Zabezpečte bezpečný proces nástupu a offboardingu pomocou štruktúrovaných kontrolných zoznamov, riadenia prístupu a súladu pre SME, v súlade s ISO 27001 a NIS2.
Táto politika nástupu a ukončenia pre SME definuje štandardizované, auditovateľné kroky na bezpečné riadenie prístupu používateľov, kontrolu aktív a súlad počas prijímania, odchodu alebo zmeny roly. Je štruktúrovaná pre organizácie bez vyhradených IT a bezpečnostných tímov, pričom plní požiadavky hlavných rámcov, ako je ISO/IEC 27001:2022.
Komplexné opatrenia pre proces nástupu a ukončenia na prevenciu neoprávneného prístupu a straty údajov.
Vyžaduje kontrolné zoznamy a medzifunkčné schválenia pre zriaďovanie prístupu, kontrolu aktív a dokumentáciu.
Roly sú zjednodušené pre SME, čo umožňuje súlad bez vyhradených IT a bezpečnostných tímov.
V súlade s ISO/IEC 27001:2022, GDPR, NIS2, DORA a požiadavkami COBIT na bezpečnosť v oblasti ľudských zdrojov.
Kliknite na diagram pre zobrazenie v plnej veľkosti
Rozsah a pravidlá spolupráce
Kontrolné zoznamy pre nástup a ukončenie
Aktualizácie prístupových záznamov a inventarizácia aktív
Prideľovanie prístupových práv na základe rolí
Offboarding dodávateľov a poskytovateľov služieb tretích strán
Postupy riadenia výnimiek a ošetrenia rizík
Tento produkt je v súlade s nasledujúcimi rámcami dodržiavania predpisov s podrobnými mapovaniami doložiek a kontrol.
Zabezpečuje právomoc a zodpovednosť v procesoch riadenia prístupu a procesu nástupu.
Zavádza technické vynucovanie prideľovania prístupových práv na základe rolí a deaktivácie.
Posudzuje riziká vyplývajúce zo zlyhaní kontrol procesu nástupu a ukončenia.
Vynucuje požiadavky na orientáciu zamestnancov počas procesu nástupu.
Považuje zlyhanie odoberania prístupových práv alebo krádež aktív za incident informačnej bezpečnosti.
Generické bezpečnostné politiky sú často vytvorené pre veľké korporácie, čo spôsobuje, že malé podniky majú problém uplatniť zložité pravidlá a nejasne definované roly. Táto politika je iná. Naše politiky pre SME sú navrhnuté od základu pre praktickú implementáciu v organizáciách bez vyhradených bezpečnostných tímov. Priraďujeme zodpovednosti rolám, ktoré skutočne máte, ako je generálny riaditeľ a váš poskytovateľ IT, nie armáde špecialistov, ktorých nemáte. Každá požiadavka je rozdelená do jedinečne očíslovanej doložky (napr. 5.2.1, 5.2.2). To mení politiku na jasný, krok za krokom kontrolný zoznam, ktorý sa dá jednoducho implementovať, auditovať a prispôsobiť bez prepisovania celých častí.
Úlohy a zodpovednosti sú rozdelené medzi reálne roly v SME: generálny riaditeľ, HR, IT, vedúci oddelení a zamestnanci.
Každá požiadavka je jedinečne očíslovaná pre jednoduchý audit, delegovanie a sledovanie; už žiadne nejednoznačné odseky.
Núdzové kroky procesu nástupu/offboardingu musia byť zdokumentované, odôvodnené a napravené pre plnú zodpovednosť.
Táto politika bola vypracovaná bezpečnostným lídrom s viac ako 25-ročnými skúsenosťami s implementáciou a auditovaním rámcov ISMS pre globálne podniky. Nie je navrhnutá len ako dokument, ale ako obhájiteľný rámec, ktorý obstojí pri audítorskom preskúmaní.