Sett komprensiv ta’ 37 politika taċ-ċibersigurtà allinjati mal-ISO 27001:2022 għal konformità tal-intrapriża b’kamp sħiħ, tħejjija għall-awditu, u ġestjoni tar-riskju.
Dan is-sett komprensiv fih 37 politika ta’ livell ta’ intrapriża dwar is-sigurtà tal-informazzjoni, il-privatezza tad-data, u l-ġestjoni tar-riskju allinjati mal-ISO/IEC 27001:2022, regolamenti globali, u l-aħjar prattiki tal-industrija, u jkopri t-tmexxija, l-IT, il-legali, l-operazzjonijiet, l-awditu, il-fornituri, il-cloud, ir-rispons għall-inċidenti, il-kontinwità tan-negozju/rkupru minn diżastri, u aktar. Iddisinjat biex iwassal konformità b’kamp sħiħ, tħejjija għall-awditu, u appoġġ għal titjib kontinwu.
Ikopri kull klawżola tal-ISO 27001:2022, regolamenti globali, u l-oqsma kritiċi kollha tal-IT, tas-sigurtà, u tan-negozju.
Kontrolli awditabbli u rekwiżiti mmappjati għall-ISO, NIS2, DORA, GDPR, u aktar.
Jinkludi politiki għall-IT, Sigurtà, Riskju, Konformità, Legali u Konformità, Riżorsi Umani, Operazzjonijiet tal-IT, u Ġestjoni tal-Fornituri.
Jiddefinixxi rwoli, responsabbiltajiet, verżjoni, u proċessi ta’ titjib kontinwu.
Eskalazzjoni strutturata, azzjonijiet dixxiplinarji, u flussi tax-xogħol ta’ eċċezzjonijiet ibbażati fuq ir-riskju fl-oqsma kollha.
Kopertura Sħiħa tal-ISMS: P1-P37
Kontrolli Legali/Regolatorji u Privatezza tad-data
Politiki dwar l-Assi, il-Cloud, il-Fornituri, u l-Iżvilupp
Awditu u Monitoraġġ Kontinwu tal-Konformità (ISMS, GDPR, NIS2, DORA)
Rispons għall-Inċidenti, Forensika, BCP/DR
Sigurtà tal-Mowbajl, Aċċess remot, Midja Soċjali u OT/IoT
Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.
| Qafas | Klawżoli / Kontrolli koperti |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 |
AC-1AC-2AC-4AC-5AC-6AC-8AC-17AC-19AU-2AU-6AU-8AU-9AU-12BAI03BAI05BAI07CA-2CA-3CA-5CA-7CM-2CM-6CP-1CP-2CP-9CP-10DSS01DSS02DSS04DSS05DSS06IA-1IA-2IA-4IA-5IR-1IR-4IR-5IR-6IR-9MEAO1MEA03MP-5MP-6PL-1PL-2PL-4PL-8PM-1PM-5PM-11PM-13PM-21PM-23PS-4PS-5PS-7PT-2PT-3RA-3RA-5R-1SA-3SA-4SA-9SA-9(5)SA-10SA-11SA-15SC-7SC-12SC-12(3)SC-13SC-17SC-28SC-28(1)SC-32SC-45SI-2SI-3SI-4SI-10SR-3SR-5
|
| EU GDPR |
Article 5Article 6Article 17Article 24Article 25Article 28Article 30Article 32Article 33Article 34Article 39Recital 39Recital 49Recital 78
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 | |
| ISO 31000:2018 |
Leadership commitmentRisk management principlesContinuous improvement
|
| ISO/IEC 27005:2024 |
Context EstablishmentRisk IdentificationRisk AnalysisRisk EvaluationRisk TreatmentRisk AcceptanceRisk CommunicationRisk Monitoring and Review
|
| ISO 22301:2019 |
Business Continuity Management SystemBusiness Impact AnalysisRequirements
|
Tiżgura żamma preċiża tal-ħin, korrelazzjoni tal-logs, u traċċabbiltà tal-avvenimenti fl-ambjenti kollha.
