Visaptveroša SME piekļuves kontroles politika, kas nodrošina, ka piekļuve sistēmām un datiem ir tikai autorizēta, ar skaidrām lomām, stingru uzraudzību un atbilstību.
SME piekļuves kontroles politika (P04S) nosaka, kā tiek pārvaldīta piekļuve sistēmām, datiem un telpām, nodrošinot, ka piekļuve tiek piešķirta tikai autorizētiem lietotājiem, vienlaikus īstenojot minimālo privilēģiju principu un saskaņojot to ar ISO/IEC 27001:2022. Tā definē skaidras lomas, ikgadējās pārskatīšanas un atbilstības standartus organizācijām bez specializētām drošības komandām.
Ierobežo lietotāju piekļuvi tikai līdz tam, kas nepieciešams darba lomām, samazinot nesankcionētas piekļuves riskus.
Definē pienākumus ģenerāldirektoram, IT, struktūrvienību vadītājiem un personālam, lai nodrošinātu vienmērīgu piekļuves pārvaldību.
Prasa ikgadēju piekļuves tiesību pārskatīšanu un robustas audita pēdas, lai nodrošinātu nepārtrauktu atbilstību.
Aizsargā organizācijas aktīvus ierīcēs un vietās, tostarp personīgajās ierīcēs un drošības zonās.
Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā
Piemērošanas joma un iesaistes lomas
Lietotāja dzīves cikla procedūras (piekļuves piešķiršana/noņemšana)
Piekļuves tiesību periodiska pārskatīšana un audits
Priviliģētas piekļuves pārvaldība
Personīgo ierīču izmantošana (BYOD) un fiziskās piekļuves kontroles prasības
Izņēmumu un pārkāpumu apstrāde
Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.
Nodrošina, ka lietotāji saprot pieļaujamu uzvedību ar piešķirto piekļuvi.
Nodrošina, ka piekļuves tiesības ir saskaņotas ar apstiprinātām sistēmu izmaiņām.
Definē trigerpunktus piekļuves piešķiršanai un piekļuves tiesību anulēšanai lietotāju piekļuvei.
Nodrošina, ka piekļuves kontrole ir saskaņota ar personas datu drošības pasākumiem.
Definē, kā tiek pārvaldīti un izmeklēti ar piekļuvi saistīti incidenti (piem., ļaunprātīga izmantošana vai pārkāpumi).
Vispārīgas drošības politikas bieži ir veidotas lielām korporācijām, un mazajiem uzņēmumiem ir grūti piemērot sarežģītus noteikumus un neskaidras lomas. Šī politika ir citāda. Mūsu SME politikas ir izstrādātas no pamatiem praktiskai ieviešanai organizācijās bez specializētām drošības komandām. Mēs piešķiram pienākumus lomām, kas jums patiešām ir, piemēram, ģenerāldirektoram un jūsu IT pakalpojumu sniedzējam, nevis speciālistu komandai, kuras jums nav. Katra prasība ir sadalīta unikāli numurētā klauzulā (piem., 5.2.1, 5.2.2). Tas pārvērš politiku skaidrā, soli pa solim izpildāmā kontrolsarakstā, padarot to viegli ieviešamu, auditējamu un pielāgojamu, nepārrakstot veselas sadaļas.
Prasa drošu visu piekļuves izmaiņu izsekošanu ar detalizētiem žurnāliem, lietotājvārdiem, lomām, apstiprinājumiem un laika zīmogiem.
Atbalsta gan automatizētus rīkus, gan manuālas veidnes kontu izveidei, nodrošinot elastību jebkurai SME konfigurācijai.
Atkāpes ir jāapstiprina, jādokumentē un jāuzrauga attiecībā uz risku, aizsargājot atbilstību bez liekas sarežģītības.
Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.