policy SME

Mobiliųjų įrenginių ir nuosavų įrenginių naudojimo (BYOD) politika – SVV

Išsami SVV politika, skirta mobiliųjų įrenginių ir nuosavų įrenginių naudojimo (BYOD) saugai, užtikrinanti atitiktį ISO 27001, BDAR, NIS2 ir DORA reikalavimams.

Apžvalga

Ši mobiliųjų įrenginių ir nuosavų įrenginių naudojimo (BYOD) politika SVV (P34S) nustato privalomas saugumo kontrolės priemones ir valdyseną mobiliesiems ir asmeniniams įrenginiams, kurie pasiekia organizacijos duomenis, ypatingą dėmesį skiriant vykdymo užtikrinimui, privatumui ir atitikčiai organizacijoms be dedikuotų IT komandų.

Vieninga mobiliųjų įrenginių sauga

Taiko patikimas saugumo kontrolės priemones įmonės ir asmeniniams įrenginiams, apsaugodama jautrius duomenis įvairiose vietose.

BYOD valdysena

Nustato aiškias taisykles ir patvirtinimo darbo eigas asmeninių įrenginių naudojimui, užtikrindama privatumą ir atitiktį.

SVV pritaikytas paprastumas

Sukurta SVV be dedikuotų IT komandų: aiškūs ir įgyvendinami vaidmenys, o vykdymo užtikrinimą prižiūri generalinis direktorius (GD).

Skaityti visą apžvalgą
Mobiliųjų įrenginių ir nuosavų įrenginių naudojimo (BYOD) politika (P34S) parengta specialiai SVV, užtikrinant, kad organizacijos be dedikuoto IT ar saugumo personalo vis tiek galėtų įgyvendinti patikimas, sertifikuojamas kontrolės priemones mobiliems galiniams įrenginiams. Aiški struktūra priskiria atskaitomybę generaliniam direktoriui (GD), tradicinius IT ar vyriausiojo informacijos saugumo pareigūno (CISO) vaidmenis pakeičiant praktiška, SVV kontekstui pritaikyta priežiūra. Pagrindinis politikos tikslas – sukurti vykdytinas apsaugas visur, kur pasiekiami, tvarkomi ar saugomi organizacijos ar klientų duomenys, nepriklausomai nuo to, ar įrenginiai yra organizacijos išduoti, ar asmeniniai. Ji nustato bazines technines ir procedūrines apsaugos priemones, pvz., reikalauja įrenginių šifravimo, ekrano užraktų ir antivirusinės programinės įrangos, kartu išlaikydama naudotojams draugiškas taisykles, tinkamas ne ekspertams. Taikymo sritis yra išsami: ji taikoma visam personalui ir paslaugų teikėjams, kurie naudoja mobiliuosius įrenginius (įskaitant išmaniuosius telefonus, planšetes ar nešiojamuosius kompiuterius) verslo tikslais, nepriklausomai nuo vietos ar įrenginio nuosavybės. Griežti valdysenos reikalavimai numato, kad visi BYOD įrenginiai turi būti registruoti, patvirtinti ir turėti saugumo programėles, o atskaitomybę pagrindžia registruotų įrenginių įrašai ir naudotojų susitarimai. Privatumas yra kruopščiai saugomas: organizacija valdo tik verslo duomenis asmeniniuose įrenginiuose ir gerbia naudotojų ribas, suderindama su teisiniais reikalavimais, tokiais kaip BDAR. Politika įgyvendina platų kontrolės priemonių rinkinį: organizacijos ir asmeniniai įrenginiai turi turėti atnaujintą saugumo programinę įrangą, stiprų autentifikavimą, šifravimą ir negali naudoti nesankcionuotų debesijos paslaugų organizacijos duomenims. BYOD naudotojai privalo pasirašyti susitarimus ir, jei reikia, įdiegti saugumo programėles arba MDM priemones. GD (ar paskirtas personalas) atsako už įrenginių patvirtinimą, turto inventoriaus palaikymą, incidentų peržiūras ir politikos vykdymo užtikrinimą, įskaitant trečiųjų šalių IT paslaugų teikėjus. Incidentų valdymas yra pragmatiškas ir greitas: pamesti ar kompromituoti įrenginiai turi būti pranešti per vieną valandą, o tai inicijuoja skubų nuotolinio duomenų ištrynimo ir kredencialų atkūrimo įvertinimą. Aiškiai aprašytas procesas tiek išimčių tvarkymui (per BYOD išimčių žurnalą ir GD patvirtinimą), tiek atitikties vykdymo užtikrinimui: periodinės peržiūros, auditai ir pasekmės už pažeidimus, įskaitant prieigos teisių atšaukimą, formalius įspėjimus ir, jei reikia, sutartines ar teisines priemones. Kaip politika, aiškiai nurodanti ISO/IEC 27001:2022 5.1 punktą (Lyderystė ir įsipareigojimas) ir 8.1 punktą (Operacinis planavimas ir kontrolė), kartu su NIST, BDAR, NIS2 ir DORA, šis dokumentas užtikrina, kad SVV atitiktų esminius sertifikavimo reikalavimus net nuotolinio ir hibridinio darbo scenarijuose. Generalinis direktorius atsako už kasmetines peržiūras, atnaujinimus po incidentų ar reglamentavimo pokyčių ir užtikrina, kad visi naudotojai būtų informuoti ir apmokyti. Apibendrinant, politika yra glaudžiai integruota su susijusiais SVV politikų dokumentais, sudarydama pilną sistemą įrenginių rizikoms valdyti ir užtikrinti audituojamą, teisėtą ir klientų pasitikėjimą užtikrinančią mobiliųjų įrenginių saugą mažesnėms organizacijoms.

