Užtikrinkite patikimą tinklo apsaugą SVV, taikydami su ISO 27001:2022 suderintą politiką, apimančią saugų projektavimą, nuotolinę prieigą, stebėseną ir atitiktį.
Ši SVV skirta tinklo saugumo politika apibrėžia aiškius vaidmenis, kontrolės priemones ir techninius reikalavimus visų tinklo komponentų apsaugai, užtikrinant atitiktį ISO 27001:2022, GDPR, NIS2 ir DORA. Politika sukurta organizacijoms su supaprastinta valdysena, priskiriant praktines atsakomybes generaliniam direktoriui ir IT paslaugų teikėjui, ir yra parengta auditui pagal reguliacinius reikalavimus.
Apibrėžia griežtas laidinių, belaidžių ir debesijos tinklų kontrolės priemones, apsaugant nuo nesankcionuotos prieigos ir kibernetinių grėsmių.
Priskiria tinklo saugumo atsakomybes generaliniam direktoriui ir IT paslaugų teikėjui; tinka įmonėms be specializuotų IT saugumo komandų.
Palaiko ISO 27001, GDPR, NIS2 ir DORA reikalavimus; struktūruota taip, kad būtų lengva pasirengti auditui ir užtikrinti atitiktį reglamentavimo reikalavimams.
Spustelėkite diagramą, kad peržiūrėtumėte visu dydžiu
Taikymo sritis ir įsitraukimo taisyklės
Vaidmenys ir atsakomybės SVV
Tinklo segmentavimas ir ugniasienės
Nuotolinė prieiga ir VPN kontrolės priemonės
Metinė peržiūra ir pasirengimas auditui
Išimčių ir kompensacinių kontrolės priemonių valdymas
Šis produktas yra suderintas su šiomis atitikties sistemomis su išsamiu sąlygų ir kontrolės susiejimu.
| Sistema | Aptariamos sąlygos / Kontrolės |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 32
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Užtikrina saugius nuotolinės prieigos metodus, VPN reikalavimus ir galinių įrenginių apsaugą ne vietoje dirbantiems naudotojams.
Užtikrina, kad visos prie tinklo prijungtos sistemos būtų identifikuotos, suskirstytos į kategorijas ir sekamos, su atnaujintomis saugumo būsenomis.
Užtikrina, kad tinklo segmentavimas, prieigos kontrolė ir žurnalai palaikytų privatumo ir duomenų apsaugos principus pagal GDPR.
Nurodo reikalavimus rinkti ir peržiūrėti žurnalus iš tinklo įrenginių, nuotolinių ryšių ir belaidžių valdiklių.
Apibrėžia privalomus veiksmus reaguojant į tinklo pažeidimus, nesankcionuotos prieigos bandymus arba kenkėjiškos programinės įrangos plitimą per vidinius tinklus.
Bendrosios saugumo politikos dažnai kuriamos didelėms korporacijoms, todėl mažoms įmonėms sunku taikyti sudėtingas taisykles ir neapibrėžtus vaidmenis. Ši politika yra kitokia. Mūsų SVV politikos nuo pat pradžių sukurtos praktiniam įgyvendinimui organizacijose be specializuotų saugumo komandų. Mes priskiriame atsakomybes tiems vaidmenims, kuriuos jūs iš tikrųjų turite, pavyzdžiui, generaliniam direktoriui ir jūsų IT paslaugų teikėjui, o ne specialistų komandai, kurios neturite. Kiekvienas reikalavimas suskaidytas į unikaliai sunumeruotą punktą (pvz., 5.2.1, 5.2.2). Tai paverčia politiką aiškiu, nuosekliu kontroliniu sąrašu, kurį lengva įgyvendinti, audituoti ir pritaikyti neperrašant ištisų skyrių.
Mažina kenkėjiškos programinės įrangos plitimą ir vidines rizikas, taikant griežtą segmentavimą tarp vidinių, svečių ir daiktų interneto (IoT) tinklų.
Numato išskirtinai detalų išimčių procesą: dokumentuotą, ribotos trukmės ir susietą su kompensacinėmis kontrolės priemonėmis, kad būtų aišku audito metu.
Kiekvienas tinklo pakeitimas vykdomas pagal dokumentuotą procesą; skubūs atnaujinimai peržiūrimi, registruojami ir saugiai archyvuojami kas mėnesį.
Šią politiką parengė saugumo lyderis, turintis daugiau nei 25 metų patirtį diegiant ir audituojant ISMS sistemas tarptautinėse organizacijose. Ji sukurta ne tik kaip dokumentas, bet kaip pagrįsta sistema, atlaikanti auditoriaus vertinimą.