Užtikrinkite saugų testavimo duomenų tvarkymą ir aplinkų atskyrimą, taikydami šią SVV skirtą politiką, suderintą su ISO/IEC 27001 ir atitinkamais duomenų apsaugos teisės aktais.
Ši SVV skirta politika nustato reikalavimus saugiam testavimo duomenų tvarkymui ir tinkamam testavimo aplinkos atskyrimui, prioritetą teikiant anonimizavimui, prieigos kontrolei ir atitikčiai tarptautiniams standartams bei reglamentams.
Įtvirtina testavimo duomenų anonimizavimą ir prieigos kontrolės priemones, kad būtų sumažinta atsitiktinio duomenų atskleidimo rizika.
Nustato techninį ir loginį testavimo ir gamybos aplinkų atskyrimą atitikties ir saugos tikslais.
Sukurta organizacijoms be dedikuotos IT komandos, suderinant praktiškumą su ISO/IEC 27001 reikalavimais.
Spustelėkite diagramą, kad peržiūrėtumėte visu dydžiu
Testavimo duomenų taikymo sritis ir taisyklės
Aplinkų izoliavimo reikalavimai
Naudotojų prieigos valdymas testavimo sistemoms
Duomenų saugojimo ir šalinimo gairės
Rizikos vertinimas ir išimčių tvarkymas
Pranešimas apie incidentus ir pasirengimas auditui
Šis produktas yra suderintas su šiomis atitikties sistemomis su išsamiu sąlygų ir kontrolės susiejimu.
Apibrėžia, kas yra atskaitingas už kūrimo, testavimo ir sistemų atskyrimo atsakomybių priežiūrą.
Reglamentuoja testavimo sistemų prieigos autentifikavimo duomenų priskyrimą, valdymą ir prieigos teisių panaikinimą.
Užtikrina, kad personalas suprastų testavimo duomenų rizikas, duomenų tvarkymo praktikas ir tinkamą aplinkų atskyrimą.
Palaiko aiškų testavimo duomenų duomenų klasifikavimą ir nukreipia anonimizavimo ar maskavimo strategijas.
Suderina su BDAR įsipareigojimais, įskaitant apsaugos priemones, susijusias su asmens duomenų tvarkymu ir saugojimu – net ir testavimo aplinkose.
Nustato bendrus saugumo lūkesčius kūrimo komandoms, įskaitant saugų duomenų naudojimą testavimo etapais.
Aprašo, kaip reaguoti į bet kokį pažeidimą ar problemą, aptiktą testavimo aplinkoje arba sukeltą netinkamo testavimo duomenų tvarkymo.
Bendrosios saugumo politikos dažnai kuriamos didelėms korporacijoms, todėl mažoms įmonėms sunku taikyti sudėtingas taisykles ir neapibrėžtus vaidmenis. Ši politika yra kitokia. Mūsų SVV politikos nuo pat pradžių kuriamos praktiškam įgyvendinimui organizacijose be dedikuotų saugumo komandų. Atsakomybes priskiriame vaidmenims, kuriuos jūs iš tikrųjų turite, pavyzdžiui, generaliniam direktoriui ir jūsų IT paslaugų teikėjui, o ne specialistų komandai, kurios neturite. Kiekvienas reikalavimas suskaidytas į unikaliai sunumeruotą punktą (pvz., 5.2.1, 5.2.2). Tai paverčia politiką aiškiu, nuosekliu kontroliniu sąrašu, kurį lengva įgyvendinti, audituoti ir pritaikyti neperrašant ištisų skyrių.
Išlaiko patvirtinimų, incidentų ir testavimo veiksmų įrašus, palaikant vidaus ir išorės audito atitiktį.
Priskiria praktiškas atsakomybes esamiems SVV vaidmenims, pvz., generaliniam direktoriui ir IT paslaugų teikėjui; specializuotos komandos nereikalingos.
Šią politiką parengė saugumo lyderis, turintis daugiau nei 25 metų patirtį diegiant ir audituojant ISMS sistemas tarptautinėse organizacijose. Ji sukurta ne tik kaip dokumentas, bet kaip pagrįsta sistema, atlaikanti auditoriaus vertinimą.