Sett komprensiv ta’ politiki taċ-ċibersigurtà għall-SMEs allinjat ma’ ISO/IEC 27001, GDPR, NIS2, u aktar. Kontrolli prattiċi u lesti għall-awditu għall-konformità ta’ negozji żgħar.
Il-Pakkett Sħiħ għall-SMEs (P01S-P37S) jipprovdi sett komplet u lest għall-awditu ta’ politiki taċ-ċibersigurtà u governanza tal-IT li jkopri r-rekwiżiti kollha tas-sigurtà tal-informazzjoni għall-SMEs. Kull politika hija adattata għal mexxejja ta’ negozji żgħar (General Managers), iddisinjata b’mod espliċitu għal organizzazzjonijiet mingħajr timijiet dedikati tas-sigurtà, u hija allinjata bis-sħiħ ma’ ISO/IEC 27001:2022, GDPR, NIS2, DORA, u aktar.
Ikopri 37 politika, u jiżgura allinjament sħiħ ma’ ISO/IEC 27001, GDPR, NIS2, DORA, u COBIT għall-SMEs mingħajr timijiet kbar tal-IT.
Il-politiki kollha jinkludu rekwiżiti ta’ dokumentazzjoni, sistemi ta’ kontroll tal-verżjoni, attivaturi ta’ rieżami, u proċessi ta’ azzjonijiet korrettivi.
Rwoli mmappjati mal-General Manager u l-mexxejja tat-tim, mingħajr bżonn ta’ Uffiċjal Kap tas-Sigurtà tal-Informazzjoni (CISO)/ċentru tal-operazzjonijiet tas-sigurtà (SOC). Iddisinjat għal negozji mmexxija mis-sid.
Regoli pass pass, listi ta’ kontroll, u Ġestjoni tal-Eċċezzjonijiet għal prattiki taċ-ċibersigurtà faċli għall-utent u infurzabbli.
Immappjar dirett għall-klawżoli kollha ta’ ISO/IEC 27001:2022 u 27002:2022 għal fiduċja fl-awditu u fiċ-ċertifikazzjoni.
Kamp ta’ applikazzjoni u Regoli ta’ Involviment
Matriċi tar-Rwoli u r-Responsabbiltajiet
Proċeduri tal-Kontroll tal-aċċess u l-Ġestjoni tat-tibdil
Regoli dwar il-Protezzjoni tad-data u l-privatezza
Rispons għall-Inċidenti u Immaniġġjar tal-evidenza
Proċessi ta’ Awditu, Legali u Konformità regolatorja
Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.
| Qafas | Klawżoli / Kontrolli koperti |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 5Article 6Articles 12–23Article 28Article 32Article 33Article 34
|
| EU NIS2 Directive |
Article 20Article 21(2)(a–i)Article 23
|
| EU DORA | |
| COBIT 2019 |
Din il-politika tiddefinixxi kif ir-responsabbiltajiet ta’ governanza għas-sigurtà tal-informazzjoni jiġu assenjati, delegati, u ġestiti fl-organizzazzjoni biex tiġi żgurata konformità sħiħa ma’ ISO/IEC 27001:2022 u obbligi regolatorji oħra.
Din il-politika tistabbilixxi linji gwida infurzabbli biex jinżamm ambjent tax-xogħol sigur billi tiżgura li l-iskrivaniji, l-istazzjonijiet tax-xogħol, u l-iskrins tad-displej jinżammu ħielsa minn informazzjoni kunfidenzjali viżibbli meta jitħallew mingħajr sorveljanza.
Din il-politika tiddefinixxi r-rekwiżiti minimi tekniċi, proċedurali, u ta’ mġiba għall-protezzjoni tal-apparati kollha ta’ endpoint—bħal laptops, desktops, apparati mobbli, u midja portabbli—minn kodiċi malizzjuż.
Din il-politika turi l-impenn tal-organizzazzjoni tagħna biex tipproteġi l-informazzjoni tal-klijenti u tan-negozju billi tiddefinixxi b’mod ċar ir-responsabbiltajiet u miżuri prattiċi ta’ sigurtà, adattati għal organizzazzjonijiet mingħajr timijiet dedikati tal-IT.
Din il-politika tiddefinixxi l-użu aċċettabbli, responsabbli, u sigur ta’ sistemi, apparati, aċċess għall-internet, email, servizzi tal-cloud ipprovduti mill-kumpanija, u kwalunkwe apparat personali użat għan-negozju.
Din il-politika tiddefinixxi kif l-organizzazzjoni timmaniġġja l-aċċess għas-sistemi, id-dejta, u l-faċilitajiet biex tiżgura li individwi awtorizzati biss jistgħu jaċċessaw l-informazzjoni abbażi tal-bżonn tan-negozju.
