Żgura onboarding u proċedura ta’ tluq siguri b’listi ta’ kontroll strutturati, kontroll tal-aċċess, u konformità għall-SMEs, allinjata ma’ ISO 27001 u NIS2.
Din il-Politika ta' induzzjoni u terminazzjoni għall-SME tiddefinixxi passi standardizzati u awditabbli biex tiġi ġestita b’mod sigur il-ġestjoni tal-aċċess tal-utenti, il-kontroll tal-assi, u l-konformità waqt ir-reklutaġġ, it-tluq, jew bidliet fir-rwoli. Hija strutturata għal organizzazzjonijiet mingħajr timijiet tal-IT u tas-Sigurtà tal-Informazzjoni ddedikati filwaqt li tissodisfa r-rekwiżiti ta’ oqfsa ewlenin bħal ISO/IEC 27001:2022.
Kontrolli komprensivi għall-onboarding u proċess tat-terminazzjoni biex jipprevjenu aċċess mhux awtorizzat u telf ta’ data.
Jobbliga listi ta’ kontroll u approvazzjonijiet interfunzjonali għal forniment ta’ aċċess, kontroll tal-aċċess tal-assi, u dokumentazzjoni.
Ir-rwoli huma ssimplifikati għall-SMEs, u jippermettu konformità mingħajr timijiet tal-IT u tas-Sigurtà tal-Informazzjoni ddedikati.
Allinjata ma’ ISO/IEC 27001:2022, GDPR, NIS2, DORA, u rekwiżiti tas-sigurtà tar-Riżorsi Umani ta’ COBIT.
Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ
Kamp ta’ applikazzjoni u Regoli ta’ Ingaġġ
Listi ta’ kontroll ta’ induzzjoni/terminazzjoni
Aġġornamenti tal-log tal-aċċess u tal-inventarju tal-assi
Għoti ta’ drittijiet ta’ aċċess ibbażat fuq ir-rwol
Proċedura ta’ tluq għal kuntratturi u fornituri ta’ servizzi ta’ partijiet terzi
Proċeduri ta’ Immaniġġjar tal-eċċezzjonijiet u tar-riskju
Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.
Tiżgura awtorità u responsabbiltà fil-proċessi tal-aċċess u tal-onboarding.
Tistabbilixxi infurzar tekniku tal-għoti bbażat fuq ir-rwoli u d-diżattivazzjoni.
Tivvaluta riskji li jirriżultaw minn falliment tal-kontroll fl-onboarding u l-proċess tat-terminazzjoni.
Tinforza rekwiżiti ta’ orjentazzjoni tal-persunal waqt l-onboarding.
Tittratta nuqqas ta’ tneħħija tal-aċċess jew serq ta’ assi bħala inċidenti tas-sigurtà.
Politiki ġeneriċi tas-sigurtà spiss ikunu mibnija għal korporazzjonijiet kbar, u jħallu n-negozji żgħar jitħabtu biex japplikaw regoli kumplessi u rwoli mhux definiti. Din il-politika hija differenti. Il-politiki tagħna għall-SME huma mfassla mill-bidu nett għal implimentazzjoni prattika f’organizzazzjonijiet mingħajr timijiet tas-sigurtà ddedikati. Aħna nassenjaw responsabbiltajiet lir-rwoli li fil-fatt għandek, bħall-Maniġer Ġenerali u l-fornitur tal-IT tiegħek, mhux armata ta’ speċjalisti li m’għandekx. Kull rekwiżit huwa mqassam f’klawżola b’numru uniku (eż., 5.2.1, 5.2.2). Dan jibdel il-politika f’lista ta’ kontroll ċara, pass pass, u jagħmilha faċli biex tiġi implimentata, awditjata, u personalizzata mingħajr ma terġa’ tinkiteb sezzjonijiet sħaħ.
Kompiti u responsabbiltajiet maqsuma fuq rwoli reali ta’ SME: Maniġer Ġenerali, Riżorsi Umani, IT, responsabbli tad-dipartimenti, u persunal.
Kull rekwiżit għandu numru uniku għal awditjar, delega, u traċċar faċli; mhux aktar paragrafi ambigwi.
Passi ta’ onboarding/proċedura ta’ tluq ta’ emerġenza għandhom jiġu dokumentati, iġġustifikati, u rimedjati għal responsabbiltà sħiħa.
Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.