Ipproteġi d-dejta tan-negozju b’politika tal-ġestjoni tal-assi adattata għall-SMEs li tkopri inventarju tal-assi, sjieda, klassifikazzjoni tal-assi, u rimi sigur.
Din il-Politika tal-Ġestjoni tal-Assi ffukata fuq l-SMEs tiżgura li l-assi kollha tan-negozju, fiżiċi u diġitali, jiġu inventarjati, protetti u ġestiti tul iċ-ċiklu tal-ħajja tal-assi, u tipprovdi rwoli ċari, rekwiżiti ta’ konformità, u proċeduri ta’ rimi sigur.
Żomm inventarju sħiħ tal-assi tan-negozju fl-ambjenti kollha biex timminimizza r-riskji u tappoġġa l-konformità.
Assenja u traċċa r-responsabbiltà tal-assi billi tuża rwoli simplifikati mfassla għall-SMEs mingħajr timijiet tal-IT dedikati.
Żgura li l-assi jinħarġu, jintużaw u jiġu rtirati b’mod sigur, u b’hekk jitnaqqsu ċ-ċansijiet ta’ telf jew aċċess mhux awtorizzat.
Uri konformità ma’ ISO 27001, GDPR, DORA, NIS2 u aktar permezz ta’ ġestjoni tal-assi strutturata.
Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ
Kamp ta’ applikazzjoni u Regoli ta’ Ingaġġ
Rekwiżiti Minimi tal-Inventarju tal-assi
Rwoli u Responsabbiltajiet għall-SMEs
Klassifikazzjoni tal-assi u Kontrolli taċ-Ċiklu tal-ħajja tal-assi
Rimi sigur u dispożizzjonijiet tal-BYOD
Proċeduri ta’ Awditu, Eċċezzjoni, u Rieżami
Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.
| Qafas | Klawżoli / Kontrolli koperti |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 | |
| EU GDPR |
Article 30
|
Tassenja awtorità u responsabbiltà għas-sjieda tal-politika u l-operazzjonijiet tal-IT.
Tgħaqqad l-użu tal-assi (eż., laptops, apparati mobbli) ma’ drittijiet ta’ aċċess tal-utenti u l-ġestjoni tal-identità u tal-aċċess.
Tiżgura li l-ħruġ u l-irkupru tal-assi jkunu mibnija fil-proċess ta’ dħul, trasferiment u tluq.
Tipprovdi regoli biex jiġi determinat jekk assi għandux jiġi kklassifikat bħala użu intern jew kunfidenzjali.
Tiggwida l-proċeduri ta’ rispons għall-inċidenti jekk avveniment relatat ma’ assi jwassal għal ksur tas-sigurtà jew tal-privatezza.
Politiki ġeneriċi tas-sigurtà spiss ikunu mibnija għal korporazzjonijiet kbar, u jħallu lin-negozji żgħar jitħabtu biex japplikaw regoli kumplessi u rwoli mhux definiti. Din il-politika hija differenti. Il-politiki SME tagħna huma ddisinjati mill-bidu għal implimentazzjoni prattika f’organizzazzjonijiet mingħajr timijiet tas-sigurtà dedikati. Aħna nassenjaw ir-responsabbiltajiet lir-rwoli li fil-fatt għandek, bħall-General Manager u l-fornitur tal-IT tiegħek, mhux armata ta’ speċjalisti li m’għandekx. Kull rekwiżit huwa mqassam f’klawżola b’numru uniku (eż., 5.2.1, 5.2.2). Dan jibdel il-politika f’lista ta’ kontroll ċara, pass pass, u jagħmilha faċli biex tiġi implimentata, awditjata, u personalizzata mingħajr ma terġa’ tikteb sezzjonijiet sħaħ.
Ir-responsabbiltajiet huma mmappjati għal rwoli li fil-fatt jeżistu fin-negozji żgħar, u jiżguraw li kull azzjoni tkun prattika u tista’ titwettaq.
Tuża oqsma preċiżi tal-inventarju u reġistrazzjoni tal-awditjar, u tgħinek tgħaddi awditi jew rieżami regolatorju mingħajr konsulenti għaljin.
L-assi jiġu traċċati mix-xiri sal-irtirar sigur, bi proċeduri dokumentati għat-tħassir, id-distruzzjoni, u r-responsabbiltà tal-fornitur.
Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.