MVU gatavs komplekts datu klasifikācijai, uzglabāšanai, privātumam, maskēšanai, piegādātāju drošībai un nepārtrauktai atbilstības uzraudzībai. Saskaņots ar ISO/IEC 27001:2022.
Šis uz MVU vērstais komplekts nodrošina sešas savstarpēji saistītas politikas, kas aptver datu klasifikāciju, uzglabāšanu, maskēšanu, datu privātumu, trešo pušu drošību un nepārtrauktu atbilstības uzraudzību, saskaņotas ar ISO/IEC 27001:2022 un GDPR, ar lomām, kas pielāgotas organizācijām bez specializēta IT/drošības personāla.
Vienotas politikas datu klasifikācijai, uzglabāšanai, datu privātumam un piegādātāju drošībai nodrošina stabilu MVU datu aizsardzību.
Pielāgots MVU ar vienkāršotām lomām; šīs politikas ir saskaņotas ar ISO/IEC 27001:2022 un GDPR prasībām.
Kontroles aptver datu klasifikāciju, marķēšanu, uzglabāšanu, anonimizāciju un auditu visos formātos un sistēmās.
Piegādātāju pārvaldības prasības aizsargā jūsu datus no ārējā riska un nodrošina atbilstību līgumsaistībām.
Ietver atkārtojamus kontrolsarakstus un audita prasības operatīvai kontrolei un ārējām sertifikācijām.
Datu klasifikācijas un marķēšanas prasības
Uzglabāšanas un drošas likvidēšanas noteikumi
Datu maskēšana un pseidonimizācija
Visaptveroša datu aizsardzība un privātums
Piegādātāju drošība un līguma klauzulas
Iekšējais audits un nepārtraukta atbilstības uzraudzība
Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.
| Ietvars | Aplūkotās klauzulas / Kontroles |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 4(5)Article 5Article 5(1)(c)Article 5(1)(e)Article 6Articles 12–23Article 17Article 24Article 28Article 30Article 32Articles 33–34
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Šī politika nosaka, kā visa organizācijas apstrādātā informācija ir jāklasificē un jāmarķē, lai tās konfidencialitāte, integritāte un pieejamība tiktu uzturēta visā tās dzīves ciklā.
Šīs politikas mērķis ir definēt izpildāmus noteikumus informācijas uzglabāšanai un drošai likvidēšanai MVU vidē.
Šī politika nosaka izpildāmas prasības datu maskēšanas un pseidonimizācijas izmantošanai, lai aizsargātu sensitīvus, personas un konfidenciālus datus mazajos un vidējos uzņēmumos (MVU).
Šī politika nosaka, kā organizācija aizsargā personas datus saskaņā ar juridiskajiem pienākumiem, regulatīvajiem ietvariem un starptautiskajiem drošības standartiem.
Šī politika nosaka obligātās drošības prasības trešo pušu un piegādātāju iesaistei, pārvaldībai un attiecību izbeigšanai, ja tie piekļūst vai ietekmē organizācijas datus, sistēmas vai pakalpojumus.
Šī politika nosaka organizācijas pieeju iekšējā audita veikšanai, drošības kontroles pārbaudēm un regulatīvās atbilstības uzraudzībai.
Vispārīgas drošības politikas bieži tiek veidotas lielām korporācijām, atstājot mazos uzņēmumus cīņā ar sarežģītiem noteikumiem un nedefinētām lomām. Šī politika ir citāda. Mūsu MVU politikas ir izstrādātas no pamatiem praktiskai ieviešanai organizācijās bez specializētām drošības komandām. Mēs piešķiram atbildības lomām, kas jums patiešām ir, piemēram, ģenerāldirektoram un jūsu IT pakalpojumu sniedzējam, nevis speciālistu komandai, kuras jums nav. Katra prasība ir sadalīta unikāli numurētā klauzulā (piem., 5.2.1, 5.2.2). Tas pārvērš politiku skaidrā, soli pa solim kontrolsarakstā, padarot to viegli ieviešamu, auditējamu un pielāgojamu, nepārrakstot veselas sadaļas.
Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.