नियंत्रण मानचित्रण
Abilay की नीतियों, प्रक्रियाओं और दिशानिर्देशों के लिए SMB1001 नियंत्रणों को जोड़ने वाली एक लाइव मैपिंग तालिका - एक जटिल साइबर मानक को एक व्यावहारिक, नेविगेट करने में आसान संदर्भ में बदल देती है।
SMB1001 स्तर संचयी हैं: स्तर 1 से दिखाया गया नियंत्रण उच्च स्तरों पर भी लागू होता है।
| नियंत्रण आईडी से लागू होता है | माँग | P01 ब | P02 ब | P03 ब | P04 ब | P05 ब | P06 ब | PR01 प | PR02 प | PR03 प | PR05 प | G01 द | G02 द | G03 द |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| ▼ प्रौद्योगिकी प्रबंधन 7 नियंत्रण | ||||||||||||||
1.1.0.0 / 1.1.1.0 SMB1001 स्तर से 1 | अपने संगठन के लिए तकनीकी सहायता विशेषज्ञ को नियुक्त करें | ◑ | · | · | · | · | · | · | ◑ | · | · | · | · | · |
1.2.0.1 SMB1001 स्तर से 1 | फ़ायरवॉल स्थापित और कॉन्फ़िगर करें | ◑ | · | · | · | · | · | · | · | · | · | ● | · | · |
1.3.0.1 SMB1001 स्तर से 1 | सभी संगठन उपकरणों पर एंटी-वायरस सॉफ़्टवेयर स्थापित करें | ◑ | · | · | · | · | · | · | · | · | · | ● | · | · |
1.4.0.0 SMB1001 स्तर से 1 | परीक्षण और अनुमोदित सॉफ्टवेयर अपडेट और पैच ऑटो-इंस्टॉल करें | ◑ | · | · | · | · | · | · | · | · | · | ● | · | · |
1.5.0.0 SMB1001 स्तर से 2 | सभी सार्वजनिक इंटरनेट-फ़ेसिंग वेबसाइटों पर TLS प्रमाणपत्र स्थापित करें | ◑ | · | · | · | · | · | · | · | · | · | ● | · | · |
1.6.0.1 SMB1001 स्तर से 2 | सुनिश्चित करें कि सभी सर्वर अपडेट और पैच किए गए हैं | ◑ | · | · | · | · | · | · | ◑ | · | · | · | · | · |
1.12.0.0 / 1.12.1.0 SMB1001 स्तर से 3 | एंडपॉइंट डिटेक्शन एंड रिस्पॉन्स (ईडीआर/एमडीआर) लागू करें | ◑ | · | · | · | · | · | · | · | · | · | ◑ | · | · |
| ▼ पहुँच प्रबंधन 8 नियंत्रण | ||||||||||||||
2.1.0.1 SMB1001 स्तर से 1 | सुनिश्चित करें कि मजबूत पासवर्ड स्वच्छता बनाए रखी जाए | ◑ | · | · | · | · | · | · | · | ◑ | · | · | ◑ | · |
2.2.0.0 SMB1001 स्तर से 2 | सुनिश्चित करें कि कर्मचारी खातों में प्रशासनिक विशेषाधिकार नहीं हैं | ◑ | · | · | · | · | · | · | · | ● | · | · | ◑ | · |
2.3.0.0 SMB1001 स्तर से 2 | सुनिश्चित करें कि कर्मचारियों के पास व्यक्तिगत उपयोगकर्ता खाते हैं | ◑ | · | · | · | · | · | · | · | ● | · | · | · | · |
2.4.0.1 / 2.4.1.1 SMB1001 स्तर से 2 | पासवर्ड मैनेजर सिस्टम लागू करें | ◑ | · | · | · | · | · | · | · | ◑ | · | · | ◑ | · |
2.5.0.0 / 2.5.1.0 SMB1001 स्तर से 2 | सभी कर्मचारी ईमेल खातों पर बहु-कारक प्रमाणीकरण (MFA) | ◑ | · | · | · | · | · | · | · | · | · | · | ● | · |
2.6.0.0 / 2.6.1.0 SMB1001 स्तर से 3 | सभी व्यावसायिक अनुप्रयोगों और सोशल मीडिया खातों पर MFA | ◑ | · | · | · | · | · | · | · | · | · | · | ● | · |
2.7.0.1 SMB1001 स्तर से 3 | सुनिश्चित करें RDP कनेक्शन केवल VPN कनेक्शन पर होते हैं | ◑ | · | · | · | · | · | · | · | · | · | · | ● | · |
2.12.0.0 / 2.12.1.0 SMB1001 स्तर से 2 | ईमेल प्रमाणीकरण और एंटी-स्पूफिंग (एसपीएफ/डीकेआईएम/डीएमएआरसी) | ◑ | · | · | · | · | · | · | · | · | · | · | ● | · |
| ▼ बैकअप और रिकवरी 2 नियंत्रण | ||||||||||||||
