Nodrošiniet drošu attālināto darbu ar šo MVU draudzīgo politiku, kas aptver ierīču kontroles pasākumus, drošus savienojumus un atbilstību darbam mājās un mobilajam darbam.
Šī MVU pielāgotā attālinātā darba politika nosaka skaidras drošības, ierīču, piekļuves un uzraudzības prasības, lai nodrošinātu, ka uzņēmuma informācija paliek aizsargāta, personālam strādājot ārpus uzņēmuma telpām. Tā ietver vienkāršotu pārvaldību organizācijām bez iekšējās IT, un ir saskaņota ar galvenajiem globālajiem atbilstības standartiem, tostarp ISO/IEC 27001:2022, GDPR, NIS2 un DORA.
Aizsargā uzņēmuma datus, kad darbinieki un līgumslēdzēji strādā no mājām, ceļo vai strādā koplietojamās telpās.
Nosaka obligātas prasības ierīču drošībai, šifrētiem kanāliem, pareizai failu glabāšanai un fiziskajiem drošības pasākumiem.
Pielāgo uzraudzību un pienākumus MVU bez specializētām IT vai drošības komandām.
Aptver savlaicīgu incidentu ziņošanu, riska pārskatīšanu un attālinātas piekļuves izbeigšanu, ja nepieciešams.
Pilnībā saskaņota ar ISO/IEC 27001, GDPR, NIS2, DORA, COBIT un citiem.
Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā
Darbības joma un iesaistes noteikumi
Ierīču kontroles pasākumi un konfigurācija
Pārvaldība attālinātai piekļuvei
Datu apstrāde un fiziskā drošība
Incidentu ziņošana un uzraudzība
Riska un izņēmumu pārvaldība
Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.
Nosaka, kas autorizē un uzrauga attālināto piekļuvi.
Nosaka drošas attālinātas piekļuves iestatīšanu un piekļuves tiesību atsaukšanas procedūras.
Izseko un izvērtē riskus, kas saistīti ar ārpus biroja piekļuvi.
Apmāca lietotājus par attālinātā darba riskiem un nozares labāko praksi.
Pārvalda reaģēšanu uz attālinātas piekļuves incidentiem, piemēram, akreditācijas datu noplūdēm vai ierīces nozaudēšanu.
Vispārīgas drošības politikas bieži tiek veidotas lielām korporācijām, atstājot mazos uzņēmumus ar grūtībām piemērot sarežģītus noteikumus un neskaidras lomas. Šī politika ir citāda. Mūsu MVU politikas ir izstrādātas no pamatiem praktiskai ieviešanai organizācijās bez specializētām drošības komandām. Mēs piešķiram pienākumus lomām, kas jums patiešām ir, piemēram, galvenajam izpilddirektoram un jūsu IT pakalpojumu sniedzējam, nevis speciālistu komandai, kas jums nav. Katra prasība ir sadalīta unikāli numurētā klauzulā (piem., 5.2.1, 5.2.2). Tas pārvērš politiku skaidrā, soli pa solim izpildāmā kontrolsarakstā, padarot to viegli ieviešamu, auditējamu un pielāgojamu, nepārrakstot veselas sadaļas.
Pagaidu, apstiprināti attālinātā darba izņēmumi tiek droši dokumentēti un mazināti; nav nepieciešami ad hoc risinājumi.
Katrs pārkāpums ierosina darbības ar strukturētu pārskatīšanu, rakstiskiem brīdinājumiem vai attālinātas piekļuves noņemšanu; palīdz MVU uzturēt standartus.
Politika tiek proaktīvi pārskatīta un atjaunināta tehnoloģiju, tiesību aktu vai attālinātā darba incidentu dēļ, uzturot aizsardzību aktuālu.
Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.