Żgura sensibilizzazzjoni dwar is-sigurtà fuq livell ta’ kumpanija b’politiki ċari ta’ taħriġ, responsabbiltajiet ibbażati fuq ir-rwol, u traċċar tal-konformità mfassal għall-SMEs.
Din il-politika ffokata fuq l-SMEs timponi taħriġ komprensiv ta’ sensibilizzazzjoni dwar is-sigurtà għall-persunal kollu, li jkopri integrazzjoni inizjali, taħriġ ta’ aġġornament annwali, u aġġornamenti mmexxija minn inċidenti, tassenja responsabbiltajiet lill-Maniġer Ġenerali, lir-Riżorsi Umani, u lill-mexxejja tat-tim, u tiżgura konformità ma’ regolamenti bħal ISO/IEC 27001:2022 u GDPR.
Ikopri integrazzjoni inizjali, taħriġ ta’ aġġornament annwali, aġġornamenti mmexxija minn inċidenti, u xenarji tad-dinja reali biex jitnaqqas l-iżball uman.
Dmirijiet ċari għall-Maniġer Ġenerali, Riżorsi Umani, maniġers, u persunal, ottimizzati għall-SMEs b’timijiet mhux speċjalisti.
Reġistri tat-tlestija tat-taħriġ u rikonoxximenti huma rreġistrati ċentralment għall-awditi u l-konformità ma’ ISO/IEC 27001:2022.
Aġġornamenti annwali u mmexxija minn inċidenti jżommu t-taħriġ rilevanti għat-theddid attwali u l-ħtiġijiet tal-kumpanija.
Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ
Kamp ta’ applikazzjoni u kopertura tar-rwoli
Rekwiżiti ta’ integrazzjoni inizjali u taħriġ annwali
Attivitajiet ta’ sensibilizzazzjoni mmexxija minn avvenimenti u ta’ kull xahar
Traċċar, dokumentazzjoni, u rekwiżiti tal-awditjar
Mitigazzjoni tar-riskju u Immaniġġjar tal-eċċezzjonijiet
Infurzar u proċess ta’ rieżami
Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.
| Qafas | Klawżoli / Kontrolli koperti |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 | |
| EU GDPR |
Article 32Article 39
|
Tassenja responsabbiltà għall-koordinazzjoni u s-sorveljanza tat-taħriġ.
Tsaħħaħ l-aspettattivi għall-imġiba indirizzati fit-taħriġ.
Tiżgura li l-utenti jifhmu l-importanza tas-sigurtà tal-aċċess.
Tintegra t-taħriġ fil-proċess tad-dħul.
Tiżgura li l-persunal ikun jaf kif jirrapporta inċidenti fil-pront u b’mod korrett.
Politiki ġeneriċi tas-sigurtà spiss ikunu mibnija għal korporazzjonijiet kbar, u jħallu negozji żgħar jitħabtu biex japplikaw regoli kumplessi u rwoli mhux definiti. Din il-politika hija differenti. Il-politiki tagħna għall-SMEs huma ddisinjati mill-bidu għall-implimentazzjoni prattika f’organizzazzjonijiet mingħajr timijiet dedikati tas-sigurtà. Aħna nassenjaw responsabbiltajiet lir-rwoli li fil-fatt għandek, bħall-Maniġer Ġenerali u l-fornitur tal-IT tiegħek, mhux armata ta’ speċjalisti li m’għandekx. Kull rekwiżit huwa mqassam f’klawżola b’numru uniku (eż., 5.2.1, 5.2.2). Dan jibdel il-politika f’lista ta’ kontroll ċara, pass pass, u jagħmilha faċli biex tiġi implimentata, awditjata, u personalizzata mingħajr ma terġa’ tinkiteb sezzjonijiet sħaħ.
Briefings mmexxija minn avvenimenti u tfakkiriet ta’ kull xahar jiżguraw li l-persunal jinżamm infurmat dwar theddid ġdid u bidliet.
Skedar flessibbli u formati alternattivi għall-persunal li ma jistax jattendi, biex jitnaqqsu lakuni fit-taħriġ u r-riskju ta’ nuqqas ta’ konformità.
Materjali tat-taħriġ jużaw lingwa ċara u xenarji tal-ħajja reali, immappjati direttament mar-rwoli u r-responsabbiltajiet tal-SMEs.
Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.