fázisok során.
Meghatározza, hogyan kell reagálni bármely bejelentésköteles incidensre vagy problémára, amelyet tesztkörnyezetben fedeznek fel, vagy amelyet a tesztadatok nem megfelelő kezelése okoz.
Az általános biztonsági szabályzatok gyakran nagyvállalatokra készülnek, így a kisvállalkozások számára nehezen alkalmazható, összetett szabályokat és nem egyértelmű szerepköröket hagynak maguk után. Ez a szabályzat más. KKV-szabályzatainkat a gyakorlati megvalósításra terveztük olyan szervezetekben, amelyek nem rendelkeznek dedikált biztonsági csapatokkal. A felelősségeket azokhoz a szerepkörökhöz rendeljük, amelyek ténylegesen rendelkezésre állnak, például az ügyvezető igazgatóhoz és az IT-szolgáltatóhoz, nem pedig olyan specialisták „seregéhez”, akik nem. Minden követelmény egyedi sorszámozású záradékokra van bontva (pl. 5.2.1, 5.2.2). Ez a szabályzatot egy egyértelmű, lépésről lépésre követhető ellenőrzőlistává alakítja, így könnyen bevezethető, auditálható és testreszabható anélkül, hogy teljes szakaszokat kellene újraírni.
Megőrzi a jóváhagyások, incidensek és tesztelési tevékenységek feljegyzéseit, támogatva a belső és külső audit megfelelését.
Gyakorlati felelősségeket rendel a meglévő KKV-szerepkörökhöz, mint az ügyvezető igazgató és az IT-szolgáltató; nincs szükség specializált csapatokra.
Ez az irányelv egy biztonsági vezető által készült, aki több mint 25 éves tapasztalattal rendelkezik ISMS keretrendszerek bevezetésében és auditálásában globális vállalatoknál. Nem csupán dokumentumként készült, hanem olyan védhető keretrendszerként, amely megfelel az auditorok vizsgálatának.