Żgura użu sigur u konformi tal-cloud għall-SMEs b’kontrolli ċari fuq il-kontroll tal-aċċess, il-ġestjoni tar-riskju, u l-governanza tal-fornituri, imfassla għal rwoli operazzjonali sempliċi.
Il-Politika tal-Użu Aċċettabbli (P27S) tiddefinixxi kif l-SMEs jimmaniġġjaw u jmexxu b’mod sigur is-servizzi tal-cloud, billi tinforza approvazzjoni, kontroll tal-aċċess, konformità mar-regolamenti ewlenin, u monitoraġġ kontinwu, kollha b’rwoli u responsabbiltajiet prattiċi.
Tiddefinixxi rwoli u responsabbiltajiet ċari għall-approvazzjonijiet, l-użu u l-monitoraġġ tal-cloud, mingħajr il-ħtieġa ta’ timijiet tal-IT dedikati.
Tinforza awtentikazzjoni b’diversi fatturi (MFA), passwords b’saħħithom, audit logging, u ġestjoni tal-aċċess tal-utenti għas-servizzi kollha tal-cloud approvati.
Taqbel ma’ ISO/IEC 27001, GDPR, NIS2, u DORA għas-sigurtà tas-servizzi tal-cloud, ir-residenza tad-dejta, u l-kuntratti tal-fornituri.
Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ
Kamp ta’ applikazzjoni u rwoli għall-użu tal-cloud għall-SMEs
Reġistru tas-Servizzi tal-Cloud u approvazzjoni
Kontroll tal-aċċess, awtentikazzjoni b’diversi fatturi (MFA), u rekwiżiti tal-password
Politika ta’ żamma tad-Dejta, sistemi ta’ backup, u kontrolli ta’ ħruġ
Kuntratti tal-fornituri u konformità regolatorja
Monitoraġġ, rieżami, u infurzar tal-politika
Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.
| Qafas | Klawżoli / Kontrolli koperti |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 28Article 32Chapter V
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Tiddefinixxi awtorità u responsabbiltà għall-approvazzjoni tas-servizzi tal-cloud u l-ġestjoni tar-relazzjonijiet mal-fornituri.
Tappoġġja login sigur, ġestjoni tas-sessjonijiet, u prattiki ta’ revoka tal-aċċess meħtieġa għall-pjattaformi tal-cloud.
Tirregola kif id-dejta bbażata fuq il-cloud tiġi appoġġjata, tinżamm, u titħassar skont obbligi legali.
Tiżgura li kwalunkwe dejta personali maħżuna fis-servizzi tal-cloud tiġi mmaniġġjata skont il-prinċipji tal-GDPR.
Tipprovdi proċeduri tal-immaniġġjar tal-inċidenti strutturati għar-rispons għal inċidenti tas-sigurtà tal-cloud, inkluż evidenza tal-awditjar u notifika esterna.
Politiki ġeneriċi tas-sigurtà spiss ikunu mibnija għal korporazzjonijiet kbar, u jħallu lin-negozji żgħar jitħabtu biex japplikaw regoli kumplessi u rwoli mhux definiti. Din il-politika hija differenti. Il-politiki tagħna għall-SMEs huma mfassla mill-bidu għal implimentazzjoni prattika f’organizzazzjonijiet mingħajr timijiet tas-sigurtà dedikati. Aħna nassenjaw responsabbiltajiet lir-rwoli li fil-fatt għandek, bħall-General Manager u l-fornitur tal-IT tiegħek, mhux armata ta’ speċjalisti li m’għandekx. Kull rekwiżit huwa mqassam f’klawżola b’numru uniku (eż. 5.2.1, 5.2.2). Dan jibdel il-politika f’lista ta’ kontroll ċara, pass pass, u jagħmilha faċli biex tiġi implimentata, awditjata, u personalizzata mingħajr ma terġa’ tinkiteb sezzjonijiet sħaħ.
Reġistru tas-Servizzi tal-Cloud aġġornat jelenka kull għodda approvata, min hu s-sid tagħha, fejn tinħażen id-dejta, u informazzjoni dwar it-tiġdid jew l-appoġġ.
Tipprovdi passi ċari biex jiġu mmaniġġjati b’mod sigur eċċezzjonijiet temporanji jew ta’ emerġenza għal għodod tal-cloud, b’punteġġjar tar-riskju u dati ta’ skadenza.
Tiżgura li s-sistemi ta’ backup, l-esportazzjoni, u l-proċeduri tat-tħassir ikunu fis-seħħ għad-dejta tal-cloud kritika għan-negozju, u b’hekk tipprevjeni vendor lock-in.
Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.