Din il-politika tiżgura li l-bidliet kollha fis-sistemi tal-IT, l-impostazzjonijiet tal-konfigurazzjoni, applikazzjonijiet tan-negozju, jew servizzi tal-cloud ikunu ppjanati, soġġetti għal Valutazzjoni tar-riskju relatata mat-tibdil, ittestjati, u approvati qabel l-implimentazzjoni.
Din il-politika tiddefinixxi kif l-organizzazzjoni tidentifika, tevalwa, u timmaniġġja riskji relatati mas-sigurtà tal-informazzjoni, l-operazzjonijiet, it-teknoloġija, u fornituri ta’ servizzi ta’ partijiet terzi.
Din il-politika tiddefinixxi l-proċess għal integrazzjoni inizjali ta’ impjegati jew kuntratturi ġodda u tneħħija sigura tal-aċċess meta individwi jitilqu jew ibiddlu r-rwoli.
Din il-politika tiżgura li l-impjegati u l-kuntratturi kollha jifhmu r-responsabbiltajiet tagħhom rigward is-sigurtà tal-informazzjoni.
Din il-politika tistabbilixxi rekwiżiti ta’ sigurtà għal impjegati u kuntratturi li jaħdmu b’aċċess remot, inkluż mid-dar, spazji tax-xogħol kondiviżi, jew waqt l-ivvjaġġar.
Din il-politika tistabbilixxi regoli għall-ġestjoni tal-kontijiet tal-utenti u drittijiet ta’ aċċess b’mod sigur, konsistenti, u traċċabbli.
Din il-politika tiddefinixxi kif l-organizzazzjoni tidentifika, issegwi, tipproteġi, u tirtira l-assi tal-informazzjoni tagħha, inkluż komponenti fiżiċi u assi diġitali.
Din il-politika tiddefinixxi kif l-informazzjoni kollha mmaniġġjata mill-organizzazzjoni trid tiġi kklassifikata u ttikkettata biex tiżgura li l-kunfidenzjalità, l-integrità, u d-disponibbiltà tagħha jinżammu tul iċ-ċiklu tal-ħajja tal-informazzjoni.
L-iskop ta’ din il-politika huwa li tiddefinixxi regoli infurzabbli għaż-żamma u r-rimi sigur tal-informazzjoni f’ambjent ta’ SME.
Din il-politika tiddefinixxi kif l-organizzazzjoni twettaq u timmaniġġja sistemi ta’ backup biex tiżgura kontinwità tan-negozju, tipproteġi kontra t-telf tad-data, u tippermetti rkupru f’waqtu minn inċidenti.
Din il-politika tiddefinixxi rekwiżiti infurzabbli għall-użu tal-masking tad-data u l-psewdonimizzazzjoni biex tipproteġi dejta sensittiva, personali, u kunfidenzjali fi ħdan intrapriżi żgħar u ta’ daqs medju (SMEs).
Din il-politika tiddefinixxi kif l-organizzazzjoni tipproteġi d-data personali f’konformità ma’ obbligi legali, oqfsa regolatorji, u standards internazzjonali tas-sigurtà.
Din il-politika tiddefinixxi rekwiżiti obbligatorji għall-użu ta’ iċċifrar u kontrolli kriptografiċi biex tipproteġi l-kunfidenzjalità, l-integrità, u l-awtentiċità tad-data tan-negozju u personali.
Din il-politika tiddefinixxi kif l-organizzazzjoni tidentifika, tevalwa, u timmitiga vulnerabbiltajiet fuq sistemi, applikazzjonijiet, u infrastruttura.
L-iskop ta’ din il-politika huwa li tiżgura li l-komunikazzjonijiet kollha tan-netwerk interni u esterni jkunu protetti kontra aċċess mhux awtorizzat, tbagħbis, smigħ, jew użu ħażin permezz ta’ kontrolli tas-sigurtà definiti b’mod ċar.
Din il-politika tistabbilixxi kontrolli obbligatorji ta’ reġistrazzjoni tal-awditjar u monitoraġġ biex tiżgura s-sigurtà, ir-responsabbiltà, u l-integrità operazzjonali tas-sistemi tal-IT tal-organizzazzjoni.
Din il-politika tistabbilixxi kontrolli obbligatorji biex jinżamm ħin preċiż u sinkronizzat fuq is-sistemi kollha li jaħżnu, jittrasmettu, jew jipproċessaw dejta tal-organizzazzjoni.
Din il-politika tiżgura li s-softwer, l-iskripts, u l-għodod ibbażati fuq il-web kollha maħluqa jew modifikati mill-organizzazzjoni jew mill-imsieħba esterni tagħha jiġu żviluppati b’mod sigur, u b’hekk jitnaqqas ir-riskju ta’ vulnerabbiltajiet.
