Komplexná politika pre SME na zabezpečenie mobilných zariadení a BYOD, ktorá zabezpečuje súlad s požiadavkami ISO 27001, GDPR, NIS2 a DORA.
Táto politika mobilných zariadení a BYOD pre SME (P34S) stanovuje povinné bezpečnostné kontrolné opatrenia a správu pre mobilné a osobné zariadenia pristupujúce k firemným údajom, so silným dôrazom na vynucovanie, ochranu údajov a súlad pre organizácie bez vyhradených IT tímov.
Uplatňuje robustné bezpečnostné kontrolné opatrenia na firemné aj osobné zariadenia a chráni citlivé údaje naprieč lokalitami.
Stanovuje jasné pravidlá a schvaľovacie pracovné postupy pre používanie osobných zariadení, čím chráni súkromie a súlad.
Navrhnuté pre SME bez vyhradených IT tímov; prístupné a vykonateľné roly, pričom dohľad nad vynucovaním zabezpečuje generálny riaditeľ.
Kliknite na diagram pre zobrazenie v plnej veľkosti
Rozsah a pravidlá zapojenia
Registrácia zariadení a základné bezpečnostné kontrolné opatrenia
Súkromie a autorizácia BYOD
Nahlasovanie incidentov a mobilná reakcia
Technické ochranné opatrenia pre verejnú prácu/prácu na diaľku
Ročné preskúmanie politiky a preskúmanie na základe spúšťačov
Tento produkt je v súlade s nasledujúcimi rámcami dodržiavania predpisov s podrobnými mapovaniami doložiek a kontrol.
Definuje požiadavky na riadenie prístupu k systémom vrátane tých, ku ktorým sa pristupuje prostredníctvom mobilných zariadení.
Zabezpečuje, aby používatelia absolvovali školenie bezpečnostného povedomia o bezpečnom používaní mobilných zariadení, nahlasovaní incidentov a podmienkach používania vlastných zariadení (BYOD).
Stanovuje nakladanie s osobnými a firemnými údajmi na mobilných platformách v súlade s GDPR, najmä keď sa na prácu používajú osobné zariadenia.
Zosúlaďuje očakávania pri používaní mobilných zariadení pri práci mimo pracoviska alebo z domu vrátane nakladania so zariadeniami a ochranných opatrení pre prístup k sieti.
Poskytuje rámec reakcie na incidenty súvisiace s mobilnými zariadeniami vrátane kompromitovaných alebo stratených zariadení.
Generické bezpečnostné politiky sú často vytvorené pre veľké korporácie, čo zanecháva malé podniky v situácii, keď sa snažia uplatniť zložité pravidlá a nejasne definované roly. Táto politika je iná. Naše politiky pre SME sú navrhnuté od základu pre praktickú implementáciu v organizáciách bez vyhradených bezpečnostných tímov. Priraďujeme zodpovednosti rolám, ktoré reálne máte, ako je generálny riaditeľ a váš poskytovateľ IT, nie armáde špecialistov, ktorých nemáte. Každá požiadavka je rozdelená do jedinečne očíslovanej doložky (napr. 5.2.1, 5.2.2). To mení politiku na jasný kontrolný zoznam krok za krokom, vďaka čomu je jednoduché ju implementovať, auditovať a prispôsobiť bez prepisovania celých častí.
Vynucuje technické hranice pri používaní vlastných zariadení (BYOD), aby bolo možné spravovať alebo vymazať firemné údaje bez prístupu k osobným súborom alebo aplikáciám.
Vyžaduje auditné logovanie a pravidelné revízie pre súlad zariadení, inštaláciu bezpečnostných aplikácií a pripravenosť na audit.
Táto politika bola vypracovaná bezpečnostným lídrom s viac ako 25-ročnými skúsenosťami s implementáciou a auditovaním rámcov ISMS pre globálne podniky. Nie je navrhnutá len ako dokument, ale ako obhájiteľný rámec, ktorý obstojí pri audítorskom preskúmaní.