Opredelite varno delo na daljavo z robustnimi kontrolami: nadzor dostopa, varstvo podatkov, varnost naprav, skladnost in spremljanje v vseh oddaljenih okoljih.
Politika dela na daljavo določa obvezne zahteve za varen, skladen oddaljeni dostop in ravnanje s podatki za vse osebje organizacije ter zagotavlja robustne kontrole za naprave, avtentikacijo, spremljanje in skladnost s predpisi v vseh oddaljenih okoljih.
Zagotavlja zaupnost, celovitost in razpoložljivost organizacijskih podatkov za vse oddaljeno osebje in pogodbene izvajalce.
Zahteva navidezno zasebno omrežje (VPN), večfaktorsko avtentikacijo (MFA), varnostno utrjevanje naprav in registracijo sredstev za vse oddaljene povezave.
Zajema zaposlene, dobavitelje tretjih oseb, ponudnike storitev tretjih oseb in začasno osebje, ki dela na daljavo.
Usklajeno z ISO/IEC 27001, GDPR, NIS2, DORA in standardi za regulativno zagotovilo.
Kliknite diagram za ogled v polni velikosti
Obseg in pravila sodelovanja
Upravičenost, odobritev in dolžnosti vlog
Zahteve za uporabo lastnih naprav (BYOD) in upravljanje naprav
Šifriranje in varna povezljivost
Spremljanje, revizijsko beleženje in obravnavanje incidentov
Skladnost dela na daljavo za tretje osebe in dobavitelje
Ta izdelek je usklajen z naslednjimi okviri skladnosti s podrobnimi preslikanji klavzul in kontrol.
| Okvir | Pokrite klavzule / Kontrole |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 32Article 5(1)(f)Recital 39
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Vzpostavlja osnovo za varno ravnanje s sredstvi, ki velja za vsa delovna okolja, vključno z delom na daljavo.
Ureja pooblaščeno uporabo IT-virov in ustrezno uporabo organizacijskih naprav in sistemov med delom na daljavo.
Zagotavlja, da pravice dostopa za oddaljeni dostop sledijo načelu najmanjših privilegijev in ustreznim avtentikacijskim mehanizmom.
Opredeljuje, kako se tveganja dela na daljavo identificirajo, obravnavajo in spremljajo v sistemu upravljanja informacijske varnosti (ISMS).
Zahteva popis sredstev in upravljanje konfiguracije za vse naprave, uporabljene na daljavo.
Zagotavlja, da so oddaljene seje spremljane, revidirane in hranjene v skladu z zahtevami skladnosti.
Opredeljuje pravila ravnanja s podatki, relevantna za delo na daljavo, vključno s prenosnimi mediji in odstranjevanjem naprav.
Učinkovito upravljanje varnosti zahteva več kot le besede; zahteva jasnost, odgovornost in strukturo, ki se širi skupaj z vašo organizacijo. Generične predloge pogosto odpovejo, saj ustvarjajo nejasnosti z dolgimi odstavki in neopredeljenimi vlogami. Ta politika je zasnovana kot operativna hrbtenica vašega varnostnega programa. Odgovornosti dodelimo specifičnim vlogam, ki jih najdemo v sodobnem podjetju, vključno z vodjo informacijske varnosti (CISO), ekipami za IT in varnost ter ustreznimi odbori, kar zagotavlja jasno odgovornost. Vsaka zahteva je edinstveno oštevilčena klavzula (npr. 5.1.1, 5.1.2). Ta atomska struktura omogoča enostavno implementacijo politike, presojo glede na specifične kontrole in varno prilagajanje brez vpliva na celovitost dokumenta, s čimer jo preoblikuje iz statičnega dokumenta v dinamičen, izvedljiv okvir.
Opredeljuje spremljanje, obravnavanje incidentov, usposabljanje in kontrole presoje za delo na daljavo, vključno z verzioniranjem in letnim pregledom.
Uveljavlja šifriranje, prepoveduje nepooblaščeno tiskanje ali deljenje ter zahteva hitre postopke za oddaljeni izbris/odziv ob izgubi naprave.
Zagotavlja jasne kontrole na podlagi tveganj za izjeme politike, začasni oddaljeni dostop in dogodke neprekinjenega poslovanja.
Ta pravilnik je pripravil varnostni vodja z več kot 25 leti izkušenj pri uvajanju in presojanju ISMS ogrodij za globalna podjetja. Zasnovan ni le kot dokument, temveč kot zagovorno ogrodje, ki prestane presojo revizorjev.