Nodrošiniet organizācijas mēroga drošu saziņu un ieviesiet daudzfaktoru autentifikāciju (MFA), lai nodrošinātu stabilu aizsardzību pret nesankcionētu piekļuvi saskaņā ar NIS2 un nozares standartiem.
Drošas saziņas un daudzfaktoru autentifikācijas (MFA) politika nosaka obligātās prasības daudzfaktoru autentifikācijas (MFA) un šifrētu kanālu izmantošanai visā organizācijā, lai aizsargātu sensitīvu informāciju, uzlabotu piekļuves kontroli un nodrošinātu atbilstību NIS2, ISO/IEC un citiem regulatīvajiem standartiem, vienlaikus nodrošinot drošas ārkārtas sistēmas un pastāvīgu lietotāju informētību.
Nosaka šifrēšanu un apstiprinātu drošu kanālu izmantošanu balss, video un ziņapmaiņai, aizsargājot sensitīvu informāciju no pārtveršanas.
Pieprasa daudzfaktoru autentifikāciju (MFA) visai piekļuvei sistēmām, tostarp privilēģētajiem kontiem un attālinātiem lietotājiem, lai būtiski samazinātu nesankcionētas piekļuves risku.
Nodrošina ārkārtas sistēmu aizsardzību un nosaka periodisku testēšanu, lai krīzes saziņa saglabātos aizsargāta un pieejama.
Nodrošina regulāru apmācību par drošu kanālu izmantošanu, daudzfaktoru autentifikācijas (MFA) labāko praksi un nedrošu iespēju atpazīšanu visiem lietotājiem.
Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā
Darbības joma un iesaistes noteikumi
Daudzfaktoru autentifikācijas (MFA) ieviešanas prasības
Drošu saziņas kanālu kontroles pasākumi
Privilēģēto kontu drošība
Ārkārtas saziņas drošības pasākumi
Lietotāju informētības un apmācību prasības
Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.
Nosaka uzņēmuma mēroga autentifikācijas un saziņas drošības pasākumus.
Nosaka piekļuves pārvaldību, ko P38 nodrošina ar daudzfaktoru autentifikāciju (MFA).
Saista daudzfaktoru autentifikāciju (MFA) ar privilēģētās piekļuves dzīves ciklu.
Nodrošina apstiprinātu kriptogrāfiju/atslēgu pārvaldību drošai saziņai.
Nodrošina pārvades kanālu aizsardzību balss/video/ziņapmaiņai.
Uzrauga autentifikācijas notikumus un drošo kanālu izmantošanu.
Nodrošina ārkārtas saziņas aizsardzību krīžu laikā.
Apmāca lietotājus par daudzfaktoru autentifikāciju (MFA) un kanālu higiēnu.
Efektīvai drošības pārvaldībai ir nepieciešams vairāk nekā tikai formulējumi; tā prasa skaidrību, pārskatatbildību un struktūru, kas mērogojas līdz ar organizāciju. Vispārīgas veidnes bieži neizdodas, radot neskaidrības ar gariem rindkopu blokiem un nedefinētām lomām. Šī politika ir izstrādāta kā jūsu drošības programmas operacionālais pamats. Mēs piešķiram pienākumus konkrētām lomām, kas sastopamas mūsdienīgā uzņēmumā, tostarp galvenajam informācijas drošības vadītājam (CISO), IT un informācijas drošības komandām un attiecīgajām komitejām, nodrošinot skaidru pārskatatbildību. Katra prasība ir unikāli numurēta klauzula (piem., 5.1.1, 5.1.2). Šī atomārā struktūra padara politiku viegli ieviešamu, auditējamu pret konkrētiem kontroles pasākumiem un droši pielāgojamu, neietekmējot dokumenta integritāti, pārvēršot to no statiska dokumenta par dinamisku, īstenojamu ietvaru.
Atbilst NIS2, GDPR, DORA un ISO/IEC standartiem autentifikācijas un saziņas drošībai, novēršot atbilstības nepilnības uzņēmumos.
Piešķir skaidrus pienākumus galvenajam informācijas drošības vadītājam (CISO), IT un reaģēšanas koordinatoriem, nodrošinot skaidrus, izpildāmus drošības procesus.
Paplašina kontroles pasākumus uz ārkārtas saziņu, pieprasot periodiskus treniņus un drošu piekļuvi, novēršot tradicionālu politiku vājās vietas.
Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.