Definujte bezpečnú prácu na diaľku s robustnými kontrolami: riadenie prístupu, ochrana údajov, zabezpečenie zariadení, súlad a monitorovanie vo všetkých vzdialených prostrediach.
Politika práce na diaľku stanovuje povinné požiadavky na bezpečný, súladný vzdialený prístup a nakladanie s údajmi pre všetok personál organizácie, pričom zabezpečuje robustné kontroly pre zariadenia, autentifikáciu, monitorovanie a dodržiavanie predpisov vo všetkých vzdialených prostrediach.
Zabezpečuje dôvernosť, integritu a dostupnosť údajov organizácie pre zamestnancov pracujúcich na diaľku a dodávateľov.
Vyžaduje virtuálnu privátnu sieť (VPN), viacfaktorovú autentifikáciu (MFA), hardening zariadení a registráciu aktív pre všetky vzdialené pripojenia.
Vzťahuje sa na zamestnancov, dodávateľov tretích strán, poskytovateľov služieb tretích strán a dočasný personál vykonávajúci prácu na diaľku.
Je zosúladená s ISO/IEC 27001, GDPR, NIS2, DORA a normami pre regulačné uistenie.
Kliknite na diagram pre zobrazenie v plnej veľkosti
Rozsah a pravidlá zapojenia
Oprávnenosť, autorizácia a povinnosti rolí
Požiadavky na používanie vlastných zariadení (BYOD) a riadenie zariadení
Šifrovanie a bezpečné pripojenie
Monitorovanie, auditné logovanie a riešenie incidentov
Súlad práce na diaľku pre dodávateľov tretích strán a dodávateľov
Tento produkt je v súlade s nasledujúcimi rámcami dodržiavania predpisov s podrobnými mapovaniami doložiek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 32Article 5(1)(f)Recital 39
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Stanovuje základ pre bezpečné nakladanie s aktívami, uplatniteľný vo všetkých pracovných prostrediach vrátane práce na diaľku.
Upravuje prípustné používanie podnikových aktív, zariadení a systémov organizácie počas relácií práce na diaľku.
Zabezpečuje, že prístupové oprávnenia pre vzdialený prístup dodržiavajú zásadu minimálnych oprávnení a vhodné autentifikačné mechanizmy.
Definuje, ako sa riziká práce na diaľku identifikujú, ošetrujú a monitorujú v rámci systému manažérstva informačnej bezpečnosti (ISMS).
Vyžaduje inventarizáciu aktív a riadenie konfigurácie pre všetky zariadenia používané na diaľku.
Zabezpečuje, že vzdialené relácie sú monitorované, auditované a uchovávané podľa požiadaviek súladu.
Definuje pravidlá nakladania s údajmi relevantné pre prácu na diaľku vrátane vymeniteľných médií a likvidácie zariadení.
Efektívna správa bezpečnosti vyžaduje viac než len slová; vyžaduje jasnosť, zodpovednosť a štruktúru, ktorá sa škáluje s vašou organizáciou. Všeobecné šablóny často zlyhávajú a vytvárajú nejednoznačnosť prostredníctvom dlhých odsekov a nedefinovaných rolí. Táto politika je navrhnutá tak, aby bola prevádzkovou chrbticou vášho bezpečnostného programu. Priraďujeme zodpovednosti ku konkrétnym rolám, ktoré sa nachádzajú v modernom podniku, vrátane CISO, IT a bezpečnostných tímov a relevantných výborov, čím zabezpečujeme jasnú zodpovednosť. Každá požiadavka je jedinečne očíslovaná doložka (napr. 5.1.1, 5.1.2). Táto atómová štruktúra uľahčuje implementáciu politiky, auditovanie voči konkrétnym kontrolám a bezpečné prispôsobenie bez narušenia integrity dokumentu, čím sa z nej stáva dynamický, vykonateľný rámec namiesto statického dokumentu.
Definuje monitorovanie, riešenie incidentov, školenia a auditné kontrolné opatrenia pre prácu na diaľku vrátane verzovania a ročného preskúmania.
Vynucuje šifrovanie, zakazuje neoprávnenú tlač alebo zdieľanie a vyžaduje postupy rýchlej reakcie na vzdialené vymazanie/stratu zariadenia.
Poskytuje jasné kontrolné opatrenia založené na riziku pre výnimky z politík, dočasný vzdialený prístup a udalosti kontinuity podnikania.
Táto politika bola vypracovaná bezpečnostným lídrom s viac ako 25-ročnými skúsenosťami s implementáciou a auditovaním rámcov ISMS pre globálne podniky. Nie je navrhnutá len ako dokument, ale ako obhájiteľný rámec, ktorý obstojí pri audítorskom preskúmaní.