Stipriniet organizācijas aizsardzību ar stabilu informācijas drošības informētības un apmācības politiku visam personālam un trešajām pusēm.
Šī politika nosaka strukturētas, uz risku balstītas drošības izpratnes apmācības un apmācību programmas visiem lietotājiem ar piekļuvi sistēmām vai datiem, nodrošinot pastāvīgu atbilstību un samazinātus drošības riskus.
Attiecas uz darbiniekiem, trešajām pusēm, līgumslēdzējiem un ikvienu, kam ir piekļuve organizācijas informācijai.
Pielāgo drošības izpratnes apmācību darba lomām, konkrētai pakļautībai riskam un regulatīvajām vajadzībām.
Nodrošina periodisku atkārtotu apmācību, reāllaika un ad hoc apmācību, ar veiktspējas rādītājiem izsekojamām informētības kampaņām.
Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā
Darbības joma un iesaistes noteikumi
Lomaspecifiskas apmācības process
Periodiskas un ad hoc informētības kampaņas
Simulētas pikšķerēšanas kampaņas un simulēti sociālās inženierijas vingrinājumi
Izsekošana, ierakstu uzturēšana un politikas akceptēšana
Izņēmumu apstrāde un izpildes un atbilstības procedūras
Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.
| Ietvars | Aplūkotās klauzulas / Kontroles |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 32Article 39Recital 78
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Validē, ka informētības kontroles pasākumi ir operacionāli, izmērāmi un efektīvi auditu laikā.
Nosaka drošības izpratnes apmācību kā pamatkontroles pasākumu organizācijas informācijas drošības pārvaldības sistēmā.
Prasa politikas akceptēšanu apmācību laikā un precizē pienākumus, kas saistīti ar autorizētu IT resursu izmantošanu ikdienā.
Nodrošina, ka apmācība ir iekļauta ievadīšanā un izsekojama visā nodarbinātības laikā.
Saista uz cilvēkiem vērstu apmācību ar draudu modelēšanu un atlikušā riska samazināšanas stratēģijām.
Efektīvai drošības pārvaldībai ir nepieciešams vairāk nekā tikai vārdi; tai ir vajadzīga skaidrība, pilnvaras un pārskatatbildība, kā arī struktūra, kas mērogojas līdz ar organizāciju. Vispārīgas veidnes bieži neizdodas, radot neskaidrības ar gariem rindkopu blokiem un nedefinētām lomām. Šī politika ir izstrādāta kā jūsu drošības programmas operacionālais pamats. Mēs piešķiram pienākumus konkrētām lomām, kas sastopamas mūsdienīgā uzņēmumā, tostarp galvenajam informācijas drošības vadītājam (CISO), IT un drošības komandām un attiecīgajām komitejām, nodrošinot skaidru pārskatatbildību. Katra prasība ir unikāli numurēta klauzula (piem., 5.1.1, 5.1.2). Šī atomārā struktūra padara politiku viegli ieviešamu, auditējamu pret konkrētiem kontroles pasākumiem un droši pielāgojamu, neietekmējot dokumenta integritāti, pārveidojot to no statiska dokumenta par dinamisku, īstenojamu ietvaru.
Integrē automatizētus atgādinājumus par apmācībām, eskalācijas ceļus un atbilstības informācijas paneļus savlaicīgai pabeigšanai un HR rīcībai.
Izmanto pikšķerēšanas simulācijas rezultātus un lietotāju atsauksmes, lai salīdzinātu un pilnveidotu apmācību efektivitāti struktūrvienībās.
Apmācību materiāli ir izstrādāti piekļūstamībai un kultūras atbilstībai, un tiek piedāvāti vairākos formātos dažādām komandām.
Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.