Politika komprensiva tal-Ġestjoni tal-Assi biex tassigura, issegwi u tikkontrolla l-assi kollha tal-organizzazzjoni, allinjata mal-istandards u r-regolamenti ewlenin.
Il-Politika tal-Ġestjoni tal-Assi (P12) tistabbilixxi rekwiżiti għall-identifikazzjoni, il-klassifikazzjoni, l-inventarju tal-assi u l-protezzjoni tal-assi tal-organizzazzjoni tul iċ-ċiklu tal-ħajja tagħhom, u tiżgura konformità, sjieda u sigurtà mill-onboarding sal-rimi.
Tobbliga inventarju komplet u awditabbli tal-assi fiżiċi, diġitali u tal-cloud kollha.
Tiddefinixxi sid tal-assi u klassifikazzjoni tad-dejta għall-protezzjoni u l-allinjament regolatorju.
Tiddettalja l-immaniġġjar tad-dejta tal-assi, mill-akkwist sal-irkupru u r-rimi sigur, b’appoġġ għall-konformità u l-ġestjoni tar-riskji.
Tippermetti l-infurzar tal-politika, awditi interni/esterni, u ż-żamma tal-evidenza tal-awditjar għall-ħtiġijiet regolatorji.
Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ
Kamp ta’ applikazzjoni u regoli ta’ involviment
Inventarju tal-assi u rekwiżiti tal-metadata
Proċeduri ta’ klassifikazzjoni tal-assi u tikkettar
Ċiklu tal-ħajja tal-assi (Onboarding, Ritorn, Rimi)
Governanza tal-assi remoti u ta’ partijiet terzi
Integrazzjoni tal-awditjar u rispons għall-inċidenti
Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.
| Qafas | Klawżoli / Kontrolli koperti |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 30Article 32
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Tiżgura li l-viżibbiltà tal-assi tkun allinjata ma’ drittijiet ta’ aċċess u mekkaniżmi ta’ kontroll tal-aċċess fuq is-sistemi u l-ambjenti tad-dejta.
Tirregola l-forniment ta' aċċess f’waqtu u r-ritorn ta’ assi fiżiċi u aċċess loġiku waqt tranżizzjonijiet tal-persunal.
Tistabbilixxi regoli obbligatorji ta’ klassifikazzjoni tad-dejta għall-assi, li jiddettaw proċeduri ta’ tikkettar, immaniġġjar u rimi.
Tiddefinixxi l-iskeda u l-metodi ta’ rimi sigur għal assi diġitali u assi fiżiċi li jġorru informazzjoni.
Tippermetti t-traċċabbiltà tal-aċċess u l-użu tal-assi permezz ta’ logs tas-sistema, viżibbiltà tal-endpoint, u analitika tal-imġiba.
Tappoġġja trażżin u investigazzjoni rapidi ta’ ksur notifikabbli relatati mal-assi, bħal laptops mitlufa jew midja ta’ ħżin mhux traċċata.
Governanza tas-sigurtà effettiva teħtieġ aktar minn kliem; teħtieġ ċarezza, responsabbiltà u struttura li tiskala mal-organizzazzjoni tiegħek. Mudelli ġeneriċi spiss ifallu, u joħolqu ambigwità b’paragrafi twal u rwoli mhux definiti. Din il-politika hija mfassla biex tkun is-sinsla operazzjonali tal-programm tas-sigurtà tiegħek. Aħna nassenjaw responsabbiltajiet lir-rwoli speċifiċi li jinstabu f’intrapriża moderna, inkluż l-Uffiċjal Kap tas-Sigurtà tal-Informazzjoni (CISO), it-timijiet tal-IT u tas-Sigurtà, u l-kumitati rilevanti, u b’hekk niżguraw responsabbiltà ċara. Kull rekwiżit huwa klawżola unika b’numru (eż. 5.1.1, 5.1.2). Din l-istruttura atomika tagħmel il-politika faċli biex tiġi implimentata, tiġi awditjata kontra kontrolli speċifiċi, u tiġi personalizzata b’mod sigur mingħajr ma taffettwa l-integrità tad-dokument, u b’hekk tittrasformaha minn dokument statiku għal qafas dinamiku u azzjonabbli.
Teħtieġ li fornituri terzi jżommu inventarji u jinfurzaw standards ekwivalenti ta’ traċċar, tikkettar u rimi tal-assi permezz ta’ kuntratti.
Timplimenta skannjar tan-network u reġistri ta’ eċċezzjonijiet biex tiskopri assi mhux awtorizzati jew mhux ġestiti u tittratta formalment xenarji ta’ riskju.
Tgħaqqad inventarji tal-assi mar-Reġistru tar-Riskji u valutazzjonijiet tal-impatt fuq in-negozju għal immudellar tat-theddid immirat u konformità.
Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.