policy SME

Politika tal-Użu Aċċettabbli - SME

Iddefinixxi użu sigur u responsabbli tar-riżorsi tal-IT għall-persunal kollu, inkluż Ġib l-Apparat Tiegħek (BYOD) u partijiet terzi. Politika tal-Użu Aċċettabbli (AUP) iffukata fuq SMEs, konformi ma’ ISO 27001:2022.

Ħarsa ġenerali

Il-Politika tal-Użu Aċċettabbli (AUP) għall-SMEs tiddefinixxi aspettattivi għal użu responsabbli u sigur tar-riżorsi tal-IT għall-persunal kollu, inkluż Ġib l-Apparat Tiegħek (BYOD) u partijiet terzi, u tiżgura integrità, konformità u responsabbiltà, b’rwoli adattati għal kumpaniji li m’għandhomx timijiet tal-IT dedikati.

Standards ċari tal-imġiba tal-utenti

Tistabbilixxi regoli infurzabbli għall-użu tas-sistemi tal-kumpanija, u tissalvagwardja d-data u l-privatezza.

Tkopri r-rwoli u l-ambjenti kollha

Tapplika għal impjegati u kuntratturi, u fornituri ta’ servizzi ta’ partijiet terzi fi kwalunkwe xenarju ta’ xogħol, inkluż Ġib l-Apparat Tiegħek (BYOD) u xogħol mill-bogħod.

Tiżgura konformità għall-SMEs

Iddisinjata għal SMEs mingħajr operazzjonijiet tal-IT dedikati; rwoli adattati għal sorveljanza mill-Kap Eżekuttiv u konformità ma’ ISO 27001:2022.

Tappoġġja l-integrità

Teħtieġ kontrolli teknoloġiċi biex tipprevjeni użu ħażin u timponi rappurtar ta’ inċidenti ċar.

