Nodrošiniet drošu un atbilstošu mākoņpakalpojumu izmantošanu MVU ar skaidrām kontrolēm attiecībā uz piekļuvi, risku pārvaldību un pakalpojumu sniedzēju pārvaldību, pielāgotām vienkāršām operatīvajām lomām.
Mākoņpakalpojumu izmantošanas politika (P27S) nosaka, kā MVU droši pārvalda un īsteno mākoņpakalpojumu pārvaldību, nodrošinot apstiprināšanu, piekļuves kontroli, atbilstību galvenajiem normatīvajiem aktiem un nepārtrauktu uzraudzību, ar praktiskām lomām un pienākumiem.
Definē skaidras lomas un pienākumus mākoņpakalpojumu apstiprināšanai, izmantošanai un uzraudzībai; nav nepieciešamas atsevišķas IT komandas.
Nodrošina daudzfaktoru autentifikāciju (MFA), paroļu sarežģītību, audita žurnālu veidošanu un lietotāju piekļuves pārvaldību visiem apstiprinātajiem mākoņpakalpojumiem.
Saskaņota ar ISO/IEC 27001, GDPR, NIS2 un DORA prasībām mākoņpakalpojumu drošībai, datu rezidencei un piegādātāju līgumiem.
Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā
Darbības joma un lomas MVU mākoņpakalpojumu izmantošanai
Mākoņpakalpojumu reģistrs un apstiprināšana
Piekļuves kontrole, daudzfaktoru autentifikācija (MFA) un paroļu prasības
Datu uzglabāšanas politika, rezerves kopijas un iziešanas kontroles pasākumi
Piegādātāju līgumi un regulatīvā atbilstība
Uzraudzība, pārskatīšana un politikas ievērošana
Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.
| Ietvars | Aplūkotās klauzulas / Kontroles |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 28Article 32Chapter V
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Definē pilnvaras un pārskatatbildību mākoņpakalpojumu apstiprināšanai un pakalpojumu sniedzēju attiecību pārvaldībai.
Atbalsta drošu pieteikšanos, sesiju pārvaldību un piekļuves tiesību atsaukšanas praksi, kas nepieciešama mākoņplatformām.
Nosaka, kā mākoņvidē izvietotu sistēmu dati tiek dublēti, glabāti un dzēsti saskaņā ar juridiskajiem pienākumiem.
Nodrošina, ka jebkuri personas dati, kas glabājas mākoņpakalpojumos, tiek apstrādāti saskaņā ar GDPR principiem.
Nodrošina strukturētas procedūras reaģēšanai uz mākoņdrošības incidentiem, tostarp audita pierādījumu vākšanu un ārējo paziņošanu.
Vispārīgas drošības politikas bieži tiek veidotas lielām korporācijām, atstājot mazos uzņēmumus ar grūtībām piemērot sarežģītus noteikumus un nenoteiktas lomas. Šī politika ir atšķirīga. Mūsu MVU politikas ir izstrādātas no pamatiem praktiskai ieviešanai organizācijās bez atsevišķām drošības komandām. Mēs piešķiram atbildību lomām, kas jums patiešām ir, piemēram, galvenais izpilddirektors (GM) un jūsu IT pakalpojumu sniedzējs, nevis speciālistu komandai, kas jums nav. Katra prasība ir sadalīta unikāli numurētā klauzulā (piem., 5.2.1, 5.2.2). Tas pārvērš politiku skaidrā, soli pa solim kontrolsarakstā, padarot to viegli ieviešamu, auditējamu un pielāgojamu, nepārrakstot veselas sadaļas.
Aktīvs mākoņpakalpojumu reģistrs uzskaita katru apstiprināto rīku, tā īpašnieku, datu glabāšanas vietu un atjaunošanas vai atbalsta informāciju.
Nodrošina skaidrus soļus, kā droši apstrādāt pagaidu vai ārkārtas mākoņrīku izņēmumus, ar riska vērtējumiem un derīguma termiņiem.
Nodrošina, ka rezerves kopijas, eksporta un dzēšanas procedūras ir ieviestas biznesam kritiski svarīgiem mākoņdatiem, novēršot piegādātāja piesaisti.
Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.