policy SME

Attālinātā darba politika – MVU

Nodrošiniet drošu attālināto darbu ar šo MVU draudzīgo politiku, kas aptver ierīču kontroles pasākumus, drošus savienojumus un atbilstību darbam mājās un mobilajam darbam.

Pārskats

Šī MVU pielāgotā attālinātā darba politika nosaka skaidras drošības, ierīču, piekļuves un uzraudzības prasības, lai nodrošinātu, ka uzņēmuma informācija paliek aizsargāta, personālam strādājot ārpus uzņēmuma telpām. Tā ietver vienkāršotu pārvaldību organizācijām bez iekšējās IT, un ir saskaņota ar galvenajiem globālajiem atbilstības standartiem, tostarp ISO/IEC 27001:2022, GDPR, NIS2 un DORA.

Droša ārpus biroja piekļuve

Aizsargā uzņēmuma datus, kad darbinieki un līgumslēdzēji strādā no mājām, ceļo vai strādā koplietojamās telpās.

Ierīču un datu kontroles pasākumi

Nosaka obligātas prasības ierīču drošībai, šifrētiem kanāliem, pareizai failu glabāšanai un fiziskajiem drošības pasākumiem.

Skaidras MVU lomas

Pielāgo uzraudzību un pienākumus MVU bez specializētām IT vai drošības komandām.

Gatavība incidentiem

Aptver savlaicīgu incidentu ziņošanu, riska pārskatīšanu un attālinātas piekļuves izbeigšanu, ja nepieciešams.

Atbilst ISO/IEC 27001:2022

Pilnībā saskaņota ar ISO/IEC 27001, GDPR, NIS2, DORA, COBIT un citiem.

Lasīt pilnu pārskatu
P09S – attālinātā darba politika ir kiberdrošības atbilstības vadlīnijas, kas pielāgotas mazajiem un vidējiem uzņēmumiem (MVU), kuri vēlas aizsargāt uzņēmuma informāciju, personālam strādājot ārpus tradicionālās biroja vides. Kā norāda MVU apzīmējums (P09S) un fokuss uz galvenā izpilddirektora lomu, politika ir strukturēta organizācijām bez specializētām IT komandām vai formāliem drošības vadītājiem, vienlaikus saglabājot stingru saskaņojumu ar starptautiskajiem standartiem, jo īpaši ISO/IEC 27001:2022. Politikas mērķis ir noteikt skaidras, praktiski īstenojamas drošības prasības visam personālam, kas attālināti piekļūst uzņēmuma sistēmām vai datiem — no mājām, koplietojamām darba telpām vai ceļojuma laikā. Prioritātes ir uzņēmuma informācijas konfidencialitāte, integritāte un pieejamība. P09S attiecas uz darbiniekiem, līgumslēdzējiem, konsultantiem un pagaidu darbiniekiem, aptverot gan uzņēmuma, gan personīgo ierīču izmantošanu (ja atļauts), visus attālinātas piekļuves veidus (VPN, attālinātās darbvirsmas, mākonis), kā arī konkrētus noteikumus datu apstrādei un uzraudzībai. Galvenie mērķi ietver nesankcionētas piekļuves novēršanu sistēmām, nodrošinot, ka visas attālinātās ierīces atbilst pamatlīmeņa drošības prasībām (piemēram, aizsardzība ar paroli, aktuāla antivīrusu programmatūra un šifrēšana), un saglabājot uzraudzību pār piekļuves privilēģijām. Politika īpaši uzsver MVU pielāgotu pārvaldību: galvenais izpilddirektors autorizē attālināto darbu, uzrauga atbilstību, pārskata izņēmumus un koordinējas ar IT atbalstu (iekšēju vai ārpakalpojumu) tehniskajai piespiedu izpildei un reaģēšanai uz incidentiem. Biroja vadītāji vai Cilvēkresursi (HR) nodrošina uzskaiti un iegūst politikas iepazīšanās apliecinājumu, savukārt attālinātie darbinieki ir atbildīgi par fizisko un digitālo drošību, tostarp nekavējoties ziņojot par incidentiem, piemēram, pazaudētām ierīcēm vai politikas pārkāpumiem. Atšķirīgās pārvaldības prasības nosaka, ka visai attālinātai piekļuvei jāsaņem formāla apstiprināšanas darbplūsma ar uzturētu reģistru, droši savienojumi (piem., VPN un daudzfaktoru autentifikācija (MFA)) jāizmanto vienmēr, un personīgās ierīces drīkst izmantot tikai tad, ja tās atbilst uzņēmuma drošības standartiem un ir reģistrētas IT. Politika arī nosaka stingrus kontroles pasākumus attiecībā uz sensitīviem datiem, aizliedzot drukāšanu mājās, izņemot ar drošības pasākumiem, pieprasot mākoņkrātuvi lokālās saglabāšanas vietā un nodrošinot, ka dokumenti tiek glabāti slēgti vai iznīcināti. Fiziskās drošības pasākumi novērš zādzību un nesankcionētu piekļuvi ierīcēm un dokumentiem, strādājot attālināti. Ieviešanas sadaļas aptver incidentu ziņošanas termiņus, izlases pārbaudes vai uzraudzību, ko veic galvenais izpilddirektors vai IT atbalsts, ierobežojumus atļautajai programmatūrai un rīkiem, tūlītēju piekļuves atsaukšanu un atbilstības pārbaudes darbinieka atiešanas procesā, kā arī stingru pagaidu izņēmumu apstrādi. Politika ietver skaidru ietvaru attālinātā darba risku pārvaldībai, nosakot kontroles pasākumus, piemēram, VPN piespiedu izpildi, galapunktu aizsardzību un drukāšanas vai glabāšanas ierobežojumus. Jebkuram izņēmumam nepieciešams rakstisks apstiprinājums, dokumentēts novērtējums un pagaidu mazināšanas pasākumi. Atkārtoti vai būtiski pārkāpumi var izraisīt piekļuves izbeigšanu, disciplinārus pasākumus vai līguma atcelšanu. Pārskatīšanas un atjaunināšanas cikli ir ikgadēji vai tiek ierosināti ar būtiskiem incidentiem vai izmaiņām regulatīvajās prasībās vai attālinātā darba tehnoloģijās. Tas nodrošina nepārtrauktu atbilstību vadošajiem ietvariem un mainīgajām biznesa vai juridiskajām vajadzībām. P09S ir tieši kartēta uz ISO/IEC 27001:2022 un ISO/IEC 27002:2022, NIST SP 800-53, GDPR, NIS2, DORA un COBIT 2019, nodrošinot stabilu atbilstības pamatu MVU, kuriem nepieciešams apliecinājums bez uzņēmuma līmeņa drošības pārvaldības sarežģītības.

