Stabbilixxi rwoli u responsabbiltajiet ċari tas-sigurtà għall-SMEs biex tissodisfa ISO/IEC 27001:2022, GDPR, u standards ewlenin oħra b’governanza sempliċi u awditabbli.
Din il-politika ffukata fuq l-SMEs tiddeskrivi kif ir-rwoli, id-dmirijiet u s-sorveljanza tas-sigurtà tal-informazzjoni jiġu assenjati u miżmuma, u tiżgura konformità u awditabbiltà anke mingħajr tim dedikat tal-IT.
Ir-rwoli, id-dmirijiet u s-sorveljanza huma dokumentati għal ċarezza sħiħa u konformità.
Adattata għal organizzazzjonijiet mingħajr tim dedikat tal-IT jew tas-sigurtà; tagħti s-setgħa lill-maniġers biex jibqgħu konformi.
Tappoġġa l-awditi, tnaqqas il-konfużjoni, u ssaħħaħ il-fiduċja tal-klijenti permezz ta’ responsabbiltajiet formali.
Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ
Kamp ta’ applikazzjoni u Definizzjonijiet tar-Rwoli
Regoli tad-delega tar-responsabbiltajiet u s-Sorveljanza
Linji gwida għar-Reġistru tar-Rwoli u r-Responsabbiltajiet
Obbligi tas-sigurtà tal-fornituri
Protokolli tal-eċċezzjonijiet u l-Eskalazzjoni
Proċessi ta’ Rieżami u Komunikazzjoni
Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.
Tiddefinixxi kif l-aċċess jiġi mogħti, immaniġġjat u revokat, marbut direttament mar-rwoli assenjati u s-sorveljanza.
Tsaħħaħ responsabbiltajiet u aspettattivi speċifiċi għar-rwol.
Tiddeskrivi d-dmirijiet legali taħt il-GDPR, li jiġu assenjati lir-rwoli definiti f’din il-politika ta’ governanza.
Tirrikjedi responsabbiltajiet definiti għar-rappurtar tal-inċidenti, l-eskalazzjoni, u r-riżoluzzjoni tal-inċidenti.
Politiki ġeneriċi tas-sigurtà spiss ikunu mibnija għal korporazzjonijiet kbar, u jħallu lin-negozji żgħar jitħabtu biex japplikaw regoli kumplessi u rwoli mhux definiti. Din il-politika hija differenti. Il-politiki tagħna għall-SMEs huma ddisinjati mill-bidu nett għal implimentazzjoni prattika f’organizzazzjonijiet mingħajr timijiet dedikati tas-sigurtà. Aħna nassenjaw responsabbiltajiet lir-rwoli li fil-fatt għandek, bħall-Maniġer Ġenerali u l-fornitur tal-IT tiegħek, mhux armata ta’ speċjalisti li m’għandekx. Kull rekwiżit huwa mqassam f’klawżola b’numru uniku (eż., 5.2.1, 5.2.2). Dan jibdel il-politika f’lista ta’ kontroll ċara, pass pass, u jagħmilha faċli biex tiġi implimentata, awditjata u personalizzata mingħajr ma terġa’ tinkiteb sezzjonijiet sħaħ.
Id-delegi kollha u l-eċċezzjonijiet iridu jiġu dokumentati u riveduti, u jiżguraw li d-deċiżjonijiet tas-sigurtà dejjem ikunu traċċati u b’responsabbiltà.
Imsieħba esterni tal-IT għandhom dmirijiet ċari u marbuta kuntrattwalment, u dan jagħmel is-sorveljanza u l-eskalazzjoni sempliċi għall-SMEs.
Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.