האָפּקען צו צופרידן
פישינג פֿאַר צרות –
דער IO פּאָדקאַסט קערט זיך צוריק פֿאַר סעריע 2
הערן איצט

ווען אייער גרעסטער אינצידענט ריזיקע איז פעלנדיקע באווייזן

אייער גרעסטער אינצידענט ריזיקע איז אָפט נישט דער אַטאַק אַליין, נאָר די פעלנדיקע באַווייַזן ווען רעגולאַטאָרן, קאַסטאַמערז און די דירעקטאָרן-ראַט פאָדערן ענטפֿערס. ISO 27001 A.8.28 עקזיסטירט צו שטעלן אַ סוף צו דעם דורך באַהאַנדלען אינצידענט באַווייַזן ווי עפּעס וואָס איר דעפינירט, זאַמלט און באַוואָרענט מיט אַ צוועק, אַזוי איר קענט דערציילן אַ קלאָרע, פאַרטיידיקבארע געשיכטע וועגן וואָס איז געשען, ווי איר האָט רעאַגירט און פארוואס אַנדערע זאָלן צוטרויען אייער חשבון.

ווען אַ שווערער אינצידענט פּאַסירט, לויפן מענטשן אָפט אַריבער SIEM דאַשבאָרדז, וואָלקן קאָנסאָלס, טיקעטינג מכשירים און ינבאָקסעס און פּרובירן צו רעקאָנסטרויִרן געשעענישן. צייט-ליניעס זענען טיילווייז, סקרעענשאָטס זענען צעוואָרפן און שליסל באַשלוסן לעבן בלויז אין שמועס פֿעדעם. רעגולאַטאָרן, קאַסטאַמערז און עלטערע פירערשאַפט, אָבער, דערוואַרטן קלאָרע ענטפֿערס: וואָס איז געשען, ווען, צו וועמען, ווי איר ווייסט און וואָס איר האָט געטאָן וועגן דעם. אויב איר פירט קאַמפּליאַנס אָדער אָפּעראַציעס אָן אַ טיפן זיכערהייט הינטערגרונט, דאָס איז פּונקט דער מאָמענט וואָס איר מורא צו ווערן געכאפט נישט.

רואיגע, סטרוקטורירטע באווייזן פארוואנדלען א קריזיס פון שאצונגען אין א געשיכטע הינטער וועלכער איר קענט שטיין.

א נוצלעכער ערשטער שריט איז צו באַשטימען אייער איצטיקע רעאליטעט. קוקט צוריק אויף די לעצטע האַנדפול וויכטיקע אינצידענטן און פרעגט אַ פּאָר קלאָרע פֿראַגעס: צי זענען שליסל לאָגס געפֿעלט אָדער איבערגעשריבן געוואָרן; קענט איר ווײַזן פּונקט ווער האָט צוטריט צו וועלכע אַרטיפאַקטן און ווען; צי האָבן לעגאַלע אָדער פּריוואַטקייט טימז זיך באַקלאָגט אַז זיי "קענען נישט באַווײַזן" וואָס איז געטענהט געוואָרן אין מעלדונגען אָדער נאָך-אינצידענט באַריכטן?

פון דארט קענט איר אנטוויקלען א פשוטע "באווייז-דורך-דיזיין" סטאָריבאָרד פאר א טיפישן ערנסטן אינצידענט. הייבט אן ביים ערשטן דעטעקציע, גייט דורך טריאַזש, איינהאלטונג און אָפּזוך, און ענדיקט מיט רעגולאַטאָרישע, קאָנטראַקטואַלע און קונה קאָמוניקאַציעס. ביי יעדער בינע, מאַרקירט וואָסערע באווייזן עקזיסטירן היינט, וואו עס געפינט זיך, ווער עס באַזיצט עס און וואו די קייט ברעכט זיך איצט. יענע איינציקע, וויזועלע געשיכטע ווערט א שטאַרקע אויסריכטונג געצייַג פאר CISOs, SecOps, קאָנפאָרמאַנס און לעגאַלע.

ווען איר פֿאַרפֿײַנערט דאָס בילד, פֿאַרברייטערט די לינזע ווײַטער פֿון ריין טעכנישער טעלעמעטריע. באַווײַזן וואָס זענען וויכטיק אין רעגולאַטאָר-מעלדבאַרע סיטואַציעס אַרייַננעמען באַשלוסן (ווער האָט באַשלאָסן וואָס, ווען און אויף וועלכער באַזע), געשיקטע מעלדונגען, קונה קאָמוניקאַציע, קאָרעספּאָנדענץ פֿון דריטע פּאַרטייען און אינצידענט אָפּשאַצונגען. באַשליסן און דאָקומענטירן וועלכע פֿון די איר וועט באַהאַנדלען ווי "אינצידענט באַווײַזן" איז די יסוד פֿאַר אַלץ וואָס קומט דערנאָך.

אויב איר זענט נײַ צו ISO 27001, איז עס גענוג צו ערשט דעפינירן אַ האַנדפול הויך-ריזיקירנדיקע אינצידענט טיפּן און מסכים זײַן וואָס "גוט גענוג" באַווײַזן זעען אויס פֿאַר יעדן. איר קענט דערנאָך פֿאַרטיפֿן און פֿאָרמאַליזירן דעם צוגאַנג ווי אײַער אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם (ISMS) ווערט מער רייף.

פארוואס "מיר האבן לאגס" איז נישט די זעלבע ווי "מיר האבן באווייזן"

זאגן "מיר האבן לאגס" מיינט אז איר זאמלט דאטן; זאגן "מיר האבן באווייזן" מיינט אז איר קענט באווייזן ספעציפישע אינצידענט פאקטן אויף א וועג וואס רעגולאטארן און געריכטן וועלן צוטרויען. פאר ערנסטע אדער רעגולאטאר-מעלדבארע אינצידענטן, דיבאגט איר נישט נאר א טעכנישע פראבלעם; איר שטעלט צוזאם א פאל פייל וואס מוז שטיצן יעדע וויכטיגע סטעיטמענט וואס איר מאכט אויסערליך.

אונטער יענעם לינזע, דאַרף מען באַווײַזן קוואַליטעטן וואָס טעגלעכע אָפּעראַציאָנעלע לאָגינג גאַראַנטירט נישט שטענדיק: רעלאַוואַנץ צו די פאַקטן אין פֿראַגע, אָרנטלעכקייט (קיין אומעקלערטע מאָדיפֿיקאַציעס), קלאָרע אָפּשטאַמונג, פֿולשטענדיקייט פֿאַר די באַשלוסן וואָס איר האָט געמאַכט און אַ דאָקומענטירטע שפּור פֿון ווער עס האָט עס געהאַנדלט. אַ רויער SIEM עקספּאָרט מיט פֿעלנדיקע פֿעלדער און קיין קייט פֿון קאַסטאַדי קען העלפֿן אינזשענירן, אָבער עס וועט נישט באַפֿרידיקן אַ סקעפּטישן אויספֿאָרשער.

א פּראַקטישער וועג צו אויפדעקן דעם ריס איז צו נעמען איין עכטן אינצידענט און פרעגן, "אויב אַ רעגולאַטאָר וואָלט אָנגעקומען מאָרגן, קענען מיר זיי ווייַזן, אין אַ טאָג, אַ קאָנסיסטענטן פּאַקעט וואָס דערקלערט וואָס איז געשען און שטיצט יעדן שליסל אויסזאָג וואָס מיר האָבן געמאַכט?" אויב די ערלעכע ענטפער איז ניין, איז אייער ריזיקע נישט היפּאָטעטיש. יענער ריס ווערט דעמאָלט דער דערציילונג-אָנהייב פֿאַר אייער אַרבעט צו זאַמלען באַווייזן.

ווי אזוי צו באַשטימען אייער איצטיקע באַווייזן-שטעלונג

א שנעלע באווייז-באזיס פארגלייכט א פאר עכטע אינצידענטן מיט וואס איר וואלט געדארפט צו איבערצייגן א רעגולאטאר אז אייער ווערסיע פון ​​די געשעענישן איז ריכטיג. דורך נעמען א מוסטער פון פארשידענע אינצידענטן און אויסרעכענען וועלכע ארטיפאקטן איר האט און וועלכע פעלן, פארוואנדלט איר אומקלארע דאגות אין א קאנקרעטע, פריאריטיזירטע פארבעסערונגס-ליסטע וואס סיי זיכערהייט-ספעציאליסטן און סיי נישט-טעכנישע פירער קענען פארשטיין.

צו באַשטימען אָן גרויסע מי, קלייבט אויס דריי ביז פינף אינצידענטן פון די לעצטע יאָר: איין פערזענלעכע-דאַטן בריטש אָדער כּמעט-אומגליק, איין הויפּט אינצידענט פון פאַרפֿיגבאַרקייט אָדער אָרנטלעכקייט און איין געשעעניש פון אַ דריטער פּאַרטיי. פֿאַר יעדן, ליסט וועלכע אַרטיפאַקץ איר האָט טאַקע היינט - לאָגס, באַריכטן, אימעילס, טיקעטן, סקרינשאַץ, זיצונג נאָטיצן - און וועלכע איר וואָלט געוואָלט האָבן.

