Komplexný balík pre SME pokrývajúci riadenie prístupu, používateľské účty, siete, auditné logovanie, zraniteľnosti a zabezpečenie koncových bodov pre súlad s ISO 27001:2022.
Mini balík: Riadenie prístupu a bezpečnosť siete – SME ponúka šesť základných politík pokrývajúcich riadenie prístupu, účty, zraniteľnosti, ochranu pred škodlivým kódom, siete a auditné logovanie, prispôsobených pre SME na splnenie požiadaviek ISO/IEC 27001:2022 a regulačných požiadaviek s praktickým priradením rolí a kontrolami pripravenými na audit.
Šesť kľúčových politík pokrývajúcich riadenie prístupu, siete, koncové body, účty, zraniteľnosti a auditné logovanie v jednom balíku pripravenom na súlad.
Politiky mapované a zjednodušené pre SME bez vyhradených bezpečnostných tímov, s využitím rolí ako výkonný riaditeľ a externí dodávatelia.
Navrhnuté pre prevádzkovú zrozumiteľnosť, so zdokumentovanými cyklami preskúmania, riadením rizík a vykazovaním súladu.
Politika riadenia prístupu
Politika správy používateľských účtov a privilegovaných prístupov
Politika riadenia zraniteľností a záplat
Ochrana koncových bodov – ochrana pred škodlivým kódom
Politika bezpečnosti siete
Politika zaznamenávania a monitorovania
Tento produkt je v súlade s nasledujúcimi rámcami dodržiavania predpisov s podrobnými mapovaniami doložiek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 5(1)(f)Article 32Article 32(1)(b)Article 33
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Táto politika definuje minimálne technické, procesné a behaviorálne požiadavky na ochranu všetkých zariadení koncových bodov – ako sú notebooky, stolné počítače, mobilné zariadenia a prenosné médiá – pred škodlivým kódom.
Táto politika definuje, ako organizácia riadi prístup k systémom, údajom a zariadeniam, aby sa zabezpečilo, že k informáciám majú prístup iba oprávnené osoby na základe obchodnej potreby.
Táto politika stanovuje pravidlá pre správu používateľských účtov a prístupové práva bezpečným, konzistentným a dohľadateľným spôsobom.
Táto politika definuje, ako organizácia identifikuje, hodnotí a zmierňuje zraniteľnosti naprieč systémami, aplikáciami a infraštruktúrou.
Účelom tejto politiky je zabezpečiť, aby boli všetky interné a externé sieťové komunikácie chránené pred neoprávneným prístupom, manipuláciou, odpočúvaním alebo zneužitím prostredníctvom jasne definovaných bezpečnostných opatrení.
Táto politika stanovuje povinné auditné logovanie a monitorovanie kontrolných opatrení na zabezpečenie bezpečnosti, zodpovednosti a prevádzkovej integrity IT systémov organizácie.
Generické bezpečnostné politiky sú často vytvorené pre veľké korporácie, čo spôsobuje, že malé podniky majú problém uplatniť zložité pravidlá a nejasne definované roly. Táto politika je iná. Naše politiky pre SME sú navrhnuté od základu pre praktickú implementáciu v organizáciách bez vyhradených bezpečnostných tímov. Priraďujeme zodpovednosti rolám, ktoré skutočne máte, ako sú výkonný riaditeľ a váš poskytovateľ IT, nie armáde špecialistov, ktorých nemáte. Každá požiadavka je rozdelená do jedinečne číslovanej doložky (napr. 5.2.1, 5.2.2). To mení politiku na jasný kontrolný zoznam krok za krokom, vďaka čomu je jednoduché ju implementovať, auditovať a prispôsobiť bez prepisovania celých častí.
Táto politika bola vypracovaná bezpečnostným lídrom s viac ako 25-ročnými skúsenosťami s implementáciou a auditovaním rámcov ISMS pre globálne podniky. Nie je navrhnutá len ako dokument, ale ako obhájiteľný rámec, ktorý obstojí pri audítorskom preskúmaní.