Takaisin
Kyberturvallisuuskoulutus ja -ohjelmistot yrityksille | MetaCompliance

Tuotteet

Tutustu yksilöllisiin tietoturvatietoisuuskoulutusratkaisuihimme, jotka on suunniteltu antamaan tiimillesi valtaa ja koulutusta nykyaikaisia verkkouhkia vastaan. Alustamme antaa henkilöstöllesi tiedot ja taidot, joita tarvitset organisaatiosi suojaamiseen, aina käytäntöjen hallinnasta phishing-simulaatioihin.

Kyberturvallisuuden eLearning

Cyber Security eLearning tutustua palkittu eLearning kirjasto, räätälöity joka osastolle

Tietoturvatietoisuuden automatisointi

Aikatauluta vuotuinen tiedotuskampanja muutamalla klikkauksella

Phishing-simulaatio

Pysäytä phishing-hyökkäykset niiden jäljiltä palkitun phishing-ohjelmiston avulla

Politiikan hallinta

Keskitä käytännöt yhteen paikkaan ja hallitse käytänteiden elinkaarta vaivattomasti.

Tietosuojan hallinta

Valvo, seuraa ja hallitse vaatimustenmukaisuutta helposti

Tapahtumien hallinta

Ota sisäiset vaaratilanteet haltuun ja korjaa se, mikä on tärkeää.

Takaisin
Teollisuus

Toimialat

Tutustu ratkaisujemme monipuolisuuteen eri toimialoilla. Tutustu siihen, miten ratkaisumme vaikuttavat useilla eri aloilla dynaamisesta teknologiasektorista terveydenhuoltoon. 


Rahoituspalvelut

Ensimmäisen puolustuslinjan luominen rahoituspalveluorganisaatioille

Hallitukset

Turvallisuustietoisuusratkaisu hallituksille

Yritykset

Turvallisuustietoisuuden koulutusratkaisu suuryrityksille

Etätyöntekijät

Turvallisuustietoisuuden kulttuurin juurruttaminen - myös kotona

Koulutusala

Koulutuksen tietoturvatietoisuuskoulutus koulutusalalle

Terveydenhuollon työntekijät

Tutustu räätälöityyn tietoturvatietoisuuteen terveydenhuollon työntekijöille

Teknologiateollisuus

Tietoturvakoulutuksen muuttaminen teknologiateollisuudessa

NIS2-vaatimustenmukaisuus

Tukea Nis2-vaatimusten noudattamista kyberturvallisuuden tietoisuutta edistävillä aloitteilla

Takaisin
Resurssit

Resurssit

Maksuttomia tietoisuutta lisääviä aineistojamme voi käyttää organisaatiosi tietoisuuden parantamiseen tietoverkkoturvallisuuden osalta julisteista ja käytännöistä lopullisiin oppaisiin ja tapaustutkimuksiin.

Tietoturvatietoisuus Dummiesille

Välttämätön resurssi tietoverkkotietoisuuden kulttuurin luomiseksi.

Dummies-opas kyberturvallisuuteen Elearning

Perimmäinen opas tehokkaan kyberturvallisuuden sähköisen oppimisen toteuttamiseen

Perimmäinen opas phishingiin

Kouluta työntekijöitä siitä, miten phishing-hyökkäykset havaitaan ja estetään.

Ilmaiset tietoisuusjulisteet

Lataa nämä julisteet työntekijöiden valppauden lisäämiseksi.

Phishingin vastainen politiikka

Luo turvallisuustietoinen kulttuuri ja edistä tietoisuutta kyberturvallisuusuhkista.

Tapaustutkimukset

Kuuntele, miten autamme asiakkaitamme edistämään positiivista käyttäytymistä organisaatioissaan.

A-Z Kyberturvallisuuden terminologia

Sanasto tietoverkkoturvallisuuden termeistä, jotka on pakko tietää

Kyberturvallisuuden käyttäytymisen kypsyysmalli

Auditoi tietoisuuskoulutuksesi ja vertaile organisaatiosi parhaita käytäntöjä vastaan

Ilmaista tavaraa

Lataa ilmaiset tietoisuutta lisäävät aineistomme organisaatiosi kyberturvallisuustietoisuuden parantamiseksi.

