Ši SME P01 informacijos saugumo politika užtikrina atskaitomybę, ISO/IEC 27001 atitiktį ir tvirtą saugumą organizacijoms be dedikuotų IT komandų.
Ši SME informacijos saugumo politika apibrėžia praktines, vykdytinas saugumo atsakomybes ir priemones, daugiausia priskirdama atskaitomybę generaliniam vadovui, kad būtų užtikrinta duomenų apsauga ir atitiktis ISO/IEC 27001:2022, ypač organizacijoms be dedikuotų IT komandų.
Sukurta organizacijoms be dedikuoto IT personalo, su aiškiais vaidmenimis generaliniam vadovui ir darbuotojams.
Atitinka ISO/IEC 27001 sertifikavimo reikalavimus, todėl pasirengimas auditui yra pasiekiamas mažoms įmonėms.
Užtikrina apibrėžtas atsakomybes ir praktines taisykles visam personalui, įskaitant išorinius paslaugų teikėjus.
Taikoma visam personalui, rangovams, sistemoms ir duomenims biuro, nuotolinėse ir debesijos aplinkose.
Spustelėkite diagramą, kad peržiūrėtumėte visu dydžiu
Taikymo sritis ir taikymas
Vaidmenys ir atsakomybės priskyrimas
Valdysenos reikalavimai
Bazinės saugumo kontrolės priemonės
Išimčių tvarkymas
Kasmetinė peržiūra ir komunikacija
Šis produktas yra suderintas su šiomis atitikties sistemomis su išsamiu sąlygų ir kontrolės susiejimu.
Apibrėžia saugų prieigos prie įmonės informacijos tvarkymą.
Paaiškina saugumo pareigų ir atsakomybių priskyrimą.
Pateikia esmines gaires personalo mokymams ir informuotumui.
Užtikrina atitiktį BDAR ir kitiems duomenų apsaugos teisės aktams.
Aprašo detalius veiksmus, reikalingus reaguojant į saugumo incidentus.
Bendrosios saugumo politikos dažnai kuriamos didelėms korporacijoms, todėl mažoms įmonėms sunku taikyti sudėtingas taisykles ir neapibrėžtus vaidmenis. Ši politika yra kitokia. Mūsų SME politikos nuo pat pradžių sukurtos praktiniam įgyvendinimui organizacijose be dedikuotų saugumo komandų. Mes priskiriame atsakomybes tiems vaidmenims, kuriuos jūs realiai turite, pavyzdžiui, generaliniam vadovui ir jūsų IT paslaugų teikėjui, o ne specialistų armijai, kurios neturite. Kiekvienas reikalavimas suskaidytas į unikaliai sunumeruotą punktą (pvz., 5.2.1, 5.2.2). Tai paverčia politiką aiškiu, nuosekliu kontroliniu sąrašu, kurį lengva įgyvendinti, audituoti ir pritaikyti neperrašant ištisų skyrių.
Reikalavimai sunumeruoti atskirai, kad būtų lengva sekti, įgyvendinti ir atnaujinti dokumentą be klaidų rizikos.
Formali išimčių tvarkymo procedūra suteikia praktinį lankstumą, kartu dokumentuojant kiekvieną nukrypimą audito tikslais.
Tiesiogiai integruojama su kitomis SME politikomis, užtikrinant sklandžią ISO/IEC 27001 atitiktį ir operacinį saugumą.
Šią politiką parengė saugumo lyderis, turintis daugiau nei 25 metų patirtį diegiant ir audituojant ISMS sistemas tarptautinėse organizacijose. Ji sukurta ne tik kaip dokumentas, bet kaip pagrįsta sistema, atlaikanti auditoriaus vertinimą.