צוזאמענפאסן די רעזולטאטן אין א קורצער אינערליכער נאטיץ; למשל, אין פיר פון פינף פעלער, זענען אידענטיטעט לאגס געווען אומפארענדיגט; אין דריי, האט אונז געפעלט א קלארער באשלוס לאג; אין צוויי, האבן מיר נישט געקענט רעקאנסטרואירן די גענויע דעטעקציע צייט. יענע לייכטע אנאליז פארוואנדלט באלד אומבאקוועמליכקייט אין א קאנקרעטע באזע. עס גיט אייך אויך א פשוטן, נישט-אלארמיסטישן וועג צו דערקלערן פאר די פירערשאפט פארוואס ISO 27001'ס באווייז-זאמלונג קאנטראל פארדינט אויפמערקזאמקייט יעצט, אנשטאט נאך דער נעקסטער בריטש.

אויב אייער אָרגאַניזאַציע אַרבעט נאָך צו איר ערשטער ISO 27001 סערטיפיקאַציע, קען די באַזעלינע אויך גלייך אַרייַנפֿירן אין אייער ריזיקאָ אַסעסמענט און באַהאַנדלונג פּלאַן. עווידענס גאַפּס אַרום רעגולאַטאָר-מעלדבאַרע אינצידענטן רעכטפֿערטיקן געוויינטלעך קלאָרע, אַקציאָנעלע ריזיקאָ באַהאַנדלונגען אַנשטאָט זיי צו זיין אָפּגעשטעלט פֿאַר שפּעטער.

ספר אַ דעמאָ


וואָס ISO 27001 A.8.28 (פֿריִער A.5.28) פֿאָדערט טאַקע פֿון אײַך

ISO 27001 A.8.28 (וואָס עלטערע מאַטעריאַלן קענען נאָך באַצייכנט ווערן מיט A.5.28) פארלאנגט אז איר זאָלט האַנדלען מיט אינצידענטן דורך אַ דעפינירטן, איבערחזרנדיקן פּראָצעס, אַנשטאָט אימפּראַוויזירן בעת ​​אַ קריזיס. ISO 27001:2022 ערוואַרטעט אז איר זאָלט אויפשטעלן און אימפּלעמענטירן פּראָצעדורן פֿאַר אידענטיפיצירן, זאַמלען, באַקומען און באַוואָרענען באַווייַזן שייך צו אינפֿאָרמאַציע זיכערהייט געשעענישן. אין פּראַקסיס, דאָס מיינט באַשליסן פון פאָראויס וואָס ציילט זיך ווי באַווייַזן, וווּ עס געפינט זיך און ווי עס ווערט באַהאַנדלט, און קענען ווייַזן אָדיטאָרס און רעגולאַטאָרן אַז די אַקטיוויטעטן פּאַסן צו אייער ריזיקאָ פּראָפיל און סעקטאָר, אַנשטאָט זיך צו פאַרלאָזן אויף אַד האָק "כאַפּ וואָס איר קענט" נאַטור.

אין פּשוטע ווערטער, די קאָנטראָל ערוואַרט אַז איר זאָלט טאָן פֿיר זאַכן:

  • באַשליס וואָס ווערט גערעכנט ווי פּאָטענציעלע באַווייַז און וווּ עס געפינט זיך.:
  • זאַמל עס אויף אַ קאָנטראָלירטן וועג וואָס באַוואָרנט זיין ווערט.:
  • האַלטן און באַשיצן עס זיכער אַזוי לאַנג ווי עס איז נייטיק.:
  • ווייז אז דו טוסט דאס סיסטעמאטיש, נישט מאל מאל.:

אויב איר ניצט אַן אינטעגרירטע ISMS פּלאַטפאָרמע ווי ISMS.online, קענט איר פאַרוואַנדלען די ערוואַרטונגען אין קאָנקרעטע וואָרקפלאָוז, פֿאַראַנטוואָרטלעכקייטן און אַרטעפאַקט ביבליאָטעקן, אַנשטאָט זיך צו פֿאַרלאָזן אויף סטאַטישע דאָקומענטן און פּערזענלעכע זכּרון.

די אינפֿאָרמאַציע איז אַלגעמיין און שטעלט נישט פֿאָר קיין לעגאַלע עצה; איר זאָלט שטענדיק נעמען יוריסדיקציע-ספּעציפֿישע גיידאַנס פֿון קוואַליפֿיצירטע אַדוואָקאַטן אָדער אייער דאַטן שוץ אָפֿיציר ווען איר טײַטשט אויס רעגולאַטאָרישע אויפֿגאַבן.

די הויפּט פאָדערונג אין פּשוטער שפּראַך

אין פּשוטער שפּראַך, A.8.28 פֿאָדערט פֿון אײַך צו קענען דערציילן אַ גלויבווערדיקע, וועריפֿיצירבארע געשיכטע וועגן ערנסטע אינצידענטן, געשטיצט דורך באַווײַזן וואָס איר קענט געפֿינען און פֿאַרטרױען, אויף אַ וועג וואָס קען זיך האַלטן קעגן אַרויסרופֿן. דער סטאַנדאַרט צווינגט אײַך נישט צו באַהאַנדלען יעדן קליינעם געשעעניש ווי אַ קרימינעלע אויספֿאָרשונג אָדער פֿאָדערן לאַבאָראַטאָריע-גראַד פֿאָרענסיק, אָבער עס פֿאַרלאַנגט פֿון אײַך צו דעפֿינירן ווען אַ מער דיסציפּלינירטן צוגאַנג איז אָנווענדלעך און ווי איר וועט עס קאָנסיסטענט דורכפֿירן איבער זיכערהייט, פּריוואַטקייט און ווידערשטאַנד באַדערפֿנישן, ניצנדיק פּראָצעדורן אַנשטאָט אימפּראָוויזאַציע. יענע פּראָצעדורן זאָלן דעקן לפּחות:

  • ווען אַ געשעעניש ווערט אַן אינצידענט וואָס דאַרף באַווײַזן ווערן.:
  • ווער איז בארעכטיגט צו אָנהייבן זאַמלען באַווייַזן און רעקאָרדירן דעם באַשלוס?:
  • וועלכע קוועלער זיי מוזן נוצן פאר פארשידענע אינצידענט טיפן.:
  • ווי זיי זאַמלען פון יענע קוועלער אָן צו פארדארבן דאַטן.:
  • ווי זיי לייבאַלן, סטאָרירן און זיכערן די רעזולטאַטן אַרטיפאַקץ:

עס ערוואַרטעט אויך אַז איר זאָלט טראַכטן וועגן ווי דאָס פּאַסט צו אַנדערע קאָנטראָלן. לאָגינג און מאָניטאָרינג דזשענערירן אַ סך פון די רוי מאַטעריאַל. אינצידענט-פאַרוואַלטונג קאָנטראָלן דעפינירן ווי איר פּלאַנירט, דעטעקטירט, אַססעססירט און רעאַגירט צו געשעענישן. לעגאַלע און רעגולאַטאָרישע קאָנטראָלן דעפינירן פונדרויסנדיקע פליכטן. באַווייז זאַמלונג זיצט צווישן די, און זאָרגט אַז וואָס הייבט זיך אָן ווי טעכנישע טעלעמעטריע ענדיגט זיך ווי אַ קאָוכירענט רעקאָרד וואָס שטיצט אייער רעאַקציע און אייער פֿאַראַנטוואָרטלעכקייט.

וואו A.8.28 פּאַסט צוזאַמען מיט אַנדערע ISO 27001 קאָנטראָלן

A.8.28 פּאַסט צווישן לאָגינג, אינצידענט-פאַרוואַלטונג און לעגאַלע קאָנטראָלן ווי די בריק וואָס פאַרוואַנדלט טעכנישע סיגנאַלן און באַשלוסן אין אַ פאַרטיידיקבאַרן פאַל-טעקע. פילע טימז האָבן אָנפאנגס פאַלש געלייענט די קאָנטראָל ווי "מער לאָגינג", אָבער לאָגינג ווערט שוין אַדרעסירט אַנדערשוואו. באַווייז-זאַמלונג איז יענע בריק: עס נעמט באַטייַטיקע שטיקלעך פון אייער לאָגינג, מאָניטאָרינג, אינצידענט-רעאַקציע, לעגאַלע, פּריוואַטקייט און רעקאָרדס-פאַרוואַלטונג פּראַקטיקעס און פאַרוואַנדלט זיי אין עפּעס וואָס קען אויסהאַלטן קאָנטראָל.

א נוצלעכער וועג צו טראכטן וועגן דעם איז צו צייכענען א פשוטע מאפע: A.5.24–A.5.27 פאר אינצידענט פלאנירונג, אפשאצונג, רעאקציע און לערנען; לאגינג קאנטראלן פארן שאפן און באשיצן געשעענישן; און A.8.28 אין מיטן, טראנספארמירנדיג די געשעענישן און די פארבונדענע באשלוסן אין א געראטן באווייז-וועג. אזוי שנעל ווי איר זעט דאס בילד, ווערט עס פיל גרינגער פאר CISOs, פריוואטקייט אפיצירן און פראקטיצירער צו דערקענען וואו אחריותן איבערדעקן זיך, וואו עס עקזיסטירן לעכער און ווי אזוי צו צופאסן דעם לעוועל פון פארמאליטעט צום ריזיקע לעוועל פון אייער ארגאניזאציע און סעקטאר.

