Omfattande SME-paket för incidenthantering, verksamhetskontinuitet och regelefterlevnad. Uppnå beredskap för ISO 27001:2022 och GDPR utan ett dedikerat IT-team.
Detta SME-inriktade minipaket täcker allt väsentligt för incidentrespons, bevisinsamling och forensik, verksamhetskontinuitet, säkerhetskopior och rättslig regelefterlevnad. Utformat för organisationer utan dedikerade IT-/säkerhetsteam och säkerställer robust regulatorisk beredskap och revisionsberedskap i ett strömlinjeformat, lättillgängligt format.
Gör det möjligt för SME att snabbt upptäcka, agera och återhämta sig från cyberattacker, även utan ett dedikerat IT-team.
Upprätthåll kritiska verksamheter och IT-återhämtning vid störningar med handlingsbara, förenklade kontinuitetskontroller.
Uppfyll ISO 27001:2022, GDPR och regulatoriska skyldigheter genom tydlig dokumentation och strömlinjeformade ansvarsområden.
Utformat för SME med en roll som General Manager. Ingen informationssäkerhetschef (CISO) krävs, enkel delegering och efterlevnad av ledande ramverk.
Incidentresponsprocess, revisionsloggning och incidentrapportering
Bevisinsamling och hantering av forensik
Ramverk för verksamhetskontinuitet och katastrofåterställning
Rutiner för säkerhetskopiering och återställning
Rättslig och regulatorisk tillsyn över regelefterlevnad
Styrning av sociala medier och extern kommunikation
Den här produkten är anpassad till följande efterlevnadsramverk, med detaljerade klausul- och kontrollmappningar.
| Ramverk | Täckta klausuler / Kontroller |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 5Article 6Article 32Article 33Article 34
|
| EU NIS2 Directive (2022/2555) |
Article 21(2)(a)Article 21(2)(c)Article 21(2)(e)Article 21(2)(f)Article 23
|
| EU DORA Regulation (2022/2554) |
Article 5(2)Article 9(1)Article 10Article 14(4)Article 17Article 17(1)Article 17(2)
|
| COBIT 2019 |
Denna policy definierar hur organisationen upptäcker, incidentrapporterar och genomför incidentrespons vid informationssäkerhetsincidenter som påverkar dess digitala tillgångar, data eller tjänster.
Denna policy definierar hur organisationen hanterar digital bevisning kopplad till informationssäkerhetsincidenter, personuppgiftsincidenter eller interna utredningar.
Denna policy säkerställer att organisationen kan upprätthålla verksamhetsprocesser och återställa väsentliga IT-tjänster under och efter störande händelser såsom strömavbrott, cyberattacker, ransomwareinfektioner eller systemfel.
Denna policy definierar hur organisationen genomför och hanterar säkerhetskopior för att säkerställa verksamhetskontinuitet, skydda mot dataförlust och möjliggöra snabb återhämtning från incidenter.
Denna policy fastställer obligatoriska riktlinjer för all extern kommunikation — inklusive användning av sociala medier, presskontakter och externt digitalt innehåll — när företaget, dess personal, kunder, system eller interna praxis refereras.
Denna policy definierar organisationens arbetssätt för att identifiera, uppfylla och kunna visa efterlevnad av rättsliga, regulatoriska och avtalsmässiga skyldigheter.
Generiska säkerhetspolicyer är ofta byggda för stora företag, vilket gör att små verksamheter får svårt att tillämpa komplexa regler och otydliga roller. Denna policy är annorlunda. Våra SME-policyer är utformade från grunden för praktiskt införande i organisationer utan dedikerade säkerhetsteam. Vi tilldelar ansvar till de roller ni faktiskt har, som General Manager och er IT-leverantör, inte en armé av specialister som ni inte har. Varje krav är uppdelat i en unikt numrerad klausul (t.ex. 5.2.1, 5.2.2). Detta gör policyn till en tydlig steg-för-steg-checklista, vilket gör den enkel att införa, revidera och anpassa utan att skriva om hela avsnitt.
Denna policy har utarbetats av en säkerhetsledare med över 25 års erfarenhet av att implementera och revidera ISMS-ramverk för globala företag. Den är utformad inte bara som ett dokument, utan som ett robust ramverk som håller för granskning av revisorer.