Pakkett komprensiv għall-SMEs li jkopri aċċess, kontijiet tal-utenti, netwerks, logs, vulnerabbiltajiet, u sigurtà tal-endpoint għall-konformità mal-ISO 27001:2022.
Il-Mini Bundle: Aċċess u Sigurtà tan-Netwerk - SME joffri sitt politiki essenzjali li jkopru Kontroll tal-aċċess, kontijiet, vulnerabbiltajiet, malware, netwerks, u reġistrazzjoni tal-awditjar, personalizzati għall-SMEs biex jissodisfaw l-ISO/IEC 27001:2022 u rekwiżiti regolatorji b’assenjazzjonijiet prattiċi tar-rwoli u kontrolli lesti għall-awditu.
Sitt politiki ewlenin li jkopru Kontroll tal-aċċess, Netwerks, endpoints, kontijiet, vulnerabbiltajiet, u reġistrazzjoni tal-awditjar f’pakkett wieħed konformi.
Politiki mmappjati u ssimplifikati għall-SMEs mingħajr timijiet dedikati tas-sigurtà, bl-użu ta’ rwoli bħall-General Manager u fornituri esterni tal-IT.
Iddisinjat għal ċarezza operazzjonali, b’ċikli ta’ rieżami dokumentati, Ġestjoni tar-Riskji, u rappurtar tal-konformità integrati.
Politika dwar il-Kontroll tal-Aċċess
Politika dwar il-Ġestjoni tal-Kontijiet tal-Utenti u l-Privileġġi
Politika dwar il-Ġestjoni tal-vulnerabbiltajiet u l-patches
Politika tal-Protezzjoni tal-endpoint - Protezzjoni kontra l-malware
Politika tas-Sigurtà tan-Netwerks
Politika tal-Illoggjar u l-Monitoraġġ
Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.
| Qafas | Klawżoli / Kontrolli koperti |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 5(1)(f)Article 32Article 32(1)(b)Article 33
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Din il-politika tiddefinixxi r-rekwiżiti minimi tekniċi, proċedurali, u ta’ mġiba għall-protezzjoni tal-apparati kollha tal-endpoint—bħal laptops, desktops, apparati mobbli, u midja portabbli—minn kodiċi malizzjuż.
Din il-politika tiddefinixxi kif l-organizzazzjoni timmaniġġja l-aċċess għas-sistemi, id-data, u l-faċilitajiet biex tiżgura li individwi awtorizzati biss ikunu jistgħu jaċċessaw l-informazzjoni abbażi tal-bżonn tan-negozju.
Din il-politika tistabbilixxi regoli għall-ġestjoni tal-kontijiet tal-utenti u drittijiet ta’ aċċess b’mod sigur, konsistenti, u traċċabbli.
Din il-politika tiddefinixxi kif l-organizzazzjoni tidentifika, tevalwa, u twettaq mitigazzjoni tar-riskju ta’ vulnerabbiltajiet fuq is-sistemi, applikazzjonijiet, u infrastruttura.
L-għan ta’ din il-politika huwa li tiżgura li l-komunikazzjonijiet kollha tan-netwerk interni u esterni jkunu protetti kontra aċċess mhux awtorizzat, tbagħbis, smigħ, jew użu ħażin permezz ta’ kontrolli tas-sigurtà definiti b’mod ċar.
Din il-politika tistabbilixxi kontrolli obbligatorji ta’ reġistrazzjoni tal-awditjar u monitoraġġ biex tiżgura s-sigurtà, l-accountability, u l-integrità operazzjonali tas-sistemi tal-IT tal-organizzazzjoni.
Politiki ġeneriċi tas-sigurtà spiss ikunu mibnija għal korporazzjonijiet kbar, u jħallu negozji żgħar jitħabtu biex japplikaw regoli kumplessi u rwoli mhux definiti. Din il-politika hija differenti. Il-politiki tagħna għall-SME huma ddisinjati mill-bidu nett għal implimentazzjoni prattika f’organizzazzjonijiet mingħajr timijiet dedikati tas-sigurtà. Aħna nassenjaw ir-responsabbiltajiet lir-rwoli li fil-fatt għandek, bħall-General Manager u l-Fornitur tal-IT tiegħek, mhux armata ta’ speċjalisti li m’għandekx. Kull rekwiżit huwa mqassam f’klawżola b’numerazzjoni unika (eż., 5.2.1, 5.2.2). Dan jibdel il-politika f’lista ta’ kontroll ċara, pass pass, u jagħmilha faċli biex tiġi implimentata, awditjata, u personalizzata mingħajr ma terġa’ tinkiteb sezzjonijiet sħaħ.
Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.