פֿאַר אַ ערשטמאָליקן ISO 27001 באַניצער, מיינט דאָס אָפֿט אָנהייבן מיט אַ לייכטער באַווײַז־פּראָצעדור פֿאַר הויך־שוועריקייט אינצידענטן און עס ביסלעכווײַז פֿאַרברייטערן, אַנשטאָט צו פּרובירן צו אַרײַנפֿיטערן פֿולע פֿאָרענסישע דיסציפּלין אין יעדן קליינעם טיקעט דעם ערשטן טאָג.




ISMS.online גיט אייך א 81% פארשטארקונג פון דעם מאמענט וואס איר לאגט זיך איין

ISO 27001 געמאַכט גרינג

מיר האָבן געטאן די שווער אַרבעט פֿאַר איר, געבן איר אַ 81% העאַדסטאַרט פון דעם מאָמענט איר קלאָץ אויף. כל איר האָבן צו טאָן איז צו פּלאָמבירן די בלאַנקס.




פֿון זיכערהייט געשעעניש צו רעגולאַטאָר-מעלדבאַרן פאַל

א פשוטע, איבערחזרנדיקע רייזע פון ​​דער ערשטער דעטעקציע ביזן רעגולאַטאָר-מעלדבאַרן פאַל מאַכט עס פיל גרינגער צו זאַמלען באַווייזן אין די ריכטיקע צייטן און אין דער ריכטיקער פאָרעם. אייער ציל איז נישט צו באַהאַנדלען יעדן געשעעניש ווי אַ לעגאַלער פאַל, נאָר צו זיכער מאַכן אַז דער פּראָצעס ווערט נאַטירלעך מער סטרוקטורירט ווי די השפּעה און רעגולאַטאָרישע רעלאַוואַנץ פאַרגרעסערן, ספּעציעל פֿאַר אינצידענטן וואָס פאַלן אונטער דאַטן-בריטש אָדער סייבער-ריזיליאַנס געזעצן.

נישט יעדער פארדעכטיקער לאג איינטראג ווערט אן אינצידענט, און נישט יעדער אינצידענט ווערט א רעגולאטאר-מעלדבארע פאל. אבער אייער באווייז-זאמלונג פראצעס דארף האנדלען די גאנצע רייזע גלאט, ספעציעל אין דעם פונקט ווען א רוטינע געשעעניש ווערט א זאך פון לעגאלן און רעגולאטורישן רעקארד מיט שטרענגע צייט-ליניעס און פארגעשריבענע אינהאלט פאר מעלדונגען.

אין פּראַקטיק, גייט די רייזע געוויינטלעך נאָך אַ באַקאַנטן מוסטער. אַ מאָניטאָרינג סיסטעם אָדער באַניצער מעלדט אַ געשעעניש. סעקאָפּס טריאַזירן דעם געשעעניש און, אויב גערעכטפערטיקט, דערקלערן אַן אינצידענט. ווייטערדיקע אויספאָרשונג אַנטפּלעקט צי פּערזענלעכע דאַטן, קריטישע באַדינונגען אָדער רעגולירטע סיסטעמען זענען ינוואַלווד. לעגאַלע און פּריוואַטקייט טימז אָפּשאַצן צי רעגולאַטאָרישע שוועלן זענען דורכגעשניטן געוואָרן. אויב יאָ, אָנהייבן אָנזאָג זייגערס, און באַווייַזן מוזן שטיצן יעדן פאַקטישן טענה וואָס איר מאַכט עקסטערנאַלי.

פֿאַרשטיין ווען אַן אינצידענט גייט אַריבער דעם באַריכט־שוועל

מען קען נישט זאַמלען באַווייזן אויף אַן אינטעליגענטן אופֿן אָן אַ קלאָרן בליק ווען אַן אינצידענט ווערט רעגולאַטאָר-מעלדבאַר. יענער טיפּפּונקט ווערט געוויינטלעך דעפינירט דורך געזעץ אָדער סעקטאָר-רעגולאַציעס, אָבער אין פּראַקטיק דאַרף מען אַ פּשוטע, אינערלעכע באַשרייַבונג פֿון די סצענאַרן וואָס אויטאָמאַטיש אַקטיוויירן מער פֿאָרמעלע באַווייז-באַהאַנדלונג און פּריוואַטקייט אָדער לעגאַלע איבערבליק.

יעדע געזעץ און סעקטאָר־רעגולאַציע האט איר אייגענע שפּראַך, אָבער רובֿ פרעגן ענלעכע פֿראַגעס: צי האָט דער אינצידענט אַפעקטירט די קאָנפֿידענציאַליטעט, אָרנטלעכקייט אָדער פֿאַרפֿיגבאַרקייט פֿון באַזונדערע דאַטן אָדער באַדינונגען; ווי ערנסט און ווי לאַנג־דויערנדיק איז געווען דער אימפּאַקט; און וואָס איז דער מסתּמא ריזיקע פֿאַר די באַטראָפֿענע יחידים, קאַסטאָמערס אָדער געזעלשאַפֿט. אייערע פּראָצעדורן זאָלן דעריבער דעפֿינירן, אין אייערע אייגענע ווערטער, וואָס "רעגולאַטאָר־מעלדבאַר" מיינט פֿאַר אייך, מיט קאָנקרעטע ביישפּילן און קלאָרע פֿאַרבינדונגען צו אייער ריזיקע־אַפּעטיט.

למשל, איר קענט זאָגן אַז יעדער אינצידענט וואָס באַטראַפֿט באַשטעטיקטע עקספֿילטראַציע פֿון נישט-פֿאַרשליסטע קונה דאַטן אין דער אייראָפּעיִשער עקאָנאָמישער געגנט טריגערט אויטאָמאַטיש אַ געמיינזאַמע זיכערהייט-פּריוואַטקייט אַסעסמענט פֿאַר רעגולאַטאָרישע אָנזאָגן. אין דעם פונקט, זאָל אייער באַווייַז פּראָצעס זיכער מאַכן אַז איר קענט שנעל ווייַזן וועלכע רעקאָרדס זענען געווען ינוואַלווד, ווי און ווען אַקסעס איז געווען, וואָס אייערע דעטעקציע און ענטפֿער צייטליניעס זענען געווען און ווי איר האָט אַססעססעד ריזיקירן. ווייַל שוועלן און דעדליינז זענען אַנדערש צווישן יוריסדיקשאַנז, זאָלן אייערע דעפֿיניציעס ווערן איבערגעקוקט מיט אייער דאַטן שוץ אָפיציר און פונדרויסנדיקן אַדוואָקאַט.

מאַכן באַווײַזן אַ טייל פֿון אײַער עסאַקאַלאַציע־וועג

אזוי שנעל ווי די שוועלן זענען קלאר, מוז מען איינבויען באווייזן אין יעדן שריט פון אייער עסקאלאציע וועג אנשטאט זיי צו לייגן צו אין סוף. דאס מיינט שרייבן א סקריפט ווען רעספאנדערס באזיכערן וויכטיגע ארטיפאקטן, ווען לעגאלע און פריוואטקייט דעפארטמענטן ערווארטן א טיילווייזע פאל טעקע, און ווי די אקטיוויטעטן ווערן רעקארדירט ​​כדי איר זאלט ​​קענען ווייזן אז זיי זענען געשען אין צייט פאר די ענגע נאטיפיקאציע פענצטער.

אזוי שנעל ווי איר האט דעפינירט שוועלן, בויט איין באווייז טשעק-פונקטן אין יעדן שטאפל פון אייער עסקאלאציע וועג. ווען די SOC באוועגט א געשעעניש אין "גרויסער אינצידענט" סטאטוס, זאלן רעאגירער וויסן וועלכע לאג קוועלער און ארטיפאקטן צו זיכערן גלייך. ווען לעגאל און פריוואטקייט ווערן אריינגעמישט, זאלן זיי שוין געפינען א טיילווייז געבויטע טעקע וואס ווארט – שליסל סיסטעם לאגס, ערשטע אימפאקט אנאליז, שליסל קאמוניקאציעס – אנשטאט אנצוהייבן פון פריש אונטער צייט דרוק.

עס העלפט אויך צו ניצן קאָנסיסטענטע טעמפּלאַטן פֿאַר אינצידענט און בריטש אַסעסמאַנץ. די טעמפּלאַטן קענען פרעגן, פֿאַר יעדער שליסל סטעיטמענט ("מיר האָבן דעטעקטירט אין צייט X", "סיסטעם Y איז געווען אַפעקטאַד", "מיר גלויבן Z דאַטן איז געווען ינוואַלווד"), "וואָס באַווייַזן שטיצן דאָס? וווּ איז עס סטאָרד? ווער האט עס וועראַפייד?" מיט דער צייט, ראַדוסאַז דעם געוווינהייט די ריזיקירן אַז דיין ינערלעך און פונדרויסנדיק דערציילונגען דריפט באַזונדער אָדער פאַרלאָזן זיך אויף נישט-שפּאָרלעך זכרונות, און עס גיט פּריוואַטקייט און לעגאַל אָפיצירן מער בטחון ווען זיי אונטערשרייבן נאָוטאַפאַקיישאַנז אין זייער אייגענע נעמען.

