Išsamus SVV rinkinys, apimantis prieigos kontrolę, naudotojų paskyras, tinklus, stebėseną, žurnalus, pažeidžiamumus ir galinių įrenginių saugumą, skirtas ISO 27001:2022 atitikčiai.
Mini rinkinys: Prieigos ir tinklo saugumas – SVV siūlo šešias esmines politikas, apimančias prieigos kontrolę, paskyras, pažeidžiamumus, apsaugą nuo kenkėjiškos programinės įrangos, tinklus ir žurnalinimo bei stebėsenos politiką, pritaikytas SVV, kad būtų įvykdyti ISO/IEC 27001:2022 ir reglamentavimo reikalavimai, su praktiškais vaidmenų priskyrimais ir auditui parengtomis kontrolės priemonėmis.
Šešios pagrindinės politikos viename atitiktį užtikrinančiame rinkinyje, apimančios prieigą, tinklus, galinius įrenginius, paskyras, pažeidžiamumus ir žurnalinimo bei stebėsenos politiką.
Politikos susietos ir supaprastintos SVV be dedikuotų saugumo komandų, naudojant vaidmenis, pvz., General Manager ir išoriniai tiekėjai.
Sukurta operaciniam aiškumui, su dokumentuotais peržiūrų ciklais, rizikos valdymo procesu ir atitikties ataskaitų teikimu.
Prieigos kontrolės politika
Naudotojų paskyrų ir privilegijų valdymo politika
Pažeidžiamumų ir pataisų valdymo politika
Galinių įrenginių apsauga – apsaugos nuo kenkėjiškos programinės įrangos priemonės politika
Tinklo saugumo politika
Žurnalinimo ir stebėsenos politika
Šis produktas yra suderintas su šiomis atitikties sistemomis su išsamiu sąlygų ir kontrolės susiejimu.
| Sistema | Aptariamos sąlygos / Kontrolės |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 5(1)(f)Article 32Article 32(1)(b)Article 33
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Ši politika apibrėžia minimalius techninius, procedūrinius ir elgsenos reikalavimus, skirtus apsaugoti visus galinių įrenginių įrenginius – pvz., nešiojamuosius kompiuterius, stalinius kompiuterius, mobiliuosius įrenginius ir nešiojamąsias laikmenas – nuo piktavališko kodo.
Ši politika apibrėžia, kaip organizacija valdo prieigą prie sistemų, duomenų ir patalpų, kad užtikrintų, jog tik įgalioti asmenys galėtų pasiekti informaciją pagal verslo poreikį.
Ši politika nustato taisykles, kaip valdyti naudotojų paskyras ir prieigos teises saugiai, nuosekliai ir atsekamai.
Ši politika apibrėžia, kaip organizacija identifikuoja, įvertina ir mažina pažeidžiamumus sistemose, taikomosiose programose ir infrastruktūroje.
Šios politikos tikslas – užtikrinti, kad visa vidinė ir išorinė tinklo komunikacija būtų apsaugota nuo nesankcionuotos prieigos, klastojimo, pasiklausymo ar netinkamo naudojimo, taikant aiškiai apibrėžtas saugumo kontrolės priemones.
Ši politika nustato privalomas žurnalinimo ir stebėsenos kontrolės priemones, kad būtų užtikrintas organizacijos IT sistemų saugumas, atskaitomybė ir operacinis vientisumas.
Bendrosios saugumo politikos dažnai kuriamos didelėms korporacijoms, todėl mažoms įmonėms sunku taikyti sudėtingas taisykles ir neapibrėžtus vaidmenis. Ši politika yra kitokia. Mūsų SVV politikos sukurtos nuo pagrindų praktiškam įgyvendinimui organizacijose be dedikuotų saugumo komandų. Atsakomybes priskiriame vaidmenims, kuriuos iš tikrųjų turite, pvz., General Manager ir jūsų IT Provider, o ne specialistų armijai, kurios neturite. Kiekvienas reikalavimas suskaidytas į unikaliai sunumeruotą punktą (pvz., 5.2.1, 5.2.2). Tai paverčia politiką aiškiu, nuosekliu kontroliniu sąrašu, kurį lengva įgyvendinti, audituoti ir pritaikyti neperrašant ištisų skyrių.
Šią politiką parengė saugumo lyderis, turintis daugiau nei 25 metų patirtį diegiant ir audituojant ISMS sistemas tarptautinėse organizacijose. Ji sukurta ne tik kaip dokumentas, bet kaip pagrįsta sistema, atlaikanti auditoriaus vertinimą.