Zgodność: ISO 27001

Osiągnij zgodność z normą ISO 27001 dzięki Keeper

Wspieraj zgodność z normą ISO/IEC 27001:2022 dzięki zabezpieczeniom zero-knowledge, mechanizmom kontroli dostępu opartym przede wszystkim na tożsamości oraz możliwemu do audytu egzekwowaniu zasad w całej organizacji.

Keeper posiada certyfikat ISO 27001 i jest corocznie audytowany przez akredytowane niezależne jednostki oceniające. Organizacje korzystające z Keeper mogą wykorzystać certyfikowane mechanizmy Keeper jako element wdrażania własnego systemu zarządzania bezpieczeństwem informacji (ISMS).

Warto porozmawiać z ekspertem Keeper

wczytywanie... wczytywanie...
Czym jest norma ISO/IEC 27001:2022?

Czym jest norma ISO/IEC 27001:2022?

ISO/IEC 27001:2022 to międzynarodowa norma dotycząca ustanawiania, wdrażania, utrzymywania i ciągłego doskonalenia systemu zarządzania bezpieczeństwem informacji (ISMS). Zapewnia systematyczne podejście do zarządzania poufnymi informacjami przedsiębiorstwa poprzez uwzględnienie ludzi, procesów i technologii za pomocą opartego na ryzyku zestawu zabezpieczeń określonych w Załączniku A.

Uzyskanie certyfikacji ISO 27001 wymaga oceny przeprowadzonej przez akredytowaną jednostkę certyfikującą, obejmującej pełny zakres systemu ISMS organizacji, w tym nadzór, zarządzanie ryzykiem, polityki, bezpieczeństwo fizyczne i zabezpieczenia techniczne. Keeper wspiera warstwę zabezpieczeń technicznych tego wdrożenia.

W jaki sposób Keeper pomaga w osiągnięciu zgodności z normą ISO 27001?

Zabezpieczenia zero-knowledge dla normy ISO 27001

Keeper pomaga organizacjom osiągnąć zgodność z normą ISO/IEC 27001:2022 poprzez wzmocnienie kluczowych mechanizmów bezpieczeństwa informacji związanych z zarządzaniem dostępem, ochroną tożsamości, szyfrowaniem, monitorowaniem i możliwością przeprowadzania audytu. Keeper wspiera oparty na ryzyku system ISMS, umożliwiając stosowanie zasady najmniejszych uprawnień, rozdzielenie obowiązków oraz silne uwierzytelnianie dzięki kontroli dostępu opartej na rolach (RBAC), centralnemu egzekwowaniu zasad oraz integracji z korporacyjnymi dostawcami tożsamości. Bezpieczny zdalny dostęp do danych uwierzytelniających i tajnych danych jest zapewniany bez ujawniania poufnych informacji i bez polegania na modelu zaufania opartym na sieci.

Szyfrowanie, dzienniki audytu i ciągłe monitorowanie

Keeper chroni wszystkie przechowywane dane uwierzytelniające i tajne dane za pomocą szyfrowania zero-knowledge, co oznacza, że serwery Keeper przechowują wyłącznie zaszyfrowane dane, a sam Keeper nie ma dostępu do zawartości sejfu Keeper Vault. Wszystkie dane przesyłane są chronione przy użyciu protokołu TLS 1.2 lub nowszego. Kompleksowe dzienniki audytu wspierają rozliczalność, identyfikowalność oraz działania związane z ciągłym doskonaleniem wymagane przez system ISMS.

Uwaga: Keeper obejmuje wyłącznie obszar zabezpieczeń technicznych wymaganych przez normę ISO 27001. Kompleksowe wdrożenie systemu ISMS wymaga również dokumentacji dotyczącej nadzoru, procesów oceny ryzyka, ram polityk oraz zabezpieczeń fizycznych i kadrowych, które wykraczają poza zakres możliwości Keeper.

Funkcje Keeper wspierające zgodność z normą ISO 27001

Mechanizmy podstawowe to te, które Keeper wdraża bezpośrednio. Mechanizmy wspierające to funkcje Keeper, które dostarczają dowodów zgodności, ale same w sobie nie spełniają wszystkich wymagań.