פֿאַר אָרגאַניזאַציעס וואָס האַנדלען מיט פּערזענלעכע דאַטן אָדער קריטישע אינפראַסטרוקטור, קען דאָס אַרײַנבויען די טשעקפּוינטס אין אײַער ISMS - אַנשטאָט זיי צו באַהאַנדלען ווי אָפּציאָנעלע גוטע פּראַקטיק - זײַן דער חילוק צווישן אַ גלאַטער רעגולאַטאָרישער אינטעראַקציע און אַ שווערער.




ווי גוטע באווייזן זעען אויס: אָרנטלעכקייט, קייט פון קאַסטאַדי, צולאָזיקייט

גוטע אינצידענט באווייזן זענען א סכום פון ארטיפאקטן וואס צוזאמען דערציילן א קלארע, גלייבלעכע געשיכטע און קענען אויסהאלטן שוועריקייטן פון מענטשן אינדרויסן פון אייער ארגאניזאציע. רעגולאטארן און געריכטן וועלן זארגן לפחות אזויפיל וועגן אינטעגריטעט, אויטענטישקייט און קייט פון קאסטאדיע ווי זיי זארגן וועגן די רויע טעכנישע דעטאלן, ספעציעל ווען מענטשן'ס רעכטן, זיכערהייט אדער פרנסה זענען פארמישט.

כּדי באַווײַזן זאָלן זײַן איבערצײַגנדיק אַרויס פֿון אײַער אייגענער אָרגאַניזאַציע, מוזן אַנדערע קענען פֿאַרטרױען אַז עס איז באַטײַטנדיק, פֿולשטענדיק גענוג פֿאַר זײַן צוועק און איז נישט געענדערט געוואָרן אָן אַ דערקלערונג. דאָס איז וווּ געדאַנקען ווי אָרנטלעכקייט און קייט פֿון קאַסטאַדי קומען אַרײַן. איר דאַרפֿט נישט ווערן אַ קרימינאַל-פֿאָרענסיק לאַבאָראַטאָריע, אָבער איר דאַרפֿט אַ מדרגה פֿון דיסציפּלין וואָס וואָלט געמאַכט זין פֿאַר אַ רעגולאַטאָר אָדער געריכט.

גוטע אינצידענט באווייזן זענען זעלטן איין איינציקע טעקע. אָפטער איז עס אַ זאַמלונג פון זאכן - לאָג עקספּאָרטן, סקרינשאַץ, דיסק בילדער, שמועס טראַנסקריפּטן, זיצונג נאָטיצן, באַשלוסן און אימעילס - וואָס צוזאַמען דערציילן די געשיכטע. די אַרויסרופן איז צו זיכער מאַכן אַז ווען די זאכן גייען צווישן מענטשן און סיסטעמען, האַלטן זיי זייער ווערט ווי באַווייַז אַנשטאָט אַראָפּצוגיין אין "אינטערעסאַנטע אָבער נישט וועריפיצירבאַרע" אינפֿאָרמאַציע.

פינף אייגנשאפטן וואָס יעדער אינצידענט באַווייַז מוז האָבן

א פשוטע טשעקליסט פון פינף אייגנשאפטן - רעלעוואַנץ, אָרנטלעכקייט, אויטענטישקייט, פולשטענדיקייט און קייט פון קאַסטאַדי - גיט איר אַ קלאָרן סטאַנדאַרט פֿאַר וואָס "גוט גענוג" באַווייַזן קוקט אויס. אויב איר טעסט רעגולער פאַקטישע אינצידענטן קעגן די אייגנשאפטן, ווערן שוואַכקייטן אין דיין לאָגינג, סטאָרידזש אָדער איבערגעבונג פּראַקטיקעס געשווינד קענטיק און אַקשאַנאַבאַל פֿאַר זיכערהייט, פּריוואַטקייט און לעגאַל טימז גלייַך.

א פּראַקטישער טעסט פֿאַר אייערע באַווײַזן איז צו קוקן אויף די פֿינף קוואַליטעטן. רעלעוואַנץ: צי יעדער אַרטיפאַקט איז קלאָר פֿאַרבונדן מיט אַ פֿאַקט וואָס איר דאַרפֿט אפשר באַווײַזן? אָרנטלעכקייט: קענט איר ווײַזן אַז עס איז נישט געוואָרן געענדערט אָדער אַקסאַדענטאַל מאָדיפֿיצירט, אָדער אויב יאָ, אַז די ענדערונגען זענען קאָנטראָלירט און דאָקומענטירט געוואָרן? אויטענטישקייט: קענט איר ווײַזן פֿון וואַנען עס שטאַמט און אַז עס איז וואָס עס באַהויפּטעט צו זײַן? פֿולשטענדיקייט: איז דאָ גענוג מאַטעריאַל צו פֿאַרשטיין די שליסל עלעמענטן פֿון דעם אינצידענט און אייער רעאַקציע אָן גרויסע אומעקלערטע גאַפּס? קייט פֿון קאַסטאַדי: קענט איר שפּורן ווער האָט באַשאַפֿן, צוטריט צו, איבערגעגעבן אָדער אַנאַליזירט יעדן שטיק, און ווען?

איר קענט שטיצן די קוואַליטעטן מיט גאַנץ פּשוטע מיטלען: צייט-סינגקראָניזירטע סיסטעמען אַזוי אַז צייט-שטעמפלען זאָלן זיך אויסשטעלן; נאָרמאַלע עקספּאָרט פּראָצעדורן וואָס אַרייַננעמען העשיז פון שליסל טעקעס; קאָנטראָלירטע טעקעס אָדער רעפּאָזיטאָריעס מיט באַגרענעצטן שרייב-צוטריט; און אַ פּשוטער רעגיסטער וואָס רעקאָרדירט ​​ווען אַרטיפאַקץ ווערן באשאפן, באַוועגט אָדער איבערגעגעבן צו פונדרויסנדיקע פּאַרטייען. די ציל איז נישט פּערפעקציע; עס איז צו רעדוצירן די שאַנס אַז אַ ערנסטע אַרויסרופן צו אייערע באַווייזן וואָלט אַנטפּלעקן קלאָרע שוואַכקייטן.

באַלאַנסירן די שנעלקייט פון ענטפער מיט עווידענטאַל קוואַליטעט

אין עכטע אינצידענטן, באַלאַנסירן רעאַגירער שטענדיק די נויטווענדיקייט צו האַנדלען שנעל מיט די נויטווענדיקייט צו באַוואָרן באַווייַזן. אייער פּראָצעס זאָל זיי געבן קלאָרע אנווייזונגען ווען צו געבן פּריאָריטעט צו כאַפּן, ווען צו געבן פּריאָריטעט צו האַלטן און ווי צו דערקלערן קאָמפּראָמיסן, אַזוי אַז רעגולאַטאָרן, קאַסטאַמערז און אינערלעכע אָדיטאָרס קענען נאָך פֿאַרטרויען די געשיכטע וואָס איר דערציילט שפּעטער.

עכטע אינצידענטן פּאַסירן נישט אין סלאָו מאָושאַן. טימז אונטער דרוק קענען פילן אַז אָפּשטעלן זיך צו מאַכן בילדער פון אַ סיסטעם אָדער אַ שריפט פון אַ ריינעם עקספּאָרט וועט פאַרלענגערן די איינהאַלטונג. אייערע פּראָצעדורן דאַרפן דעריבער אָנבאָטן קלוגע אנווייזונגען וועגן קאָמפּראָמיסן: ווען מוזט איר ערשט זיכער מאַכן באַווייזן, און ווען איז עס פּאַסיק צו פאַרריכטן גלייך און זיך פאַרלאָזן אויף צווייטיקע קוועלער שפּעטער?

איין נוצלעכער צוגאַנג איז צו דעפינירן אַ קליין סכום פון "מוזן-כאַפּן שנעל" אַרטיפאַקץ פֿאַר הויך-ריזיקירן סצענאַרן, אַזאַ ווי אידענטיטעט לאָגס פֿאַר אַדמיניסטראַטאָר אַקאַונץ, שליסל פיירוואַל אָדער פּראָקסי לאָגס אַרום די סאַספּעקטיד פֿענצטער און אַ מאָמענטבילד פון באַטייַטיק קאָנפיגוראַציע סעטטינגס. רעספּאָנדערס קענען זיין טריינד צו כאַפּן די ווי פרי ווי מעגלעך, אפילו בשעת קאַנטיינמאַנט איז אין גאַנג. ווען איר באַשליסן צו נעמען שנעל אַקציע וואָס קען אָוווערשרייַבן באַווייַזן, כאַפּן אַ קורץ נאָטיץ אין די אינצידענט רעקאָרד וואָס דערקלערט פארוואס - די נאָטיץ אָפט וויכטיק ווי די פעלנדיק דאַטן ווען איר דערקלערט זיך שפּעטער.




קליימינג

איינבעטן, פארברייטערן און סקאַלירן אייער קאמפלייענס, אָן קיין כאַאָס. IO גיט אייך די ווידערשטאנד און בטחון צו וואַקסן זיכער.




