Zaščitite poslovne podatke s politiko upravljanja sredstev, prilagojeno SME, ki pokriva popis sredstev, lastništvo, klasifikacijo sredstev in varno odstranjevanje.
Ta politika upravljanja sredstev, osredotočena na SME, zagotavlja, da so vsa poslovna sredstva, fizična in digitalna, evidentirana v popisu sredstev, zaščitena in upravljana skozi njihov življenjski cikel, z jasno opredeljenimi vlogami, zahtevami skladnosti in postopki varnega odstranjevanja.
Vzdržujte popoln popis sredstev podjetja v vseh okoljih, da zmanjšate tveganja in podprete skladnost.
Dodelite in spremljajte odgovornost za sredstva z uporabo poenostavljenih vlog, prilagojenih za SME brez namenskih ekip IT.
Zagotovite, da so sredstva varno izdana, uporabljena in umaknjena iz uporabe, s čimer zmanjšate možnosti izgube ali nepooblaščenega dostopa.
Izkazujte skladnost z ISO 27001, GDPR, DORA, NIS2 in drugimi zahtevami s strukturiranim upravljanjem sredstev.
Kliknite diagram za ogled v polni velikosti
Obseg in pravila sodelovanja
Minimalne zahteve za popis sredstev
Vloge in odgovornosti za SME
Klasifikacija sredstev in kontrole življenjskega cikla
Varno odstranjevanje in določila o uporabi lastnih naprav (BYOD)
Postopki presoje, izjem in pregledov
Ta izdelek je usklajen z naslednjimi okviri skladnosti s podrobnimi preslikanji klavzul in kontrol.
| Okvir | Pokrite klavzule / Kontrole |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 | |
| EU GDPR |
Article 30
|
Dodeljuje odgovornost za lastništvo politike in IT operacije.
Povezuje uporabo sredstev (npr. prenosniki, mobilne naprave) s pravicami dostopa uporabnikov ter upravljanjem identitet in dostopa.
Zagotavlja, da sta izdaja in vračilo sredstev vključena v procese življenjskega cikla osebja.
Zagotavlja pravila za določanje, ali je treba sredstvo razvrstiti kot notranjo uporabo ali zaupno.
Usmerja postopke odzivanja, če dogodek, povezan s sredstvom, povzroči varnostno ali zasebnostno kršitev.
Generične varnostne politike so pogosto zasnovane za velike korporacije, zato se mala podjetja težko znajdejo pri uporabi kompleksnih pravil in nejasno opredeljenih vlog. Ta politika je drugačna. Naše politike za SME so zasnovane od začetka za praktično implementacijo v organizacijah brez namenskih varnostnih ekip. Odgovornosti dodelimo vlogam, ki jih dejansko imate, kot sta glavni izvršni direktor (GM) in vaš ponudnik IT, ne pa množici specialistov, ki jih nimate. Vsaka zahteva je razčlenjena v enolično oštevilčeno klavzulo (npr. 5.2.1, 5.2.2). To politiko spremeni v jasen kontrolni seznam po korakih, kar olajša implementacijo, presojo in prilagajanje brez prepisovanja celotnih razdelkov.
Odgovornosti so preslikane na vloge, ki so dejansko prisotne v malih podjetjih, kar zagotavlja, da je vsako dejanje praktično in izvedljivo.
Uporablja natančna polja popisa in revizijsko beleženje, kar pomaga uspešno prestati presoje ali regulativne preglede brez dragih svetovalcev.
Sredstva se spremljajo od nakupa do varne upokojitve, z dokumentiranimi postopki za brisanje, uničenje in odgovornost ponudnika.
Ta pravilnik je pripravil varnostni vodja z več kot 25 leti izkušenj pri uvajanju in presojanju ISMS ogrodij za globalna podjetja. Zasnovan ni le kot dokument, temveč kot zagovorno ogrodje, ki prestane presojo revizorjev.