policy SME

Policy för godtagbar användning – SME

Definierar säker och ansvarsfull användning av IT för all personal, inklusive Bring Your Own Device (BYOD) och tredjepartstjänsteleverantörer. SME-fokuserad, ISO 27001:2022-kompatibel policy för godtagbar användning.

Översikt

Policy för godtagbar användning (AUP) för SME:er definierar förväntningar på ansvarsfull och säker användning av IT för all personal, inklusive Bring Your Own Device (BYOD) och tredjepartstjänsteleverantörer, och säkerställer riktighet, regelefterlevnad och ansvarsskyldighet, med roller anpassade för företag som saknar dedikerade IT-team.

Tydliga standarder för användarbeteende

Fastställer genomdrivbara regler för användning av företagets system och skyddar data och dataskydd.

Omfattar alla roller och miljöer

Gäller för anställda, uppdragstagare och tredjepartstjänsteleverantörer i alla arbetsscenarier, inklusive Bring Your Own Device (BYOD) och distansarbete.

Säkerställer SME-efterlevnad

Utformad för SME:er utan dedikerade IT-team; roller anpassade för tillsyn av verkställande direktör och efterlevnad av ISO 27001:2022.

Stödjer riktighet

Kräver tekniska kontroller för att förhindra missbruk och föreskriver tydlig incidentrapportering.

Läs fullständig översikt
Policy för godtagbar användning (AUP) – SME-version (dokument P03S) är utformad för att fastställa tydliga, praktiska och genomdrivbara standarder för ansvarsfull användning av företagets IT-resurser inom små och medelstora företag (SME:er). Huvudfokus är att säkerställa att alla individer, inklusive anställda, uppdragstagare, tillfällig personal och även tredjepartstjänsteleverantörer, fullt ut förstår sina skyldigheter och beteendeförväntningar vid åtkomst till organisationens system, oavsett om det sker lokalt (på plats), på distans eller i en hybridmiljö. Policyn är uttryckligen anpassad för SME:er, vilket framgår genom användning av generaliserade ledningsroller såsom verkställande direktör snarare än specialiserade IT- eller säkerhetsroller, vilket gör den tillgänglig för organisationer utan dedikerade interna IT- eller säkerhetsteam men som ändå eftersträvar rigorös efterlevnad av ISO/IEC 27001:2022. Sammanfattningsvis definierar AUP vad som utgör godtagbar respektive icke godtagbar användning av företagets enheter, personliga enheter (Bring Your Own Device (BYOD)), nätverk, molnplattformar och alla programvaruverktyg som används. Den beskriver i detalj styrningsmekanismer, såsom inventarier över godkänd hårdvara och protokoll samt programvara, krav på förhandsgodkännande och säker konfiguration av Bring Your Own Device (BYOD), samt att upprätthålla aktivitetsloggar för att kunna spåra överträdelser eller incidenter. Övervakning utförs av IT-ansvarig eller auktoriserad extern leverantör, men alltid inom ramen för legitima affärsintressen och tillämpliga dataskyddslagar. Detta angreppssätt balanserar säkerhet, dataskydd och organisatorisk genomförbarhet. Policyn fastställer även ett heltäckande ramverk för riskbehandling och undantag: risker såsom infektion av skadlig kod, rapporteringspliktiga överträdelser och anseendeskada till följd av missbruk begränsas genom lager av tekniska kontroller och medvetenhet. Undantagsbegäran, såsom användning av icke-godkända verktyg, måste dokumenteras formellt, riskbedömas, vara tidsbegränsade och uttryckligen godkännas, vanligtvis av verkställande direktör eller IT-leverantör. Det starka fokuset på dokumentation, granskningsutlösare och årlig omprövning av policyn säkerställer att policyn förblir effektiv när tekniker, hot och rättsliga krav utvecklas. Bestämmelserna för tillsyn och efterlevnad är robusta. Alla misstänkta eller observerade överträdelser ska rapporteras skyndsamt, med tydlig eskalering till IT-ansvarig eller verkställande direktör. Åtgärder kan omfatta låsning av system eller åtkomst, muntliga eller skriftliga varningar samt uppsägning av avtal för både personal och tredjepartstjänsteleverantörer. Policyns avtalsmässigt bindande karaktär för tredje parter säkerställer en konsekvent tillämpning av säkerhetsstandarder i organisationens leveranskedja. Slutligen säkerställer AUP:s integration med andra centrala SME-policyer—åtkomstkontrollpolicy, informationssäkerhetsmedvetenhets- och utbildningspolicy, policy för distansarbete, dataskyddspolicyer och policy för incidenthantering (P30)—en heltäckande täckning av säkerhetsansvar. Resultatet är ett lättimplementerat, ISO 27001:2022-anpassat ramverk för företag som eftersträvar regelefterlevnad och riskreducering även utan stora IT- eller säkerhetsavdelningar.

