Pakiet dla MŚP obejmujący klasyfikację danych, politykę retencji danych, prywatność, maskowanie, politykę bezpieczeństwa dostawców oraz ciągłe monitorowanie zgodności. Zgodny z ISO/IEC 27001:2022.
Ten pakiet dla MŚP dostarcza sześć powiązanych polityk obejmujących klasyfikację danych, politykę retencji danych, maskowanie, prywatność, politykę bezpieczeństwa dostawców oraz ciągłe monitorowanie zgodności, zgodnych z ISO/IEC 27001:2022 i RODO, z rolami dostosowanymi do organizacji bez dedykowanego personelu IT/bezpieczeństwa.
Ujednolicone polityki dla klasyfikacji danych, polityki retencji danych, prywatności oraz polityki bezpieczeństwa dostawców zapewniają solidną ochronę danych w MŚP.
Dostosowane do MŚP dzięki uproszczonym rolom; polityki są zgodne z ISO/IEC 27001:2022 oraz wymogami RODO.
Środki kontrolne obejmują klasyfikację danych, etykietowanie, politykę retencji danych, anonimizację oraz audyt — we wszystkich formatach i systemach.
Wymagania dotyczące zarządzania dostawcami i bezpieczeństwa dostawców chronią dane przed ryzykiem zewnętrznym i zapewniają zgodność z wymaganiami umownymi.
Zawiera powtarzalne listy kontrolne oraz wymagania audytowe dla kontroli operacyjnej i certyfikacji zewnętrznych.
Wymagania dotyczące klasyfikacji i etykietowania danych
Zasady retencji i bezpiecznej utylizacji
Maskowanie danych i pseudonimizacja
Kompleksowa ochrona danych i prywatność
Bezpieczeństwo dostawców i klauzule umowne
Audyt wewnętrzny i ciągłe monitorowanie zgodności
Ten produkt jest zgodny z następującymi frameworkami zgodności, ze szczegółowym mapowaniem klauzul i kontroli.
| Framework | Objęte klauzule / Kontrole |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 4(5)Article 5Article 5(1)(c)Article 5(1)(e)Article 6Articles 12–23Article 17Article 24Article 28Article 30Article 32Articles 33–34
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Ta polityka określa, w jaki sposób wszystkie informacje przetwarzane przez organizację muszą być klasyfikowane i etykietowane, aby zapewnić utrzymanie poufności, integralności i dostępności przez cały cykl życia.
Celem tej polityki jest zdefiniowanie egzekwowalnych zasad polityki retencji danych oraz bezpiecznej utylizacji informacji w środowisku MŚP.
Ta polityka określa egzekwowalne wymagania dotyczące stosowania maskowania danych i pseudonimizacji w celu ochrony danych wrażliwych, osobowych i poufnych w małych i średnich przedsiębiorstwach (MŚP).
Ta polityka określa, w jaki sposób organizacja realizuje ochronę danych osobowych zgodnie z obowiązkami prawnymi, ramami regulacyjnymi oraz międzynarodowymi normami bezpieczeństwa.
Ta polityka ustanawia obowiązkowe wymagania bezpieczeństwa dotyczące angażowania, zarządzania i zakończenia relacji ze stronami trzecimi i dostawcami, którzy uzyskują dostęp lub wpływają na dane, systemy lub usługi organizacji.
Ta polityka ustanawia podejście organizacji do wykonywania audytu wewnętrznego, kontroli środków kontrolnych bezpieczeństwa oraz ciągłego monitorowania zgodności regulacyjnej.
Ogólne polityki bezpieczeństwa są często tworzone z myślą o dużych korporacjach, przez co małe firmy mają trudność z zastosowaniem złożonych zasad i niejasno zdefiniowanych ról. Ta polityka jest inna. Nasze polityki dla MŚP są projektowane od podstaw z myślą o praktycznym wdrożeniu w organizacjach bez dedykowanych zespołów bezpieczeństwa. Przypisujemy odpowiedzialności do ról, które faktycznie posiadasz — takich jak Dyrektor generalny i Twój dostawca IT — a nie do armii specjalistów, których nie masz. Każde wymaganie jest rozbite na unikalnie ponumerowaną klauzulę (np. 5.2.1, 5.2.2). Dzięki temu polityka staje się jasną, krok po kroku listą kontrolną, co ułatwia wdrożenie, audyt i dostosowanie bez przepisywania całych sekcji.
Niniejsza polityka została opracowana przez lidera ds. bezpieczeństwa z ponad 25-letnim doświadczeniem w zakresie wdrażania i audytowania systemów ISMS w globalnych organizacjach. Została zaprojektowana nie tylko jako dokument, lecz jako obronne ramy, które wytrzymują kontrolę audytora.