Tiddefinixxi proċessi SDLC siguri, prattiki ta’ kodifikazzjoni, u obbligi ta’ reviżjoni tal-kodiċi għall-iżvilupp tas-softwer u tas-sistemi.
Tiddefinixxi l-istruttura ta’ governanza u l-ġerarkija tal-awtorità referenzjata f’dan id-dokument.
Tistabbilixxi kontrolli biex tipproteġi informazzjoni sensittiva billi teħtieġ immaniġġjar tad-data sigur ta’ dokumenti u workstations.
Teħtieġ kontrolli tekniċi ta’ protezzjoni kontra l-malware u tisħiħ għall-endpoints u apparati mobbli.
Tiddettalja rekwiżiti tal-awditu, skedi, traċċar tal-CAPA, u żamma tal-evidenza għall-konformità interna u esterna.
Tistabbilixxi l-programm ġenerali tas-sigurtà u tiddeskrivi r-responsabbiltajiet tat-tmexxija għall-approvazzjoni tal-politika u sorveljanza strateġika.
Tinforza konformità tal-imġiba u użu aċċettabbli tal-assi korporattivi tal-informazzjoni.
Toperazzjonalizza kontrolli relatati mal-aċċess derivati minn din il-politika ġenerali.
Tiżgura li bidliet fl-istrutturi ta’ governanza, rwoli, jew responsabbiltajiet ikunu soġġetti għal approvazzjoni dokumentata u valutazzjoni tar-riskju relatata mat-tibdil.
Tipprovdi l-kuntest ibbażat fuq ir-riskju għall-għażla ta’ kontrolli u l-aċċettazzjoni tar-riskji residwi.
Tinforza proċessi ta’ assenjazzjoni u revoka tal-kontrolli matul bidliet fiċ-ċiklu tal-ħajja tal-persunal.
Tiżgura li l-persunal kollu jkun konxju mir-responsabbiltajiet tas-sigurtà u jirċievi t-taħriġ meħtieġ biex jipproteġi assi tal-informazzjoni.
Testendi l-proviżjonijiet tal-użu aċċettabbli għal ambjenti ta’ xogħol mill-bogħod u ambjenti ibridi.
Tiggverna l-kontrolli tekniċi għal forniment ta’ aċċess u tneħħija tal-aċċess b’appoġġ għall-ġestjoni tal-kontijiet tal-utenti.
Tappoġġja t-traċċar u l-immaniġġjar sigur ta’ apparati u midja u torbot klassifikazzjoni tal-assi mal-kontrolli.
Tistabbilixxi regoli obbligatorji ta’ klassifikazzjoni tad-dejta għall-assi, li jiddettaw it-tikkettar, l-immaniġġjar, u l-proċeduri ta’ rimi.
Tiddefinixxi rekwiżiti ta’ żamma u rimi sigur għar-rekords u tiżgura konformità ma’ obbligi legali u ħtiġijiet tan-negozju.
Tistabbilixxi rekwiżiti għal sistemi ta’ backup u rkupru minn diżastri biex tappoġġja reżiljenza operazzjonali u integrità tad-data.
Tiżgura deċiżjonijiet dwar masking u psewdonimizzazzjoni għall-konformità tal-privatezza u tnaqqis tar-riskju.
Tipprovdi rekwiżiti fundamentali ta’ protezzjoni tad-data u privatezza tad-data u tintegra privatezza mid-disinn matul l-operazzjonijiet.
Tiddeskrivi l-iċċifrar, il-ġestjoni taċ-ċwievet, u rekwiżiti ta’ kriptografija għas-sistemi korporattivi u l-istati kollha tad-data.
Tiddefinixxi rekwiżiti għal applikazzjoni ta’ patches, SLAs ta’ rimedjazzjoni, u ġestjoni tal-vulnerabbiltajiet għar-reżiljenza teknika.
