Zabezpečte bezpečnú prácu na diaľku pomocou politiky vhodnej pre SME, ktorá pokrýva kontroly zariadení, bezpečné pripojenia a súlad pre prácu z domu a mobilnú prácu.
Táto politika práce na diaľku prispôsobená pre SME stanovuje jasné požiadavky na bezpečnosť, zariadenia, prístup a monitorovanie, aby informačné aktíva organizácie zostali chránené, keď personál pracuje mimo pracoviska. Vďaka zjednodušenej správe a riadeniu pre organizácie bez interných IT je zosúladená s hlavnými globálnymi štandardmi súladu vrátane ISO/IEC 27001:2022, GDPR, NIS2 a DORA.
Chráni podnikové údaje, keď zamestnanci a dodávatelia pracujú z domu, cestujú alebo pracujú v zdieľaných priestoroch.
Vyžaduje zabezpečenie zariadení, šifrované komunikačné kanály, správne uchovávanie súborov a fyzické bezpečnostné opatrenia.
Prispôsobuje dohľad a zodpovednosti pre SME bez vyhradených IT a bezpečnostných tímov.
Pokrýva promptné nahlasovanie incidentov, preskúmania rizík a ukončenie vzdialeného prístupu podľa potreby.
Plne zosúladené s ISO/IEC 27001, GDPR, NIS2, DORA, COBIT a ďalšími.
Kliknite na diagram pre zobrazenie v plnej veľkosti
Rozsah a pravidlá zapojenia
Kontroly zariadení a bezpečnostná konfigurácia zariadenia
Správa a riadenie vzdialeného prístupu
Nakladanie s údajmi a fyzická bezpečnosť
Nahlasovanie incidentov a monitorovanie
Riadenie rizík a riadenie výnimiek
Tento produkt je v súlade s nasledujúcimi rámcami dodržiavania predpisov s podrobnými mapovaniami doložiek a kontrol.
Definuje, kto schvaľuje a vykonáva dohľad nad vzdialeným prístupom
Stanovuje bezpečné nastavenie vzdialeného prístupu a postupy odoberania prístupových práv
Sleduje a hodnotí riziká súvisiace s prístupom mimo pracoviska
Školí používateľov o rizikách práce na diaľku a odvetvové osvedčené postupy
Riadi reakciu na incidenty pri incidentoch vzdialeného prístupu, ako sú úniky prihlasovacích údajov alebo strata zariadenia
Všeobecné bezpečnostné politiky sú často vytvorené pre veľké korporácie, čo spôsobuje, že malé podniky majú problém uplatniť zložité pravidlá a nejasne definované roly. Táto politika je iná. Naše politiky pre SME sú navrhnuté od základu pre praktickú implementáciu v organizáciách bez vyhradených bezpečnostných tímov. Priraďujeme zodpovednosti rolám, ktoré skutočne máte, ako je generálny manažér a váš poskytovateľ IT, nie armáde špecialistov, ktorých nemáte. Každá požiadavka je rozdelená do jedinečne číslovanej doložky (napr. 5.2.1, 5.2.2). To mení politiku na jasný kontrolný zoznam krok za krokom, vďaka čomu sa dá jednoducho implementovať, auditovať a prispôsobiť bez prepisovania celých častí.
Dočasné, schválené výnimky pre prácu na diaľku sú bezpečne zdokumentované a zmiernené, bez potreby ad hoc obchádzok.
Každé porušenie spúšťa opatrenia so štruktúrovaným preskúmaním, písomnými upozorneniami alebo odstránením vzdialeného prístupu; pomáha SME udržiavať normy.
Politika sa proaktívne preskúmava a aktualizuje pre technológie, právo alebo incidenty práce na diaľku, čím udržiava ochranu aktuálnu.
Táto politika bola vypracovaná bezpečnostným lídrom s viac ako 25-ročnými skúsenosťami s implementáciou a auditovaním rámcov ISMS pre globálne podniky. Nie je navrhnutá len ako dokument, ale ako obhájiteľný rámec, ktorý obstojí pri audítorskom preskúmaní.