Definējiet drošu, atbildīgu IT resursu izmantošanu visam personālam, tostarp personīgo ierīču izmantošanu (BYOD) un trešo pušu pakalpojumu sniedzējiem. MVU fokusēta, ISO 27001:2022 atbilstoša Pieļaujamās izmantošanas politika.
Pieļaujamās izmantošanas politika (AUP) MVU nosaka atbildīgas, drošas IT resursu izmantošanas gaidas visam personālam, tostarp personīgo ierīču izmantošanu (BYOD) un trešo pušu pakalpojumu sniedzējiem, nodrošinot integritāti, atbilstību un pilnvaras un pārskatatbildību, ar lomām, kas pielāgotas uzņēmumiem bez specializētām IT komandām.
Nosaka izpildāmus noteikumus uzņēmuma sistēmu izmantošanai, aizsargājot datus un datu privātumu.
Attiecas uz darbiniekiem, līgumslēdzējiem un trešo pušu pakalpojumu sniedzējiem jebkurā darba scenārijā, tostarp personīgo ierīču izmantošanu (BYOD) un attālinātu darbu.
Izstrādāta MVU bez specializētām IT komandām; lomas pielāgotas galvenā izpilddirektora uzraudzībai un ISO 27001:2022 atbilstībai.
Pieprasa tehnoloģiskos kontrolpasākumus, lai novērstu ļaunprātīgu izmantošanu, un nosaka skaidru incidentu ziņošanu.
Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā
Darbības joma un iesaistes noteikumi
Pieļaujamās un aizliegtās izmantošanas definīcijas
Personīgo ierīču izmantošanas (BYOD) izmantošanas un drošības prasības
Lomas galvenajam izpilddirektoram, IT un darbiniekiem
Uzraudzība, izpilde un ziņošana
Ikgadējā pārskatīšana un izņēmumu apstrāde
Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.
Definē tehnisko un procesuālo pieļaujamās izmantošanas izpildi un kontu ierobežojumus.
Nodrošina lietotāju izglītošanu par pieļaujamās izmantošanas robežām un ziņošanas pienākumiem.
Regulē uzņēmuma sistēmu izmantošanu ārpus biroja vai mājas vidē.
Nosaka personas datu apstrādes noteikumus, kas krustojas ar pieļaujamās izmantošanas uzraudzību un personīgo ierīču izmantošanu (BYOD).
Pārvalda procedūras ļaunprātīgas izmantošanas vai pieļaujamās izmantošanas noteikumu pārkāpumu izmeklēšanai un reaģēšanai.
Vispārīgas drošības politikas bieži tiek veidotas lielām korporācijām, atstājot mazajiem uzņēmumiem grūtības piemērot sarežģītus noteikumus un neskaidri definētas lomas. Šī politika ir atšķirīga. Mūsu MVU politikas ir izstrādātas no pamatiem praktiskai ieviešanai organizācijās bez specializētām drošības komandām. Mēs piešķiram atbildības lomām, kas jums patiešām ir, piemēram, galvenajam izpilddirektoram un jūsu IT pakalpojumu sniedzējam, nevis speciālistu komandai, kas jums nav. Katra prasība ir sadalīta unikāli numurētā klauzulā (piem., 5.2.1, 5.2.2). Tas pārvērš politiku skaidrā, soli pa solim izpildāmā kontrolsarakstā, padarot to viegli ieviešamu, auditējamu un pielāgojamu, nepārrakstot veselas sadaļas.
Iepriekšēja apstiprināšana un stingras kontroles personīgajām ierīcēm nodrošina, ka biznesa dati paliek aizsargāti neatkarīgi no īpašumtiesībām.
Numurētas klauzulas pārvērš prasības izpildāmos soļos — bez neskaidrībām vai plašiem, grūti izpildāmiem apgalvojumiem.
Visiem izņēmumiem ir nepieciešama pārskatīšana, dokumentācija, kontroles pasākumi un skaidrs derīguma termiņš, samazinot drošības nepilnības īpašos gadījumos.
Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.