Apsaugokite verslo duomenis naudodami SVV pritaikytą turto valdymo politiką, apimančią turto inventorių, savininkystę, turto klasifikavimą ir saugų šalinimą.
Ši SVV orientuota turto valdymo politika užtikrina, kad visas verslo turtas – fiziniai turtai ir skaitmeniniai turtai – būtų įtrauktas į turto inventorių, apsaugotas ir valdomas per visą informacinio turto gyvavimo ciklą, apibrėžiant aiškius vaidmenis, atitikties reikalavimus ir saugaus šalinimo procedūras.
Palaikykite pilną verslo turto inventorių visose aplinkose, kad sumažintumėte rizikas ir užtikrintumėte atitiktį.
Priskirkite ir sekite atsakomybę už turtą naudodami supaprastintus vaidmenis, pritaikytus SVV be dedikuotų IT komandų.
Užtikrinkite, kad turtas būtų saugiai išduodamas, naudojamas ir išimamas iš eksploatacijos, mažinant praradimo ar nesankcionuotos prieigos tikimybę.
Pademonstruokite atitiktį ISO 27001, GDPR, DORA, NIS2 ir kt. taikydami struktūrizuotą turto valdymą.
Spustelėkite diagramą, kad peržiūrėtumėte visu dydžiu
Taikymo sritis ir įsitraukimo taisyklės
Turto inventorius – minimalūs reikalavimai
Vaidmenys ir atsakomybės SVV
Turto klasifikavimas ir turto gyvavimo ciklo kontrolės priemonės
Saugus šalinimas ir nuosavų įrenginių naudojimo (BYOD) nuostatos
Auditas, išimčių valdymas ir peržiūros procedūros
Šis produktas yra suderintas su šiomis atitikties sistemomis su išsamiu sąlygų ir kontrolės susiejimu.
| Sistema | Aptariamos sąlygos / Kontrolės |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 | |
| EU GDPR |
Article 30
|
Priskiria atskaitomybę už politikos savininkystę ir IT operacijas.
Susieja turto naudojimą (pvz., nešiojamuosius kompiuterius, mobiliuosius įrenginius) su prieigos teisėmis ir tapatybės bei prieigos valdymu.
Užtikrina, kad turto išdavimas ir turto atkūrimas būtų integruoti į personalo gyvavimo ciklo procesus.
Pateikia taisykles, kaip nustatyti, ar turtas turi būti klasifikuojamas kaip vidinis naudojimas ar konfidencialus.
Nurodo reagavimo procedūras, jei su turtu susijęs įvykis sukelia saugumo ar privatumo pažeidimą.
Bendrosios saugumo politikos dažnai kuriamos didelėms korporacijoms, todėl mažoms įmonėms sunku taikyti sudėtingas taisykles ir neapibrėžtus vaidmenis. Ši politika yra kitokia. Mūsų SVV politikos kuriamos nuo pagrindų praktiškam įgyvendinimui organizacijose be dedikuotų saugumo komandų. Atsakomybes priskiriame vaidmenims, kuriuos jūs realiai turite, pvz., bendrasis vadovas ir jūsų IT paslaugų teikėjas, o ne specialistų armijai, kurios neturite. Kiekvienas reikalavimas suskaidytas į unikaliai sunumeruotą punktą (pvz., 5.2.1, 5.2.2). Tai paverčia politiką aiškiu, žingsnis po žingsnio kontroliniu sąrašu, kurį lengva įgyvendinti, audituoti ir pritaikyti neperrašant ištisų skyrių.
Atsakomybės susietos su vaidmenimis, kurie realiai egzistuoja mažose įmonėse, todėl kiekvienas veiksmas yra praktiškas ir įgyvendinamas.
Naudojami tikslūs turto inventoriaus laukai ir žurnalinimas bei stebėsena, padedantys išlaikyti auditą ar reglamentavimo peržiūrą be brangių konsultantų.
Turtas sekamas nuo įsigijimo iki saugaus išėmimo iš eksploatacijos, taikant dokumentuotas ištrynimo, sunaikinimo ir paslaugų teikėjo atskaitomybės procedūras.
Šią politiką parengė saugumo lyderis, turintis daugiau nei 25 metų patirtį diegiant ir audituojant ISMS sistemas tarptautinėse organizacijose. Ji sukurta ne tik kaip dokumentas, bet kaip pagrįsta sistema, atlaikanti auditoriaus vertinimą.