Definējiet drošu attālināto darbu ar stingriem kontroles pasākumiem: piekļuves kontrole, datu aizsardzība, ierīču drošība, atbilstība un uzraudzība visās attālinātā darba vidēs.
Attālinātā darba politika nosaka obligātās prasības drošai, atbilstošai attālinātai piekļuvei un datu apstrādei visam organizācijas personālam, nodrošinot stingrus kontroles pasākumus ierīcēm, autentifikācijai, uzraudzībai un regulatīvajai atbilstībai visās attālinātā darba vidēs.
Nodrošina konfidencialitāti, integritāti, pieejamību organizācijas datiem attālinātajam personālam un līgumslēdzējiem.
Nosaka obligātu uzņēmuma VPN, daudzfaktoru autentifikāciju (MFA), ierīču cietināšanu un aktīvu reģistrāciju visiem attālinātajiem savienojumiem.
Attiecas uz darbiniekiem, trešo pušu pakalpojumu sniedzējiem, piegādātājiem un pagaidu personālu, kas veic attālināto darbu.
Saskaņota ar ISO/IEC 27001, GDPR, NIS2, DORA un nozares standartiem regulatīvās atbilstības nodrošināšanai.
Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā
Darbības joma un iesaistes noteikumi
Atbilstība, autorizācija un lomu pienākumi
personīgo ierīču izmantošana (BYOD) un ierīču pārvaldības prasības
Šifrēšana un droša savienojamība
Uzraudzība, audita žurnālu veidošana un incidentu apstrāde
Trešo pušu un piegādātāju attālinātās atbilstības prasības
Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.
| Ietvars | Aplūkotās klauzulas / Kontroles |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 32Article 5(1)(f)Recital 39
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Nosaka bāzlīniju drošai aktīvu apstrādei, kas piemērojama visām darba vidēm, tostarp attālinātajam darbam.
Regulē pieļaujamo uzņēmuma aktīvu izmantošanu attālinātā darba sesiju laikā.
Nodrošina, ka attālinātās piekļuves privilēģijas atbilst minimālo privilēģiju principam un autentifikācijas mehānismiem.
Definē, kā attālinātā darba riski tiek identificēti, apstrādāti un uzraudzīti informācijas drošības pārvaldības sistēmas ietvaros.
Pieprasa aktīvu uzskaiti un konfigurācijas pārvaldību visām ierīcēm, kas tiek izmantotas attālināti.
Nodrošina, ka attālinātās sesijas tiek uzraudzītas, auditētas un žurnālu glabāšana tiek veikta atbilstoši atbilstības prasībām.
Definē datu apstrādes noteikumus, kas attiecas uz attālināto darbu, tostarp noņemamos datu nesējus un ierīču likvidēšanu.
Efektīvai drošības pārvaldībai ir nepieciešams vairāk nekā tikai formulējumi; tā prasa skaidrību, pārskatatbildību un struktūru, kas mērogojas līdz ar organizāciju. Vispārīgas veidnes bieži neizdodas, radot neskaidrības ar gariem rindkopu blokiem un nedefinētām lomām. Šī politika ir izstrādāta kā jūsu drošības programmas operacionālais pamats. Mēs piešķiram pienākumus konkrētām lomām, kas sastopamas mūsdienīgā uzņēmumā, tostarp galvenajam informācijas drošības vadītājam (CISO), IT un drošības komandām un attiecīgajām komitejām, nodrošinot skaidru pārskatatbildību. Katra prasība ir unikāli numurēta klauzula (piem., 5.1.1, 5.1.2). Šī atomārā struktūra padara politiku viegli ieviešamu, auditējamu pret konkrētiem kontroles pasākumiem un droši pielāgojamu, neietekmējot dokumenta integritāti, pārvēršot to no statiska dokumenta par dinamisku, izpildāmu ietvaru.
Definē uzraudzību, incidentu apstrādi, apmācību un audita kontroles pasākumus attālinātajam darbam, tostarp versiju kontroli un ikgadējo pārskatīšanu.
Nodrošina šifrēšanu, aizliedz nesankcionētu drukāšanu vai koplietošanu un nosaka ātru ierīces dzēšanu vai atjaunošanu no attēla/nozaudēšanas reaģēšanas procedūras.
Nodrošina skaidrus, uz risku balstītus kontroles pasākumus politikas izņēmumiem, pagaidu attālinātai piekļuvei un biznesa nepārtrauktības notikumiem.
Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.