Zagotovite varno ravnanje s testnimi podatki in ločevanje okolij s to politiko, osredotočeno na SME, usklajeno z ISO/IEC 27001 in relevantnimi zakoni o varstvu podatkov.
Ta politika, osredotočena na SME, določa zahteve za varno ravnanje s testnimi podatki in ustrezno ločevanje testnih okolij, s poudarkom na anonimizaciji, nadzoru dostopa in skladnosti z mednarodnimi standardi in predpisi.
Uveljavlja anonimizacijo testnih podatkov in nadzor dostopa za zmanjšanje tveganja nenamerne izpostavljenosti podatkov.
Zahteva tehnično in logično ločevanje testnih in produkcijskih okolij za skladnost in varnost.
Zasnovano za organizacije brez namenske IT ekipe, z uravnoteženjem praktičnosti in zahtev ISO/IEC 27001.
Kliknite diagram za ogled v polni velikosti
Obseg in pravila za testne podatke
Zahteve za izolacijo okolij
Upravljanje dostopa za testne sisteme
Smernice za hrambo in odstranjevanje podatkov
Ocena tveganja in obravnava izjem
Poročanje o incidentih in pripravljenost na revizijo
Ta izdelek je usklajen z naslednjimi okviri skladnosti s podrobnimi preslikanji klavzul in kontrol.
Opredeljuje, kdo je odgovoren za nadzor razvoja, testiranja in ločevanja sistemov.
Upravlja dodeljevanje, upravljanje in odstranitev avtentikacijskih poverilnic za dostop do testnih sistemov.
Zagotavlja, da osebje razume tveganja testnih podatkov, prakse ravnanja s podatki in ustrezno ločevanje okolij.
Podpira jasno razvrščanje testnih podatkov in usmerja strategije anonimizacije ali maskiranja.
Usklajuje se z obveznostmi GDPR, vključno z varovalnimi ukrepi pri obdelavi in shranjevanju osebnih podatkov – tudi v testnih okoljih.
Določa splošna varnostna pričakovanja za razvojne ekipe, vključno z varno uporabo podatkov v fazah testiranja.
Opisuje, kako se odzvati na vsako kršitev ali težavo, odkrito v testnem okolju ali povzročeno z neustreznim ravnanjem s testnimi podatki.
Generične varnostne politike so pogosto pripravljene za velike korporacije, zato se mala podjetja težko znajdejo pri uporabi kompleksnih pravil in nejasno opredeljenih vlog. Ta politika je drugačna. Naše politike za SME so zasnovane od začetka za praktično implementacijo v organizacijah brez namenskih varnostnih ekip. Odgovornosti dodelimo vlogam, ki jih dejansko imate, kot sta generalni direktor in vaš ponudnik IT, ne pa množici specialistov, ki jih nimate. Vsaka zahteva je razčlenjena v enolično oštevilčeno klavzulo (npr. 5.2.1, 5.2.2). To politiko spremeni v jasen kontrolni seznam po korakih, kar omogoča enostavno implementacijo, presojo in prilagajanje brez prepisovanja celotnih razdelkov.
Vzdržuje zapise o odobritvah, incidentih in testnih aktivnostih ter podpira skladnost pri notranjih in zunanjih presojah.
Dodeli praktične odgovornosti obstoječim vlogam v SME, kot sta generalni direktor in ponudnik IT; specializirane ekipe niso potrebne.
Ta pravilnik je pripravil varnostni vodja z več kot 25 leti izkušenj pri uvajanju in presojanju ISMS ogrodij za globalna podjetja. Zasnovan ni le kot dokument, temveč kot zagovorno ogrodje, ki prestane presojo revizorjev.