Kontrola dostępu
Nazwa mechanizmu
Status
Możliwości menedżera Keeper
A.5.3Rozdzielenie obowiązków
Podstawowy
Keeper umożliwia rozdzielenie ról administracyjnych, dzięki czemu administratorzy ds. bezpieczeństwa mogą zarządzać zasadami i użytkownikami bez dostępu do poufnej zawartości sejfu. Uprawnienia oparte na rolach można również skonfigurować tak, aby rozdzielić obowiązki między właścicieli sejfów, administratorami i audytorami.
A.5.15Kontrola dostępu
Podstawowy
Keeper wspiera zasady kontroli dostępu poprzez RBAC, uprawnienia folderów współdzielonych oraz centralne egzekwowanie reguł dostępu dla użytkowników i systemów.
A.5.16Zarządzanie tożsamością
Podstawowy
Keeper wspiera zarządzanie cyklem życia tożsamości dzięki obsłudze SCIM, integracji z SSO oraz automatycznemu odbieraniu dostępu użytkownikom, zapewniając spójne zarządzanie tożsamościami w całej organizacji.
A.5.18Prawa dostępu
Podstawowy
Keeper wspiera zarządzanie prawami dostępu, umożliwiając administratorom nadawanie, modyfikowanie i odbieranie użytkownikom dostępu do danych uwierzytelniających i tajnych danych zgodnie z zasadami kontroli dostępu.
A.8.2Zarządzanie dostępem uprzywilejowanym
Podstawowy
KeeperPAM umożliwia kontrolowany dostęp do uprzywilejowanych danych uwierzytelniających dzięki dostępowi just-in-time, zatwierdzeniom opartym na przepływach pracy oraz automatycznej rotacji haseł.
A.6.7Bezpieczny dostęp zdalny
Podstawowy
Keeper zapewnia bezpieczny dostęp do danych uwierzytelniających i tajnych danych bez ujawniania haseł i bez konieczności korzystania z tradycyjnych modeli dostępu opartych na sieciach VPN.
Rejestrowanie i monitorowanie
Nazwa mechanizmu
Status
Możliwości menedżera Keeper
A.8.15Rejestrowanie zdarzeń
Wsparcie
Keeper generuje szczegółowe dzienniki audytu dotyczące zdarzeń uwierzytelniania, dostępu do danych uwierzytelniających, działań związanych z udostępnianiem oraz zmian administracyjnych.
A.8.16Monitorowanie dzienników
Wsparcie
Dzienniki audytu Keeper można eksportować lub integrować z platformami SIEM w celu wspierania ciągłego monitorowania i wykrywania incydentów.
Kryptografia i ochrona danych
Nazwa mechanizmu
Status
Możliwości menedżera Keeper
A.8.24Zabezpieczenia kryptograficzne
Podstawowy
Keeper szyfruje wszystkie dane uwierzytelniające i tajne dane z wykorzystaniem architektury zero-knowledge oraz algorytmów AES-256 i RSA-2048, przy użyciu modułów kryptograficznych zweryfikowanych zgodnie z normą FIPS 140-3 przez program NIST Cryptographic Module Validation Program (CMVP). Keeper dodatkowo wzmacnia poziom bezpieczeństwa poprzez zastosowanie kryptografii postkwantowej (QRC) w celu ograniczenia zagrożeń związanych z erą postkwantową.
A.5.14Dane przesyłane
Podstawowy
Keeper chroni dane przesyłane za pomocą protokołu TLS 1.2 lub nowszego z wykorzystaniem silnych pakietów szyfrów.
Wykrywanie zagrożeń i integralność
Nazwa mechanizmu
Status
Możliwości menedżera Keeper
A.8.16Działania monitorujące
Podstawowy
Keeper identyfikuje i rejestruje próby nieautoryzowanego dostępu oraz naruszenia zasad w środowisku sejfu.
A.5.25Ocena zdarzeń bezpieczeństwa
Wsparcie
KeeperAI analizuje aktywność sesji i wzorce zachowań w celu wspierania oceny zdarzeń bezpieczeństwa, oznaczając anomalie do przeglądu oraz umożliwiając zespołom ds. bezpieczeństwa ocenę potencjalnych incydentów i odpowiednią reakcję.

Przygotuj się do oceny zgodności z normą ISO 27001

Keeper zabezpiecza Państwa dane i upraszcza zachowanie zgodności z przepisami.

Wycofaj zgodę dot. plików cookieDbamy o prywatność użytkowników

Wykorzystujemy na naszej stronie pliki cookie na potrzeby zapewnienia jak najlepszej jakości przeglądania, wyświetlania spersonalizowanych reklam dotyczących naszych produktów i treści oraz analizy ruchu na stronie. Aby uzyskać więcej informacji, zapoznaj się z naszą polityką prywatności.

Zarejestruj się na darmowy okres próbny

Kup teraz