Zagotovite robustno zaščito omrežja za SME s to politiko, usklajeno z ISO 27001:2022, ki pokriva varno zasnovo, oddaljeni dostop, spremljanje in skladnost.
Ta politika varnosti omrežja, osredotočena na SME, opredeljuje jasne vloge, kontrole in tehnične zahteve za zavarovanje vseh omrežnih komponent ter zagotavlja skladnost z ISO 27001:2022, GDPR, NIS2 in DORA. Politika je strukturirana za organizacije s poenostavljenim upravljanjem, pri čemer praktične odgovornosti dodeli glavnemu izvršnemu direktorju in ponudnikom storitev tretjih oseb, ter je pripravljena na revizijo za regulativne zahteve.
Opredeljuje stroge kontrole za žična, brezžična omrežja in oblak ter ščiti pred nepooblaščenim dostopom in kibernetskimi napadi.
Dodeli odgovornosti za varnost omrežja glavnemu izvršnemu direktorju in ponudnikom storitev tretjih oseb, kar je primerno za podjetja brez namenskih ekip za informacijsko varnost.
Podpira zahteve ISO 27001, GDPR, NIS2 in DORA; strukturirano za enostavno pripravo na revizijo in regulativno zagotovilo.
Kliknite diagram za ogled v polni velikosti
Obseg in pravila sodelovanja
Vloge in odgovornosti za SME
Segmentacija omrežja in požarni zidovi
Oddaljeni dostop in kontrole navideznega zasebnega omrežja (VPN)
Letni pregled in priprava na revizijo
Upravljanje izjem in nadomestne kontrole
Ta izdelek je usklajen z naslednjimi okviri skladnosti s podrobnimi preslikanji klavzul in kontrol.
| Okvir | Pokrite klavzule / Kontrole |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 32
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Uveljavlja varne metode oddaljenega dostopa, zahteve navideznega zasebnega omrežja (VPN) in zaščito končnih točk za uporabnike zunaj lokacije.
Zagotavlja, da so vsi sistemi, povezani v omrežje, identificirani, kategorizirani in sledeni z ažurnimi stanji varnosti.
Zagotavlja, da segmentacija omrežja, nadzor dostopa in revizijsko beleženje podpirajo načela zasebnosti in varstva podatkov v okviru GDPR.
Določa zahteve za zajemanje in pregledovanje dnevnikov iz omrežnih naprav, oddaljenih povezav in brezžičnih krmilnikov.
Opredeljuje zahtevane ukrepe kot odziv na kršitve omrežja, poskuse nepooblaščenega dostopa ali širjenje zlonamerne programske opreme prek notranjih omrežij.
Generične varnostne politike so pogosto zasnovane za velike korporacije, zato se mala podjetja težko znajdejo pri uporabi kompleksnih pravil in nejasno opredeljenih vlog. Ta politika je drugačna. Naše politike za SME so zasnovane od začetka za praktično implementacijo v organizacijah brez namenskih varnostnih ekip. Odgovornosti dodelimo vlogam, ki jih dejansko imate, kot sta glavni izvršni direktor in vaš ponudnik IT podpore, ne pa množici specialistov, ki jih nimate. Vsaka zahteva je razčlenjena v enolično oštevilčeno klavzulo (npr. 5.2.1, 5.2.2). To politiko spremeni v jasen kontrolni seznam po korakih, kar olajša implementacijo, revizijo in prilagajanje brez prepisovanja celotnih razdelkov.
Zmanjšuje širjenje zlonamerne programske opreme in notranje grožnje z uveljavljanjem močne segmentacije med notranjimi, gostujočimi omrežji in omrežji naprav interneta stvari.
Vsebuje izjemno podroben proces izjem, dokumentiran, časovno omejen in povezan z nadomestnimi kontrolami za jasnost pri reviziji.
Vsaka sprememba omrežja sledi dokumentiranemu procesu, pri čemer so nujne posodobitve pregledane, zabeležene in varno varnostno kopirane mesečno.
Ta pravilnik je pripravil varnostni vodja z več kot 25 leti izkušenj pri uvajanju in presojanju ISMS ogrodij za globalna podjetja. Zasnovan ni le kot dokument, temveč kot zagovorno ogrodje, ki prestane presojo revizorjev.