Nodrošiniet stabilu aizsardzību pret kiberuzbrukumiem ar skaidru, MVU pielāgotu ievainojamību un ielāpu pārvaldības politiku ātrai, atbilstīgai trūkumu novēršanai.
Šī MVU pielāgotā ievainojamību un ielāpu pārvaldības politika nosaka skaidras prasības ievainojamību identificēšanai, prioritizēšanai un trūkumu novēršanai visās organizācijas sistēmās, nodrošinot ātru reaģēšanu, atbilstību galvenajiem ietvariem un pārvaldāmus procesus, kas piemēroti mazajiem un vidējiem uzņēmumiem.
Definē prakses tehnisko ievainojamību ātrai identificēšanai un riska mazināšanai visās sistēmās.
Piešķir praktisku pārskatatbildību ģenerāldirektoram un IT pakalpojumu sniedzējiem, atspoguļojot vienkāršotas MVU lomas.
Nosaka obligātu rūpīgu ielāpu izsekošanu un dokumentāciju auditiem un normatīvo prasību pārskatīšanai.
Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā
Darbības joma un iesaistes noteikumi
Lomas un pienākumi
Ielāpu grafiks un termiņi
Ievainojamību uzraudzības avoti
Izņēmumu apstrādes process
Audita un atbilstības prasības
Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.
Nosaka sistēmu īpašumtiesības un aktīvu klasifikāciju, nodrošinot, ka visi aktīvi, kuriem nepieciešama ielāpu uzstādīšana, ir uzskaitīti un inventarizēti.
Nodrošina, ka sistēmas, kurām plānotas ekspluatācijas izbeigšanas prasības, tiek droši atjauninātas vai tiek veikta attālināta datu dzēšana, samazinot ievainojamību pakļautību.
Prioritizē ievainojamību trūkumu novēršanu sistēmām, kas veic datu apstrādi ar personas datiem, lai nodrošinātu atbilstību privātuma tiesību aktiem.
Atbalsta neielāpotu sistēmu vai aizdomīgas uzvedības atklāšanu, kas var liecināt par ievainojamības izmantošanu.
Definē procedūras reaģēšanai uz ievainojamībām, kas izraisa drošības incidentus, tostarp eskalāciju un ziņošanas soļus.
Vispārīgas drošības politikas bieži ir veidotas lielām korporācijām, atstājot mazajiem uzņēmumiem grūtības piemērot sarežģītus noteikumus un neskaidras lomas. Šī politika ir citāda. Mūsu MVU politikas ir izstrādātas no pamatiem praktiskai ieviešanai organizācijās bez specializētām drošības komandām. Mēs piešķiram pienākumus lomām, kas jums patiešām ir, piemēram, ģenerāldirektoram un jūsu IT pakalpojumu sniedzējam, nevis speciālistu armijai, kas jums nav. Katra prasība ir sadalīta unikāli numurētā klauzulā (piem., 5.2.1, 5.2.2). Tas pārvērš politiku skaidrā, soli pa solim kontrolsarakstā, padarot to viegli ieviešamu, auditējamu un pielāgojamu, nepārrakstot veselas sadaļas.
Kritiskie ielāpi ir obligāti 3 dienu laikā, bet visi pārējie — 30 dienu laikā, samazinot MVU risku un dīkstāvi.
Dokumentēti, uz risku balstīti ielāpu izņēmumi ar praktiskiem mazināšanas pasākumiem un 90 dienu pārskatīšanu pieejamai pārvaldībai.
Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.