Säkerställ säker, regelefterlevande och effektiv användning av molntjänster med tydlig styrning, starka kontroller och definierade roller för varje miljö.
Policy för molnanvändning fastställer obligatoriska krav för säker, regelefterlevande användning av alla molntjänster och definierar roller, kontroller och styrning för varje miljö.
Föreskriver riskbaserade kontroller, dataskydd och löpande regelefterlevnad i alla molntjänstemodeller och hos alla leverantörer.
Inkluderar ett register över molntjänster och tydlig ansvarsskyldighet för val av leverantör, livscykel och hantering av undantag.
Genomdriver flerfaktorsautentisering (MFA), rollbaserad åtkomstkontroll (RBAC), SSO och principen om minsta privilegium för alla administrativa och privilegierade konton i molnet.
Klicka på diagrammet för att visa i full storlek
Omfattning och regler för samverkan
Leverantörsgranskning av molnleverantörer
Åtkomstkontroll och MFA-krav
Centraliserat register över molntjänster
Kontroller för konfiguration och dataresidens
Integration med incidentrespons
Den här produkten är anpassad till följande efterlevnadsramverk, med detaljerade klausul- och kontrollmappningar.
| Ramverk | Täckta klausuler / Kontroller |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 28Article 32Chapter V
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Stödjer revisionsberedskap och kontinuerlig kontrollsäkring så att molnkontroller genomdrivs och övervakas.
Fastställer de övergripande principerna för säker drift av system och tjänster, som denna policy genomdriver i molnkontexten.
Alla ändringar av molnkonfiguration måste följa ändringskontrollrutiner som beskrivs i P5.
Avgör hur data bedöms före överföring till molnet och hur kontroller såsom kryptering och dataresidens tillämpas.
Tillhandahåller standarder för kryptering, nyckelhantering och användning av kryptografiska algoritmer, som tillämpas direkt i molntjänstekonfigurationer.
Specificerar krav för insamling, logglagring och analys som måste genomdrivas i molnmiljöer.
Definierar eskalering, begränsning och avhjälpande åtgärder för molnrelaterade säkerhetshändelser.
Effektiv säkerhetsstyrning kräver mer än bara ord; den kräver tydlighet, ansvarsskyldighet och en struktur som skalar med din organisation. Generiska mallar misslyckas ofta och skapar oklarheter med långa stycken och odefinierade roller. Denna policy är utformad för att vara den operativa ryggraden i ditt säkerhetsprogram. Vi tilldelar ansvar till de specifika roller som finns i ett modernt företag, inklusive informationssäkerhetschef (CISO), IT- och informationssäkerhetsteam och relevanta kommittéer, vilket säkerställer tydlig ansvarsskyldighet. Varje krav är en unikt numrerad klausul (t.ex. 5.1.1, 5.1.2). Denna atomära struktur gör policyn enkel att införa, revidera mot specifika kontroller och säkert anpassa utan att påverka dokumentintegriteten, och omvandlar den från ett statiskt dokument till ett dynamiskt, handlingsbart ramverk.
Föreskriver revisionsrätt, dataresidens, tidslinjer för aviseringar vid överträdelser och tjänstekontinuitet i alla avtal med molnleverantörer.
Specificerar ansvar för informationssäkerhetschef (CISO), molnsäkerhetsarkitekt, juridik och tjänsteägare för livscykel- och efterlevnadshantering.
Kräver aktiv nätverksövervakning, DNS-övervakning och loggövervakning för att identifiera och hantera otillåten molnanvändning.
Denna policy har utarbetats av en säkerhetsledare med över 25 års erfarenhet av att implementera och revidera ISMS-ramverk för globala företag. Den är utformad inte bara som ett dokument, utan som ett robust ramverk som håller för granskning av revisorer.