3.1.0.1 / 3.1.1.1 SMB1001 स्तर से 1 | महत्वपूर्ण डिजिटल परिसंपत्तियों के लिए बैकअप और पुनर्प्राप्ति रणनीति लागू करें | ◑ | · | · | · | · | · | ● | · | · | · | · | · | · |
3.2.0.0 SMB1001 स्तर से 3 | व्यवसाय या साइबर बीमा खरीदें और बनाए रखें | ◑ | · | · | ● | · | · | · | · | · | · | · | · | · |
| ▼ नीतियां, प्रक्रियाएं और योजनाएं 9 नियंत्रण | ||||||||||||||
4.1.0.1 SMB1001 स्तर से 2 | सभी कर्मचारियों और ठेकेदारों के लिए गोपनीयता समझौता | ◑ | · | · | · | ● | · | · | · | · | · | · | · | · |
4.2.0.1 SMB1001 स्तर से 2 | इनवॉइस धोखाधड़ी को प्रबंधित करने के लिए प्रक्रियाओं के साथ एक नीति लागू करें | ◑ | ● | · | · | · | · | · | · | · | · | · | · | · |
4.3.0.0 SMB1001 स्तर से 2 | एक आगंतुक रजिस्टर लागू करें | ◑ | · | · | · | · | · | · | · | · | ● | · | · | · |
4.4.0.0 SMB1001 स्तर से 3 | साइबर सुरक्षा नीति लागू करें | ● | · | · | · | · | · | · | · | · | · | · | · | · |
4.5.0.0 / 4.5.1.0 SMB1001 स्तर से 3 | साइबर से संबंधित घटनाओं के लिए एक प्रतिक्रिया योजना लागू करें | ◑ | · | ● | · | · | · | · | · | · | · | · | · | · |
4.6.0.0 SMB1001 स्तर से 3 | भौतिक दस्तावेज़ विनाश के सुरक्षित तरीकों का उपयोग करें | ◑ | · | · | · | · | · | · | · | · | · | · | · | · |
4.7.0.0 SMB1001 स्तर से 3 | सुनिश्चित करें कि संवेदनशील डेटा संग्रहीत करने वाले सभी कंप्यूटर उपकरणों का सुरक्षित रूप से निपटान किया जाए | ◑ | · | · | · | · | · | · | ● | · | · | · | · | · |
4.8.0.0 / 4.8.1.0 SMB1001 स्तर से 3 | डिजिटल एसेट रजिस्टर को लागू करें और बनाए रखें | ◑ | · | · | · | · | · | · | ● | · | · | · | · | · |
4.11.0.0 SMB1001 स्तर से 3 | AI प्रौद्योगिकी के जिम्मेदार और सुरक्षित उपयोग के लिए एक नीति लागू करें | ◑ | · | · | · | · | ● | · | · | · | · | · | · | · |
| ▼ शिक्षा और प्रशिक्षण 1 नियंत्रण | ||||||||||||||
5.1.0.0 / 5.1.1.0 SMB1001 स्तर से 1 | सभी कर्मचारियों के लिए साइबर सुरक्षा जागरूकता प्रशिक्षण आयोजित करें | ◑ | · | · | · | · | · | · | ◑ | · | · | · | · | ● |
यह मैपिंग क्यों मायने रखती है
मैपिंग टेबल एक नज़र में दिखाती है कि कौन सा दस्तावेज़ प्रत्येक SMB1001 आवश्यकता का समर्थन करता है, इसका मालिक कौन है, और यह आपके शासन ढांचे में कहां बैठता है। यह स्पष्टता दोहराव को कम करती है, अनुमान को दूर करती है, और यह सुनिश्चित करती है कि SMB1001 जो मांगता है और व्यवहार में आपका व्यवसाय कैसे संचालित होता है, इसके बीच कोई अंतराल नहीं है।
आश्वासन और ऑडिट के लिए समर्थन
इस जानकारी को समेकित करके, तालिका आंतरिक समीक्षाओं, बाहरी ऑडिट और प्रमाणन गतिविधियों के लिए सत्य का एक एकल स्रोत प्रदान करती है। लेखा परीक्षक और हितधारक अंतर्निहित साक्ष्य के माध्यम से प्रत्येक नियंत्रण का तुरंत पता लगा सकते हैं, जिससे आकलन तेज, अधिक सुसंगत और समय के साथ दोहराने में आसान हो जाता है।
निरंतर सुधार को सक्षम करना
जैसे-जैसे Abilay की नीतियां SMB1001 के प्रत्येक पुनरावृत्ति के साथ विकसित होती हैं, मैपिंग तालिका आपको मानक में परिवर्तन के प्रभाव को समझने में मदद करती है। यह संरचित दृश्य आधारभूत अनुपालन से लेकर परिपक्वता, लचीलापन और ग्राहक विश्वास के उच्च स्तर तक एक जानबूझकर रोडमैप का समर्थन करता है।
