Táto P01 Politika informačnej bezpečnosti pre SME zabezpečuje zodpovednosť, súlad s ISO/IEC 27001 a silnú bezpečnosť pre organizácie bez vyhradených IT tímov.
Táto Politika informačnej bezpečnosti pre SME definuje praktické, vynútiteľné bezpečnostné zodpovednosti a opatrenia, pričom zodpovednosť priraďuje najmä generálnemu manažérovi, aby sa zabezpečila ochrana údajov a súlad s ISO/IEC 27001:2022, najmä pre organizácie bez vyhradených IT tímov.
Navrhnuté pre organizácie bez vyhradeného IT personálu, s jasnými rolami pre generálneho manažéra a zamestnancov.
Zosúladené s požiadavkami certifikácie ISO/IEC 27001, vďaka čomu je pripravenosť na audit dosiahnuteľná aj pre malé podniky.
Zabezpečuje definované zodpovednosti a praktické pravidlá pre všetok personál vrátane externých poskytovateľov.
Vzťahuje sa na všetok personál, dodávateľov, systémy a údaje v kancelárskom, vzdialenom aj cloudovom prostredí.
Kliknite na diagram pre zobrazenie v plnej veľkosti
Rozsah a uplatniteľnosť
Roly a priradenie zodpovednosti
Požiadavky správy
Základné bezpečnostné kontroly
Ošetrenie výnimiek z politiky
Ročné preskúmanie a komunikácia
Tento produkt je v súlade s nasledujúcimi rámcami dodržiavania predpisov s podrobnými mapovaniami doložiek a kontrol.
Definuje bezpečné nakladanie s prístupom k informáciám spoločnosti.
Objasňuje priradenie bezpečnostných povinností a zodpovedností.
Poskytuje základné usmernenia pre školenie a povedomie personálu.
Zabezpečuje súlad s GDPR a ďalšími zákonmi o ochrane údajov.
Opisuje podrobné činnosti požadované v reakcii na bezpečnostné incidenty.
Všeobecné bezpečnostné politiky sú často vytvorené pre veľké korporácie, čo spôsobuje, že malé podniky majú problém uplatniť zložité pravidlá a nejasne definované roly. Táto politika je iná. Naše politiky pre SME sú navrhnuté od základu pre praktickú implementáciu v organizáciách bez vyhradených bezpečnostných tímov. Priraďujeme zodpovednosti rolám, ktoré skutočne máte, ako je generálny manažér a váš poskytovateľ IT, nie armáde špecialistov, ktorých nemáte. Každá požiadavka je rozdelená do jedinečne očíslovanej doložky (napr. 5.2.1, 5.2.2). To mení politiku na jasný kontrolný zoznam krok za krokom, vďaka čomu je jednoduché ju implementovať, auditovať a prispôsobiť bez prepisovania celých častí.
Požiadavky sú jednotlivo očíslované pre jednoduché sledovanie, implementáciu a aktualizácie dokumentu bez rizika chyby.
Formálny proces pre výnimky z politiky umožňuje praktickú flexibilitu a zároveň dokumentuje každú odchýlku na účely auditu.
Priamo sa integruje s ďalšími politikami pre SME, čím zabezpečuje plynulý súlad s ISO/IEC 27001 a prevádzkovú bezpečnosť.
Táto politika bola vypracovaná bezpečnostným lídrom s viac ako 25-ročnými skúsenosťami s implementáciou a auditovaním rámcov ISMS pre globálne podniky. Nie je navrhnutá len ako dokument, ale ako obhájiteľný rámec, ktorý obstojí pri audítorskom preskúmaní.