Užtikrinkite visos įmonės saugumo sąmoningumą, taikydami aiškias mokymų politikas, konkretiems vaidmenims skirtas atsakomybes ir atitikties sekimą, pritaikytą SVV.
Ši SVV orientuota politika nustato privalomus išsamius saugumo informuotumo mokymus visam personalui, apimančius įvedimą į darbą, metinius pakartotinius mokymus ir atnaujinimus po incidentų, priskiria atsakomybes generaliniam direktoriui, žmogiškiesiems ištekliams ir komandų vadovams bei užtikrina atitiktį reglamentavimo reikalavimams, įskaitant ISO/IEC 27001:2022 ir GDPR.
Apima įvedimą į darbą, metinius pakartotinius mokymus, atnaujinimus po incidentų ir realaus gyvenimo scenarijus, kad būtų sumažinta žmogiškųjų klaidų rizika.
Aiškios pareigos generaliniam direktoriui, žmogiškiesiems ištekliams, vadovams ir personalui, optimizuota SVV su ne specialistų komandomis.
Mokymų baigimo įrašai ir politikos susipažinimo patvirtinimas registruojami centralizuotai auditams ir atitikčiai ISO/IEC 27001:2022.
Kasmetiniai ir po incidentų atliekami atnaujinimai užtikrina, kad mokymai išliktų aktualūs dabartinėms grėsmėms ir įmonės poreikiams.
Spustelėkite diagramą, kad peržiūrėtumėte visu dydžiu
Taikymo sritis ir vaidmenų aprėptis
Įvedimo į darbą ir metinių mokymų reikalavimai
Įvykių nulemti ir mėnesiniai informuotumo didinimo veiklos
Sekimas, dokumentacija ir audito reikalavimai
Rizikos mažinimas ir išimčių tvarkymas
Vykdymo užtikrinimas ir peržiūros procesas
Šis produktas yra suderintas su šiomis atitikties sistemomis su išsamiu sąlygų ir kontrolės susiejimu.
| Sistema | Aptariamos sąlygos / Kontrolės |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 | |
| EU GDPR |
Article 32Article 39
|
Priskiria atsakomybę už mokymų koordinavimą ir priežiūrą.
Sustiprina elgsenos lūkesčius, aptariamus mokymuose.
Užtikrina, kad naudotojai suprastų prieigos saugumo svarbą.
Integruoja mokymus į įvedimo į darbą procesą.
Užtikrina, kad personalas žinotų, kaip nedelsiant ir teisingai teikti pranešimus apie incidentus.
Bendrosios saugumo politikos dažnai kuriamos didelėms korporacijoms, todėl mažoms įmonėms sunku taikyti sudėtingas taisykles ir neapibrėžtus vaidmenis. Ši politika yra kitokia. Mūsų SVV politikos nuo pat pradžių kuriamos praktiniam įgyvendinimui organizacijose be atskirų saugumo komandų. Mes priskiriame atsakomybes tiems vaidmenims, kuriuos jūs iš tikrųjų turite, pavyzdžiui, generaliniam direktoriui ir jūsų IT paslaugų teikėjui, o ne specialistų komandai, kurios neturite. Kiekvienas reikalavimas suskaidytas į unikaliai sunumeruotą nuostatą (pvz., 5.2.1, 5.2.2). Tai paverčia politiką aiškiu, nuosekliu kontroliniu sąrašu, kurį lengva įgyvendinti, audituoti ir pritaikyti neperrašant ištisų skyrių.
Įvykių nulemti instruktažai ir mėnesiniai automatiniai priminimai užtikrina, kad personalas būtų informuojamas apie naujas grėsmes ir pokyčius.
Lankstus planavimas ir alternatyvūs formatai personalui, negalinčiam dalyvauti, mažinant mokymų spragas ir neatitikties riziką.
Mokymo medžiaga naudoja aiškią kalbą ir realaus gyvenimo scenarijus, tiesiogiai susietus su SVV vaidmenimis ir atsakomybėmis.
Šią politiką parengė saugumo lyderis, turintis daugiau nei 25 metų patirtį diegiant ir audituojant ISMS sistemas tarptautinėse organizacijose. Ji sukurta ne tik kaip dokumentas, bet kaip pagrįsta sistema, atlaikanti auditoriaus vertinimą.