Definierar säker och ansvarsfull användning av IT för all personal, inklusive Bring Your Own Device (BYOD) och tredjepartstjänsteleverantörer. SME-fokuserad, ISO 27001:2022-kompatibel policy för godtagbar användning.
Policy för godtagbar användning (AUP) för SME:er definierar förväntningar på ansvarsfull och säker användning av IT för all personal, inklusive Bring Your Own Device (BYOD) och tredjepartstjänsteleverantörer, och säkerställer riktighet, regelefterlevnad och ansvarsskyldighet, med roller anpassade för företag som saknar dedikerade IT-team.
Fastställer genomdrivbara regler för användning av företagets system och skyddar data och dataskydd.
Gäller för anställda, uppdragstagare och tredjepartstjänsteleverantörer i alla arbetsscenarier, inklusive Bring Your Own Device (BYOD) och distansarbete.
Utformad för SME:er utan dedikerade IT-team; roller anpassade för tillsyn av verkställande direktör och efterlevnad av ISO 27001:2022.
Kräver tekniska kontroller för att förhindra missbruk och föreskriver tydlig incidentrapportering.
Klicka på diagrammet för att visa i full storlek
Omfattning och regler för tillämpning
Definitioner av godtagbar och förbjuden användning
Krav för Bring Your Own Device (BYOD)-användning och säkerhet
Roller för verkställande direktör, IT och anställda
Övervakning, tillsyn och efterlevnad samt rapportering
Årlig översyn och undantagshantering
Den här produkten är anpassad till följande efterlevnadsramverk, med detaljerade klausul- och kontrollmappningar.
Definierar tekniskt och procedurmässigt genomdrivande av tillåten användning och kontobegränsningar.
Tillhandahåller användarutbildning om gränser för godtagbar användning och rapporteringsskyldigheter.
Reglerar användning av företagets system i miljöer utanför kontoret eller i hemmet.
Genomdriver regler för datahantering av personuppgifter som berör övervakning av godtagbar användning och Bring Your Own Device (BYOD).
Styr incidenthanteringsprocedurer för att utreda och hantera missbruk eller överträdelser av villkor för godtagbar användning.
Generiska säkerhetspolicyer är ofta byggda för stora företag, vilket gör att små företag får svårt att tillämpa komplexa regler och otydliga roller. Denna policy är annorlunda. Våra SME-policyer är utformade från grunden för praktiskt införande i organisationer utan dedikerade säkerhetsteam. Vi tilldelar ansvar till de roller ni faktiskt har, som verkställande direktör och er IT-leverantör, inte en armé av specialister som ni inte har. Varje krav är uppdelat i en unikt numrerad klausul (t.ex. 5.2.1, 5.2.2). Detta gör policyn till en tydlig, steg-för-steg-checklista som är enkel att införa, revidera och anpassa utan att skriva om hela avsnitt.
Förhandsgodkännande och strikta kontroller för personliga enheter säkerställer att verksamhetsdata förblir skyddade oavsett ägarskap.
Numrerade klausuler gör kraven till genomförbara steg, utan tvetydighet eller breda, svårgenomdrivbara formuleringar.
Alla undantag kräver granskning, dokumentation, kontroller och ett tydligt utgångsdatum, vilket minimerar säkerhetsluckor från specialfall.
Denna policy har utarbetats av en säkerhetsledare med över 25 års erfarenhet av att implementera och revidera ISMS-ramverk för globala företag. Den är utformad inte bara som ett dokument, utan som ett robust ramverk som håller för granskning av revisorer.