Din il-politika tiddefinixxi l-kontrolli minimi obbligatorji tas-sigurtà tal-applikazzjonijiet meħtieġa għas-softwer u s-soluzzjonijiet tas-sistema kollha użati mill-organizzazzjoni, irrispettivament minn jekk humiex żviluppati internament jew akkwistati minn fornituri esterni.
Din il-politika tistabbilixxi r-rekwiżiti obbligatorji tas-sigurtà għall-involviment, il-ġestjoni, u t-terminazzjoni tar-relazzjonijiet ma’ partijiet terzi u fornituri li jaċċessaw jew jinfluwenzaw id-data, is-sistemi, jew is-servizzi tal-organizzazzjoni.
Din il-politika tiddefinixxi kif is-servizzi tal-cloud jistgħu jintużaw b’mod sigur fl-organizzazzjoni. Tiżgura li d-data pproċessata jew maħżuna fil-cloud tkun protetta, l-aċċess ikun ikkontrollat, u r-riskji jkunu ġestiti b’mod responsabbli.
Din il-politika tiżgura li l-iżvilupp tas-softwer kollu esternalizzat—kemm jekk imwettaq minn freelancers, aġenziji, jew fornituri ta’ servizzi ta’ partijiet terzi—jitwettaq b’mod sigur, ikkontrollat kuntrattwalment, u allinjat ma’ rekwiżiti legali, regolatorji, u ta’ awditu applikabbli.
Din il-politika tiddefinixxi kif id-dejta tat-test u l-ambjenti tat-test għandhom jiġu ġestiti biex jiġi evitat esponiment aċċidentali, ksur ta’ data, jew tfixkil operazzjonali waqt attivitajiet ta’ ttestjar.
Din il-politika tiddefinixxi kif l-organizzazzjoni tiskopri, tirrapporta, u tirrispondi għal inċident tas-sigurtà tal-informazzjoni li jaffettwa s-sistemi diġitali, id-dejta, jew is-servizzi tagħha.
Din il-politika tiddefinixxi kif l-organizzazzjoni timmaniġġja evidenza diġitali relatata ma’ inċidenti tas-sigurtà, ksur ta’ data, jew investigazzjoni interna.
Din il-politika tiżgura li l-organizzazzjoni tista’ żżomm l-operazzjonijiet tan-negozju u tirkupra servizzi essenzjali tal-IT waqt u wara avvenimenti ta’ tfixkil.
Din il-politika tistabbilixxi l-approċċ tal-organizzazzjoni biex twettaq awditjar intern, kontrolli tas-sistemi ta’ sigurtà, u monitoraġġ kontinwu tal-konformità regolatorja.
Din il-politika tiddefinixxi r-rekwiżiti obbligatorji tas-sigurtà għall-użu ta’ apparati mobbli—inkluż smartphones, tablets, u laptops—meta jaċċessaw informazzjoni, sistemi, jew servizzi tal-kumpanija.
Din il-politika tiddefinixxi r-regoli obbligatorji għall-użu u l-ġestjoni sigura ta’ apparati tal-IoT u sistemi tat-teknoloġija operattiva (OT) fl-organizzazzjoni.
Din il-politika tistabbilixxi linji gwida obbligatorji għall-komunikazzjoni kollha li tħares lejn il-pubbliku — inkluż l-użu tal-midja soċjali, l-involviment mal-istampa, u kontenut diġitali estern — meta tirreferi għall-kumpanija, il-persunal tagħha, il-klijenti, is-sistemi, jew il-prattiki interni.
Din il-politika tiddefinixxi l-approċċ tal-organizzazzjoni biex tidentifika, tikkonforma ma’, u turi aderenza ma’ obbligi legali, regolatorji, u kuntrattwali.
Politiki ġeneriċi tas-sigurtà spiss ikunu mibnija għal korporazzjonijiet kbar, u jħallu negozji żgħar jitħabtu biex japplikaw regoli kumplessi u rwoli mhux definiti. Din il-politika hija differenti. Il-politiki tagħna għall-SMEs huma ddisinjati mill-bidu nett għal implimentazzjoni prattika f’organizzazzjonijiet mingħajr timijiet dedikati tas-sigurtà. Aħna nassenjaw ir-responsabbiltajiet lir-rwoli li fil-fatt għandek, bħall-General Manager u l-fornitur tal-IT tiegħek, mhux armata ta’ speċjalisti li m’għandekx. Kull rekwiżit huwa mqassam f’klawżola b’numru uniku (eż., 5.2.1, 5.2.2). Dan jibdel il-politika f’lista ta’ kontroll ċara, pass pass, u jagħmilha faċli biex tiġi implimentata, awditjata, u personalizzata mingħajr ma terġa’ tinkiteb sezzjonijiet sħaħ.
Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.