Visaptverošs MVU komplekts, kas aptver piekļuvi, lietotāju kontus, tīklu, žurnālfiksēšanu, ievainojamības un galapunktu drošību ISO 27001:2022 atbilstībai.
Mini komplekts: Piekļuve un tīkla drošība — MVU piedāvā sešas būtiskas politikas, kas aptver piekļuves kontroli, kontus, ievainojamības, aizsardzību pret ļaunprogrammatūru, tīklus un žurnālfiksēšanu, pielāgotas MVU, lai izpildītu ISO/IEC 27001:2022 un regulatīvās prasības ar praktisku lomu piešķiršanu un auditam gataviem kontroles pasākumiem.
Sešas pamatpolitikas, kas vienā atbilstīgā komplektā aptver piekļuvi, tīklus, galapunktus, kontus, ievainojamības un žurnālfiksēšanu.
Politikas ir kartētas un vienkāršotas MVU bez specializētām drošības komandām, izmantojot tādas lomas kā ģenerāldirektors un ārējie IT pakalpojumu sniedzēji.
Izstrādāts operatīvai skaidrībai, ar dokumentētiem pārskatīšanas cikliem, risku pārvaldību un iebūvētu atbilstības ziņošanu.
Piekļuves kontroles politika
Lietotāju kontu un privilēģiju pārvaldības politika
Ievainojamību un ielāpu pārvaldības politika
Galapunktu aizsardzība — aizsardzība pret ļaunprogrammatūru politika
Tīkla drošības politika
Žurnālfiksēšanas un uzraudzības politika
Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.
| Ietvars | Aplūkotās klauzulas / Kontroles |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 5(1)(f)Article 32Article 32(1)(b)Article 33
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Šī politika nosaka minimālās tehniskās, procesuālās un uzvedības prasības visu galapunktu ierīču — piemēram, klēpjdatoru, galddatoru, mobilo ierīču un pārnēsājamo datu nesēju — aizsardzībai pret ļaunprātīgu kodu.
Šī politika nosaka, kā organizācija pārvalda piekļuvi sistēmām, datiem un objektiem, lai nodrošinātu, ka informācijai var piekļūt tikai autorizētas personas atbilstoši biznesa vajadzībai.
Šī politika nosaka noteikumus lietotāju kontu un piekļuves tiesību pārvaldībai drošā, konsekventā un izsekojamā veidā.
Šī politika nosaka, kā organizācija identificē, izvērtē un veic riska mazināšanu attiecībā uz ievainojamībām sistēmās, lietojumprogrammās un infrastruktūrā.
Šīs politikas mērķis ir nodrošināt, ka visa iekšējā un ārējā tīkla saziņa ir aizsargāta pret nesankcionētu piekļuvi, iejaukšanos, noklausīšanos vai ļaunprātīgu izmantošanu, izmantojot skaidri definētus drošības kontroles pasākumus.
Šī politika nosaka obligātas žurnālfiksēšanas un uzraudzības kontroles, lai nodrošinātu organizācijas IT sistēmu drošību, pārskatatbildību un operatīvo integritāti.
Vispārīgas drošības politikas bieži tiek veidotas lielām korporācijām, atstājot mazos uzņēmumus cīņā ar sarežģītiem noteikumiem un nenoteiktām lomām. Šī politika ir citāda. Mūsu MVU politikas ir izstrādātas no pašiem pamatiem praktiskai ieviešanai organizācijās bez specializētām drošības komandām. Mēs piešķiram pienākumus lomām, kas jums patiešām ir, piemēram, ģenerāldirektoram un jūsu IT pakalpojumu sniedzējam, nevis speciālistu “armijai”, kas jums nav. Katra prasība ir sadalīta unikāli numurētā klauzulā (piem., 5.2.1, 5.2.2). Tas pārvērš politiku skaidrā, soli pa solim kontrolsarakstā, padarot to viegli ieviešamu, auditējamu un pielāgojamu bez nepieciešamības pārrakstīt veselas sadaļas.
Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.