Pakkett komprensiv għall-SMEs għal rispons għall-inċidenti, kontinwità tan-negozju, u konformità. Ikseb tħejjija għal ISO 27001:2022 u GDPR mingħajr tim tal-IT iddedikat.
Dan il-mini bundle iffukat fuq l-SMEs ikopri l-elementi essenzjali kollha għal Rispons għall-Inċidenti, immaniġġjar tal-evidenza, kontinwità tan-negozju, sistemi ta’ backup, u konformità legali. Iddisinjat għal organizzazzjonijiet mingħajr timijiet iddedikati tal-IT/sigurtà, jiżgura tħejjija robusta għall-obbligi regolatorji u għall-awditu f’format issimplifikat u aċċessibbli.
Agħti s-setgħa lill-SMEs biex jidentifikaw, jirrispondu, u jirkupraw malajr minn attakki ċibernetiċi, anke mingħajr Operazzjonijiet tal-IT iddedikati.
Żomm operazzjonijiet kritiċi u rkupru tal-IT waqt tfixkil b’kontrolli ta’ kontinwità azzjonabbli u ssimplifikati.
Ilħaq ISO 27001:2022, GDPR, u obbligi regolatorji permezz ta’ żamma ta’ reġistri ċara u responsabbiltajiet issimplifikati.
Iddisinjat għall-SMEs b’rwol ta’ Maniġer Ġenerali, mingħajr il-ħtieġa ta’ Uffiċjal Kap tas-Sigurtà tal-Informazzjoni (CISO), delega faċli, u konformità mal-aqwa oqfsa.
Proċess ta’ Rispons għall-Inċidenti, Logging, u Rappurtar
Ġbir tal-Evidenza u Immaniġġjar tal-Forensika
Qafas tal-Kontinwità tan-Negozju u r-Rkupru minn Diżastri
Proċeduri tal-Backup u r-Restawr
Sorveljanza tal-Konformità Legali u Regolatorja
Kontroll tal-Midja Soċjali u l-Komunikazzjonijiet Esterni
Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.
| Qafas | Klawżoli / Kontrolli koperti |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 5Article 6Article 32Article 33Article 34
|
| EU NIS2 Directive (2022/2555) |
Article 21(2)(a)Article 21(2)(c)Article 21(2)(e)Article 21(2)(f)Article 23
|
| EU DORA Regulation (2022/2554) |
Article 5(2)Article 9(1)Article 10Article 14(4)Article 17Article 17(1)Article 17(2)
|
| COBIT 2019 |
Din il-politika tiddefinixxi kif l-organizzazzjoni tidentifika, tirrapporta, u tirrispondi għal inċident tas-sigurtà tal-informazzjoni li jaffettwa s-sistemi diġitali, id-data, jew is-servizzi tagħha.
Din il-politika tiddefinixxi kif l-organizzazzjoni timmaniġġja evidenza diġitali relatata ma’ inċidenti tas-sigurtà, ksur ta’ data, jew investigazzjonijiet interni.
Din il-politika tiżgura li l-organizzazzjoni tista’ żżomm l-operazzjonijiet tan-negozju u tirkupra servizzi essenzjali tal-IT waqt u wara avvenimenti ta’ tfixkil bħal qtugħ tal-elettriku, attakki ċibernetiċi, infezzjonijiet ta’ ransomware, jew fallimenti tas-sistemi.
Din il-politika tiddefinixxi kif l-organizzazzjoni twettaq u timmaniġġja sistemi ta’ backup biex tiżgura kontinwità tan-negozju, tipproteġi kontra telf ta’ data, u tippermetti rkupru f’waqtu minn inċidenti.
Din il-politika tistabbilixxi linji gwida obbligatorji għall-komunikazzjoni kollha li tħares lejn il-pubbliku — inkluż użu tal-midja soċjali, involviment mal-istampa, u kontenut diġitali estern — meta ssir referenza għall-kumpanija, il-persunal tagħha, il-klijenti, is-sistemi, jew il-prattiki interni.
Din il-politika tiddefinixxi l-approċċ tal-organizzazzjoni biex tidentifika, tikkonforma ma’, u turi aderenza ma’ obbligi legali, regolatorji, u kuntrattwali.
Politiki ġeneriċi tas-sigurtà spiss ikunu mibnija għal korporazzjonijiet kbar, u jħallu lin-negozji żgħar jitħabtu biex japplikaw regoli kumplessi u rwoli mhux definiti. Din il-politika hija differenti. Il-politiki SME tagħna huma ddisinjati mill-bidu nett għal implimentazzjoni prattika f’organizzazzjonijiet mingħajr timijiet tas-sigurtà ddedikati. Aħna nassenjaw ir-responsabbiltajiet lir-rwoli li fil-fatt għandek, bħall-Maniġer Ġenerali u l-fornitur tal-IT tiegħek, mhux armata ta’ speċjalisti li m’għandekx. Kull rekwiżit huwa mqassam f’klawżola b’numru uniku (eż., 5.2.1, 5.2.2). Dan jibdel il-politika f’lista ta’ kontroll ċara, pass pass, u jagħmilha faċli biex tiġi implimentata, awditjata, u personalizzata mingħajr ma terġa’ tinkiteb sezzjonijiet sħaħ.
Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.