דיזיינינג אַן A.8.28-קאָמפּאַטיבלע באַווייַזן פּראָצעס

דיזיינען אַן A.8.28-קאָמפּאַטיבלן באַווייַז פּראָצעס איז וועגן בויען אַ פּשוטן, ענד-צו-ענד פלוס וואָס מענטשן קענען טאַקע נאָכפאָלגן אונטער דרוק. אַנשטאָט אַ לאַנגער, סטאַטישער פּאָליטיק, ווילט איר אַ לעבן-ציקל וואָס פֿאַרבינדט צוזאַמען ראָלעס, טריגערס, מכשירים און מעטריקס פֿון צוגרייטונג ביז נאָך-אינצידענט לערנען, און וואָס גיט פּראַקטיצירער קלאָרע, דערגרייכבאַרע אויפֿגאַבעס אַנשטאָט וואַגע ערוואַרטונגען.

אַמאָל איר פֿאַרשטייט די קאָנטראָל און ווי "גוט" זעט אויס, איז די נעקסטע אַרויסרופן דיזיין. אַן עפֿעקטיווער פּראָצעס פֿון זאַמלען באַווײַזן איז נישט אַן איינציקער דאָקומענט; עס איז אַ סכום פֿאַרבונדענע פּראַקטיקעס וואָס שפּאַנען פּאָליטיק, ראָלעס, אַרבעטספֿלוסן, מכשירים און מעטריקס. עס זאָל זײַן שטאַרק גענוג פֿאַר סטרעספֿולע סיטואַציעס, אָבער פּשוט גענוג אַז מענטשן זאָלן עס טאַקע נאָכפֿאָלגן, אַרײַנגערעכנט פֿאַרנומענע אינזשענירן, סערוויס מאַנאַדזשערס און פּריוואַטקייט אָדער לעגאַלע ראַטגעבער.

רובֿ אָרגאַניזאַציעס געפֿינען עס נוצלעך צו טראַכטן אין טערמינען פֿון אַ לעבנס־ציקל: צוגרייטונג, אידענטיפֿיקאַציע, זאַמלונג און אַקוויזיציע, פּרעזערוואַציע, אַנאַליז און פֿאַרמאַכן. ISO 27001'ס באַווײַז־זאַמלונג פֿאָדערונג זיצט אַריבער דעם לעבנס־ציקל און מוז אויך זײַן צוגעפּאַסט צו אײַער אינצידענט־פֿאַרוואַלטונג פּלאַן, אינפֿאָרמאַציע־זיכערהייט פּאָליטיק, דאַטן־שוץ גאַווערנאַנס און רעקאָרדס־פֿאַרוואַלטונג כּללים.

א פשוטער אינצידענט-ביז-באווייז לעבנס-ציקל

איר קענט אויסדריקן אייער באווייז לעבנסציקל אין א קליינע צאל פאזעס:

  • צוגרייטונג: דעפינירן פּראָצעדורן, קאַטאַלאָגן, ראָלעס, מכשירים און טריינינג.
  • לעגיטימאַציע: באַשליסן וועלכע געשעענישן אדער אינצידענטן דאַרפן פאָרמעלע באַווייַז.
  • זאַמלונג און אַקוויזיציע: זאַמלען אַרטיפאַקץ פֿון מסכים געווען קוועלער אויף אַ קאָנטראָלירטן אופֿן.
  • פּרעזערוויישאַן: סטאָרירן זיי זיכער מיט צוטריט קאָנטראָלס און ענדערונג טראַקינג.
  • אנאליז און פארמאכונג: ניצט זיי צו פֿאַרשטיין דעם אינצידענט, מעלדן און לערנען.

אַמאָל דאָס איז סקיצירט, קענט איר צופּאַסן אייערע עקזיסטירנדיקע פּאָליטיקס און מכשירים מיט יעדער פאַזע און ידענטיפיצירן וווּ איר דאַרפט נייע פּלייבוקס, טריינינג אָדער טעכנאָלאָגיע.

בויען אַן ענד-צו-ענד אינצידענט-צו-באַווייַז פלוס

א וויזועלע אינצידענט-צו-באווייז פלוס דיאגראם מאכט די קאנטראל פיל גרינגער צו אימפלעמענטירן און צו דערקלערן פאר אנדערע. עס ווייזט ווי אייערע עקזיסטירנדע אינצידענט פראצעסן, לאגינג, לעגאלע איבערבליקן און קאמוניקאציעס פארבינדן זיך, און וואו באווייז טריט דארפן ווערן אויסגענוצט כדי גארנישט וויכטיג זאל נישט פארפאסן ווערן, ספעציעל פאר רעגולאטאר-מעלדבארע סצענארן.

הייבט אן מיט א סקיצירן א הויך-לעוועל פלוס וואס פארבינדט אייערע עקזיסטירנדע פראצעסן. ווייזט ווי אזוי א געשעעניש גייט אריין אין די אינצידענט ריי, ווי אזוי עס ווערט אפגעשאצט, ווען אן אינצידענט ווערט דערקלערט, ווען באווייז טריט הייבן זיך אן, ווער ווערט געמעלדט און ווען רעגולאטורישע מעלדונגען אדער קאסטומער קאמוניקאציעס ווערן באטראכט. פאר יעדן הויפט שריט, פרעגט, "וואספארא באווייז זאל עקזיסטירן אין דעם פונקט?" און "וואוהין גייט עס?"

מיט דעם בילד אין פלאץ, קענט איר דיזיינען קאנקרעטע פראצעדורן און שפיל-ביכער. די קענען ארייננעמען אן אלגעמיינעם באווייז-זאמלונג סטאנדארט פלוס קירצערע, אינצידענט-טיפ-ספעציפישע טשעקליסטן. זיי זאלן אויך דעפינירן די טריגערס וואס רירן אייך פון לייכטע דאקומענטאציע צו מער פארמאלע באווייז באהאנדלונג - למשל, ווען אן אינצידענט דערגרייכט א געוויסע ערנסטקייט, באאיינפלוסט געוויסע סיסטעמען, אדער איז מסתמא צו זיין מעלדבאר אונטער רעלאוואנטע געזעץ.

איינפֿלאַנצן ראָלעס, טריגער פּונקטן און KPIs

דעפינירן קלאָרע ראָלעס, טריגער פונקטן און פּשוטע פאָרשטעלונג אינדיקאַטאָרן טורנס דיין באַווייַז פּראָצעס פון אַ פּאָליטיק אין אַ אַרבעטס קאַפּאַציטעט. מענטשן וויסן וואָס צו טאָן ווען שטרענגקייט שפּרינגען, און איר קענט זען אין פאַרוואַלטונג באריכטן צי דער פּראָצעס ווערט געניצט און ווו עס פיילז, וואָס איז ספּעציעל ווערטפול פֿאַר CISOs, DPOs און פראָנטליין פּראַקטיצירער.

א גוט-געפלאנטער פראצעס מאכט אויך קלאר ווער איז פאראנטווארטלעך פאר וואס. זיכערהייט אפעראציעס טימס זענען געווענליך פאראנטווארטלעך פאר טעכנישע זאמלונג און ערשטע אויפהאלטונג. לעגאלע און פריוואטקייט פונקציעס העלפן אויסטייטשן רעגולאטורישע שוועלן און אויפזען ווי פאטענציעל סענסיטיווע מאטעריאל ווערט באהאנדלט און געטיילט. ריזיקע און קאמפלייענס טימס קאארדינירן אוידיטס, מענעדזשמענט רעצענזיעס און אינטעראקציעס מיט רעגולאטארן אדער סערטיפיקאציע קערפערשאפטן.

דאקומענטירן די פֿאַראַנטוואָרטלעכקייטן אין אַ פּשוטער פֿאַראַנטוואָרטלעכקייט מאַטריץ נעמט אַוועק שאַצונג אין מיטן אַ קריזיס. כּדי צו מאַכן דעם פּראָצעס מעסטלעך, דעפינירט אַ קליינע צאָל אינדיקאַטאָרן; למשל, די פּראָפּאָרציע פֿון באַדייטנדיקע אינצידענטן מיט אַ פֿולשטענדיקער באַווייַז טשעקליסט; צייט פֿון אינצידענט דערקלערונג ביז זיכער מאַכן מסכים "מוז-כאַפּן" אַרטיפאַקץ; און די צאָל נאָך-אינצידענט איבערבליקן וואָס ידענטיפֿיצירן באַווייַז גאַפּס. איבערקוקן די פּעריאָדיש ווי אַ טייל פֿון דיין פאַרוואַלטונג איבערבליק טורנס A.8.28 פֿון אַ סטאַטישן קאָנטראָל אין אַ לעבעדיקע פֿעיִקייט און גיט פּראַקטיצירער דערקענונג פֿאַר טאָן די אַרבעט גוט.

אן ISMS פלאטפארמע ווי ISMS.online קען העלפן דורך צושטעלן איין ארט צו פארבינדן אינצידענטן, קאנטראלן, באווייזן, אקציעס און באריכטן, אזוי אז דעפינירטע אחריותן און שטראמען זאלן ווייזן זיך ווי טעגליכע אויפגאבן אנשטאט בלייבן אויף פאפיר. פאר אייער אימפלעמענטאציע פלאן דעם קווארטאל, קען דאס מיינען אויספירן דעם גאנצן לעבנסציקל אויף איין הויך-ריזיקירנדיקן סיסטעם אדער ביזנעס איינהייט און ניצן די רעזולטאטן צו פארבעסערן אייער ארגאניזאציע-ברייטן פלאן.