Tistabbilixxi rekwiżiti għall-protezzjoni ta’ netwerks interni u esterni u biex tiżgura komunikazzjonijiet siguri.
Tispeċifika ġenerazzjoni tal-logs, monitoraġġ, u rekwiżiti ta’ twissijiet ċentralizzati għas-sistemi kollha koperti mill-ISMS.
Timponi rekwiżiti tekniċi għas-sigurtà tas-saff tal-applikazzjoni, awtentikazzjoni, u integrazzjoni sigura.
Tiddefinixxi r-rekwiżiti tas-sigurtà tal-informazzjoni biex jiġu stabbiliti, ġestiti, u miżmuma relazzjonijiet siguri ma’ fornituri terzi u fornituri ta’ servizzi ta’ partijiet terzi.
Tistabbilixxi rekwiżiti għal użu sigur, konformi, u responsabbli ta’ servizzi u pjattaformi ta’ cloud.
Timponi prattiki SDLC, klawżoli kuntrattwali, u obbligi ta’ sigurtà tal-kodiċi għall-iżvilupp kollu tas-softwer/sistemi minn fornituri esterni.
Tiddefinixxi rekwiżiti għall-ġestjoni ta’ ambjenti ta’ test u dejta tat-test biex tiżgura sigurtà, kunfidenzjalità, u integrità operazzjonali.
Tistabbilixxi l-istruttura u l-proċessi għal sejbien u eskalazzjoni ta’ inċidenti, rappurtar ta’ inċidenti, trijaġġ, u reviżjoni wara l-inċident.
Tistabbilixxi proċeduri għall-ġbir, il-preservazzjoni, u l-katina ta’ kustodja legali/konformità tal-evidenza diġitali.
Tiddefinixxi kontrolli organizzattivi għall-kontinwità, reżiljenza, u l-ippjanar u l-eżekuzzjoni tar-rkupru minn diżastri.
Tiddefinixxi kontrolli għall-użu ta’ apparati mobbli u personali fl-aċċess għas-sistemi korporattivi u d-data.
Tistabbilixxi rekwiżiti tekniċi u ta’ governanza għal sistemi tal-Internet tal-Oġġetti (IoT) u sistemi tat-teknoloġija operattiva (OT) biex tipprevjeni kompromess operazzjonali jew ċibernetiku.
Tistabbilixxi rekwiżiti u restrizzjonijiet għall-komunikazzjonijiet li joħorġu, messaġġi pubbliċi, u dikjarazzjonijiet uffiċjali.
Tiddefinixxi l-qafas ta’ konformità legali, regolatorja, u kuntrattwali tal-organizzazzjoni u l-integrazzjoni mal-operazzjonijiet tal-ISMS.
Governanza tas-sigurtà effettiva teħtieġ aktar minn kliem; teħtieġ ċarezza, responsabbiltà, u struttura li tiskala mal-organizzazzjoni tiegħek. Mudelli ġeneriċi spiss ifallu, u joħolqu ambigwità b’paragrafi twal u rwoli mhux definiti. Din il-politika hija mfassla biex tkun is-sinsla operazzjonali tal-programm tas-sigurtà tiegħek. Aħna nassenjaw responsabbiltajiet lir-rwoli speċifiċi li jinstabu f’intrapriża moderna, inkluż l-Uffiċjal Kap tas-Sigurtà tal-Informazzjoni (CISO), it-timijiet tal-IT u tas-sigurtà, u l-kumitati rilevanti, biex tiġi żgurata responsabbiltà ċara. Kull rekwiżit huwa klawżola b’numru uniku (eż., 5.1.1, 5.1.2). Din l-istruttura atomika tagħmel il-politika faċli biex tiġi implimentata, tiġi awditjata kontra kontrolli speċifiċi, u tiġi personalizzata b’mod sigur mingħajr ma taffettwa l-integrità tad-dokument, u tittrasformaha minn dokument statiku għal qafas dinamiku u azzjonabbli.
Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.