Sisältökirjasto
Cyber Essentials

Vaatimuskehikkoon sisältyvät vaatimukset

Vaatimuksen nimi
Tunniste
Vaatimuskehikko
Tehtävät
Firewall administration policies

FWL-01

Cyber Essentials
1
Documenting and managing the firewall administration policies

FWL-02

Cyber Essentials
1
Host based firewall protection

FWL-03

Cyber Essentials
1
Application allow listing

MWP

Cyber Essentials
2
Application sandboxing

MWP

Cyber Essentials
2
Keeping anti-malware software up to date

MWP-01

Cyber Essentials
2
Automatic file scan by anti-malware software

MWP-02

Cyber Essentials
2
Automatic website scan by anti-malware software

MWP-03

Cyber Essentials
1
Blocking connections to malicious websites

MWP-04

Cyber Essentials
1
Whitelisting

MWP-05

Cyber Essentials
2
Safe running of unknown code

MWP-06

Cyber Essentials
2
Unnecessary user accounts

SEC-01

Cyber Essentials
3
Changing default passwords

SEC-02

Cyber Essentials
1
Removing unnecessary software and network services

SEC-03

Cyber Essentials
2
Disabling auto-run of software

SEC-04

Cyber Essentials
1
Remote access user authentication

SEC-05

Cyber Essentials
4
Reviewing password practices on password protected systems

SEC-06

Cyber Essentials
2
Password policy

SEC-07

Cyber Essentials
2
Security update management

SUM

Cyber Essentials
1
Managing licensed software

SUM-01

Cyber Essentials
2
Keeping licensed software up to date

SUM-02

Cyber Essentials
2
User account creation

UAC-01

Cyber Essentials
1
User authentication

UAC-02

Cyber Essentials
2
Disabling unnecessary user accounts

UAC-03

Cyber Essentials
1

Cyber Essentials

Cyber Essentials on UK:n hallinnon tukema tietoturvakehikko. Sen lähestyminen on suoraviivainen ja haltuun otetaan tietoturvan olennaisimmat osat, joiden kautta vähennetään yleisimpien tietoturvahyökkäysten todennäköisyyttä.

  • Tehtäviä ydintiimille liittyen palomuurihallintaan, salasana- ja laitehallinnan käytäntöihin sekä haittaohjelmasuojaukseen ja pääsynhallintaan.
  • Ohjeita työntekijöille turvallisista salasanakäytännöistä ja muista tietoturvallisuuden perusteista.
  • Dokumentaatiota digiturvan kannalta tärkeimmästä tieto-omaisuudesta (kuten tietojärjestelmistä ja laitteista).

Vaatimuskehikon teema-alueet

No items found.