Nodrošiniet, ka visi galapunkti ir aizsargāti pret ļaunprogrammatūras draudiem, izmantojot šo MVU draudzīgo, ISO 27001:2022 prasībām atbilstošo politiku tehniskajām, BYOD un mākoņvidē izvietotām ierīcēm.
Šī politika nosaka skaidras, MVU draudzīgas prasības visu galapunktu ierīču, tostarp BYOD un mobilo ierīču, aizsardzībai pret ļaunprogrammatūru, atbalstot atbilstību ISO 27001:2022, GDPR un saistītajiem standartiem. Tā piešķir atbildību vispārējam vadītājam un IT pakalpojumu sniedzējiem, apraksta kontroles pasākumus novēršanai, atklāšanai, reaģēšanai, dokumentēšanai un informētībai, un ir pielāgota organizācijām bez specializētām kiberdrošības komandām.
Aizsargā visas organizācijas un personīgās ierīces pret ļaunprogrammatūru, tostarp klēpjdatorus, mobilās ierīces un pārnēsājamos datu nesējus.
Vienkāršotas atbildības vispārējiem vadītājiem un IT pakalpojumu sniedzējiem nodrošina politikas ievērošanu mazā uzņēmuma vidē.
Atbalsta ISO/IEC 27001:2022, GDPR, NIS2 un DORA atbilstību, izmantojot stingrus aizsardzības kontroles pasākumus pret ļaunprogrammatūru.
Attiecas gan uz uzņēmumam piederošām, gan personīgām ierīcēm, atbalstot hibrīdvides un attālinātu darbaspēku.
Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā
Darbības joma un iesaistes noteikumi
BYOD un mobilo ierīču kontroles pasākumi
Reaģēšana uz incidentiem un ziņošana
Audits un audita žurnālu veidošanas prasības
Informācijas drošības izpratnes apmācība par ļaunprogrammatūru
Ierīču šifrēšana un ierīču cietināšana
Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.
Nodrošina, ka galapunktu aizsardzības prasības tiek īstenotas ierīcēs, kas tiek izmantotas ārpus objekta vai hibrīdvidēs.
Atbalsta visu galapunktu izsekošanu un kontroli, nodrošinot, ka tiek izmantotas tikai autorizētas un aizsargātas ierīces.
Pastiprina ļaunprogrammatūras novēršanu kā būtisku datu aizsardzības kontroles pasākumu, lai aizsargātu personas un sensitīvus datus no kompromitēšanas.
Nosaka prasības ļaunprogrammatūras notikumu audita žurnālu veidošanai un brīdinājumu redzamības uzturēšanai agrīnai reaģēšanai.
Definē eskalāciju, ierobežošanu un ārējās paziņošanas soļus, ja ļaunprogrammatūra izraisa datu kompromitēšanu vai darbības traucējumus.
Vispārīgas drošības politikas bieži tiek veidotas lielām korporācijām, atstājot mazajiem uzņēmumiem grūtības piemērot sarežģītus noteikumus un neskaidras lomas. Šī politika ir citāda. Mūsu MVU politikas ir izstrādātas no pašiem pamatiem praktiskai ieviešanai organizācijās bez specializētām drošības komandām. Mēs piešķiram atbildību lomām, kas jums patiešām ir, piemēram, vispārējam vadītājam un jūsu IT pakalpojumu sniedzējam, nevis speciālistu komandai, kuras jums nav. Katra prasība ir sadalīta unikāli numurētā klauzulā (piem., 5.2.1, 5.2.2). Tas pārvērš politiku skaidrā, soli pa solim izpildāmā kontrolsarakstā, padarot to viegli ieviešamu, auditējamu un pielāgojamu bez nepieciešamības pārrakstīt veselas sadaļas.
Izmanto reāllaika skenēšanu, automatizētu karantīnu un incidentu ziņošanu, lai ierobežotu draudus un ātri atjaunotu ierīces.
Nosaka pastāvīgu lietotāju informētību, simulētas pikšķerēšanas kampaņas un ziņošanu, lai mazinātu ļaunprogrammatūras risku lietotāju kļūdu dēļ.
Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.