Visaptveroša MVU politika mobilo ierīču un BYOD nodrošināšanai, nodrošinot atbilstību ISO 27001, GDPR, NIS2 un DORA prasībām.
Šī mobilo ierīču un BYOD politika MVU (P34S) nosaka obligātos drošības kontroles pasākumus un pārvaldību mobilajām un personīgajām ierīcēm, kas piekļūst uzņēmuma datiem, ar izteiktu uzsvaru uz izpildāmību, privātumu un atbilstību organizācijām bez specializētām IT komandām.
Piemēro stingrus drošības kontroles pasākumus uzņēmuma un personīgajām ierīcēm, aizsargājot sensitīvus datus dažādās atrašanās vietās.
Nosaka skaidrus noteikumus un apstiprināšanas darbplūsmas personīgo ierīču izmantošanai, aizsargājot privātumu un atbilstību.
Izstrādāta MVU bez specializētām IT komandām, ar pieejamām un praktiski īstenojamām lomām, kur izpildes uzraudzību nodrošina galvenais izpilddirektors.
Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā
Darbības joma un iesaistes noteikumi
Ierīču reģistrācija un bāzlīnijas drošības kontroles pasākumi
BYOD privātums un autorizācija
Incidentu ziņošana un mobilā reaģēšana
Publiskā/attālinātā darba tehniskie drošības pasākumi
Ikgadēja un uz trigeriem balstīta politikas pārskatīšana
Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.
Definē prasības drošas piekļuves pārvaldībai sistēmām, tostarp tām, kurām piekļūst, izmantojot mobilās ierīces.
Nodrošina, ka lietotāji ir apmācīti par drošu mobilo ierīču izmantošanu, incidentu ziņošanu un BYOD nosacījumiem.
Nosaka GDPR atbilstošu personas un uzņēmuma datu apstrādi mobilajās platformās, īpaši, ja darbam tiek izmantotas personīgās ierīces.
Saskaņo prasības mobilajai lietošanai, strādājot ārpus biroja vai no mājām, tostarp ierīču apstrādi un tīkla piekļuves drošības pasākumus.
Nodrošina reaģēšanas ietvaru ar mobilajām ierīcēm saistītiem incidentiem, tostarp kompromitētām vai pazaudētām ierīcēm.
Vispārīgas drošības politikas bieži tiek veidotas lielām korporācijām, atstājot mazajiem uzņēmumiem grūtības piemērot sarežģītus noteikumus un nenoteiktas lomas. Šī politika ir citāda. Mūsu MVU politikas ir izstrādātas no pašiem pamatiem praktiskai ieviešanai organizācijās bez specializētām drošības komandām. Mēs piešķiram atbildības tām lomām, kas jums patiešām ir, piemēram, galvenajam izpilddirektoram un jūsu IT pakalpojumu sniedzējam, nevis speciālistu armijai, kuras jums nav. Katra prasība ir sadalīta unikāli numurētā klauzulā (piem., 5.2.1, 5.2.2). Tas pārvērš politiku skaidrā, soli pa solim kontrolsarakstā, padarot to viegli ieviešamu, auditējamu un pielāgojamu bez nepieciešamības pārrakstīt veselas sadaļas.
Nodrošina tehniskas robežas BYOD, lai biznesa datus varētu pārvaldīt vai dzēst, nekad nepiekļūstot personīgajiem failiem vai lietotnēm.
Prasa žurnālfiksēšanas un uzraudzības politiku un regulāras pārskatīšanas ierīču atbilstībai, drošības lietotņu instalēšanai un audita gatavībai.
Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.