Skydda företagets anseende och data med tydliga regler för sociala medier och extern kommunikation anpassade för SME, och säkerställ regelefterlevnad.
Denna SME-inriktade policy fastställer tydliga regler för inlägg i sociala medier och all extern kommunikation om företaget. Den kräver godkännanden för offentliga uttalanden, definierar godtagbart och förbjudet innehåll samt beskriver förfaranden för övervakning, utbildning, incidentrespons och regelefterlevnad i linje med ISO/IEC 27001:2022 och andra regelverk.
Skydda företagets anseende och uppfyll rättsliga standarder genom strukturerade riktlinjer för kommunikation och sociala medier.
Definiera ansvar och säkerställ att endast behörig och godkänd kommunikation delas offentligt.
Utformad för SME och tilldelar policyansvar till General Manager där ingen informationssäkerhetschef (CISO) / säkerhetsoperationscenter (SOC) finns.
Integrerar hantering av innehållsöverträdelser med etablerade processer för incidentrespons och incidentrapportering.
Klicka på diagrammet för att visa i full storlek
Omfattning och regler för engagemang
Godtagbart kontra förbjudet innehåll
Rollbaserade godkännanden
Innehållslivscykel och övervakning
Incidenthantering vid överträdelser
Årlig risköversyn och utbildning
Den här produkten är anpassad till följande efterlevnadsramverk, med detaljerade klausul- och kontrollmappningar.
Definierar godtagbart beteende vid användning av kommunikationsplattformar, inklusive åtkomst till sociala medier under arbetstid.
Säkerställer att all personal utbildas för att identifiera risker med översharing, phishingattacker eller anseendehot online.
Säkerställer att personuppgifter och kunddata inte delas i extern kommunikation, i linje med GDPR och andra rättsliga krav.
Styr responsen vid oavsiktligt offentligt röjande, hot online eller anseendeattacker som uppstår till följd av felaktig användning av sociala medier.
Fastställer organisationens bredare rättsliga och avtalsmässiga skyldigheter vid offentlig delning av innehåll.
Generiska säkerhetspolicyer är ofta byggda för stora företag, vilket gör att små företag får svårt att tillämpa komplexa regler och otydliga roller. Denna policy är annorlunda. Våra SME-policyer är utformade från grunden för praktiskt införande i organisationer utan dedikerade säkerhetsteam. Vi tilldelar ansvar till de roller du faktiskt har, som General Manager och din IT-leverantör, inte en armé av specialister som du inte har. Varje krav är uppdelat i en unikt numrerad klausul (t.ex. 5.2.1, 5.2.2). Detta gör policyn till en tydlig, steg-för-steg-checklista som gör den enkel att införa, revidera och anpassa utan att skriva om hela avsnitt.
Omfattar omnämnanden av företaget från personliga konton och utanför arbetstid, och skyddar SME-identiteten hela tiden.
Kräver förhandsgodkännande för externa inlägg och upprätthåller en logg över alla godkända aktiviteter, vilket skapar ett spårbart revisionsspår.
Denna policy har utarbetats av en säkerhetsledare med över 25 års erfarenhet av att implementera och revidera ISMS-ramverk för globala företag. Den är utformad inte bara som ett dokument, utan som ett robust ramverk som håller för granskning av revisorer.