Żgura li informazzjoni kunfidenzjali tibqa’ protetta b’Politika tal-Mejda Nadifa u l-Iskrin Nadif prattika mfassla għall-SMEs u għall-konformità ma’ ISO/IEC 27001.
Din il-Politika tal-Mejda Nadifa u l-Iskrin Nadif tistabbilixxi linji gwida prattiċi u infurzabbli għall-SMEs biex jipproteġu informazzjoni sensittiva fl-ispazji tax-xogħol kollha u fl-ambjenti diġitali, f’allinjament mar-rekwiżiti ta’ ISO/IEC 27001 u tal-GDPR. Tiddettalja r-responsabbiltajiet, ir-regoli tal-kontrolli fiżiċi u tekniċi, il-kontrolli ta’ konformità, u l-proċeduri tal-inċidenti, kollha mfassla għal organizzazzjonijiet mingħajr dipartimenti formali tal-IT.
Infurza l-illokkjar tal-iskrin u prattiki ta’ spazju tax-xogħol sigur kemm għall-uffiċċji fiżiċi kif ukoll għax-xogħol mill-bogħod.
Iddisinjata għal organizzazzjonijiet mingħajr timijiet tal-IT iddedikati, taħt is-sorveljanza ta’ Maniġer Ġenerali.
Tgħin biex jiġu ssodisfati r-rekwiżiti ta’ ISO/IEC 27001:2022 u tal-GDPR permezz ta’ proċeduri ċari.
Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ
Kamp ta’ applikazzjoni u Regoli ta’ Ingaġġ
Rwoli u Responsabbiltajiet għall-SME
Infurzar tal-Mejda Nadifa u l-Iskrin Nadif
Rekwiżiti tal-Kontrolli Tekniċi u Fiżiċi
Konformità u Rispons għall-Inċidenti
Proċessi tal-Awditu u l-Monitoraġġ
Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.
| Qafas | Klawżoli / Kontrolli koperti |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 | |
| EU GDPR |
Article 32
|
Tikkjarifika l-awtorità tal-GM biex jinforza u jwettaq awditu tal-imġiba fl-ispazju tax-xogħol fiżiku u diġitali.
Tappoġġa l-implimentazzjoni teknika tal-illokkjar tal-iskrin u prattiki ta’ login sigur tal-istazzjonijiet tax-xogħol.
Tsaħħaħ it-taħriġ tal-imġiba meħtieġ għall-konformità mal-politika.
Tiddefinixxi l-obbligi għall-immaniġġjar tad-data u s-salvagwardja ta’ data personali u sensittiva f’konformità mal-GDPR.
Tipprovdi l-qafas ta’ eskalazzjoni u rispons jekk ksur iwassal għal espożizzjoni tad-data jew ksur.
Politiki ġeneriċi tas-sigurtà spiss ikunu mibnija għal korporazzjonijiet kbar, u jħallu lin-negozji żgħar jitħabtu biex japplikaw regoli kumplessi u rwoli mhux definiti. Din il-politika hija differenti. Il-politiki tagħna għall-SME huma ddisinjati mill-bidu għall-implimentazzjoni prattika f’organizzazzjonijiet mingħajr timijiet tas-sigurtà iddedikati. Aħna nassenjaw ir-responsabbiltajiet lir-rwoli li fil-fatt għandek, bħall-Maniġer Ġenerali u l-Fornitur tal-IT tiegħek, mhux armata ta’ speċjalisti li m’għandekx. Kull rekwiżit huwa mqassam f’klawżola b’numru uniku (eż., 5.2.1, 5.2.2). Dan ibiddel il-politika f’lista ta’ kontroll ċara, pass pass, u jagħmilha faċli biex tiġi implimentata, awditjata, u personalizzata mingħajr ma terġa’ tinkiteb sezzjonijiet sħaħ.
Il-persunal kollu, irrispettivament mill-ħiliet tekniċi, jirċievi istruzzjonijiet sempliċi u azzjonabbli għal drawwiet siguri fl-ispazju tax-xogħol.
Il-politika teħtieġ spot-checks prattiċi u żamma ta’ reġistri, u tappoġġa assigurazzjoni kontinwa fil-livell ta’ SME.
Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.