Duomenų apsauga pagal ISO — Q1 ataskaita

Luminor užtikrina kliento duomenų saugumą taikydama tarptautinius ISO saugumo standartus. Ši puslapio dalis apžvelgia priemones, rizikų valdymą ir rekomendacijas Q1 laikotarpiui.

  • Standartai: ISO/IEC 27001, 27002
  • Apžvalga: techniniai ir organizaciniai sprendimai
  • Geografinė aprėptis: Lietuva ir ES
Duomenų saugumo iliustracija

Q1 — apžvalga ir tikslai

Q1 laikotarpiu fokusuojamės į privalomas atnaujinimo procedūras, incidentų pranešimo grandinę ir trečiųjų šalių rizikos vertinimą.

  • Atnaujinti kontroliniai politikos dokumentai
  • Penetracijos testai ir saugumo auditai
  • Darbuotojų mokymai ir pažangios prieigos teisės
Auditų rezultatai

Taikomi ISO standartai

Mes remiamės gerosiomis praktikomis iš ISO/IEC 27001 bei ISO/IEC 27002, kad užtikrintume nuolatinį trimačio saugumo valdymą.

  • 27001: informacijos saugumo valdymo sistemos diegimas ir palaikymas
  • 27002: valdymo priemonės ir kontrolės rekomendacijos
  • Reguliaciniai reikalavimai: GDPR/BDAR atitikimas
ISO sertifikatas

Kontrolės priemonės (sutelkta)

Mūsų svarbiausios priemonės yra aprašytos žemiau. Išskiriame technines, administracines ir fizines kontrolės priemones.

Šifravimas duomenų saugyklose, tinklo segmentavimas, DLP sprendimai, MFA prieigai, nuolatinė stebėsena (SIEM).

Politikos ir procedūros, tiekėjų vertinimas, periodiniai auditai, incidentų valdymo planai ir darbuotojų mokymai.

Prieigos kontrolės įranga biure, duomenų centrų saugumas, atsarginės kopijos ir saugyklų valdymas.

Svarbūs KPI

0
Dideli incidentai Q1
98%
Incidentų pranešimo SLA vykdymas
12
Patikrinti tiekėjai
Saugumo vadovas

Mūsų saugumo komanda

Komanda koordinuoja ISO atitiktį, incidentų reagavimą ir tiekėjų priežiūrą. Vadovas atsakingas už ataskaitų teikimą suinteresuotoms šalims.

  • Vadovas: IT saugumo strategija ir atitiktis
  • Operacijos: 24/7 stebėsena ir reagavimas
  • Atitiktis: revizijos ir teisės aktų laikymasis

Praktiniai pavyzdžiai

Trumpi átvejai, kaip ISO priemonės sumažino riziką.

Pavyzdys 1
Pavyzdys 2
Pavyzdys 3

Ištekliai ir ataskaitos

Rasite ataskaitų santraukas, kontrolinių sąrašų ir rekomendacijų.

DokumentasTipasRekomenduojama
Q1 ataskaita — santraukaPDFVisiems vadovams
ISO 27001 kontrolinis sąrašasXLSXIT komandai
Tiekėjų vertinimo gidasPDFProcurement