Nodrošiniet drošu testēšanas datu apstrādi un vides nodalīšanu ar šo MVU orientēto politiku, kas ir saskaņota ar ISO/IEC 27001 un attiecīgajiem datu aizsardzības tiesību aktiem.
Šī MVU orientētā politika nosaka prasības drošai testēšanas datu apstrādei un pareizai testēšanas vides nodalīšanai, par prioritāti izvirzot anonimizāciju, piekļuves kontroli un atbilstību starptautiskajiem standartiem un regulējumam.
Nosaka testēšanas datu anonimizāciju un stingru piekļuves kontroli, lai mazinātu nejaušas datu ekspozīcijas risku.
Nosaka tehnisku un loģisku testēšanas un ražošanas vides nodalīšanu atbilstībai un drošībai.
Izstrādāta organizācijām bez specializētas IT komandas, līdzsvarojot praktiskumu ar ISO/IEC 27001 prasībām.
Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā
Testēšanas datu darbības joma un noteikumi
Vides izolācijas prasības
Piekļuves pārvaldība testēšanas sistēmām
Datu uzglabāšanas un likvidēšanas vadlīnijas
Riska novērtēšana un izņēmumu apstrāde
Incidentu ziņošana un audita gatavība
Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.
Definē, kurš ir pārskatatbildīgs par izstrādes, testēšanas un sistēmu nodalīšanas pienākumu uzraudzību.
Reglamentē testēšanas sistēmu piekļuves akreditācijas datu piešķiršanu, pārvaldību un noņemšanu.
Nodrošina, ka personāls izprot testēšanas datu riskus, drošas datu apstrādes prakses un pareizu vides nodalīšanu.
Atbalsta skaidru testēšanas datu klasifikāciju un sniedz norādes anonimizācijas vai maskēšanas stratēģijām.
Saskaņo ar GDPR pienākumiem, tostarp drošības pasākumiem personas datu apstrādei un glabāšanai — arī testēšanas vidēs.
Nosaka vispārējās drošības prasības izstrādes komandām, tostarp drošu datu izmantošanu testēšanas posmos.
Apraksta, kā reaģēt uz jebkuru pārkāpumu vai problēmu, kas atklāta testēšanas vidē vai radusies nepareizas testēšanas datu apstrādes dēļ.
Vispārīgas drošības politikas bieži tiek veidotas lielām korporācijām, atstājot mazos uzņēmumus ar grūtībām piemērot sarežģītus noteikumus un neskaidri definētas lomas. Šī politika ir citāda. Mūsu MVU politikas ir izstrādātas no pamatiem praktiskai ieviešanai organizācijās bez specializētām drošības komandām. Mēs piešķiram atbildības tām lomām, kas jums patiešām ir — piemēram, Galvenajam izpilddirektoram un jūsu IT pakalpojumu sniedzējam — nevis speciālistu komandai, kuras jums nav. Katra prasība ir sadalīta unikāli numurētā klauzulā (piem., 5.2.1, 5.2.2). Tas pārvērš politiku skaidrā, soli pa solim izpildāmā kontrolsarakstā, padarot to viegli ieviešamu, auditējamu un pielāgojamu, nepārrakstot veselas sadaļas.
Uztur apstiprinājumu, incidentu un testēšanas darbību ierakstus, atbalstot iekšējo un ārējo auditu atbilstību.
Piešķir praktiskas atbildības esošajām MVU lomām, piemēram, Galvenajam izpilddirektoram un IT pakalpojumu sniedzējam; nav nepieciešamas specializētas komandas.
Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.