Omfattande SME-paket som täcker åtkomstkontroll, användarkonton, nätverk, revisionsloggning, sårbarheter och slutpunktssäkerhet för ISO 27001:2022-efterlevnad.
Minipaketet: Åtkomst- och nätverkssäkerhet – SME erbjuder sex grundläggande policyer som täcker åtkomstkontroll, konton, sårbarheter, skydd mot skadlig kod, nätverk samt revisionsloggning och övervakning, anpassade för SME för att uppfylla ISO/IEC 27001:2022 och regulatoriska skyldigheter med praktiska rolltilldelningar och revisionsredo kontroller.
Sex kärnpolicyer som täcker åtkomst, nätverk, slutpunkter, konton, sårbarheter och revisionsloggning i ett och samma efterlevnadspaket.
Policyer mappade och förenklade för SME utan dedikerade säkerhetsteam, med roller som General Manager och externa IT-leverantörer.
Utformad för operativ tydlighet, med dokumenterade granskningscykler, riskhantering och rapportering av regelefterlevnad inbyggt.
Åtkomstkontrollpolicy
Policy för användarkonton och privilegiehantering
Policy för sårbarhets- och patchhantering
Slutpunktsskydd – Policy för skydd mot skadlig kod
Nätverkssäkerhetspolicy
Loggnings- och övervakningspolicy
Den här produkten är anpassad till följande efterlevnadsramverk, med detaljerade klausul- och kontrollmappningar.
| Ramverk | Täckta klausuler / Kontroller |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 5(1)(f)Article 32Article 32(1)(b)Article 33
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Denna policy definierar minimikraven (tekniska, procedurmässiga och beteendemässiga) för att skydda alla slutpunktsenheter – såsom bärbara datorer, stationära datorer, mobila enheter och flyttbara medier – från skadlig kod.
Denna policy definierar hur organisationen hanterar åtkomst till system, data och anläggningar för att säkerställa att endast behöriga individer kan få åtkomst till information baserat på verksamhetsbehov.
Denna policy fastställer regler för att hantera användarkonton och åtkomsträttigheter på ett säkert, konsekvent och spårbart sätt.
Denna policy definierar hur organisationen identifierar, utvärderar och riskreducerar sårbarheter i system, applikationer och infrastruktur.
Syftet med denna policy är att säkerställa att all intern och extern nätverkskommunikation skyddas mot obehörig åtkomst, manipulering, avlyssning eller missbruk genom tydligt definierade säkerhetskontroller.
Denna policy fastställer obligatoriska kontroller för revisionsloggning och övervakning för att säkerställa säkerhet, ansvarsskyldighet och operativ riktighet i organisationens IT-infrastruktur.
Generiska säkerhetspolicyer är ofta byggda för stora företag, vilket gör att små verksamheter får svårt att tillämpa komplexa regler och otydliga roller. Denna policy är annorlunda. Våra SME-policyer är utformade från grunden för praktisk implementering i organisationer utan dedikerade säkerhetsteam. Vi tilldelar ansvar till de roller ni faktiskt har, som General Manager och er IT-leverantör, inte en armé av specialister som ni inte har. Varje krav är uppdelat i en unikt numrerad klausul (t.ex. 5.2.1, 5.2.2). Det gör policyn till en tydlig, steg-för-steg-checklista som är enkel att införa, revidera och anpassa utan att skriva om hela avsnitt.
Denna policy har utarbetats av en säkerhetsledare med över 25 års erfarenhet av att implementera och revidera ISMS-ramverk för globala företag. Den är utformad inte bara som ett dokument, utan som ett robust ramverk som håller för granskning av revisorer.