אייער אינצידענט באווייז קאַטאַלאָג: לאָגס און אַרטיפאַקץ וואָס זענען וויכטיק

א קאַטאַלאָג פֿון אינצידענטן־באַווײַזן איז אַ פֿאָקוסירטע ליסטע פֿון לאָג־קוואַלן און טיפּן פֿון אַרטיפאַקטן אויף וועלכע איר פֿאַרלאָזט זיך פֿאַר ערנסטע אינצידענטן, צוגעטיילט צו אייגנטימער און לאָקאַציעס. דאָס האַלט אײַער פּראָצעס פּראַקטיש דורך מאַכן קלאָר וואָס צו זאַמלען פֿאַר פֿאַרשידענע סצענאַרן, אָן צו פּרובירן צו שפּורן יעדן מעגלעכן דאַטן־קוואַלן אין אײַער סביבה, און דאָס העלפֿט פּראַקטיצירער זיך שנעל באַוועגן אָן קעסיידער פֿרעגן "וואו געפֿינט זיך דאָס?".

אפילו א גוט-געפלאנטער פראצעס וועט דורכפאלן אויב מענטשן ווייסן נישט וואס צו זאמלען. דאס איז וואו א באווייז-קאטעגאלאג קומט אריין. דאס איז א סטרוקטורירטע ליסטע פון ​​די לאג-קוועלער און אנדערע ארטיפאקטן אויף וועלכע איר פארלאזט זיך פאר פארשידענע אינצידענט טיפן, צוזאמען מיט וויכטיגע דעטאלן ווי אייגענטימער, לאקאציעס און יעדע באגרענעצונג אויף באנוץ.

א קאַטאַלאָג זאָל אויך קלאָר מאַכן ווער איז פאַראַנטוואָרטלעך פֿאַר יעדער מקור און ווי אָפט עס ווערט אָפּגעקוקט אָדער דערפריש. אויף דעם וועג, וועלן רעאַגירער נישט פּרובירן צו אַנטדעקן גרונטלעכע אינפֿאָרמאַציע בעת אַן אינצידענט, און IT און זיכערהייט טימז קענען האַלטן דעם קאַטאַלאָג פאַרוואַלטלעך אַנשטאָט צו פּרובירן צו שפּורן יעדן סיסטעם אין אייער סביבה.

פּריאָריטיזירן די לאָג קוועלער וואָס איר טאַקע דאַרפט

פּריאָריטיזירן אַ קליין סכום פון וויכטיקע לאָג קוועלער פֿאַר אייערע הויפּט אינצידענט סצענאַרן האַלט דעם באַווייַז קאַטאַלאָג נוצלעך. פֿאַר יעדער קאַטעגאָריע - אידענטיטעט, נעץ, אַפּלאַקיישאַן, האָסט, וואָלקן - באַשליסט איר וועלכע סיסטעמען טאַקע וויכטיק און וועלכע מינימום פעלדער איר דאַרפט צו רעקאָנסטרויִרן געשעענישן פאַרלעסלעך, אַנשטאָט צו פּרובירן צו לאָגירן אַלץ מיט מאַקסימום דעטאַל.

פֿאַר רובֿ אָרגאַניזאַציעס, דעקט אַ קערן סעט פון לאָגס אַ גרויסן טייל פון ערנסטע אינצידענטן: אידענטיטעט און צוטריט לאָגס; שליסל נעץ און פּערימעטער לאָגס (למשל, פיירוואַלז, VPN און פּראָקסי); קריטישע אַפּלאַקיישאַן און דאַטאַבייס לאָגס; האָסט-לעוועל זיכערהייט טעלעמעטרי; און באַטייַטיק וואָלקן אָדער SaaS אוידיט לאָגס. פֿאַר יעדן, ספּעציפֿיצירט די גרונט פעלדער וואָס איר דאַרפֿט - צייטשטאַמפּס, באַניצער אָדער סערוויס IDs, מקור און דעסטינאַציע, גענומען אַקציע, רעזולטאַט און אפשר קאָנטעקסטואַל פעלדער אַזאַ ווי אָרט אָדער מיטל טיפּ.

איר קענט דעמאָלט מאַפּירן די קוועלער קעגן אייערע שפּיץ אינצידענט סצענאַרן. פֿאַר יעדן סצענאַר - למשל, אַ קאָמפּראָמיטירט אַדמיניסטראַטאָר חשבון, דאַטן עקספילטראַציע פֿון אַ וואָלקן סטאָרידזש עמער, אָדער נישט-אָטעריזירט אַקסעס צו אַ צאָלונג סיסטעם - ליסט וועלכע לאָג קוועלער איר ערוואַרטעט צו פאַרלאָזן זיך אויף. אויב איר געפֿינט אַז אַ סצענאַר קען נישט ווערן רעקאָנסטרויִרט מיט אייער איצטיקער לאָגינג, פֿירט יענער איינזיכט צוריק צו ביידע אייער לאָגינג סטראַטעגיע און אייערע פֿאַרבעסערונגען אין באַווייז-גרייטקייט, און עס גיט פּראַקטיצירער אַ קלאָרע באַרעכטיקונג פֿאַר לאָגינג ענדערונגען ווען זיי רעדן מיט בודזשעט האָלדערס.

גיי ווייטער פון לאגס צו א פולשטענדיגע פאל טעקע

אן עפעקטיווער באווייזן-קאטעגאלאג ליסטירט אויך די נישט-לאג ארטיפאקטן וואס פארענדיגן דעם אינצידענט "פאל פייל": סקרינשאטס, קאנפיגוראציעס, טיקעטס, אימעילס און נאטיצן. די זאכן צושטעלן מענטשליכע קאנטעקסט, דאקומענטירן באשלוסן און כאפן טראנזיענטע סיסטעם צושטאנדן וואס קענען קיינמאל נישט דערשיינען אינגאנצן אין לאגס, וואס איז ספעציעל וויכטיג פאר פריוואטקייט אפיצירן און לעגאלע טימס וואס מוזן שטיין הינטער פארמאלע נאטיפיקאציעס.

לאָגס זענען וויכטיק, אָבער זיי זענען נישט דער גאַנצער געשיכטע. נישט-לאָג אַרטיפאַקץ ווי סקרעענשאָץ, קאָנפיגוראַציע עקספּאָרטן, דיסק אָדער זכּרון בילדער, אימעיל אָדער שמועס טראַנסקריפּטן און טיקעט געשיכטעס זענען אויך וויכטיק. זיי צושטעלן מענטשלעכע קאָנטעקסט, כאַפּן טראַנזיטאָרישע שטאַטן און דאָקומענטירן ווי באַשלוסן זענען געמאַכט געוואָרן.

א פשוטע טאבעלע קען העלפן ברענגען סטרוקטור צו דעם ברייטערן סכום:

באַווײַז טיפּ טיפּישע נוצן אין אַן אויספאָרשונג שליסל וואָרענונגען
לאָג עקספּאָרטן צייט-ליניעס, סיקוואַנס פון טעכנישע געשעענישן באַשיצן אָרנטלעכקייט, באַגרענעצן פאַרנעם
דיסק אדער זכּרון בילדער טיפע אנאליז פון קאמפראמיטירטע סיסטעמען הויך סענסיטיוויטי, גרויס באַנד
סקרעענשאָץ כאַפּן טראַנזיענט סקרינז אָדער שטאַטן פֿאַרמייַדן פֿרײַנדלעכע פּערזענלעכע דאַטן
אימעיל/טשעט אויסצוגן באַשלוסן, מעלדונגען, אינסטרוקציעס רעספּעקטירן פּריווילעגיע און פּריוואַטקייט
בילעטן און נאטיצן וואָרקפלאָו, באַשטעטיקונגען, איבערגעבונגען האַלט די איינטראַגעס פאַקטיש, מיט אַ צייט-געשטעמפּל
קאָנפיגוראַציע עקספּאָרטן פֿאַרשטיין זיכערהייט־פּאָזיציע אין יענער צייט באַשיצן סודות, קאָנטראָלירן צוטריט

פֿאַר יעדן טיפּ אַרטיפאַקט אין אייער קאַטאַלאָג, רעקאָרדירט ​​ווער עס איז דער אייגנטימער, וווּ עס זאָל זיין געהיט, ווי לאַנג עס זאָל זיין געהאַלטן און קיין ספּעציעלע האַנדלינג כּללים (למשל, בלויז צוטריטלעך פֿאַר זיכער ראָלעס אָדער אונטערטעניק צו לעגאַל פּריווילעגיע). דאָס מאַכט עס פיל גרינגער צו צונויפשטעלן אַ קאָנסיסטענט פאַל טעקע ווען אַן עכטער אינצידענט פּאַסירט, און צו ווייַזן אָדיטאָרס אַז איר האָט געטראַכט וועגן באַווייַזן ווייטער פון רויע לאָג שורות.

אויב איר ניצט אַ פּלאַטפאָרמע ווי ISMS.online צו האָסטן אייער ISMS, קענט איר פֿאַרבינדן קאַטאַלאָג איינטראַגעס גלייך צו אינצידענט טיפּן און פּלייבוקס, מאַכנדיג עס גרינגער פֿאַר רעספּאָנדערס צו זען "וואָס צו זאַמלען" אין קאָנטעקסט אַנשטאָט צו זוכן באַזונדערע דאָקומענטן.




