policy SME

Galapunktu aizsardzības un aizsardzības pret ļaunprogrammatūru politika – MVU

Nodrošiniet, ka visi galapunkti ir aizsargāti pret ļaunprogrammatūras draudiem, izmantojot šo MVU draudzīgo, ISO 27001:2022 prasībām atbilstošo politiku tehniskajām, BYOD un mākoņvidē izvietotām ierīcēm.

Pārskats

Šī politika nosaka skaidras, MVU draudzīgas prasības visu galapunktu ierīču, tostarp BYOD un mobilo ierīču, aizsardzībai pret ļaunprogrammatūru, atbalstot atbilstību ISO 27001:2022, GDPR un saistītajiem standartiem. Tā piešķir atbildību vispārējam vadītājam un IT pakalpojumu sniedzējiem, apraksta kontroles pasākumus novēršanai, atklāšanai, reaģēšanai, dokumentēšanai un informētībai, un ir pielāgota organizācijām bez specializētām kiberdrošības komandām.

Visaptveroša galapunktu drošība

Aizsargā visas organizācijas un personīgās ierīces pret ļaunprogrammatūru, tostarp klēpjdatorus, mobilās ierīces un pārnēsājamos datu nesējus.

Skaidras lomas MVU

Vienkāršotas atbildības vispārējiem vadītājiem un IT pakalpojumu sniedzējiem nodrošina politikas ievērošanu mazā uzņēmuma vidē.

Regulatīvā saskaņotība

Atbalsta ISO/IEC 27001:2022, GDPR, NIS2 un DORA atbilstību, izmantojot stingrus aizsardzības kontroles pasākumus pret ļaunprogrammatūru.

BYOD un attālinātā darba tvērums

Attiecas gan uz uzņēmumam piederošām, gan personīgām ierīcēm, atbalstot hibrīdvides un attālinātu darbaspēku.

Lasīt pilnu pārskatu
Šī galapunktu aizsardzības – ļaunprogrammatūras politika (P20S) ir īpaši izstrādāta mazajiem un vidējiem uzņēmumiem (MVU), kuriem nepieciešama stingra, praktiska un standartos balstīta aizsardzība pret ļaunprogrammatūras draudiem, kas vērsti pret galapunktu ierīcēm. Dokumenta numurā ietvertais “S” un primārās atbildības deleģēšana vispārējam vadītājam atspoguļo vienkāršotu pieeju, kas piemērota organizācijām bez specializēta galvenā informācijas drošības vadītāja (CISO), drošības operāciju centra (SOC) vai pilna laika IT komandām, vienlaikus saglabājot pilnīgu atbilstību vadošajiem ietvariem, tostarp ISO/IEC 27001:2022. Šīs politikas mērķis ir noteikt skaidrus, izpildāmus minimālos standartus visu galapunktu ierīču drošībai, tostarp klēpjdatoriem, galddatoriem, planšetdatoriem, viedtālruņiem un noņemamiem datu nesējiem. Aptverot galapunktu drošības tehniskos, procesuālos un uzvedības elementus, tā mērķē mazināt biežākos riskus, piemēram, izspiedējvīrusus, spiegprogrammatūru, taustiņspiedienu reģistratorus un ar USB saistītu ļaunprogrammatūru. Politika ir izstrādāta, lai atbalstītu organizācijas kibernoturības mērķus un veicinātu regulatīvo atbilstību, īpaši attiecībā uz GDPR, NIS2, DORA un COBIT 2019. Darbības joma ir visaptveroša: tā aptver organizācijas un personīgo ierīču izmantošanu (BYOD) neatkarīgi no tā, vai tās ir uz vietas, attālinātai piekļuvei, ar mākoni savienoti aktīvi vai bezsaistē. Prasības attiecas uz visu personālu, pārvaldītiem pakalpojumu sniedzējiem, līgumslēdzējiem un praktikantiem. Politika apraksta pārvaldību gan uzņēmumam piederošām, gan personīgām ierīcēm, īpaši uzsverot BYOD kontroles pasākumus, piemēram, obligātu antivīrusu programmatūru vai MDM aģentus, aktuālu ielāpu uzstādīšanu, šifrētu glabāšanu, kā arī ekrāna bloķēšanas piespiedu izpildi. Galvenās operatīvās prasības ietver apstiprinātu antivīrusu vai galapunktu detektēšanas un reaģēšanas (EDR) risinājumu izmantošanu visos galapunktos, iknedēļas pilnas sistēmas skenēšanu, automātiskus parakstu atjauninājumus, aizdomīgu failu tipu bloķēšanu, neizmantotu pakalpojumu atspējošanu un reāllaika USB skenēšanu. Ja tiek atklāta ļaunprogrammatūra, ir skaidri noteiktas tūlītējas atvienošanas, IT paziņošanas, ierobežošanas, trūkumu novēršanas pasākumi un incidentu ziņošanas procedūras. Papildu kontroles pasākumi paredz regulāru personāla drošības izpratnes apmācību un pastāvīgus simulētas pikšķerēšanas vingrinājumus, lai mazinātu ar lietotāju kļūdām saistītos inficēšanās riskus. Politika arī nosaka, ka kritiski notikumi (piemēram, atspējota aizsardzība vai atkārtoti inficēšanās mēģinājumi) tiek reģistrēti žurnālos un par tiem tiek izsūtīti automātiski brīdinājumi, ka atbilstības audita pierādījumi tiek glabāti audita vajadzībām vismaz 12 mēnešus, un ka izņēmumi ir stingri dokumentēti un laikierobežoti. Ikgadēja pārskatīšana un atjauninājumi, kas balstīti uz trigeriem, nodrošina politikas efektivitāti, reaģējot uz mainīgiem draudiem un regulatīvajām izmaiņām. Visi šie kontroles pasākumi ir piemēroti MVU, nodrošinot vispārējiem vadītājiem un IT atbalsta pakalpojumu sniedzējiem īstenojamus, pārvaldāmus drošības soļus, kas atbilst galveno regulatīvo ietvaru prasībām.