Politikas diagramma

Attālinātā darba politikas diagramma, kas parāda apstiprināšanu, ierīču kontroles pasākumus, droša savienojuma iestatīšanu, nepārtrauktu uzraudzību, reaģēšanu uz incidentiem un attālinātas piekļuves izbeigšanas soļus.

Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā

Saturs

Darbības joma un iesaistes noteikumi

Ierīču kontroles pasākumi un konfigurācija

Pārvaldība attālinātai piekļuvei

Datu apstrāde un fiziskā drošība

Incidentu ziņošana un uzraudzība

Riska un izņēmumu pārvaldība

Atbilstība ietvaram

🛡️ Atbalstītie standarti un ietvari

Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.

Ietvars Aplūkotās klauzulas / Kontroles
ISO/IEC 27001:2022
ISO/IEC 27002:2022
6.7
NIST SP 800-53 Rev.5
EU NIS2
EU DORA
9
COBIT 2019
EU GDPR
32

Saistītās politikas

Pārvaldības lomas un pienākumu politika – MVU

Nosaka, kas autorizē un uzrauga attālināto piekļuvi.

Piekļuves kontroles politika – MVU

Nosaka drošas attālinātas piekļuves iestatīšanu un piekļuves tiesību atsaukšanas procedūras.

Riska pārvaldības politika – MVU

Izseko un izvērtē riskus, kas saistīti ar ārpus biroja piekļuvi.

Informācijas drošības informētības un apmācības politika – MVU

Apmāca lietotājus par attālinātā darba riskiem un nozares labāko praksi.

Incidentu reaģēšanas politika – MVU

Pārvalda reaģēšanu uz attālinātas piekļuves incidentiem, piemēram, akreditācijas datu noplūdēm vai ierīces nozaudēšanu.

Par Clarysec politikām - Attālinātā darba politika – MVU

Vispārīgas drošības politikas bieži tiek veidotas lielām korporācijām, atstājot mazos uzņēmumus ar grūtībām piemērot sarežģītus noteikumus un neskaidras lomas. Šī politika ir citāda. Mūsu MVU politikas ir izstrādātas no pamatiem praktiskai ieviešanai organizācijās bez specializētām drošības komandām. Mēs piešķiram pienākumus lomām, kas jums patiešām ir, piemēram, galvenajam izpilddirektoram un jūsu IT pakalpojumu sniedzējam, nevis speciālistu komandai, kas jums nav. Katra prasība ir sadalīta unikāli numurētā klauzulā (piem., 5.2.1, 5.2.2). Tas pārvērš politiku skaidrā, soli pa solim izpildāmā kontrolsarakstā, padarot to viegli ieviešamu, auditējamu un pielāgojamu, nepārrakstot veselas sadaļas.

Izņēmumu apstrāde ir iebūvēta

Pagaidu, apstiprināti attālinātā darba izņēmumi tiek droši dokumentēti un mazināti; nav nepieciešami ad hoc risinājumi.

Detalizēta atbilstības izpilde

Katrs pārkāpums ierosina darbības ar strukturētu pārskatīšanu, rakstiskiem brīdinājumiem vai attālinātas piekļuves noņemšanu; palīdz MVU uzturēt standartus.

Ikgadēji un notikumu ierosināti atjauninājumi

Politika tiek proaktīvi pārskatīta un atjaunināta tehnoloģiju, tiesību aktu vai attālinātā darba incidentu dēļ, uzturot aizsardzību aktuālu.

Biežāk uzdotie jautājumi

Izstrādāts līderiem, līderu veidots

Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.

Izstrādājis eksperts ar šādām kvalifikācijām:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Pārklājums un tēmas

🏢 Mērķa departamenti

IT drošība Atbilstība Cilvēkresursi (HR)

🏷️ Tematiskais pārklājums

Piekļuves kontrole Atbilstības pārvaldība Drošības operāciju centrs (SOC) Incidentu pārvaldība Biznesa nepārtrauktības pārvaldība
€29

Vienreizējs pirkums

Tūlītēja lejupielāde
Mūža atjauninājumi
Remote work policy - SME

Produkta informācija

Veids: policy
Kategorija: SME
Standarti: 7