ISMS.online שטיצט איבער 100 סטאַנדאַרדס און רעגיאַליישאַנז, געבן איר אַ איין פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.

ISMS.online שטיצט איבער 100 סטאַנדאַרדס און רעגיאַליישאַנז, געבן איר אַ איין פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.




אויסגלייַכן ISO 27001 A.8.28 מיט GDPR, NIS 2 און סעקטאָר כּללים

צופּאַסן A.8.28 מיט GDPR, NIS 2 און סעקטאָר כּללים איז וועגן דיזיינירן איין באַווייַז שפּור וואָס קען ענטפֿערן אויף פילע פֿאַרשידענע רעגולאַטאָרישע פֿראַגעס. אַנשטאָט צו לויפן באַזונדערע, פּאַראַלעלע פּראָצעסן, בויט מען אַן איינציקן, קאָוכערענטן רעקאָרד וואָס שטיצט זיכערהייט, פּריוואַטקייט און ווידערשטאַנד ערוואַרטונגען, געבנדיק CISOs, פּריוואַטקייט אָפיצירן און לעגאַלע ראַטגעבער אַ געמיינזאַמען בליק אויף וואָס "דעפענסיבל" קוקט אויס.

באַווייז זאַמלונג פּאַסירט נישט אין אַ וואַקוום. די זעלבע געשעענישן און אַרטיפאַקץ וואָס זענען וויכטיק פֿאַר ISO 27001 שטיצן אויך אייערע פֿאַרפליכטונגען אונטער פּריוואַטקייט און סייבערזיכערהייט געזעצן ווי GDPR און NIS 2, און יעדע סעקטאָר-ספּעציפֿישע כּללים וואָס זענען אָנווענדלעך צו אייך. אַנשטאָט צו דיזיינען באַזונדערע פּראָצעסן פֿאַר יעדן רעזשים, קענט איר געוויינטלעך דיזיינען איין מאָל און מאַפּן פילע מאָל, ווי לאַנג ווי איר פֿאַרשטייט די פֿאַרשידענע שוועלן און צייט-ליניעס.

דאָ ווערט וויכטיק אַ פֿאַראייניקטע בליק אויף פֿאַרפֿליכטונגען. דורך ליסטן אייערע ISO 27001 קאָנטראָלן צוזאַמען מיט שליסל רעגולאַטאָרישע אויפֿגאַבן - למשל, זיכערהייט פֿון פּראָצעסירונג, בריטש מעלדונג און אינצידענט באַריכטן - קענט איר זען וווּ אַן איינציקער אינצידענט באַווייַז שפּור קען שטיצן קייפל ערוואַרטונגען. דאָס שפּאָרט מי און רעדוצירט דעם ריזיקאָ פֿון קעגנזייַטיקע מעשׂיות, וואָס איז אַ באַזונדערע זאָרג פֿאַר DPOs און לעגאַלע אָפֿיצירן וואָס קענען פּערזענלעך ווערן געהייסן אין דורכפֿירונג אַקציעס.

מאַפּירן איין באַווייז־וועג צו פילע רעזשים

א פּראַקטישער וועג צו צופּאַסן ISO 27001 באַווײַז רעקווייערמענץ מיט געזעצן און סעקטאָר כּללים איז צו פאַרקערט-ענדזשאַנירן די פֿראַגעס וואָס יענע רעזשים פרעגן נאָך אַן אינצידענט. אַמאָל איר וויסן וועלכע ענטפֿערס איר וועט דאַרפֿן צו צושטעלן, קענט איר דיזיינען דיין אינצידענט טעקע אַזוי אַז יעדער אָפּטייל איז קלאָר פארבונדן צו איין אָדער מער קעסיידערדיקע רעגולאַטאָרישע פֿראַגעס.

הייבט אן מיט אידענטיפיצירן די הויפט רעגולאטורישע פראגעס וואס איר מוזט קענען ענטפערן נאך אן ערנסטן אינצידענט. טיפישע טעמעס שליסן איין וואס איז געשען; ווען איר האט ערשט געוואוסט; וועלכע סיסטעמען און דאטן זענען באטראפן געווארן; וויפיל באנוצער אדער קאסטומערס זענען באטראפן געווארן; וואס די קאנסעקווענצן זענען געווען; וועלכע מיטלען איר האט געהאט אין פלאץ; וואס איר האט געטאן אלס רעאקציע; און ווי איר האט אפגעשאצט די נויטווענדיקייט צו מעלדן און אנבאטן רעמעדיס.

אזוי שנעל ווי איר האט די פראגע סעטס, לייגט זיי צו צו עלעמענטן פון אייער אינצידענט באווייז טעקע. למשל, לאג עקספארטן און ווארענונגען קענען שטיצן די "וואס און ווען" פראגעס; אסעט און דאטן-פלוס רעגיסטערס שטיצן "וועלעכע סיסטעמען און דאטן"; טיקעטינג און ענדערונג רעקארדס שטיצן "וואס איר האט געטאן און ווען"; און ריזיקע אפשאצונגען און לעגאלע נאטיצן שטיצן "ווי אזוי איר האט באורטיילט די אימפאקט און מעלדונג נויט". דורך דיזיינען אייער באווייז פראצעס ארום די איבערחזרנדיקע פראגעס, מאכט איר עס פיל גרינגער צו פארענדיגן רעגולאטורישע טעמפלעיטס גענוי און קאנסיסטענט, אפילו ווען פארשידענע יוריסדיקציעס אדער סעקטאר רעגולאטארן בעטן פאר עטוואס אנדערע פארמאטן.

אַפּלייינג פּריוואַטקייט דורך פּלאַן צו באַווייַז זאַמלונג

אָנווענדן פּריוואַטקייט דורך פּלאַן צו באַווייז זאַמלונג מיינט צו באַהאַנדלען אינצידענט אַרטיפאַקץ ווי פּערזענלעכע און סענסיטיווע דאַטן אין זייער אייגענעם רעכט. איר מינימיזירט וואָס איר זאַמלט, באַגרענעצט ווער קען עס זען, קאָנטראָלירט ווי לאַנג איר האַלט עס און דאָקומענטירט די לעגאַלע און געשעפט סיבות פֿאַר יעדער באַשלוס, אין מיטאַרבעט מיט דיין דאַטן-שוץ און רעקאָרדס-פאַרוואַלטונג פאַנגקשאַנז.

לאָגס און אינצידענט אַרטיפאַקץ אָפט אַנטהאַלטן פּערזענלעכע דאַטן, קאמערציעל סענסיטיווע אינפֿאָרמאַציע און מאל מאַטעריאַל וואָס קען זיין לעגאַל פּריווילעגירט. דאָס מיינט אַז דיין באַווייַז-זאַמלונג פּראָצעס מוז אויך שפּיגלען פּריוואַטקייט-דורך-דיזיין פּרינציפּן אַזאַ ווי מינימיזירן וואָס איר זאַמלט, באַגרענעצן די צוועקן פֿאַר וואָס איר נוצט עס און דעפינירן ריטענשאַן פּיריאַדז וואָס מאַכן זינען אין ליכט פון לעגאַלע און געשעפט באדערפענישן.

אין פראקטישע טערמינען, קען דאס מיינען אויסרעכענען לאג און באווייז זאמלונג צו באטרעפנדע צייט פענצטער און סיסטעמען, אויסרעדאקטירן אדער פסעוודאניזירן געוויסע אידענטיפיצירער אין דעריוואטירטע קאפיעס גענוצט פאר טרענירונג, און אנווענדן שטרענגערע צוטריט קאנטראל צו העכסט סענסיטיווע ארטיפאקטן. דאס מיינט אויך דאקומענטירן אייערע באגרינדעונגען: פארוואס איר האלט געוויסע דאטן פאר א געגעבענע צייט; ווי אזוי איר טיילט אפ מאטעריאל וואס איז נויטיג פאר לאנג-טערמין לעגאלע פארטיידיגונג פון דאטן וואס קענען זיכער צוזאמענגעשטעלט אדער אויסגעמעקט ווערן פריער; און ווי אזוי מענטשן'ס רעכטן ווערן רעספעקטירט אפילו אין דעם קאנטעקסט פון זיכערהייט אויספארשונגען.

קאָאָרדינירן די באַשלוסן צווישן זיכערהייט, פּריוואַטקייט, לעגאַלע געזעצן, רעקאָרדס פאַרוואַלטונג און אינערלעכע קאָנטראָל רעדוצירט רייבונגען שפּעטער. עס גיט אײַך אויך אַ שטאַרקערע שטאַנד אויב אַ רעגולאַטאָר פרעגט ווען, "פארוואס האָט איר דאָס געזאַמלט און געהאַלטן, און פֿאַר ווי לאַנג?", און עס דערמאָנט אַלעמען אַז אינצידענט באַווײַזן אַליין זענען אַ רעקאָרד וואָס איז אונטערטעניק צו אײַער ברייטערער גאַווערנאַנס ראַם.




