Užtikrinkite saugų nuotolinį darbą naudodami šią SVV pritaikytą politiką, apimančią įrenginių kontrolės priemones, saugius ryšius ir atitiktį darbui namuose bei mobiliajam darbui.
Ši SVV pritaikyta Nuotolinio darbo politika nustato aiškius saugumo, įrenginių, prieigos ir stebėsenos reikalavimus, kad organizacijos informacija išliktų apsaugota, kai personalas dirba ne biure. Joje numatyta supaprastinta valdysena organizacijoms be vidinių IT pajėgumų, o turinys suderintas su pagrindiniais atitikties standartais, įskaitant ISO/IEC 27001:2022, BDAR, NIS2 ir DORA.
Apsaugo verslo duomenis, kai darbuotojai ir rangovai dirba iš namų, keliauja ar dirba bendrose erdvėse.
Nustato privalomą įrenginių saugumą, šifruotus ryšius, tinkamą failų saugojimą ir fizines apsaugos priemones.
Pritaiko priežiūrą ir atsakomybes SVV organizacijoms be dedikuotų IT ar saugumo komandų.
Apima skubų pranešimą apie incidentus, rizikos peržiūras ir nuotolinės prieigos nutraukimą, kai to reikia.
Visiškai suderinta su ISO/IEC 27001, BDAR, NIS2, DORA, COBIT ir kt.
Spustelėkite diagramą, kad peržiūrėtumėte visu dydžiu
Taikymo sritis ir įsitraukimo taisyklės
Įrenginių kontrolės priemonės ir konfigūracija
Nuotolinės prieigos valdysena
Duomenų tvarkymas ir fizinis saugumas
Pranešimas apie incidentus ir stebėsena
Rizikos ir išimčių valdymas
Šis produktas yra suderintas su šiomis atitikties sistemomis su išsamiu sąlygų ir kontrolės susiejimu.
Apibrėžia, kas autorizuoja ir prižiūri nuotolinę prieigą
Nustato saugios nuotolinės prieigos konfigūravimą ir prieigos teisių atšaukimo procedūras
Fiksuoja ir vertina rizikas, susijusias su išorine prieiga
Moko naudotojus apie nuotolinio darbo rizikas ir pramonės geriausiąją praktiką
Valdo reagavimą į nuotolinės prieigos incidentus, pvz., kredencialų nutekėjimą ar įrenginio praradimą
Bendrosios saugumo politikos dažnai kuriamos didelėms korporacijoms, todėl mažoms įmonėms sunku taikyti sudėtingas taisykles ir neapibrėžtus vaidmenis. Ši politika yra kitokia. Mūsų SVV politikos nuo pat pradžių kuriamos praktiškam įgyvendinimui organizacijose be dedikuotų saugumo komandų. Atsakomybes priskiriame vaidmenims, kuriuos jūs iš tikrųjų turite, pavyzdžiui, generaliniam direktoriui ir jūsų IT paslaugų teikėjui, o ne specialistų armijai, kurios neturite. Kiekvienas reikalavimas suskaidytas į unikaliai sunumeruotą nuostatą (pvz., 5.2.1, 5.2.2). Tai paverčia politiką aiškiu, nuosekliu kontroliniu sąrašu, kurį lengva įgyvendinti, audituoti ir pritaikyti neperrašant ištisų skyrių.
Laikinos, patvirtintos nuotolinio darbo išimtys saugiai dokumentuojamos ir mažinamos, nereikia ad hoc sprendimų.
Kiekvienas pažeidimas inicijuoja veiksmus: struktūruotą peržiūrą, rašytinius įspėjimus arba nuotolinės prieigos pašalinimą; padeda SVV išlaikyti standartus.
Politika proaktyviai peržiūrima ir atnaujinama dėl technologijų, teisės ar nuotolinio darbo incidentų, kad apsaugos priemonės išliktų aktualios.
Šią politiką parengė saugumo lyderis, turintis daugiau nei 25 metų patirtį diegiant ir audituojant ISMS sistemas tarptautinėse organizacijose. Ji sukurta ne tik kaip dokumentas, bet kaip pagrįsta sistema, atlaikanti auditoriaus vertinimą.