Chráňte podnikové údaje pomocou politiky správy aktív pre SME, ktorá pokrýva inventarizáciu aktív, vlastníctvo, klasifikáciu aktív a bezpečnú likvidáciu.
Táto politika správy aktív zameraná na SME zabezpečuje, že všetky podnikové aktíva, fyzické aj digitálne, sú inventarizované, chránené a riadené počas celého životného cyklu, pričom poskytuje jasné roly, požiadavky na súlad a postupy bezpečnej likvidácie.
Udržiavajte úplnú inventarizáciu aktív naprieč všetkými prostrediami s cieľom minimalizovať riziká a podporiť súlad.
Priraďujte a sledujte zodpovednosť za aktíva pomocou zjednodušených rolí prispôsobených pre SME bez vyhradených IT tímov.
Zabezpečte, aby boli aktíva bezpečne vydávané, používané a vyradené, čím sa zníži pravdepodobnosť straty alebo neoprávneného prístupu.
Preukážte súlad s ISO 27001, GDPR, DORA, NIS2 a ďalšími prostredníctvom štruktúrovanej správy aktív.
Kliknite na diagram pre zobrazenie v plnej veľkosti
Rozsah a pravidlá zapojenia
Minimálne požiadavky na inventarizáciu aktív
Roly a zodpovednosti pre SME
Klasifikácia aktív a kontroly životného cyklu
Bezpečná likvidácia a ustanovenia BYOD
Postupy auditu, výnimiek a preskúmania
Tento produkt je v súlade s nasledujúcimi rámcami dodržiavania predpisov s podrobnými mapovaniami doložiek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 | |
| EU GDPR |
Article 30
|
Priraďuje zodpovednosť za vlastníctvo politiky a prevádzku IT.
Prepája používanie aktív (napr. notebooky, mobilné zariadenia) s prístupovými právami používateľov a správou identít a prístupov (IAM).
Zabezpečuje, že vydávanie aktív a obnova aktív sú súčasťou procesov životného cyklu personálu.
Poskytuje pravidlá na určenie, či má byť aktívum klasifikované ako interné použitie alebo dôverné.
Usmerňuje postupy reakcie, ak udalosť súvisiaca s aktívom vedie k bezpečnostným incidentom alebo porušeniu ochrany údajov.
Generické bezpečnostné politiky sú často vytvorené pre veľké korporácie, čo spôsobuje, že malé podniky majú problém uplatniť zložité pravidlá a nejasne definované roly. Táto politika je iná. Naše politiky pre SME sú navrhnuté od základu pre praktickú implementáciu v organizáciách bez vyhradených bezpečnostných tímov. Priraďujeme zodpovednosti rolám, ktoré skutočne máte, ako je generálny manažér a váš poskytovateľ IT, nie armáde špecialistov, ktorých nemáte. Každá požiadavka je rozdelená do jedinečne očíslovanej doložky (napr. 5.2.1, 5.2.2). To mení politiku na jasný kontrolný zoznam krok za krokom, vďaka čomu je jednoduché ju implementovať, auditovať a prispôsobiť bez prepisovania celých častí.
Zodpovednosti sú mapované na roly, ktoré sú v malých podnikoch skutočne prítomné, čím sa zabezpečí, že každý krok je praktický a realizovateľný.
Používa presné polia inventára a auditné logovanie, čo pomáha prejsť auditmi alebo regulačnými preskúmaniami bez drahých konzultantov.
Aktíva sú sledované od nákupu po bezpečné vyradenie, so zdokumentovanými postupmi pre vymazanie, zničenie a zodpovednosť poskytovateľa.
Táto politika bola vypracovaná bezpečnostným lídrom s viac ako 25-ročnými skúsenosťami s implementáciou a auditovaním rámcov ISMS pre globálne podniky. Nie je navrhnutá len ako dokument, ale ako obhájiteľný rámec, ktorý obstojí pri audítorskom preskúmaní.