Politika komprensiva ta’ kontrolli kriptografiċi għall-SME għall-protezzjoni tad-dejta, iċċifrar, u konformità ma’ ISO 27001, GDPR, NIS2, u DORA.
Din il-politika tistabbilixxi rekwiżiti komprensivi ffukati fuq l-SME għall-iċċifrar, il-ġestjoni taċ-ċwievet, sistemi ta’ backup, u l-immaniġġjar taċ-ċertifikati, u tiżgura konformità ma’ ISO/IEC 27001:2022 u regolamenti bħall-GDPR, NIS2, u DORA.
Tobbliga l-iċċifrar għad-dejta sensittiva kollha tan-negozju, personali, u finanzjarja f’qagħda ta’ mistrieħ u waqt it-trasmissjoni.
Teħtieġ ħażna sigura taċ-ċwievet kriptografiċi, kontroll tal-aċċess, u rotazzjoni ta’ rutina.
Iddisinjata għal negozji żgħar mingħajr timijiet dedikati tal-IT, biex tiżgura konformità regolatorja.
Tallinja ma’ ISO/IEC 27001:2022, GDPR, NIS2, DORA, u standards ta’ sigurtà COBIT.
Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ
Kamp ta’ applikazzjoni u Regoli ta’ Involviment
Rwoli u Responsabbiltajiet (iffukati fuq l-SME)
Kontrolli tal-Ġestjoni taċ-Ċwievet
Ġestjoni tas-sistemi ta’ backup u taċ-Ċertifikati
Rekwiżiti tal-Algoritmi tal-Iċċifrar
Trattament tar-riskju u Immaniġġjar tal-eċċezzjonijiet
Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.
Tiżgura li l-iċċifrar jiġi applikat għall-assi kklassifikati waqt il-ħażna, it-trasferiment, u r-rimi.
Tiddefinixxi perjodi ta’ żamma u teħtieġ ħażna iċċifrata tad-dejta sakemm titħassar b’mod sigur.
Tallinja l-iċċifrar mal-prinċipji tal-protezzjoni tad-dejta u l-aspettattivi regolatorji taħt l-Artikolu 32 tal-GDPR.
Teħtieġ logs tal-użu taċ-ċwievet, fallimenti tal-iċċifrar, u skadenzi taċ-ċertifikati għal skopijiet ta’ evidenza tal-awditjar.
Tiddettalja eskalazzjoni, trażżin, u proċeduri ta’ notifika meta l-iċċifrar ifalli jew iċ-ċwievet jiġu kompromessi.
Politiki ġeneriċi tas-sigurtà spiss ikunu mibnija għal korporazzjonijiet kbar, u jħallu negozji żgħar jitħabtu biex japplikaw regoli kumplessi u rwoli mhux definiti. Din il-politika hija differenti. Il-politiki tagħna għall-SME huma ddisinjati mill-bidu nett għal implimentazzjoni prattika f’organizzazzjonijiet mingħajr timijiet dedikati tas-sigurtà. Aħna nassenjaw responsabbiltajiet lir-rwoli li fil-fatt għandek, bħall-Maniġer Ġenerali u l-Fornitur tal-IT tiegħek, mhux armata ta’ speċjalisti li m’għandekx. Kull rekwiżit huwa mqassam f’klawżola b’numru uniku (eż., 5.2.1, 5.2.2). Dan jibdel il-politika f’lista ta’ kontroll ċara, pass pass, u jagħmilha faċli biex tiġi implimentata, awditjata, u personalizzata mingħajr ma terġa’ tinkiteb sezzjonijiet sħaħ.
Teħtieġ traċċar tal-iskadenzi taċ-ċertifikati SSL/TLS u awtomazzjoni tat-tiġdid, u tnaqqas ir-riskju ta’ lakuni fis-sigurtà.
Tassenja u tiddefinixxi d-dmirijiet tal-iċċifrar għal rwoli reali tal-SME bħall-GM, il-Fornitur tal-IT, u l-Koordinatur tal-Privatezza.
Tiddokumenta r-riskji għal sistemi mhux appoġġjati u tobbliga mitigazzjonijiet, rieżamijiet, u approvazzjonijiet għal kull eċċezzjoni.
Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.