Pachet pregătit pentru IMM-uri pentru clasificarea datelor, păstrare, confidențialitate, mascarea datelor, politica de securitate a furnizorilor și monitorizarea continuă a conformității. Aliniat la ISO/IEC 27001:2022.
Acest pachet orientat către IMM-uri oferă șase politici interconectate care acoperă clasificarea datelor, păstrarea datelor, mascarea datelor, confidențialitatea datelor, politica de securitate a furnizorilor și monitorizarea continuă a conformității, aliniate cu ISO/IEC 27001:2022 și GDPR, cu roluri adaptate pentru organizații fără personal dedicat IT/securitate.
Politici unificate pentru clasificarea datelor, păstrare, confidențialitatea datelor și politica de securitate a furnizorilor asigură o apărare robustă a datelor pentru IMM-uri.
Adaptate pentru IMM-uri, cu roluri simplificate, aceste politici se aliniază cu ISO/IEC 27001:2022 și cerințele GDPR.
Controalele acoperă clasificarea datelor, etichetarea, păstrarea, anonimizarea și auditul, în toate formatele și sistemele.
Cerințele de management al furnizorilor și de furnizori terți de servicii protejează datele dvs. împotriva riscului extern și asigură conformitate contractuală.
Include liste de verificare repetabile și cerințe de audit pentru control operațional și certificări externe.
Cerințe de clasificare a datelor și etichetare
Reguli de păstrare a datelor și eliminare securizată
Mascarea datelor și pseudonimizare
Protecția datelor și confidențialitatea datelor cuprinzătoare
Politica de securitate a furnizorilor și clauze contractuale
Audit intern / conformitate și monitorizarea continuă a conformității
Acest produs este aliniat cu următoarele cadre de conformitate, cu mapări detaliate ale clauzelor și controalelor.
| Cadru | Clauze / Controale acoperite |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 4(5)Article 5Article 5(1)(c)Article 5(1)(e)Article 6Articles 12–23Article 17Article 24Article 28Article 30Article 32Articles 33–34
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Această politică definește modul în care toate informațiile gestionate de organizație trebuie să fie clasificate și etichetate pentru a asigura menținerea confidențialității, integrității și disponibilității pe tot parcursul ciclului de viață.
Scopul acestei politici este de a defini reguli aplicabile pentru păstrarea datelor și eliminarea securizată a informațiilor într-un mediu IMM.
Această politică definește cerințe aplicabile pentru utilizarea mascării datelor și pseudonimizării pentru a proteja datele sensibile, datele cu caracter personal și datele confidențiale în cadrul întreprinderilor mici și mijlocii (IMM-uri).
Această politică definește modul în care organizația protejează datele cu caracter personal în conformitate cu obligații legale, cadre de reglementare și standarde internaționale de securitate.
Această politică stabilește cerințele obligatorii de securitate pentru angajarea, gestionarea și încetarea relațiilor cu terți și furnizori care accesează sau influențează datele, sistemele sau serviciile organizației.
Această politică stabilește abordarea organizației privind efectuarea auditului intern, verificări ale controalelor de securitate și monitorizarea continuă a conformității cu reglementările.
Politicile de securitate generice sunt adesea construite pentru corporații mari, lăsând întreprinderile mici să se lupte cu reguli complexe și roluri nedefinite. Această politică este diferită. Politicile noastre pentru IMM-uri sunt concepute de la zero pentru implementare practică în organizații fără echipe de securitate dedicate. Atribuim responsabilități rolurilor pe care le aveți în mod real, precum directorul general și furnizorul dvs. IT, nu unei armate de specialiști pe care nu o aveți. Fiecare cerință este descompusă într-o clauză numerotată unic (de ex., 5.2.1, 5.2.2). Acest lucru transformă politica într-o listă de verificare clară, pas cu pas, făcând-o ușor de implementat, auditat și personalizat fără a rescrie secțiuni întregi.
Această politică a fost elaborată de un lider în securitate cu peste 25 de ani de experiență în implementarea și auditarea cadrelor ISMS pentru organizații globale. Este concepută nu doar ca un document, ci ca un cadru defensibil, care rezistă analizei unui auditor.