Opredelite varno in odgovorno uporabo IT za vse osebje, vključno z uporabo lastnih naprav (BYOD) in tretjimi osebami. Politika sprejemljive uporabe, osredotočena na SME, skladna z ISO 27001:2022.
Politika sprejemljive uporabe (AUP) za SME opredeljuje pričakovanja glede odgovorne in varne uporabe IT za vse osebje, vključno z uporabo lastnih naprav (BYOD) in tretjimi osebami, ter zagotavlja celovitost podatkov, skladnost in odgovornost, pri čemer so vloge prilagojene podjetjem, ki nimajo namenskih ekip IT.
Vzpostavlja izvršljiva pravila za uporabo sistemov podjetja ter varovanje podatkov in zasebnosti.
Velja za zaposlene, pogodbene izvajalce in ponudnike storitev tretjih oseb v katerem koli delovnem scenariju, vključno z uporabo lastnih naprav (BYOD) in delom na daljavo.
Zasnovano za SME brez namenskih ekip IT; vloge so prilagojene nadzoru s strani glavnega izvršnega direktorja in skladnosti z ISO 27001:2022.
Zahteva tehnološke nadzorne ukrepe za preprečevanje zlorab in nalaga jasno poročanje o incidentih.
Kliknite diagram za ogled v polni velikosti
Obseg in pravila sodelovanja
Opredelitve sprejemljive in prepovedane uporabe
Zahteve za uporabo in varnost uporabe lastnih naprav (BYOD)
Vloge za glavnega izvršnega direktorja, IT in zaposlene
Spremljanje, uveljavljanje in poročanje
Letni pregled in obravnava izjem
Ta izdelek je usklajen z naslednjimi okviri skladnosti s podrobnimi preslikanji klavzul in kontrol.
Opredeljuje tehnično in postopkovno uveljavljanje dovoljene uporabe ter omejitve računov.
Zagotavlja izobraževanje uporabnikov o mejah sprejemljive uporabe in obveznosti poročanja.
Ureja uporabo sistemov podjetja v okoljih zunaj lokacije ali doma.
Uveljavlja pravila ravnanja s podatki, ki se prekrivajo s spremljanjem sprejemljive uporabe in uporabo lastnih naprav (BYOD).
Upravlja postopke za preiskovanje in odzivanje na zlorabo ali kršitve pogojev sprejemljive uporabe.
Generične varnostne politike so pogosto zgrajene za velike korporacije, zaradi česar se mala podjetja težko spopadajo s kompleksnimi pravili in nejasno opredeljenimi vlogami. Ta politika je drugačna. Naše politike za SME so zasnovane od začetka za praktično implementacijo v organizacijah brez namenskih varnostnih ekip. Odgovornosti dodelimo vlogam, ki jih dejansko imate, kot sta glavni izvršni direktor in vaš zunanji ponudnik IT, ne pa množici specialistov, ki jih nimate. Vsaka zahteva je razčlenjena v enolično oštevilčeno klavzulo (npr. 5.2.1, 5.2.2). To politiko spremeni v jasen kontrolni seznam po korakih, kar olajša implementacijo, revizijo in prilagajanje brez prepisovanja celotnih razdelkov.
Predhodna odobritev in stroge kontrole za osebne naprave zagotavljajo, da poslovni podatki ostanejo zaščiteni ne glede na lastništvo.
Oštevilčene klavzule spremenijo zahteve v izvedljive korake, brez dvoumnosti ali širokih, težko izvršljivih izjav.
Vse izjeme zahtevajo pregled, dokumentacijo, kontrole in jasen rok veljavnosti, kar zmanjšuje varnostne vrzeli zaradi posebnih primerov.
Ta pravilnik je pripravil varnostni vodja z več kot 25 leti izkušenj pri uvajanju in presojanju ISMS ogrodij za globalna podjetja. Zasnovan ni le kot dokument, temveč kot zagovorno ogrodje, ki prestane presojo revizorjev.