Celovit paket za SME, ki pokriva nadzor dostopa, uporabniške račune, omrežja, revizijsko beleženje, ranljivosti in varnost končnih točk za skladnost z ISO 27001:2022.
Mini paket: dostop in omrežna varnost – SME ponuja šest ključnih politik, ki pokrivajo nadzor dostopa, račune, ranljivosti, zaščito pred zlonamerno programsko opremo, omrežja ter revizijsko beleženje in spremljanje, prilagojeno za SME za izpolnjevanje zahtev ISO/IEC 27001:2022 in regulativnih obveznosti s praktičnimi dodelitvami vlog in kontrolami, pripravljenimi za revizijo.
Šest ključnih politik, ki v enem skladnem paketu pokrivajo nadzor dostopa, omrežja, varnost končnih točk, račune, ranljivosti ter revizijsko beleženje.
Politike so preslikane in poenostavljene za SME brez namenskih varnostnih ekip, z uporabo vlog, kot so generalni direktor in zunanji ponudniki storitev tretjih oseb.
Zasnovano za operativno jasnost, z dokumentiranimi cikli pregledov, procesom obvladovanja tveganj in poročanjem o skladnosti.
politika nadzora dostopa
Politika upravljanja uporabniških računov in privilegijev
Politika upravljanja ranljivosti in nameščanja popravkov
Zaščita končnih točk – zaščita pred zlonamerno programsko opremo
Politika omrežne varnosti
Politika beleženja in spremljanja
Ta izdelek je usklajen z naslednjimi okviri skladnosti s podrobnimi preslikanji klavzul in kontrol.
| Okvir | Pokrite klavzule / Kontrole |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 5(1)(f)Article 32Article 32(1)(b)Article 33
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Ta politika opredeljuje minimalne tehnične, postopkovne in vedenjske zahteve za zaščito vseh naprav končnih točk – kot so prenosniki, namizni računalniki, mobilne naprave in prenosni mediji – pred zlonamerno kodo.
Ta politika opredeljuje, kako organizacija upravlja dostop do sistemov, podatkov in objektov, da zagotovi, da lahko do informacij dostopajo le pooblaščeni posamezniki na podlagi poslovne potrebe.
Ta politika vzpostavlja pravila za upravljanje uporabniških računov in pravice dostopa na varen, dosleden in sledljiv način.
Ta politika opredeljuje, kako organizacija identificira, vrednoti in zmanjšuje ranljivosti v sistemih, aplikacijah in infrastrukturi.
Namen te politike je zagotoviti, da so vse notranje in zunanje omrežne komunikacije zaščitene pred nepooblaščenim dostopom, posegi, prisluškovanjem ali zlorabo z jasno opredeljenimi varnostnimi kontrolami.
Ta politika vzpostavlja obvezne kontrole revizijskega beleženja in spremljanja, da zagotovi varnost, odgovornost in operativno celovitost IT sistemov organizacije.
Generične varnostne politike so pogosto pripravljene za velike korporacije, zato se mala podjetja težko znajdejo pri uporabi kompleksnih pravil in nejasno opredeljenih vlog. Ta politika je drugačna. Naše politike za SME so zasnovane od začetka za praktično implementacijo v organizacijah brez namenskih varnostnih ekip. Odgovornosti dodelimo vlogam, ki jih dejansko imate, kot sta generalni direktor in vaš ponudnik IT storitev, ne pa množici specialistov, ki jih nimate. Vsaka zahteva je razčlenjena v enolično oštevilčeno klavzulo (npr. 5.2.1, 5.2.2). To politiko spremeni v jasen kontrolni seznam po korakih, kar olajša implementacijo, presojo in prilagajanje brez prepisovanja celotnih razdelkov.
Ta pravilnik je pripravil varnostni vodja z več kot 25 leti izkušenj pri uvajanju in presojanju ISMS ogrodij za globalna podjetja. Zasnovan ni le kot dokument, temveč kot zagovorno ogrodje, ki prestane presojo revizorjev.