Duomenų apsauga pagal ISO — Q1 ataskaita
Luminor užtikrina kliento duomenų saugumą taikydama tarptautinius ISO saugumo standartus. Ši puslapio dalis apžvelgia priemones, rizikų valdymą ir rekomendacijas Q1 laikotarpiui.
- Standartai: ISO/IEC 27001, 27002
- Apžvalga: techniniai ir organizaciniai sprendimai
- Geografinė aprėptis: Lietuva ir ES

Q1 — apžvalga ir tikslai
Q1 laikotarpiu fokusuojamės į privalomas atnaujinimo procedūras, incidentų pranešimo grandinę ir trečiųjų šalių rizikos vertinimą.
- Atnaujinti kontroliniai politikos dokumentai
- Penetracijos testai ir saugumo auditai
- Darbuotojų mokymai ir pažangios prieigos teisės

Taikomi ISO standartai
Mes remiamės gerosiomis praktikomis iš ISO/IEC 27001 bei ISO/IEC 27002, kad užtikrintume nuolatinį trimačio saugumo valdymą.
- 27001: informacijos saugumo valdymo sistemos diegimas ir palaikymas
- 27002: valdymo priemonės ir kontrolės rekomendacijos
- Reguliaciniai reikalavimai: GDPR/BDAR atitikimas

Kontrolės priemonės (sutelkta)
Mūsų svarbiausios priemonės yra aprašytos žemiau. Išskiriame technines, administracines ir fizines kontrolės priemones.
Svarbūs KPI

Mūsų saugumo komanda
Komanda koordinuoja ISO atitiktį, incidentų reagavimą ir tiekėjų priežiūrą. Vadovas atsakingas už ataskaitų teikimą suinteresuotoms šalims.
- Vadovas: IT saugumo strategija ir atitiktis
- Operacijos: 24/7 stebėsena ir reagavimas
- Atitiktis: revizijos ir teisės aktų laikymasis
Praktiniai pavyzdžiai
Trumpi átvejai, kaip ISO priemonės sumažino riziką.



Ištekliai ir ataskaitos
Rasite ataskaitų santraukas, kontrolinių sąrašų ir rekomendacijų.
| Dokumentas | Tipas | Rekomenduojama |
|---|---|---|
| Q1 ataskaita — santrauka | Visiems vadovams | |
| ISO 27001 kontrolinis sąrašas | XLSX | IT komandai |
| Tiekėjų vertinimo gidas | Procurement |