Zabezpečte celopodnikové školenie bezpečnostného povedomia pomocou jasných školiacich politík, školení podľa rolí, priradených zodpovedností a sledovania súladu prispôsobeného pre SME.
Táto politika zameraná na SME nariaďuje komplexné školenie bezpečnostného povedomia pre všetok personál, pokrýva proces nástupu, ročné opakovacie školenie a aktualizácie vyvolané incidentmi, prideľuje zodpovednosti výkonnému riaditeľovi, ľudským zdrojom (HR) a vedúcim tímov a zabezpečuje súlad s predpismi, ako sú ISO/IEC 27001:2022 a GDPR.
Pokrýva proces nástupu, ročné opakovacie školenie, aktualizácie vyvolané incidentmi a scenáre z reálneho sveta na zníženie ľudskej chyby.
Jasné povinnosti pre výkonného riaditeľa, ľudské zdroje (HR), vedúcich oddelení a personál, optimalizované pre SME s nešpecializovanými tímami.
Záznamy o absolvovaní školení a potvrdenie oboznámenia sa s politikou sa centrálne zaznamenávajú pre audity a súlad s ISO/IEC 27001:2022.
Ročné opakovacie školenie a aktualizácie vyvolané incidentmi udržiavajú školenie relevantné voči aktuálnym hrozbám a potrebám spoločnosti.
Kliknite na diagram pre zobrazenie v plnej veľkosti
Rozsah a pokrytie rolí
Požiadavky na proces nástupu a ročné školenia
Aktivity zvyšovania povedomia vyvolané udalosťami a mesačné aktivity
Sledovanie, dokumentácia a požiadavky na audit
Zmierňovanie rizík a ošetrenie výnimiek
Proces vynucovania a preskúmania
Tento produkt je v súlade s nasledujúcimi rámcami dodržiavania predpisov s podrobnými mapovaniami doložiek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 | |
| EU GDPR |
Article 32Article 39
|
Priraďuje zodpovednosť za koordináciu školení a dohľad.
Posilňuje očakávania správania riešené v školení.
Zabezpečuje, aby používatelia rozumeli dôležitosti bezpečnosti prístupu.
Zavádza školenie do procesu nástupu.
Zabezpečuje, aby personál vedel incidenty nahlasovať rýchlo a správne.
Všeobecné bezpečnostné politiky sú často vytvorené pre veľké korporácie, čo malým podnikom sťažuje uplatnenie zložitých pravidiel a nejasných rolí. Táto politika je iná. Naše politiky pre SME sú navrhnuté od základu pre praktickú implementáciu v organizáciách bez vyhradených bezpečnostných tímov. Prideľujeme zodpovednosti rolám, ktoré skutočne máte, ako je výkonný riaditeľ a váš poskytovateľ IT, nie armáde špecialistov, ktorých nemáte. Každá požiadavka je rozdelená do jedinečne očíslovanej doložky (napr. 5.2.1, 5.2.2). To mení politiku na jasný, krok za krokom kontrolný zoznam, vďaka čomu je jednoduché ju implementovať, auditovať a prispôsobiť bez prepisovania celých častí.
Vstupné poučenia vyvolané udalosťami a mesačné pripomienky zabezpečujú, že personál je informovaný o nových hrozbách a zmenách.
Flexibilné plánovanie a alternatívne formáty pre personál, ktorý sa nemôže zúčastniť, minimalizujú medzery v školeniach a riziko nesúladu.
Školiace materiály používajú jednoduchý jazyk a scenáre z reálneho života, priamo mapované na roly a zodpovednosti v SME.
Táto politika bola vypracovaná bezpečnostným lídrom s viac ako 25-ročnými skúsenosťami s implementáciou a auditovaním rámcov ISMS pre globálne podniky. Nie je navrhnutá len ako dokument, ale ako obhájiteľný rámec, ktorý obstojí pri audítorskom preskúmaní.