Užtikrinkite, kad konfidenciali informacija išliktų apsaugota, taikydami praktišką Švaraus stalo ir švaraus ekrano politiką, pritaikytą SVV ir ISO/IEC 27001 atitikčiai.
Ši Švaraus stalo ir švaraus ekrano politika nustato praktines, vykdytinas gaires SVV, skirtas apsaugoti jautrią informaciją visose darbo vietose ir skaitmeninėse aplinkose, suderinant su ISO/IEC 27001 ir BDAR reikalavimais. Joje aprašomos atsakomybės, fizinių ir technologinių kontrolės priemonių taisyklės, atitikties patikros ir incidentų procedūros, pritaikytos organizacijoms be formalių IT padalinių.
Užtikrinkite ekrano užrakinimą ir saugios darbo vietos praktikas tiek fiziniuose biuruose, tiek nuotolinio darbo aplinkoje.
Sukurta organizacijoms be specializuotų IT komandų, prižiūrima generalinio direktoriaus (GM).
Padeda įgyvendinti ISO/IEC 27001:2022 ir BDAR reikalavimus taikant aiškias procedūras.
Spustelėkite diagramą, kad peržiūrėtumėte visu dydžiu
Taikymo sritis ir įsitraukimo taisyklės
Vaidmenys ir atsakomybės SVV
Švaraus stalo ir švaraus ekrano vykdymo užtikrinimas
Technologinių ir fizinių kontrolės priemonių reikalavimai
Atitiktis ir reagavimas į incidentus
Audito ir stebėsenos procesai
Šis produktas yra suderintas su šiomis atitikties sistemomis su išsamiu sąlygų ir kontrolės susiejimu.
| Sistema | Aptariamos sąlygos / Kontrolės |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 | |
| EU GDPR |
Article 32
|
Paaiškina GM įgaliojimus užtikrinti vykdymą ir atlikti fizinės bei skaitmeninės darbo vietos elgsenos auditą.
Palaiko technologinį ekrano užrakto įgyvendinimą ir saugias darbo vietos prisijungimo praktikas.
Sustiprina elgsenos mokymus, reikalingus politikos laikymuisi.
Apibrėžia įsipareigojimus tvarkyti ir saugoti asmens ir jautrius duomenis laikantis BDAR.
Pateikia eskalavimo ir reagavimo sistemą, jei pažeidimas lemia duomenų atskleidimą ar duomenų saugumo pažeidimą.
Bendrosios saugumo politikos dažnai kuriamos didelėms korporacijoms, todėl mažoms įmonėms sunku taikyti sudėtingas taisykles ir neapibrėžtus vaidmenis. Ši politika yra kitokia. Mūsų SVV politikos nuo pat pradžių kuriamos praktiškam įgyvendinimui organizacijose be specializuotų saugumo komandų. Atsakomybes priskiriame tiems vaidmenims, kuriuos jūs iš tikrųjų turite, pavyzdžiui, generaliniam direktoriui ir jūsų IT paslaugų teikėjui, o ne specialistų armijai, kurios neturite. Kiekvienas reikalavimas suskaidytas į unikaliai sunumeruotą punktą (pvz., 5.2.1, 5.2.2). Tai paverčia politiką aiškiu, nuosekliu kontroliniu sąrašu, kurį lengva įgyvendinti, audituoti ir pritaikyti neperrašant ištisų skyrių.
Visas personalas, nepriklausomai nuo techninių įgūdžių, gauna paprastas, įgyvendinamas instrukcijas saugiems darbo vietos įpročiams.
Politika reikalauja praktiškų patikrų vietoje ir įrašų tvarkymo, palaikant nuolatinį SVV lygio užtikrinimą.
Šią politiką parengė saugumo lyderis, turintis daugiau nei 25 metų patirtį diegiant ir audituojant ISMS sistemas tarptautinėse organizacijose. Ji sukurta ne tik kaip dokumentas, bet kaip pagrįsta sistema, atlaikanti auditoriaus vertinimą.