Nodrošiniet, ka konfidenciāla informācija paliek aizsargāta, izmantojot praktisku tīrā galda un ekrāna politiku, kas pielāgota MVU un ISO/IEC 27001 atbilstībai.
Šī tīrā galda un ekrāna politika nosaka praktiskas, izpildāmas vadlīnijas MVU, lai aizsargātu sensitīvu informāciju visās darba vietās un digitālajās vidēs, saskaņojot ar ISO/IEC 27001 un GDPR prasībām. Tajā ir detalizēti aprakstīti pienākumi, fizisko un tehnoloģisko kontrolpasākumu noteikumi, atbilstības pārbaudes un incidentu procedūras, kas pielāgotas organizācijām bez formālām IT struktūrvienībām.
Nodrošiniet ekrāna bloķēšanu un drošas darba vietas prakses gan fiziskajos birojos, gan attālinātajā darbā.
Izstrādāta organizācijām bez specializētām IT komandām, ko uzrauga galvenais izpilddirektors.
Palīdz izpildīt ISO/IEC 27001:2022 un GDPR prasības, izmantojot skaidras procedūras.
Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā
Darbības joma un iesaistes noteikumi
Lomas un pienākumi MVU
Tīrā galda un ekrāna izpilde
Tehnoloģisko un fizisko kontrolpasākumu prasības
Atbilstība un reaģēšana uz incidentiem
Audita un uzraudzības procesi
Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.
| Ietvars | Aplūkotās klauzulas / Kontroles |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 | |
| EU GDPR |
Article 32
|
Precizē GM pilnvaras nodrošināt izpildi un veikt fiziskās un digitālās darba vietas uzvedības auditus.
Atbalsta ekrāna bloķēšanas un drošas darba stacijas pieteikšanās prakšu tehnisko ieviešanu.
Pastiprina uzvedības apmācību, kas nepieciešama politikas ievērošanai.
Definē pienākumus personas datu un sensitīvu datu apstrādei un aizsardzībai atbilstoši GDPR.
Nodrošina eskalācijas un reaģēšanas ietvaru, ja pārkāpums izraisa datu ekspozīciju vai pārkāpumu.
Vispārīgas drošības politikas bieži tiek veidotas lielām korporācijām, atstājot mazajiem uzņēmumiem grūtības piemērot sarežģītus noteikumus un neskaidras lomas. Šī politika ir citāda. Mūsu MVU politikas ir izstrādātas no pašiem pamatiem praktiskai ieviešanai organizācijās bez specializētām drošības komandām. Mēs piešķiram pienākumus lomām, kas jums patiešām ir, piemēram, galvenajam izpilddirektoram un jūsu IT pakalpojumu sniedzējam, nevis speciālistu armijai, kas jums nav. Katra prasība ir sadalīta unikāli numurētā klauzulā (piem., 5.2.1, 5.2.2). Tas pārvērš politiku skaidrā, soli pa solim izpildāmā kontrolsarakstā, padarot to viegli ieviešamu, auditējamu un pielāgojamu bez nepieciešamības pārrakstīt veselas sadaļas.
Viss personāls neatkarīgi no tehniskajām prasmēm saņem vienkāršas, praktiski izpildāmas instrukcijas drošiem darba vietas paradumiem.
Politika paredz praktiskas izlases pārbaudes un ierakstu uzturēšanu, atbalstot nepārtrauktu MVU līmeņa apliecinājumu.
Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.