Aqra l-ħarsa ġenerali sħiħa
Il-Politika tal-Użu Aċċettabbli (AUP) – verżjoni SME (dokument P03S) hija mfassla biex tistabbilixxi standards ċari, prattiċi u infurzabbli għall-użu responsabbli tar-riżorsi tal-IT ipprovduti mill-kumpanija fi ħdan intrapriżi żgħar u ta’ daqs medju (SMEs). L-enfasi primarja tagħha hija li tiżgura li l-individwi kollha, inkluż impjegati, kuntratturi, persunal temporanju, u anke fornituri ta’ servizzi ta’ partijiet terzi, jifhmu bis-sħiħ l-obbligi u l-aspettattivi tal-imġiba tagħhom meta jaċċessaw sistemi tal-informazzjoni tal-organizzazzjoni, kemm jekk fuq il-post, mill-bogħod, jew f’ambjenti ibridi. Din il-politika hija mfassla b’mod espliċitu għall-SMEs, kif jidher mill-użu ta’ rwoli ġenerali ta’ maniġment bħall-Kap Eżekuttiv minflok uffiċjali speċjalizzati tal-IT jew tas-sigurtà, u b’hekk tkun aċċessibbli għal organizzazzjonijiet mingħajr timijiet interni dedikati tal-IT jew tas-sigurtà iżda li xorta jfittxu konformità rigoruża ma’ ISO/IEC 27001:2022. B’mod komprensiv, l-AUP tiddefinixxi x’jikkostitwixxi użu aċċettabbli kontra użu mhux aċċettabbli ta’ apparati tal-kumpanija, apparati personali (Ġib l-Apparat Tiegħek (BYOD)), netwerks, cloud, u l-għodod kollha tas-softwer li qed jintużaw. Tiddettalja b’mod estensiv mekkaniżmi ta’ governanza, bħal inventarji ta’ ħardwer u softwer approvati, rekwiżiti għal approvazzjoni minn qabel u konfigurazzjoni sigura tal-BYODs, u ż-żamma ta’ logs tal-attività biex jiġu traċċati ksur jew inċidenti. Il-monitoraġġ jitwettaq mill-Maniġer tal-Bidliet jew fornitur estern awtorizzat, iżda dejjem fil-limiti ta’ interessi leġittimi tan-negozju u l-liġijiet applikabbli dwar il-privatezza. Dan l-approċċ joħloq bilanċ bejn sigurtà, privatezza u fattibbiltà organizzattiva. Il-politika tistabbilixxi wkoll qafas komprensiv ta’ trattament tar-riskju u eċċezzjonijiet: riskji bħall-infezzjoni tal-malware, ksur ta’ data, u dannu reputazzjonali li jirriżultaw minn użu ħażin jiġu mitigati permezz ta’ kontrolli teknoloġiċi f’saffi u programmi ta’ sensibilizzazzjoni tal-utenti. Talbiet għal eċċezzjoni, bħall-użu ta’ softwer mhux awtorizzat, għandhom ikunu dokumentati formalment, soġġetti għal valutazzjoni tar-riskju, limitati fiż-żmien, u approvati b’mod espliċitu, tipikament mill-Kap Eżekuttiv jew il-Fornitur tal-IT. L-enfasi qawwija fuq dokumentazzjoni, attivaturi ta’ rieżami, u revalidazzjoni annwali tal-politika tiżgura li l-politika tibqa’ effettiva hekk kif it-teknoloġiji, it-theddid u r-rekwiżiti legali jevolvu. Id-dispożizzjonijiet tal-infurzar huma robusti. Il-ksur kollu suspettat jew osservat għandu jiġi rrappurtat minnufih, b’eskalazzjoni ċara lill-Maniġer tal-Bidliet jew lill-Kap Eżekuttiv. Miżuri ta’ infurzar jistgħu jinkludu lockdown tas-sistema jew tal-aċċess, twissijiet verbali jew bil-miktub, u anke terminazzjoni tal-kuntratt kemm għall-persunal kif ukoll għall-fornituri ta’ servizzi ta’ partijiet terzi. In-natura vinkolanti kuntrattwalment tal-politika għall-partijiet terzi tiżgura applikazzjoni konsistenti ta’ standards tas-sigurtà tul il-katina tal-provvista tal-organizzazzjoni. Fl-aħħar nett, l-integrazzjoni tal-AUP ma’ politiki ewlenin oħra għall-SMEs, Politika dwar il-Kontroll tal-Aċċess, Politika ta’ Sensibilizzazzjoni u Taħriġ dwar is-Sigurtà tal-Informazzjoni, Politika dwar ix-xogħol mill-bogħod, Politiki dwar il-protezzjoni tad-data, u Politika ta’ Rispons għall-Inċidenti (P30), tiżgura kopertura olistika tar-responsabbiltajiet tas-sigurtà. Ir-riżultat huwa qafas faċli biex jiġi implimentat, allinjat ma’ ISO 27001:2022, għal kumpaniji li jfittxu konformità u tnaqqis tar-riskju anke mingħajr dipartimenti kbar tal-IT jew tas-sigurtà.

Dijagramma tal-Politika

Dijagramma tal-Politika tal-Użu Aċċettabbli li turi rikonoxximent waqt onboarding, awtorizzazzjoni tal-apparat (inkluż Ġib l-Apparat Tiegħek (BYOD)), monitoraġġ tal-attività, azzjonijiet ta’ infurzar, u fluss tax-xogħol ta’ rieżami perjodiku.

Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ

Kontenut

Kamp ta’ applikazzjoni u Regoli ta’ Ingaġġ

Definizzjonijiet ta’ Użu Aċċettabbli u Pprojbit

Rekwiżiti ta’ Użu u Sigurtà tal-Ġib l-Apparat Tiegħek (BYOD)

Rwoli għall-Kap Eżekuttiv, IT, Impjegati

Monitoraġġ, Infurzar, u Rappurtar

Rieżami Annwali u Immaniġġjar tal-eċċezzjonijiet

Konformità mal-qafas

🛡️ Standards u frameworks appoġġati

Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.

