Aizsargājiet biznesa datus ar MVU piemērotu aktīvu pārvaldības politiku, kas aptver aktīvu uzskaiti, īpašumtiesības, aktīvu klasifikāciju un drošu likvidēšanu.
Šī MVU fokusētā aktīvu pārvaldības politika nodrošina, ka visi uzņēmuma aktīvi — fiziskie aktīvi un digitālie aktīvi — tiek iekļauti aktīvu uzskaitē, aizsargāti un pārvaldīti visā to dzīves ciklā, nodrošinot skaidras lomas, atbilstības prasības un drošas likvidēšanas procedūras.
Uzturiet pilnu uzņēmuma IT aktīvu inventarizāciju visās vidēs, lai mazinātu riskus un atbalstītu atbilstību.
Piešķiriet un izsekojiet aktīva īpašnieka atbildību, izmantojot vienkāršotas lomas, kas pielāgotas MVU bez specializētām IT un drošības komandām.
Nodrošiniet, ka aktīvi tiek droši izsniegti, izmantoti un izņemti no ekspluatācijas, samazinot zuduma vai nesankcionētas piekļuves iespējamību.
Demonstrējiet atbilstību ISO 27001, GDPR, DORA, NIS2 un citām prasībām, izmantojot strukturētu aktīvu pārvaldību.
Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā
Darbības joma un iesaistes noteikumi
Aktīvu uzskaites minimālās prasības
Lomas un atbildības MVU
Aktīvu klasifikācija un dzīves cikla kontroles pasākumi
Droša likvidēšana un personīgo ierīču izmantošana (BYOD) nosacījumi
Audita, izņēmumu un pārskatīšanas procedūras
Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.
| Ietvars | Aplūkotās klauzulas / Kontroles |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 | |
| EU GDPR |
Article 30
|
Piešķir pārskatatbildību par politikas īpašumtiesībām un IT operācijām.
Saista aktīvu izmantošanu (piem., portatīvos datorus, mobilās ierīces) ar piekļuves tiesībām un identitātes pārvaldību.
Nodrošina, ka aktīvu izsniegšana un aktīvu atgūšana ir iekļauta darbinieku dzīves cikla procesos.
Nodrošina noteikumus, lai noteiktu, vai aktīvs jāklasificē kā iekšējai lietošanai vai konfidenciāls.
Sniedz norādes par reaģēšanas procedūrām, ja ar aktīvu saistīts notikums izraisa drošības vai privātuma pārkāpumu.
Vispārīgas drošības politikas bieži tiek veidotas lielām korporācijām, un mazajiem uzņēmumiem ir grūti piemērot sarežģītus noteikumus un neskaidras lomas. Šī politika ir citāda. Mūsu MVU politikas ir izstrādātas no pamatiem praktiskai ieviešanai organizācijās bez specializētas drošības komandas. Mēs piešķiram atbildības lomām, kas jums patiešām ir — piemēram, GM un jūsu IT pakalpojumu sniedzējam — nevis speciālistu komandai, kādas jums nav. Katra prasība ir sadalīta unikāli numurētā klauzulā (piem., 5.2.1, 5.2.2). Tas pārvērš politiku skaidrā, soli pa solim izpildāmā kontrolsarakstā, padarot to viegli ieviešamu, auditējamu un pielāgojamu, nepārrakstot veselas sadaļas.
Atbildības ir piesaistītas lomām, kas patiešām pastāv mazajos uzņēmumos, nodrošinot, ka katra darbība ir praktiska un izpildāma.
Izmanto precīzus aktīvu uzskaites laukus un audita žurnālu veidošanu, palīdzot iziet auditus vai normatīvo prasību pārskatīšanu bez dārgiem konsultantiem.
Aktīvi tiek izsekoti no iegādes līdz drošai izņemšanai no ekspluatācijas, ar dokumentētām procedūrām dzēšanai, iznīcināšanai un pakalpojumu sniedzēja pārskatatbildībai.
Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.