Nodrošiniet uzņēmuma mēroga drošības izpratni ar skaidrām apmācību politikām, uz lomām balstītiem pienākumiem un atbilstības izsekošanu, kas pielāgota MVU.
Šī MVU orientētā politika nosaka visaptverošu drošības izpratnes apmācību visam personālam, aptverot ievadīšanu, ikgadējo atkārtoto apmācību un ar incidentiem saistītus atjauninājumus, piešķirot pienākumus ģenerāldirektoram, Cilvēkresursiem (HR) un komandu vadītājiem, kā arī nodrošinot atbilstību tādiem regulējumiem kā ISO/IEC 27001:2022 un GDPR.
Aptver ievadīšanu, ikgadējo atkārtoto apmācību, ar incidentiem saistītus atjauninājumus un reālās dzīves scenārijus, lai mazinātu cilvēciskās kļūdas.
Skaidri pienākumi ģenerāldirektoram, Cilvēkresursiem (HR), vadītājiem un personālam, optimizēti MVU ar nespecializētām komandām.
Apmācību pabeigšanas ieraksti un politikas iepazīšanās apliecinājums tiek centralizēti reģistrēti auditiem un ISO/IEC 27001:2022 atbilstībai.
Ikgadējie un ar incidentiem saistītie atjauninājumi uztur apmācību atbilstošu aktuālajiem draudiem un uzņēmuma vajadzībām.
Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā
Darbības joma un lomu aptvērums
Ievadīšanas un ikgadējās apmācības prasības
Uz notikumiem balstītas un ikmēneša informētības aktivitātes
Izsekošana, dokumentācija un audita prasības
Riska mazināšana un izņēmumu apstrāde
Izpilde un pārskatīšanas process
Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.
| Ietvars | Aplūkotās klauzulas / Kontroles |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 | |
| EU GDPR |
Article 32Article 39
|
Piešķir atbildību par apmācību koordinēšanu un uzraudzību.
Nostiprina apmācībās apskatītās uzvedības gaidas.
Nodrošina, ka lietotāji saprot piekļuves drošības nozīmi.
Iekļauj apmācību uzņemšanas procesā.
Nodrošina, ka personāls zina, kā savlaicīgi un pareizi ziņot par incidentiem.
Vispārīgas drošības politikas bieži tiek veidotas lielām korporācijām, atstājot mazajiem uzņēmumiem grūtības piemērot sarežģītus noteikumus un neskaidras lomas. Šī politika ir atšķirīga. Mūsu MVU politikas ir izstrādātas no pamatiem praktiskai ieviešanai organizācijās bez specializētām drošības komandām. Mēs piešķiram pienākumus lomām, kas jums patiešām ir, piemēram, ģenerāldirektoram un jūsu IT pakalpojumu sniedzējam, nevis speciālistu komandai, kas jums nav. Katra prasība ir sadalīta unikāli numurētā klauzulā (piem., 5.2.1, 5.2.2). Tas pārvērš politiku skaidrā, soli pa solim kontrolsarakstā, padarot to viegli ieviešamu, auditējamu un pielāgojamu bez visu sadaļu pārrakstīšanas.
Uz notikumiem balstītas klātienes instruktāžas un ikmēneša atgādinājumi nodrošina, ka personāls tiek informēts par jauniem draudiem un izmaiņām.
Elastīga plānošana un alternatīvi formāti personālam, kas nevar piedalīties, mazinot apmācību nepilnības un neatbilstības risku.
Apmācību materiāli izmanto vienkāršu valodu un reālās dzīves scenārijus, tieši sasaistītus ar MVU lomām un pienākumiem.
Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.