Išsami politika, apibrėžianti kontrolės priemones ir standartus, skirtus galinių įrenginių apsaugai nuo kenkėjiškos programinės įrangos, užtikrinant atitiktį reglamentavimo reikalavimams ir veiklos atsparumą.
Ši galinių įrenginių apsaugos / apsaugos nuo kenkėjiškos programinės įrangos politika apibrėžia privalomas priemones, skirtas užkirsti kelią, aptikti, lokalizuoti ir reaguoti į kenkėjiškos programinės įrangos grėsmes, darančias poveikį organizacijos galiniams įrenginiams, užtikrinant atitiktį pasauliniams standartams ir palaikant veiklos atsparumą.
Įgyvendina privalomas apsaugos nuo kenkėjiškos programinės įrangos priemones ir realaus laiko apsaugą visuose galiniuose įrenginiuose.
Palaiko atitiktį ISO/IEC 27001:2022, GDPR, NIS2, DORA ir COBIT 2019 reikalavimams.
Reikalauja galinių įrenginių telemetrijos duomenų integracijos su SIEM, kad būtų užtikrintas nuolatinis matomumas ir greitas reagavimas.
Spustelėkite diagramą, kad peržiūrėtumėte visu dydžiu
Taikymo sritis ir privalomos kontrolės priemonės
Vaidmenys ir atsakomybės
Technologiniai ir valdysenos reikalavimai
Kenkėjiškos programinės įrangos aptikimo ir reagavimo standartai
Išimčių ir rizikos tvarkymo procesas
Atitikties ir peržiūros procedūros
Šis produktas yra suderintas su šiomis atitikties sistemomis su išsamiu sąlygų ir kontrolės susiejimu.
Nustato pagrindinius sistemų, duomenų ir tinklų apsaugos principus. Ši politika įgyvendina tuos principus galinių įrenginių lygmeniu, taikydama technologines ir procedūrines apsaugos nuo kenkėjiškos programinės įrangos kontrolės priemones.
Apibrėžia naudotojų prieigos apribojimus, kurie įgyvendinami galinių įrenginių lygmeniu, įskaitant apsaugą nuo sistemos privilegijų eskalavimo ir neautorizuotos, nepatikrintos programinės įrangos diegimo.
Užtikrina, kad galinių įrenginių apsaugos programinės įrangos, politikos taisyklių ar agentų konfigūracijų atnaujinimai būtų vykdomi taikant patvirtinimo darbo eigas ir kontroliuojamus diegimo procesus.
Suteikia turto klasifikavimo ir turto inventoriaus bazę, reikalingą galinių įrenginių matomumui, pataisų aprėpčiai ir apsaugos nuo kenkėjiškos programinės įrangos taikymo srities apibrėžimui.
Įgalina galinių įrenginių įspėjimų, agentų būklės ir grėsmių žvalgybos integraciją į centralizuotas SIEM sistemas realaus laiko aptikimui ir kriminalistiniam atsekamumui.
Susieja galinių įrenginių kenkėjiškos programinės įrangos incidentus su standartizuotomis lokalizavimo, pašalinimo, tyrimo ir atkūrimo darbo eigomis, priskirtais vaidmenimis ir eskalavimo slenksčiais.
Efektyvi saugumo valdysena reikalauja daugiau nei tik žodžių; jai būtinas aiškumas, atskaitomybė ir struktūra, kuri plečiasi kartu su organizacija. Bendriniai šablonai dažnai nepasiteisina, nes sukuria dviprasmybių dėl ilgų pastraipų ir neapibrėžtų vaidmenų. Ši politika sukurta kaip jūsų saugumo programos operacinis pagrindas. Atsakomybes priskiriame konkretiems vaidmenims, būdingiems šiuolaikinei įmonei, įskaitant vyriausiąjį informacijos saugumo pareigūną (CISO), IT ir informacijos saugumo komandas ir atitinkamus komitetus, užtikrinant aiškią atskaitomybę. Kiekvienas reikalavimas pateikiamas kaip unikaliai sunumeruota nuostata (pvz., 5.1.1, 5.1.2). Tokia atominė struktūra leidžia politiką lengvai įgyvendinti, audituoti pagal konkrečias kontrolės priemones ir saugiai pritaikyti nepaveikiant dokumento vientisumo, paverčiant ją iš statinio dokumento į dinamišką, įgyvendinamą sistemą.
Tiksliai apibrėžia galinių įrenginių saugumo atsakomybes vyriausiajam informacijos saugumo pareigūnui (CISO), SOC, IT operacijoms, naudotojams ir trečiųjų šalių paslaugų teikėjams.
Apima išsamų incidentų veiksmų planą, apimantį įspėjimų validavimą, lokalizavimą ir atkūrimą kenkėjiškos programinės įrangos įvykiams.
Integruota sistema galinių įrenginių apsaugos išimčių ir likutinės rizikos dokumentavimui, tvirtinimui ir peržiūrai.
Šią politiką parengė saugumo lyderis, turintis daugiau nei 25 metų patirtį diegiant ir audituojant ISMS sistemas tarptautinėse organizacijose. Ji sukurta ne tik kaip dokumentas, bet kaip pagrįsta sistema, atlaikanti auditoriaus vertinimą.