Celovit paket za SME za odziv na incidente, neprekinjeno poslovanje in skladnost. Dosezite pripravljenost na ISO 27001:2022 in GDPR brez namenske ekipe IT.
Ta mini paket, osredotocen na SME, pokriva vse bistveno za obravnavanje incidentov, ravnanje z dokazi, neprekinjeno poslovanje, varnostne kopije in pravno skladnost. Zasnovan je za organizacije brez namenskih ekip IT/varnosti ter zagotavlja robustno regulativno in revizijsko pripravljenost v poenostavljenem, dostopnem formatu.
Omogocite SME, da hitro odkrijejo, se odzovejo in okrevajo po kibernetskih incidentih, tudi brez namenske ekipe IT.
Ohranite kriticne operacije in obnovitev IT med motnjami z izvedljivimi, poenostavljenimi kontrolami neprekinjenega poslovanja.
Izpolnite ISO 27001:2022, GDPR in regulativne obveznosti z jasnim vodenjem evidenc in poenostavljenimi odgovornostmi.
Zasnovano za SME z vlogo generalnega direktorja, brez zahteve po vodji informacijske varnosti (CISO), z enostavno delegacijo in skladnostjo z vodilnimi okviri.
Proces odzivanja na incidente, revizijsko beleženje in poročanje
Zbiranje dokazov in ravnanje s forenziko
Okvir neprekinjenega poslovanja in obnovitve po nesreči
Postopki varnostnega kopiranja in obnove
Pravni in regulativni nadzor skladnosti
Kontrola družbenih medijev in zunanjih komunikacij
Ta izdelek je usklajen z naslednjimi okviri skladnosti s podrobnimi preslikanji klavzul in kontrol.
| Okvir | Pokrite klavzule / Kontrole |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 5Article 6Article 32Article 33Article 34
|
| EU NIS2 Directive (2022/2555) |
Article 21(2)(a)Article 21(2)(c)Article 21(2)(e)Article 21(2)(f)Article 23
|
| EU DORA Regulation (2022/2554) |
Article 5(2)Article 9(1)Article 10Article 14(4)Article 17Article 17(1)Article 17(2)
|
| COBIT 2019 |
Ta politika doloca, kako organizacija odkriva, poroca in se odziva na incidente informacijske varnosti, ki vplivajo na njene digitalne sisteme, podatke ali storitve.
Ta politika doloca, kako organizacija ravna z digitalnimi dokazi, povezanimi z varnostnimi incidenti, kršitvami varnosti podatkov ali notranjimi preiskavami.
Ta politika zagotavlja, da lahko organizacija ohrani poslovanje in obnovi bistvene storitve IT med in po motecih dogodkih, kot so izpadi elektrike, kibernetski napadi, okuzbe z izsiljevalsko programsko opremo ali odpovedi sistemov.
Ta politika doloca, kako organizacija izvaja in upravlja varnostne kopije, da zagotovi neprekinjeno poslovanje, varuje pred izgubo podatkov in omogoci pravočasno obnovitev po incidentih.
Ta politika vzpostavlja obvezne smernice za vso javno usmerjeno komunikacijo — vkljucno z uporabo druzbenih medijev, sodelovanjem s tiskom in zunanjimi digitalnimi vsebinami — kadar se sklicuje na podjetje, njegovo osebje, stranke, sisteme ali notranje prakse.
Ta politika doloca pristop organizacije k identifikaciji, izpolnjevanju in dokazovanju skladnosti s pravnimi, regulativnimi in pogodbenimi obveznostmi.
Generične varnostne politike so pogosto zgrajene za velike korporacije, zato se mala podjetja tezko znajdejo pri uporabi kompleksnih pravil in nejasno dolocenih vlog. Ta politika je drugacna. Nase politike za SME so zasnovane od zacetka za prakticno implementacijo v organizacijah brez namenskih varnostnih ekip. Odgovornosti dodelimo vlogam, ki jih dejansko imate, kot sta generalni direktor in vas ponudnik IT, ne pa mnozici specialistov, ki jih nimate. Vsaka zahteva je razclenjena v enolicno oštevilceno klavzulo (npr. 5.2.1, 5.2.2). To politiko spremeni v jasen kontrolni seznam po korakih, kar olajsa implementacijo, revizijo in prilagajanje brez prepisovanja celotnih odsekov.
Ta pravilnik je pripravil varnostni vodja z več kot 25 leti izkušenj pri uvajanju in presojanju ISMS ogrodij za globalna podjetja. Zasnovan ni le kot dokument, temveč kot zagovorno ogrodje, ki prestane presojo revizorjev.