Šī MVU informācijas drošības politika nodrošina pārskatatbildību, atbilstību ISO/IEC 27001 un spēcīgu drošību organizācijām bez specializētām IT komandām.
Šī MVU informācijas drošības politika nosaka praktiskus, izpildāmus drošības pienākumus un pasākumus, piešķirot pārskatatbildību galvenokārt galvenajam izpilddirektoram, lai nodrošinātu datu aizsardzību un atbilstību ISO/IEC 27001:2022, īpaši organizācijām bez specializētām IT komandām.
Izstrādāta organizācijām bez specializēta IT personāla, ar skaidrām lomām galvenajam izpilddirektoram un darbiniekiem.
Saskaņota ar ISO/IEC 27001 sertifikācijas prasībām, padarot audita gatavību sasniedzamu mazajiem uzņēmumiem.
Nodrošina definētus pienākumus un praktiskus noteikumus visam personālam, tostarp ārējiem pakalpojumu sniedzējiem.
Attiecas uz visu personālu, līgumslēdzējiem, sistēmām un datiem biroja, attālinātās un mākoņvides vidēs.
Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā
Darbības joma un piemērojamība
Lomas un atbildības piešķiršana
Pārvaldības prasības
Pamata drošības kontroles
Izņēmumu apstrāde
Ikgadējā pārskatīšana un komunikācija
Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.
Definē drošu piekļuves apstrādi uzņēmuma informācijai.
Precizē drošības pienākumu un atbildību piešķiršanu.
Sniedz būtiskas vadlīnijas personāla apmācībai un informētībai.
Nodrošina atbilstību GDPR un citiem datu aizsardzības tiesību aktiem.
Apraksta detalizētas darbības, kas nepieciešamas reaģēšanas uz incidentiem gadījumā.
Vispārīgas drošības politikas bieži tiek veidotas lielām korporācijām, atstājot mazos uzņēmumus ar grūti piemērojamiem sarežģītiem noteikumiem un nenoteiktām lomām. Šī politika ir citāda. Mūsu MVU politikas ir izstrādātas no pamatiem praktiskai ieviešanai organizācijās bez specializētām drošības komandām. Mēs piešķiram pienākumus lomām, kas jums patiešām ir, piemēram, galvenajam izpilddirektoram un jūsu trešo pušu pakalpojumu sniedzējiem, nevis speciālistu “armijai”, kuras jums nav. Katra prasība ir sadalīta unikāli numurētā klauzulā (piem., 5.2.1, 5.2.2). Tas pārvērš politiku par skaidru, soli pa solim kontrolsarakstu, padarot to viegli ieviešamu, auditējamu un pielāgojamu, nepārrakstot veselas sadaļas.
Prasības ir atsevišķi numurētas, lai atvieglotu izsekošanu, ieviešanu un dokumentu atjaunināšanu bez kļūdu riska.
Formāls process politikas izņēmumiem nodrošina praktisku elastību, vienlaikus dokumentējot katru novirzi audita vajadzībām.
Tieši integrējas ar citām MVU politikām, nodrošinot vienmērīgu atbilstību ISO/IEC 27001 un operatīvo drošību.
Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.