Politikas diagramma

Galapunktu aizsardzība – ļaunprogrammatūras politika: diagramma, kas parāda pārvaldības lomas, galvenos tehniskos kontroles pasākumus, BYOD prasības, reaģēšanas uz incidentiem soļus un nepārtrauktu atbilstības uzraudzību audita gatavībai.

Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā

Saturs

Darbības joma un iesaistes noteikumi

BYOD un mobilo ierīču kontroles pasākumi

Reaģēšana uz incidentiem un ziņošana

Audits un audita žurnālu veidošanas prasības

Informācijas drošības izpratnes apmācība par ļaunprogrammatūru

Ierīču šifrēšana un ierīču cietināšana

Atbilstība ietvaram

🛡️ Atbalstītie standarti un ietvari

Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.

Ietvars Aplūkotās klauzulas / Kontroles
ISO/IEC 27001:2022
8.1
ISO/IEC 27002:2022
8.7
NIST SP 800-53 Rev.5
EU NIS2
EU DORA
COBIT 2019
EU GDPR
32(1)(b)33

Saistītās politikas

Attālinātā darba politika – MVU

Nodrošina, ka galapunktu aizsardzības prasības tiek īstenotas ierīcēs, kas tiek izmantotas ārpus objekta vai hibrīdvidēs.

Aktīvu pārvaldības politika – MVU

Atbalsta visu galapunktu izsekošanu un kontroli, nodrošinot, ka tiek izmantotas tikai autorizētas un aizsargātas ierīces.

Datu aizsardzības un datu privātuma politika – MVU

Pastiprina ļaunprogrammatūras novēršanu kā būtisku datu aizsardzības kontroles pasākumu, lai aizsargātu personas un sensitīvus datus no kompromitēšanas.

Žurnālfiksēšanas un uzraudzības politika – MVU

Nosaka prasības ļaunprogrammatūras notikumu audita žurnālu veidošanai un brīdinājumu redzamības uzturēšanai agrīnai reaģēšanai.

Incidentu reaģēšanas politika – MVU

Definē eskalāciju, ierobežošanu un ārējās paziņošanas soļus, ja ļaunprogrammatūra izraisa datu kompromitēšanu vai darbības traucējumus.

Par Clarysec politikām - Galapunktu aizsardzības un aizsardzības pret ļaunprogrammatūru politika – MVU

Vispārīgas drošības politikas bieži tiek veidotas lielām korporācijām, atstājot mazajiem uzņēmumiem grūtības piemērot sarežģītus noteikumus un neskaidras lomas. Šī politika ir citāda. Mūsu MVU politikas ir izstrādātas no pašiem pamatiem praktiskai ieviešanai organizācijās bez specializētām drošības komandām. Mēs piešķiram atbildību lomām, kas jums patiešām ir, piemēram, vispārējam vadītājam un jūsu IT pakalpojumu sniedzējam, nevis speciālistu komandai, kuras jums nav. Katra prasība ir sadalīta unikāli numurētā klauzulā (piem., 5.2.1, 5.2.2). Tas pārvērš politiku skaidrā, soli pa solim izpildāmā kontrolsarakstā, padarot to viegli ieviešamu, auditējamu un pielāgojamu bez nepieciešamības pārrakstīt veselas sadaļas.

Automatizēta ļaunprogrammatūras atklāšana un reaģēšana

Izmanto reāllaika skenēšanu, automatizētu karantīnu un incidentu ziņošanu, lai ierobežotu draudus un ātri atjaunotu ierīces.

Iebūvēta personāla apmācība un informētība

Nosaka pastāvīgu lietotāju informētību, simulētas pikšķerēšanas kampaņas un ziņošanu, lai mazinātu ļaunprogrammatūras risku lietotāju kļūdu dēļ.

Biežāk uzdotie jautājumi

Izstrādāts līderiem, līderu veidots

Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.

Izstrādājis eksperts ar šādām kvalifikācijām:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Pārklājums un tēmas

🏢 Mērķa departamenti

IT Drošība Atbilstība

🏷️ Tematiskais pārklājums

Piekļuves kontrole Atbilstības pārvaldība Drošības operācijas Uzraudzība un audita žurnālu veidošana ievainojamību pārvaldība ielāpu un aparātprogrammatūras pārvaldība incidentu pārvaldība
€29

Vienreizējs pirkums

Tūlītēja lejupielāde
Mūža atjauninājumi
Endpoint Protection and Malware Policy - SME

Produkta informācija

Veids: policy
Kategorija: SME
Standarti: 7