Säkerställ säker och regelefterlevande molnanvändning för SME med tydliga kontroller för åtkomstkontroll, riskhantering och styrning av tredjepartstjänsteleverantörer, anpassat för enkla operativa roller.
Policy för molnanvändning (P27S) definierar hur SME säkert hanterar och styr molntjänster, med krav på godkännande, åtkomstkontroll, regelefterlevnad av centrala regelverk och löpande övervakning, med praktiska roller och ansvar.
Definierar tydliga roller och ansvar för godkännande, användning och övervakning av molntjänster, utan krav på dedikerade IT- och säkerhetsteam.
Kräver flerfaktorsautentisering (MFA), starka lösenord, revisionsloggning och användaråtkomsthantering för alla godkända molntjänster.
Anpassad till ISO/IEC 27001, GDPR, NIS2 och DORA för säkerhet i molntjänster, datalagringsplats och leverantörsavtal.
Klicka på diagrammet för att visa i full storlek
Omfattning och roller för molnanvändning i SME
Molntjänstregister och godkännande
Åtkomstkontroll, flerfaktorsautentisering (MFA) och lösenordskrav
Datalagring, säkerhetskopiering och exit-kontroller
Leverantörsavtal och regulatorisk regelefterlevnad
Övervakning, översyn och tillsyn av policyefterlevnad
Den här produkten är anpassad till följande efterlevnadsramverk, med detaljerade klausul- och kontrollmappningar.
| Ramverk | Täckta klausuler / Kontroller |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 28Article 32Chapter V
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Definierar ansvarsskyldighet för godkännande av molntjänster och hantering av relationer med tredjepartstjänsteleverantörer.
Stödjer säker inloggning, sessionshantering och behörighetsindragning som krävs för molnplattformar.
Styr hur molnbaserade data säkerhetskopieras, bevaras och raderas i enlighet med rättsliga skyldigheter.
Säkerställer att personuppgifter som lagras i molntjänster hanteras enligt GDPR-principer.
Tillhandahåller strukturerade incidenthanteringsprocedurer för att hantera informationssäkerhetsincidenter i moln, inklusive revisionsbevis och extern underrättelse.
Generiska säkerhetspolicyer är ofta byggda för stora företag, vilket gör att små företag får svårt att tillämpa komplexa regler och otydliga roller. Denna policy är annorlunda. Våra SME-policyer är utformade från grunden för praktiskt införande i organisationer utan dedikerade säkerhetsteam. Vi tilldelar ansvar till de roller ni faktiskt har, såsom verkställande direktör (GM) och er IT-leverantör, inte en armé av specialister som ni inte har. Varje krav är uppdelat i en unikt numrerad klausul (t.ex. 5.2.1, 5.2.2). Detta gör policyn till en tydlig steg-för-steg-checklista som är enkel att införa, revidera och anpassa utan att skriva om hela avsnitt.
Ett levande molntjänstregister listar varje godkänt verktyg, vem som äger det, var data lagras samt förnyelse- eller supportinformation.
Ger tydliga steg för att säkert hantera tillfälliga eller akuta undantag för molnverktyg, med riskpoängsättning och omprövningsdatum.
Säkerställer att rutiner för säkerhetskopiering, export och radering finns för verksamhetskritiska molndata, vilket motverkar leverantörsinlåsning.
Denna policy har utarbetats av en säkerhetsledare med över 25 års erfarenhet av att implementera och revidera ISMS-ramverk för globala företag. Den är utformad inte bara som ett dokument, utan som ett robust ramverk som håller för granskning av revisorer.