Policydiagram

Diagram för policy för godtagbar användning som visar introduktionsbekräftelse, enhetsauktorisering (inklusive Bring Your Own Device (BYOD)), aktivitetsövervakning, åtgärder för tillsyn och efterlevnad samt arbetsflöde för periodisk översyn.

Klicka på diagrammet för att visa i full storlek

Innehåll

Omfattning och regler för tillämpning

Definitioner av godtagbar och förbjuden användning

Krav för Bring Your Own Device (BYOD)-användning och säkerhet

Roller för verkställande direktör, IT och anställda

Övervakning, tillsyn och efterlevnad samt rapportering

Årlig översyn och undantagshantering

Ramverksefterlevnad

🛡️ Stödda standarder & ramverk

Den här produkten är anpassad till följande efterlevnadsramverk, med detaljerade klausul- och kontrollmappningar.

Ramverk Täckta klausuler / Kontroller
ISO/IEC 27001:2022
ISO/IEC 27002:2022
NIST SP 800-53 Rev.5
EU GDPR
5(1)(f)32
EU NIS2
EU DORA
9
COBIT 2019

Relaterade policyer

Åtkomstkontrollpolicy-SME

Definierar tekniskt och procedurmässigt genomdrivande av tillåten användning och kontobegränsningar.

Informationssäkerhetsmedvetenhets- och utbildningspolicy-SME

Tillhandahåller användarutbildning om gränser för godtagbar användning och rapporteringsskyldigheter.

Policy för distansarbete-SME

Reglerar användning av företagets system i miljöer utanför kontoret eller i hemmet.

Dataskydd och integritetspolicy-SME

Genomdriver regler för datahantering av personuppgifter som berör övervakning av godtagbar användning och Bring Your Own Device (BYOD).

Policy för incidenthantering-SME

Styr incidenthanteringsprocedurer för att utreda och hantera missbruk eller överträdelser av villkor för godtagbar användning.

Om Clarysecs policyer - Policy för godtagbar användning – SME

Generiska säkerhetspolicyer är ofta byggda för stora företag, vilket gör att små företag får svårt att tillämpa komplexa regler och otydliga roller. Denna policy är annorlunda. Våra SME-policyer är utformade från grunden för praktiskt införande i organisationer utan dedikerade säkerhetsteam. Vi tilldelar ansvar till de roller ni faktiskt har, som verkställande direktör och er IT-leverantör, inte en armé av specialister som ni inte har. Varje krav är uppdelat i en unikt numrerad klausul (t.ex. 5.2.1, 5.2.2). Detta gör policyn till en tydlig, steg-för-steg-checklista som är enkel att införa, revidera och anpassa utan att skriva om hela avsnitt.

Bring Your Own Device (BYOD)-säkerhet inbyggd

Förhandsgodkännande och strikta kontroller för personliga enheter säkerställer att verksamhetsdata förblir skyddade oavsett ägarskap.

Atomärt checklisteformat

Numrerade klausuler gör kraven till genomförbara steg, utan tvetydighet eller breda, svårgenomdrivbara formuleringar.

Genomförbar undantagshantering

Alla undantag kräver granskning, dokumentation, kontroller och ett tydligt utgångsdatum, vilket minimerar säkerhetsluckor från specialfall.

Vanliga frågor

Byggd för ledare, av ledare

Denna policy har utarbetats av en säkerhetsledare med över 25 års erfarenhet av att implementera och revidera ISMS-ramverk för globala företag. Den är utformad inte bara som ett dokument, utan som ett robust ramverk som håller för granskning av revisorer.

Författad av en expert med följande meriter:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Täckning & Ämnen

🏢 Målavdelningar

IT Säkerhet Regelefterlevnad Ledning

🏷️ Ämnestäckning

Åtkomstkontroll informationssäkerhetspolicy regelefterlevnad säkerhetsmedvetenhets- och utbildningsramverk kommunikation och underrättelse till intressenter
€29

Engångsköp

Omedelbar nedladdning
Livstidsuppdateringar
Acceptable Use Policy - SME

Produktdetaljer

Typ: policy
Kategori: SME
Standarder: 7