Politikos diagrama

Mobiliųjų įrenginių ir BYOD politikos diagrama, rodanti patvirtinimą, registravimą, saugumo kontrolės priemonių vykdymo užtikrinimą, naudotojų pranešimą, reagavimą į incidentus ir nuolatinės atitikties stebėsenos žingsnius.

Spustelėkite diagramą, kad peržiūrėtumėte visu dydžiu

Turinys

Taikymo sritis ir įgyvendinimo taisyklės

Įrenginių registravimas ir bazinės saugumo kontrolės priemonės

BYOD privatumas ir autorizavimas

Pranešimas apie incidentus ir reagavimas mobiliuosiuose įrenginiuose

Viešojo / nuotolinio darbo techninės apsaugos priemonės

Kasmetinė ir įvykiais grindžiama politikos peržiūra

Sistemos atitiktis

🛡️ Palaikomi standartai ir sistemos

Šis produktas yra suderintas su šiomis atitikties sistemomis su išsamiu sąlygų ir kontrolės susiejimu.

Sistema Aptariamos sąlygos / Kontrolės
ISO/IEC 27001:2022
ISO/IEC 27002:2022
NIST SP 800-53 Rev.5
EU GDPR
5(1)(f)32
EU NIS2
EU DORA
910
COBIT 2019

Susijusios politikos

Prieigos kontrolės politika – SVV

Apibrėžia reikalavimus saugiai prieigai prie sistemų valdyti, įskaitant tas, kurios pasiekiamos per mobiliuosius įrenginius.

Informacijos saugos sąmoningumo ir mokymų politika – SVV

Užtikrina, kad naudotojai būtų apmokyti saugiai naudoti mobiliuosius įrenginius, teikti pranešimus apie incidentus ir laikytis BYOD sąlygų.

Duomenų apsaugos ir privatumo politika – SVV

Nustato BDAR atitinkantį asmens ir organizacijos duomenų tvarkymą mobiliosiose platformose, ypač kai darbui naudojami asmeniniai įrenginiai.

Nuotolinio darbo politika – SVV

Suderina mobiliųjų įrenginių naudojimo lūkesčius dirbant ne biure ar iš namų, įskaitant įrenginių tvarkymą ir tinklo prieigos apsaugos priemones.

Reagavimo į incidentus politika – SVV

Pateikia reagavimo sistemą su mobiliaisiais įrenginiais susijusiems incidentams, įskaitant kompromituotus ar pamestus įrenginius.

Apie Clarysec politikas - Mobiliųjų įrenginių ir nuosavų įrenginių naudojimo (BYOD) politika – SVV

Bendrosios saugumo politikos dažnai kuriamos didelėms korporacijoms, todėl mažoms įmonėms sunku taikyti sudėtingas taisykles ir neapibrėžtus vaidmenis. Ši politika yra kitokia. Mūsų SVV politikos kuriamos nuo pagrindų praktiniam įgyvendinimui organizacijose be dedikuotų saugumo komandų. Mes priskiriame atsakomybes tiems vaidmenims, kuriuos jūs iš tikrųjų turite, pavyzdžiui, generaliniam direktoriui ir jūsų IT paslaugų teikėjui, o ne specialistų armijai, kurios neturite. Kiekvienas reikalavimas suskaidytas į unikaliai sunumeruotą punktą (pvz., 5.2.1, 5.2.2). Tai paverčia politiką aiškiu, nuosekliu kontroliniu sąrašu, kurį lengva įgyvendinti, audituoti ir pritaikyti neperrašant ištisų skyrių.

Verslo ir asmeninių duomenų atskyrimas

Užtikrina technines BYOD ribas, kad verslo duomenys galėtų būti valdomi arba ištrinami, niekada nepasiekiant asmeninių failų ar programėlių.

Automatizuotas atitikties auditas

Reikalauja žurnalinimo ir stebėsenos politikos laikymosi, registravimo ir reguliarių peržiūrų dėl įrenginių atitikties, saugumo programėlių įdiegimo ir pasirengimo auditui.

Dažniausiai užduodami klausimai

Sukurta lyderiams, lyderių

Šią politiką parengė saugumo lyderis, turintis daugiau nei 25 metų patirtį diegiant ir audituojant ISMS sistemas tarptautinėse organizacijose. Ji sukurta ne tik kaip dokumentas, bet kaip pagrįsta sistema, atlaikanti auditoriaus vertinimą.

Parengė ekspertas, turintis šias kvalifikacijas:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Aprėptis ir temos

🏢 Tiksliniai skyriai

IT Saugumas Atitiktis Rizika Valdysena

🏷️ Teminė aprėptis

Prieigos kontrolė Mobiliųjų įrenginių valdymas Atitikties valdymas Duomenų apsauga Saugumo operacijos
€29

Vienkartinis pirkimas

Momentinis atsisiuntimas
Visą gyvenimą trunkantys atnaujinimai
Mobile Device and BYOD Policy - SME

Produkto informacija

Tipas: policy
Kategorija: SME
Standartai: 7