Żgura protezzjoni robusta kontra attakki ċibernetiċi b’Politika dwar il-Ġestjoni tal-vulnerabbiltajiet u tal-patches adattata għall-SME, b’rekwiżiti ċari għal rimedjazzjoni rapida u konformi.
Din il-Politika dwar il-Ġestjoni tal-vulnerabbiltajiet u tal-patches adattata għall-SME tistabbilixxi rekwiżiti ċari għall-identifikazzjoni, il-prijoritizzazzjoni u r-rimedjazzjoni ta’ vulnerabbiltajiet fis-sistemi kollha tal-organizzazzjoni, u tiżgura rispons rapidu, konformità ma’ oqfsa ewlenin, u proċessi maniġġabbli adattati għal intrapriżi żgħar u ta’ daqs medju (SMEs).
Tiddefinixxi prattiki għall-identifikazzjoni rapida u l-mitigazzjoni ta’ vulnerabbiltajiet tekniċi fis-sistemi kollha.
Tassenja responsabbiltà prattika lill-Maniġer Ġenerali u lill-fornituri tal-IT, b’riflessjoni ta’ rwoli simplifikati għall-SME.
Tobbliga traċċar u dokumentazzjoni bir-reqqa tal-patches għal awditi u rieżami regolatorju.
Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ
Kamp ta’ applikazzjoni u Regoli ta’ Ingaġġ
Rwoli u Responsabbiltajiet
Skeda u Skadenzi tal-patches
Sorsi ta’ Monitoraġġ tal-vulnerabbiltajiet
Proċess ta’ Immaniġġjar tal-eċċezzjonijiet
Rekwiżiti ta’ Awditu u Konformità
Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.
Tidentifika s-sjieda u l-klassifikazzjoni tas-sistemi, u tiżgura li l-assi kollha li jeħtieġu patching ikunu rreġistrati u fl-inventarju tal-assi.
Tiżgura li s-sistemi skedati għad-dekummissjonar jiġu aġġornati b’mod sigur jew jitħassru, u b’hekk titnaqqas l-espożizzjoni għall-vulnerabbiltajiet.
Tipprijoritizza r-rimedjazzjoni tal-vulnerabbiltajiet għal sistemi li jipproċessaw data personali biex tikkonforma mal-liġijiet tal-privatezza.
Tappoġġja l-iskoperta ta’ sistemi mhux ippatchjati jew imġiba suspettuża li tista’ tindika li vulnerabbiltà qed tiġi sfruttata.
Tiddefinixxi proċeduri għar-rispons għal vulnerabbiltajiet li jirriżultaw f’inċidenti tas-sigurtà, inklużi eskalazzjoni u passi ta’ rappurtar ta’ inċidenti.
Politiki ġeneriċi tas-sigurtà spiss ikunu mibnija għal korporazzjonijiet kbar, u jħallu n-negozji żgħar jitħabtu biex japplikaw regoli kumplessi u rwoli mhux definiti. Din il-politika hija differenti. Il-politiki tagħna għall-SME huma mfassla mill-bidu għall-implimentazzjoni prattika f’organizzazzjonijiet li m’għandhomx timijiet dedikati tas-sigurtà. Aħna nassenjaw responsabbiltajiet lir-rwoli li fil-fatt għandek, bħall-Maniġer Ġenerali u l-fornitur tal-IT tiegħek, mhux armata ta’ speċjalisti li m’għandekx. Kull rekwiżit huwa mqassam f’klawżola b’numru uniku (eż., 5.2.1, 5.2.2). Dan jibdel il-politika f’lista ta’ kontroll ċara, pass pass, u jagħmilha faċli biex tiġi implimentata, awditjata u personalizzata mingħajr ma terġa’ tinkiteb sezzjonijiet sħaħ.
L-irqajja’ tas-sigurtà kritiċi huma infurzati fi żmien 3 ijiem u l-oħrajn kollha fi żmien 30 jum, u b’hekk jitnaqqsu r-riskju u l-waqfien għall-SME.
Eċċezzjonijiet dokumentati għall-patches ibbażati fuq ir-riskju b’mitigazzjoni prattika u rieżamijiet ta’ 90 jum għal governanza aċċessibbli.
Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.