Sagatavojiet organizāciju auditam un palieliniet noturību ar komplektu ISMS uzsākšanas pakotne – ENT: būtiskās politikas drošībai, atbilstībai un operatīvajai nepārtrauktībai.
Komplekts ISMS uzsākšanas pakotne – ENT nodrošina galvenās pamatpolitikas informācijas drošības pārvaldībai, lietotāju piekļuves pārvaldībai, riskam, izmaiņu pārvaldībai un rezerves kopēšanai/atjaunošanai, izstrādātas audita gatavībai un regulatīvajai atbilstībai saskaņā ar ISO/IEC 27001:2022 un galvenajiem ietvariem.
Aptver visas kritiskās jomas: pārvaldība, piekļuves kontrole, izmaiņu pārvaldība, risks un rezerves kopijas, gatavs ISO/IEC 27001:2022 sertifikācijai.
Politikas ir tieši sasaistītas ar ISO/IEC 27001:2022, NIS2, DORA, GDPR, COBIT un NIST regulatīvai un klientu pārliecībai.
Centralizēta, ar versiju kontroli un izsekojama ātriem auditiem un vienmērīgai atbilstībai visos galvenajos ietvaros.
Definē pārskatatbildību katrā līmenī: izpildu vadība, IT, gala lietotāji, audits un trešās puses.
Strukturētas, ieviešanai gatavas veidnes ātrai informācijas drošības pārvaldības sistēmas ieviešanai, pielāgotas uzņēmuma mēroga vidēm.
Formāla informācijas drošības politika
Lomu un atbildību pārvaldības modelis
Piekļuves kontrole un identitātes pārvaldība
Izmaiņu pārvaldības process
Risku pārvaldības ietvars
Rezerves kopēšanas un atjaunošanas prasības
Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.
| Ietvars | Aplūkotās klauzulas / Kontroles |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 5(1)(f)Article 5(2)Article 24Article 25Article 32Recital 39Recital 49Recital 78
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 | |
| ISO/IEC 27005:2024 |
Full risk lifecycle methodology
|
| ISO 31000:2018 |
Risk management principles and framework
|
| NIST SP 800-30 Rev.1 |
|
| NIST SP 800-39 |
|
Šī politika definē pārvaldības modeli, organizācijas lomas un pienākumus, kas nepieciešami efektīvas informācijas drošības pārvaldības sistēmas (ISMS) darbībai.
Šī politika definē organizācijas vispārējo apņemšanos informācijas drošībai, izveidojot formālu informācijas drošības pārvaldības sistēmu (ISMS).
Šī politika nosaka obligātos principus, pienākumus un kontroles prasības piekļuves pārvaldībai informācijas sistēmām, lietojumprogrammām, fiziskajām telpām un datu aktīviem visā organizācijā.
Šī politika nosaka formālu ietvaru izmaiņu uzsākšanai, novērtēšanai, apstiprināšanai, ieviešanai un pārskatīšanai organizācijas informācijas sistēmās, infrastruktūrā, lietojumprogrammās un saistītajos procesos.
Šī politika nosaka vienotu un formalizētu ietvaru informācijas drošības risku identificēšanai, analīzei, riska izvērtēšanai, riska apstrādei, riska uzraudzībai un pārskatīšanai visā organizācijā.
Šīs politikas mērķis ir definēt obligātās prasības datu, sistēmu un lietojumprogrammu rezerves kopēšanai un atjaunošanai, lai atbalstītu operatīvo noturību, datu integritāti un biznesa nepārtrauktību.
Efektīvai drošības pārvaldībai ir nepieciešams vairāk nekā tikai vārdi; tā prasa skaidrību, pārskatatbildību un struktūru, kas mērogojas līdz ar organizāciju. Vispārīgas veidnes bieži neizdodas, radot neskaidrības ar gariem rindkopu blokiem un nedefinētām lomām. Šī politika ir izstrādāta kā jūsu drošības programmas operatīvais pamats. Mēs piešķiram pienākumus konkrētām lomām, kas sastopamas mūsdienīgā uzņēmumā, tostarp galvenajam informācijas drošības vadītājam (CISO), IT un drošības komandām un attiecīgajām komitejām, nodrošinot skaidru pārskatatbildību. Katra prasība ir unikāli numurēta klauzula (piem., 5.1.1, 5.1.2). Šī atomārā struktūra padara politiku viegli ieviešamu, auditējamu pret konkrētām kontrolēm un droši pielāgojamu, neietekmējot dokumenta integritāti, pārveidojot to no statiska dokumenta par dinamisku, īstenojamu ietvaru.
Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.