Takaisin
MetaCompliance | Kyberturvallisuuskoulutus ja -ohjelmistot työntekijöille

Tietoja

MetaCompliancella on yli 18 vuoden kokemus kyberturvallisuuden ja vaatimustenmukaisuuden markkinoilta, ja se tarjoaa innovatiivisen ratkaisun henkilöstön tietoturvatietoisuuteen ja vaaratilanteiden hallinnan automatisointiin. MetaCompliance-alusta luotiin vastaamaan asiakkaiden tarpeisiin saada yksi kattava ratkaisu kyberturvallisuuteen, tietosuojaan ja vaatimustenmukaisuuteen liittyvien henkilöriskien hallintaan.

Miksi valita meidät

Lue, miksi Metacompliance on luotettu kumppani tietoturvatietoisuuskoulutuksessa.

Työntekijöiden sitouttamisen asiantuntijat

Helpotamme työntekijöiden sitouttamista ja kybertietoisuuden kulttuurin luomista.

Tietoturvatietoisuuden automatisointi

Automatisoi tietoturvatietoisuuskoulutus, tietojenkalastelukoulutukset ja -käytännöt helposti muutamassa minuutissa.

MetaBlogi

Pysy ajan tasalla tietoverkkotietoisuutta koskevista koulutusaiheista ja vähennä organisaatiosi riskejä.

Ovatko toimittajasi todella ISO 27001 -sertifioituja?

Iso20071

kirjoittajasta

Jaa tämä viesti

Turvallisuus ja yksityisyys ovat nykyaikana. Jokaisen uuden korkean profiilin tietoturvaloukkauksen myötä ja Data Tietosuojalainsäädännön maailmanlaajuisen kasvun myötä jokaisen yrityksen ja organisaation on huolehdittava siitä, että osoittaa, että ne ryhtyvät kohtuullisiin toimiin henkilötietojen suojaamiseksi. joita ne käyttävät. ISO 27001 -standardin kaltaisilla turvallisuusstandardeilla on tässä yhteydessä merkitystä. tärkeä rooli.

Mikä on ISO 27001 -standardi?

ISO 27001 -standardin avulla voit osoittaa, että olet analysoinut liiketoimintasi, tunnistanut riskit, toiminut riskien todennäköisyyden ja/tai vaikutusten minimoimiseksi ja että riippumaton ulkopuolinen taho on tarkistanut, että kaikki tekemäsi on kohtuullista. Koska tarkastus tehdään joka vuosi, se on jatkuva sitoumus vaatimustenmukaisuuden noudattamiseen.

Myyjiä valittaessa, olipa kyseessä sitten ulkoistajaa, joka käsittelee paperityöt, tai SaaS-myyjää, joka käsittelee paperityöt. tietoja pilvipalvelussa, tai mitä tahansa muuta palvelua, jossa luotat ISO 27001 -standardi on tärkeä, kun luotat palveluntarjoajan tietoturvastandardeihin tietojesi ja maineesi suojaamiseksi. arvokas sertifiointi. Mutta miten voit olla varma siitä, että yritys, jonka kanssa olet kanssa tekemisissä olevalla yrityksellä on voimassa oleva sertifiointi?

ISO 27001-yhteensopiva vs. ISO 27001-sertifioitu ISO 27001 -standardi

Ensimmäiseksi on pyydettävä kopio ISO-sertifikaatista. On tavallista, että myyjät väittävät ylpeinä, että ne ovat "mukautuneet ISO 27001 -standardiin", mutta mieti, mitä tämä tarkoittaa. Yhdenmukaistettu ja sertifioitu ovat hyvin erilaisia asioita. Jos yritys on tehnyt kaiken kovan työn "mukautuakseen" ISO-standardiin, miksi se ei ota viimeistä askelta ja sertifioidu? Vai onko yrityksellä jo aiemmin ollut sertifiointi, joka on poistettu, koska se ei ole täyttänyt vaadittuja standardeja?