Qafas Klawżoli / Kontrolli koperti
ISO/IEC 27001:2022
ISO/IEC 27002:2022
NIST SP 800-53 Rev.5
EU GDPR
5(1)(f)32
EU NIS2
EU DORA
9
COBIT 2019

Politiki relatati

Politika dwar il-Kontroll tal-Aċċess-SME

Tiddefinixxi infurzar tekniku u proċedurali tal-użu permess u restrizzjonijiet fuq il-kontijiet.

Politika ta’ Sensibilizzazzjoni u Taħriġ dwar is-Sigurtà tal-Informazzjoni-SME

Tipprovdi edukazzjoni lill-utenti dwar il-limiti tal-użu aċċettabbli u obbligi ta’ rappurtar.

Politika dwar ix-xogħol mill-bogħod-SME

Tirregola l-użu tas-sistemi tal-kumpanija f’ambjenti barra mis-sit jew fid-dar.

Politika dwar il-Protezzjoni tad-data u l-Privatezza-SME

Tinforza regoli tal-immaniġġjar tad-data personali li jinteraġixxu mal-monitoraġġ tal-użu aċċettabbli u Ġib l-Apparat Tiegħek (BYOD).

Politika ta’ Rispons għall-Inċidenti-SME

Tiggverna proċeduri għall-investigazzjoni u r-rispons għal użu ħażin jew ksur tat-termini tal-użu aċċettabbli.

Dwar il-Politiki ta’ Clarysec - Politika tal-Użu Aċċettabbli - SME

Politiki ġeneriċi tas-sigurtà spiss ikunu mibnija għal korporazzjonijiet kbar, u jħallu n-negozji żgħar jitħabtu biex japplikaw regoli kumplessi u rwoli mhux definiti. Din il-politika hija differenti. Il-politiki tagħna għall-SMEs huma mfassla mill-bidu għal implimentazzjoni prattika f’organizzazzjonijiet mingħajr timijiet dedikati tas-sigurtà. Aħna nassenjaw responsabbiltajiet lir-rwoli li fil-fatt għandek, bħall-Kap Eżekuttiv u l-Fornitur tal-IT tiegħek, mhux armata ta’ speċjalisti li m’għandekx. Kull rekwiżit huwa mqassam f’klawżola b’numru uniku (eż., 5.2.1, 5.2.2). Dan jibdel il-politika f’lista ta’ kontroll ċara, pass pass, u jagħmilha faċli biex tiġi implimentata, awditjata, u personalizzata mingħajr ma terġa’ tikteb sezzjonijiet sħaħ.

Sigurtà tal-Ġib l-Apparat Tiegħek (BYOD) integrata

Approvazzjoni minn qabel u kontrolli stretti għall-apparati personali jiżguraw li d-data tan-negozju tibqa’ protetta irrispettivament mis-sjieda.

Format atomiku, bħala lista ta’ kontroll

Klawżoli nnumerati jibdlu r-rekwiżiti f’passi azzjonabbli, mingħajr ambigwità jew dikjarazzjonijiet wiesgħa u diffiċli biex jiġu infurzati.

Immaniġġjar tal-eċċezzjonijiet azzjonabbli

L-eċċezzjonijiet kollha jeħtieġu rieżami, dokumentazzjoni, kontrolli, u data ta’ skadenza ċara, biex jitnaqqsu l-lakuni tas-sigurtà minn każijiet speċjali.

Mistoqsijiet Frekwenti

Maħluqa għal Mexxejja, minn Mexxejja

Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.

Imfassla minn espert li għandu:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Kopertura u Suġġetti

🏢 Dipartimenti mmirati

IT Sigurtà Konformità Eżekuttivi

🏷️ Kopertura tas-suġġett

Kontroll tal-aċċess P01 Politika tas-Sigurtà tal-Informazzjoni Ġestjoni tal-konformità Politika ta’ Sensibilizzazzjoni u Taħriġ dwar is-Sigurtà tal-Informazzjoni Komunikazzjoni u Notifika tal-Partijiet Interessati
€29

Xiri darba

Download immedjat
Aġġornamenti għall-ħajja
Acceptable Use Policy - SME

Dettalji tal-prodott

Tip: policy
Kategorija: SME
Standards: 7