Išsami SVV politika, skirta mobiliųjų įrenginių ir nuosavų įrenginių naudojimo (BYOD) saugai, užtikrinanti atitiktį ISO 27001, BDAR, NIS2 ir DORA reikalavimams.
Ši mobiliųjų įrenginių ir nuosavų įrenginių naudojimo (BYOD) politika SVV (P34S) nustato privalomas saugumo kontrolės priemones ir valdyseną mobiliesiems ir asmeniniams įrenginiams, kurie pasiekia organizacijos duomenis, ypatingą dėmesį skiriant vykdymo užtikrinimui, privatumui ir atitikčiai organizacijoms be dedikuotų IT komandų.
Taiko patikimas saugumo kontrolės priemones įmonės ir asmeniniams įrenginiams, apsaugodama jautrius duomenis įvairiose vietose.
Nustato aiškias taisykles ir patvirtinimo darbo eigas asmeninių įrenginių naudojimui, užtikrindama privatumą ir atitiktį.
Sukurta SVV be dedikuotų IT komandų: aiškūs ir įgyvendinami vaidmenys, o vykdymo užtikrinimą prižiūri generalinis direktorius (GD).
Spustelėkite diagramą, kad peržiūrėtumėte visu dydžiu
Taikymo sritis ir įgyvendinimo taisyklės
Įrenginių registravimas ir bazinės saugumo kontrolės priemonės
BYOD privatumas ir autorizavimas
Pranešimas apie incidentus ir reagavimas mobiliuosiuose įrenginiuose
Viešojo / nuotolinio darbo techninės apsaugos priemonės
Kasmetinė ir įvykiais grindžiama politikos peržiūra
Šis produktas yra suderintas su šiomis atitikties sistemomis su išsamiu sąlygų ir kontrolės susiejimu.
Apibrėžia reikalavimus saugiai prieigai prie sistemų valdyti, įskaitant tas, kurios pasiekiamos per mobiliuosius įrenginius.
Užtikrina, kad naudotojai būtų apmokyti saugiai naudoti mobiliuosius įrenginius, teikti pranešimus apie incidentus ir laikytis BYOD sąlygų.
Nustato BDAR atitinkantį asmens ir organizacijos duomenų tvarkymą mobiliosiose platformose, ypač kai darbui naudojami asmeniniai įrenginiai.
Suderina mobiliųjų įrenginių naudojimo lūkesčius dirbant ne biure ar iš namų, įskaitant įrenginių tvarkymą ir tinklo prieigos apsaugos priemones.
Pateikia reagavimo sistemą su mobiliaisiais įrenginiais susijusiems incidentams, įskaitant kompromituotus ar pamestus įrenginius.
Bendrosios saugumo politikos dažnai kuriamos didelėms korporacijoms, todėl mažoms įmonėms sunku taikyti sudėtingas taisykles ir neapibrėžtus vaidmenis. Ši politika yra kitokia. Mūsų SVV politikos kuriamos nuo pagrindų praktiniam įgyvendinimui organizacijose be dedikuotų saugumo komandų. Mes priskiriame atsakomybes tiems vaidmenims, kuriuos jūs iš tikrųjų turite, pavyzdžiui, generaliniam direktoriui ir jūsų IT paslaugų teikėjui, o ne specialistų armijai, kurios neturite. Kiekvienas reikalavimas suskaidytas į unikaliai sunumeruotą punktą (pvz., 5.2.1, 5.2.2). Tai paverčia politiką aiškiu, nuosekliu kontroliniu sąrašu, kurį lengva įgyvendinti, audituoti ir pritaikyti neperrašant ištisų skyrių.
Užtikrina technines BYOD ribas, kad verslo duomenys galėtų būti valdomi arba ištrinami, niekada nepasiekiant asmeninių failų ar programėlių.
Reikalauja žurnalinimo ir stebėsenos politikos laikymosi, registravimo ir reguliarių peržiūrų dėl įrenginių atitikties, saugumo programėlių įdiegimo ir pasirengimo auditui.
Šią politiką parengė saugumo lyderis, turintis daugiau nei 25 metų patirtį diegiant ir audituojant ISMS sistemas tarptautinėse organizacijose. Ji sukurta ne tik kaip dokumentas, bet kaip pagrįsta sistema, atlaikanti auditoriaus vertinimą.