Balík pripravený pre SME pre klasifikáciu údajov, uchovávanie, ochranu údajov, maskovanie, bezpečnostnú politiku pre dodávateľov a nepretržité monitorovanie súladu. Zosúladené s ISO/IEC 27001:2022.
Tento balík zameraný na SME poskytuje šesť vzájomne prepojených politík pokrývajúcich klasifikáciu údajov, uchovávanie, maskovanie, ochranu údajov, bezpečnosť tretích strán a nepretržité monitorovanie súladu, zosúladených s ISO/IEC 27001:2022 a GDPR, s rolami prispôsobenými pre organizácie bez vyhradeného personálu IT/bezpečnosti.
Zjednotené politiky pre klasifikáciu, uchovávanie, ochranu údajov a bezpečnostnú politiku pre dodávateľov zabezpečujú robustnú ochranu údajov pre SME.
Prispôsobené pre SME so zjednodušenými rolami; tieto politiky sú zosúladené s ISO/IEC 27001:2022 a požiadavkami GDPR.
Kontroly pokrývajú klasifikáciu, označovanie, uchovávanie, anonymizáciu a audit naprieč všetkými formátmi a systémami.
Požiadavky na riadenie dodávateľov a bezpečnostnú politiku pre dodávateľov chránia vaše údaje pred externým rizikom a zabezpečujú dodržiavanie zmluvných podmienok.
Obsahuje opakovateľné kontrolné zoznamy a požiadavky na audit pre operatívne riadenie kontrol a externé certifikácie.
Požiadavky na klasifikáciu a označovanie údajov
Pravidlá uchovávania a bezpečnej likvidácie
Maskovanie údajov a pseudonymizácia
Komplexná ochrana údajov a súkromia
Bezpečnostná politika pre dodávateľov a zmluvné doložky
Vnútorný audit a nepretržité monitorovanie súladu
Tento produkt je v súlade s nasledujúcimi rámcami dodržiavania predpisov s podrobnými mapovaniami doložiek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 4(5)Article 5Article 5(1)(c)Article 5(1)(e)Article 6Articles 12–23Article 17Article 24Article 28Article 30Article 32Articles 33–34
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Táto politika definuje, ako musia byť všetky informácie spracúvané organizáciou klasifikované a označované, aby sa počas ich životného cyklu zachovala dôvernosť, integrita a dostupnosť.
Účelom tejto politiky je definovať vynútiteľné pravidlá pre uchovávanie a bezpečnú likvidáciu informácií v prostredí SME.
Táto politika definuje vynútiteľné požiadavky na používanie maskovania údajov a pseudonymizácie na ochranu citlivých, osobných a dôverných údajov v malých a stredne veľkých podnikoch (SME).
Táto politika definuje, ako organizácia chráni osobné údaje v súlade so zákonnými povinnosťami, regulačnými rámcami a medzinárodnými bezpečnostnými normami.
Táto politika stanovuje povinné bezpečnostné požiadavky na zapojenie, riadenie a ukončenie vzťahov s tretími stranami a dodávateľmi, ktorí majú prístup k údajom, systémom alebo službám organizácie alebo na ne vplývajú.
Táto politika stanovuje prístup organizácie k vykonávaniu vnútorného auditu, kontrol bezpečnostných opatrení a nepretržitého monitorovania súladu s predpismi.
Generické bezpečnostné politiky sú často vytvorené pre veľké korporácie, čo malým firmám sťažuje uplatnenie komplexných pravidiel a nejasne definovaných rolí. Táto politika je iná. Naše politiky pre SME sú navrhnuté od základu pre praktickú implementáciu v organizáciách bez vyhradených bezpečnostných tímov. Priraďujeme zodpovednosti rolám, ktoré reálne máte, ako generálny manažér a váš poskytovateľ IT, nie armáde špecialistov, ktorých nemáte. Každá požiadavka je rozdelená do jedinečne číslovanej doložky (napr. 5.2.1, 5.2.2). To mení politiku na jasný, krok za krokom kontrolný zoznam, vďaka čomu je jednoduché ju implementovať, auditovať a prispôsobiť bez prepisovania celých častí.
Táto politika bola vypracovaná bezpečnostným lídrom s viac ako 25-ročnými skúsenosťami s implementáciou a auditovaním rámcov ISMS pre globálne podniky. Nie je navrhnutá len ako dokument, ale ako obhájiteľný rámec, ktorý obstojí pri audítorskom preskúmaní.