The ISO 27001 -standardin soveltamisala

Kun olet saanut todistuksen, sinun on seuraavaksi tarkistettava, että se on voimassa ja että se kattaa alueet, joilla aiot käyttää myyjää. Ensimmäinen askel on siis tarkistaa sertifikaatin voimassaolon päättymispäivä. Jos se on vanhentunut, se ei ole voimassa. Seuraavaksi tarkista, että todistuksen myöntänyt elin on akkreditoitu. IAF:n jäsenluettelossa on selkeästi dokumentoitu, kenellä on valtuudet akkreditoida sertifiointielimiä. Esimerkiksi Yhdistyneessä kuningaskunnassa se on UKAS. Tarkista sitten, että myyjän sertifikaatin akkreditoinut elin on lueteltu kyseisen maan sivustolla.

Tiedämme nyt, että todistus on voimassa, mutta emme ole vielä valmiita. Seuraavaksi meidän on tarkistettava, että varmenne kattaa toiminnot, jotka haluamme toimittajan suorittavan kohteissa, joissa työ tehdään. toteutetaan. ISO 27001 -standardin avulla voit valita, mitä sertifioidaan, ja mitkä toimipaikat ovat sen kohteena. Tämä on sertifioinnin soveltamisala.

Sanotaan esimerkiksi, että yritys, joka huolehtii paperityön turvallisesta hävittämisestä, laajentaa toimintaansa uuteen toimipaikkaan. Yrityksellä on ISO-sertifiointi alkuperäistä toimipaikkaa varten. Sertifiointi ei kata uutta toimipaikkaa ennen kuin sertifiointiprosessi on saatu päätökseen. Sertifikaatti voi kattaa useita toimipaikkoja, mutta vain, jos se on nimenomaisesti mainittu. Entä jos sama yritys päättäisi ostaa SaaS-palkanlaskennan tarjoajan? ISO-sertifikaatti koskee vain papereiden turvallista hävittämistä, se ei kata SaaS-toimintaa.

Lopuksi, kun olet vakuuttunut siitä, että että todistus kattaa tarvitsemasi laajuuden, sinun on tarkistettava, että tarkastukset ovat myyjän käytössä olevat tarkastukset varmistaaksesi, että ne täyttävät vaatimuksesi ja odotuksesi. ISO-sertifiointi on jatkuva ja kehittyvä prosessi. Koska riskien luonne ja asiakasvaatimukset muuttuvat, niin myös valvonta muuttuu. Tarkista siis myyjäsi jos ne eivät täytä vaatimuksiasi, vaadi, että toimittajan valvontaa jatketaan. valvonnan lisäämistä. Näin saat tarvitsemasi mielenrauhan, ja samalla saat samalla kun se helpottaa toimittajan uudelleensertifiointia, koska se voi tehdä osoittaa, että se arvioi aktiivisesti käyttämiään kontrolleja ja päivittää niitä. niitä tarvittaessa.

Myyjien valinta ja arviointi on tärkeä osa oman ISO 27001 -sertifiointisi ylläpitämistä, joten muista nämä kolme vaihetta:

Tarkista ensin , että myyjän sertifikaatti on voimassa.

Toiseksi - tarkista, että soveltamisala on sovellettavissa.

Tarkista lopuksi , että hallintalaitteet vastaavat tarpeitasi ja odotuksiasi.

MetaCompliance on ylpeä siitä, että se on ISO 27001 -standardin mukainen. MetaCompliance on aina pyrkinyt tarjoamaan asiakkailleen vahvimman tietoturvainfrastruktuurin. Tämä sertifiointi takaa, että tuotteemme on asetettu korkeimpien standardien mukaisiksi hyväksyttyjen ja dokumentoitujen prosessien avulla ja että olemme sitoutuneet korkeimpiin tietoturvan standardeihin. Jos haluat lisätietoja, ota yhteyttä

Muita artikkeleita aiheesta Cyber Security Awareness Training, jotka saattavat kiinnostaa sinua.