Nodrošiniet plānotas, riska novērtētas IT izmaiņas ar šo MVU draudzīgo Izmaiņu pārvaldības politiku, atbalstot ISO/IEC 27001:2022 atbilstību un operatīvo noturību.
Šī MVU orientētā Izmaiņu pārvaldības politika formalizē uz risku balstītu pieeju IT un biznesa sistēmu izmaiņu plānošanai, apstiprināšanai un dokumentēšanai, nodrošinot operatīvo nepārtrauktību un regulatīvo atbilstību, vienlaikus saglabājot pieejamību organizācijām ar ierobežotiem IT resursiem.
Visas izmaiņas tiek veiktas ar riska novērtējumu, dokumentētas un autorizētas, lai uzturētu biznesa nepārtrauktību un drošību.
Vienkāršotas lomas un skaidras procedūras ļauj mazām organizācijām nodrošināt atbilstību bez specializētām IT komandām.
Aptver personālu, ārpakalpojumus un izpildu vadības uzraudzību, nodrošinot plašu pārskatatbildību un skaidrus apstiprināšanas noteikumus.
Saskaņota ar ISO/IEC 27001:2022 prasībām, palīdz uzturēt audita gatavību un regulatīvo atbilstību.
Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā
Darbības joma un lomas MVU
Izmaiņu pieprasījums un apstiprināšanas process
Izmaiņu žurnāls un dokumentācijas noteikumi
Testēšana, izmaiņu atcelšanas plāni un riska novērtējums
Izņēmumu un ārkārtas izmaiņu apstrāde
Pēcizmaiņu pārskatīšanas prasības
Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.
| Ietvars | Aplūkotās klauzulas / Kontroles |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Definē izmaiņu apstiprināšanas pilnvaras.
Nodrošina, ka piekļuves modifikācijas, kas izriet no izmaiņām, tiek dokumentētas un ieviestas korekti.
Koordinē izmaiņas, kas saistītas ar lomu pārejām un piekļuves piešķiršanu.
Nodrošina, ka izmaiņu atcelšanas plāni un atjaunošanas soļi var tikt izpildīti, ja izmaiņa neizdodas.
Nosaka, kā neveiksmīgas vai nesankcionētas/neplānotas izmaiņas tiek apstrādātas kā drošības incidenti.
Vispārīgas drošības politikas bieži tiek veidotas lielām korporācijām, atstājot mazus uzņēmumus ar grūtībām piemērot sarežģītus noteikumus un nenoteiktas lomas. Šī politika ir atšķirīga. Mūsu MVU politikas ir izstrādātas no pamatiem praktiskai ieviešanai organizācijās bez specializētām drošības komandām. Mēs piešķiram pienākumus lomām, kas jums patiešām ir, piemēram, galvenajam izpilddirektoram un jūsu IT pakalpojumu sniedzējam, nevis speciālistu komandai, kas jums nav. Katra prasība ir sadalīta unikāli numurētā klauzulā (piem., 5.2.1, 5.2.2). Tas pārvērš politiku skaidrā, soli pa solim kontrolsarakstā, padarot to viegli ieviešamu, auditējamu un pielāgojamu bez nepieciešamības pārrakstīt veselas sadaļas.
Katra izmaiņa tiek izsekota ar rezultātiem un izmaiņu atcelšanas plāna piezīmēm, lai nodrošinātu pārskatatbildību un vienkāršākus regulatīvos auditus.
Ļauj nekavējoties rīkoties kritisku problēmu gadījumā, pēc tam pieprasa ātru reģistrēšanu un vadības pārskatu, lai saglabātu kontroli.
Obligāti izmaiņu atcelšanas plāni un testētas rezerves kopijas samazina risku no neveiksmīgām izmaiņām vai tehniskām kļūdām.
Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.