Nodrošiniet konsekventu, atbilstošu datu apstrādi, izmantojot mūsu datu klasifikācijas un marķēšanas politiku, kas izstrādāta MVU, lai izpildītu ISO 27001, GDPR un NIS2 prasības.
Šī MVU draudzīgā datu klasifikācijas un marķēšanas politika nosaka skaidras lomas, vienkāršu trīs līmeņu shēmu un izpildāmus noteikumus organizācijas datu piešķiršanai, marķēšanai un aizsardzībai visā to dzīves ciklā, nodrošinot atbilstību ISO 27001, GDPR, NIS2 un saistītajiem normatīvajiem aktiem.
Samaziniet nejaušas izpaušanas un nesankcionētas piekļuves risku, izmantojot skaidras klasifikācijas un apstrādes procedūras.
Izstrādāta MVU: šī politika pielāgo stingrus standartus ar vienkāršotām pilnvarām un pārskatatbildību, bez nepieciešamības pēc specializētām IT un drošības komandām.
Piemēro klasifikāciju un marķēšanu no datu izveides līdz uzglabāšanai, piekļuvei, pārsūtīšanai, arhivēšanai un dzēšanai.
Definē pienākumus ģenerāldirektoram, aktīva īpašniekam/datu īpašniekam, IT vadītājam un visam personālam, lai nodrošinātu politikas ievērošanu.
Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā
Darbības joma un iesaistes noteikumi
Vienkārša trīs līmeņu klasifikācijas shēma
Marķēšanas prakses un izpilde
Apstrāde un piekļuves kontrole pēc datu līmeņa
Trešo pušu un attālinātas piekļuves prasības
Pārskatīšanas, izņēmumu un audita procedūras
Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.
Piešķir pārskatatbildību par politikas īpašumtiesībām un izpildi.
Saskaņo sistēmu piekļuvi ar datu klasifikācijas līmeņiem.
Nodrošina uzskaiti par fiziskajiem un digitālajiem aktīviem, kuros tiek glabāti klasificēti dati.
Regulē personas datu aizsardzību, no kuriem liela daļa tiek klasificēta kā konfidenciāla.
Nosaka eskalācijas ceļus un reaģēšanas procedūras klasifikācijas pārkāpumu vai datu ekspozīcijas gadījumā.
Vispārīgas drošības politikas bieži ir veidotas lielām korporācijām, atstājot mazos uzņēmumus ar sarežģītiem noteikumiem un nenoteiktām lomām. Šī politika ir atšķirīga. Mūsu MVU politikas ir izstrādātas praktiskai ieviešanai organizācijās bez specializētām drošības komandām. Mēs piešķiram pienākumus lomām, kas jums patiešām ir, piemēram, General Manager un jūsu IT pakalpojumu sniedzējam, nevis speciālistu komandai. Katra prasība ir sadalīta unikāli numurētā punktā (piem., 5.2.1, 5.2.2). Tas pārvērš politiku skaidrā, soli pa solim izpildāmā kontrolsarakstā, ko ir viegli ieviest, auditēt un pielāgot, nepārrakstot veselas sadaļas.
Piemēro publisks/iekšēja lietošana/konfidenciāls modeli, ko mazām komandām ir viegli saprast un konsekventi ieviest.
Klasifikācija un marķēšana ir iebūvēta esošajos biznesa procesos, piemēram, ievadīšanā, projekta uzsākšanā un sistēmu iestatīšanā.
Tehnoloģiskie kontrolpasākumi un periodiski auditi palīdz nodrošināt noteikumu izpildi un uzturēt aizsardzības pasākumus aktuālus, mainoties biznesa vajadzībām.
Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.