בוך אַ דעמאָ מיט ISMS.online הייַנט

ISMS.online העלפט אייך פארוואנדלען ISO 27001 A.8.28 פון א שורה אין א סטאנדארט אין א ארבעטנדיקע, קראָס-פונקציאָנעלע באַווייז-פאַרוואַלטונג קייפּאַביליטי וואָס אייערע טימז קענען נאָכפאָלגן בעת ​​פאַקטישע אינצידענטן. דורך סענטראַליזירן אינצידענטן, קאָנטראָלן, באַווייזן, אויפגאַבן און באַשטעטיקונגען אין איין סביבה, מאַכט די פּלאַטפאָרמע עס פיל גרינגער צו אַריינלייגן באַווייז-דורך-דיזיין אין אייערע טעגלעכע אָפּעראַציעס אַנשטאָט זיך צו פֿאַרלאָזן אויף ימפּראָוויזירטע וואָרקאַראַונדס אָדער שוואַך ספּרעדשיטס.

זעט אַן A.8.28 באַווײַז שפּילבוך אין אַקציע

זען אַן ענד-צו-ענד באַווייז פּלייבוק וואָס לויפט אין אַ לעבעדיק סיסטעם איז אָפט דער שנעלסטער וועג צו באַשליסן צי אייער איצטיקער צוגאַנג איז סאַסטיינעבל. א פאָקוסירטע דעמאַנסטראַציע לאָזט אייך פּרובירן ווי אינצידענט רעקאָרדס, באַווייז טשעקליסטן און האַסקאָמע פלאָוז קענען אויסזען אין פּראַקטיק פֿאַר אייער אייגענע אָרגאַניזאַציע און וווּ זיי קענען רעדוצירן מי פֿאַר CISOs, DPOs און פּראַקטיצירער.

אין א טיפישן דיפּלוימאַנט, קענט איר מאָדעלירן אייער אינצידענט-צו-באַווייַז פלוס גלייך אין ISMS.online: אינצידענט רעקאָרדס פֿאַרבינדן צו די באַטייַטיק קאָנטראָלן, פאַר-געבויטע באַווייַז טשעקליסטן, באַשטימטע אייגנטימער און דעדליינז. ווען רעאַגירער כאַפּן אַרטיפאַקץ - לאָג עקספּאָרטן, סקרעענשאָץ, זיצונג הערות - זיי אַטאַטשן זיי צו דעם אינצידענט, בויען אַ סטרוקטורירט טעקע וואָס שטיצט אינערלעכע באריכטן, ISO אַדאַץ און עקסטערנע נאָוטאַפאַקיישאַנז.

ווייל אַלץ ליגט אין איין ISMS אַנשטאָט איבער ספּרעדשיטס און שערד דרייווס, קענט איר אויך ווידער נוצן באַווייַזן וואו עס איז נויטיק. איין אינצידענט טעקע קען אייך העלפן ווייַזן קאָנפאָרמאַנס מיט קייפל קאָנטראָלס און רעגולאַטאָרישע פליכטן, אַנשטאָט צו דאַרפֿן צו זאַמלען נייע פּאַקס יעדעס מאָל.

א קורצע, סצענאַר-באַזירטע דעמאַנסטראַציע איז אָפט דער שנעלסטער וועג צו זען צי דאָס מאָדעל פּאַסט צו אייער אָרגאַניזאַציע. דורכגיין אַ רעאַליסטישן בריטש בייַשפּיל אין דער פּלאַטפאָרמע לאָזט אייך פּרובירן ווי גוט עס פּאַסט צו אייערע עקזיסטירנדיקע מכשירים און וווּ עס קען אַראָפּנעמען רייַבונג און מאַנועלע אַרבעט.

פּילאָט סטרוקטורירטע באַווייז פאַרוואַלטונג איידער דעם קומענדיקן גרויסן אינצידענט

דורכפֿירן סטרוקטורירטע באַווײַז־פֿאַרוואַלטונג אויף אַ באַגרענעצטן פֿאַרנעם לאָזט אײַך באַווײַזן ווערט איידער איר עס ברייטער אויסברייטערט. איר קלייַבט אויס איין אָדער צוויי הויך־ריזיקירנדיקע אינצידענט־טיפּן אָדער געשעפֿט־אײַנהייטן, קאָנפֿיגורירט אַן A.8.28־אויסגעריכטן שפּיל־בוך און פֿירט דורך אים אַן עכטן אָדער סימולירטן אינצידענט. דער פֿאַרגלײַך מיט אײַער איצטיקן צוגאַנג איז געוויינטלעך אַנטפּלעקנדיק פֿאַר טעכנישע און נישט־טעכנישע באַטייליקטע.

איר דאַרפט נישט אַלץ איבערמאַכן אויף איין מאָל. פילע אָרגאַניזאַציעס אָנהייבן מיט פּילאָטירן סטרוקטורירטע באַווייז פאַרוואַלטונג פֿאַר איין אָדער צוויי הויך-ריזיקירן אינצידענט טיפּן אָדער געשעפט אַפּאַראַטן. זיי קאָנפיגורירן אַן A.8.28-אַליינד פּלייבוק אין ISMS.online, פירן אַ לעבעדיק אינצידענט אָדער טישטאָפּ געניטונג דורך אים און פאַרגלייַכן די רעזולטאַטן מיט זייער קראַנט צוגאַנג: ווי לאַנג עס גענומען צו צונויפשטעלן באַווייזן, ווי גאַנץ דער רעקאָרד פילט זיך און ווי לייכט זיי קענען ענטפֿערן טיפּישע רעגולאַטאָר פֿראגן.

פון דארט קענט איר באשליסן צי אויסצוברייטערן דעם צוגאנג, אים פארבעסערן אדער אריינברענגען נאך טימס ווי פריוואטקייט און לעגאלע פראגראמען טיפער. א צייט-באגרענצטער פּילאָט מיט קלארע אפשאצונג קריטעריע גיט אייך עכטע דאטן וועגן באניצלעכקייט, מי און בענעפיטן, אנשטאט אייך צו פארלאזן אויף אנווייזונגען.

אויב איר ווילט אז אייער נעקסטער ערנסטער אינצידענט זאל זיך פילן מער ווי די אויספירונג פון א גוט-געפרעגטן פלאן און ווייניגער ווי א זוכעניש דורך האלב-געדענקטע לאגס און אינבאקסן, איז בוקן א דעמא מיט ISMS.online א פראקטישער נעקסטער שריט. עס גיט אייך און אייערע קאלעגן א קאנקרעטן בליק אויף ווי אזוי אן אינטעגרירטער ISMS קען שטיצן באווייז-דורך-דיזיין, ISO 27001 קאנפארמאנס און רעגולאטור-גרייטע אינצידענט האנדלונג, אלעס אין איין ארט, אזוי אז איר קענט זיך שטעלן קעגן שווערע פראגעס מיט בטחון אנשטאט האפענונג.

ספר אַ דעמאָ



אָפֿט געשטעלטע פֿראגן

איר דאַרפֿט נישט מער טעקסט; איר האָט שוין אַ שטאַרקע, קלאָרע FAQ זאַמלונג.

דער "קריטיק" בלאָק איז אין עסענץ נאָר אַ לייכט איבערגעפֿאָרמולירטע דופּליקאַט פֿון אייער דראַפֿט, וואָס איז פאַרוואָס אייער סקאָרינג שלייף איז פֿאַרשטעקט ביי 0: עס איז נישטאָ קיין נײַ סיגנאַל, נאָר איבערחזרן.

אויב אייער ציל איז צו רירן דאָס צו "לעצט פּובליקאַציע-גרייט", דאָ איז וואָס איך וואָלט טאָן ווייטער אַנשטאָט רעגענערירן די גאַנצע זאַך:

  1. קלייבט אויס איין ווערסיע פּער קשיא
    פֿאַר יעדער אָפֿט געשטעלטער פֿראַגע (FAQ), קלייַבט אויס אָדער די "FAQ דראַפֿט" אָדער די "קריטיק" ווערסיע. די אונטערשיידן זענען קליין (ווערטער ווי "אין פּראַקטיק" קעגן "אין פּשוטע ווערטער"), אַזוי האַלט נאָר די וואָס פֿילט זיך מער נאַטירלעך צו אייַער הויז סטיל און ויסמעקט די אַנדערע צו פֿאַרמייַדן דופּליקאַציע.

  2. פֿאַרשטאַרקן איין קערב פֿאַר וועב סקים־לייענערס
    אין יעדער ענטפער:

  • לאָזט דעם אָנהייב־זאַץ ווי עס איז (זיי זענען שוין קורץ און גרינג צו לייענען).
  • סקען פֿאַר יעדן פּאַראַגראַף איבער ~120 ווערטער און שפּאַלט איין מאָל מיט אַ נאַטירלעכער פּויזע.
  • לאָזט די קוילן פּונקט וואו זיי זענען; זיי טוען גוטע אַרבעט.
  1. לייג צו איין נייטראלע עקסטערנע רעפערענץ, איין מאל
    צו באַפרידיקן YMYL/קרעדיביליטי אָן קלאַטער:
  • אין סוף פון די "וואָס ערוואַרט ISO 27001 A.8.28 טאַקע..." ענטפֿער, לייג צו אַ קורצע, נייטראַלע שורה ווי:
 “You can cross‑check your interpretation against the latest ISO 27001:2022 text and any applicable regulator guidance, for example your national data protection authority’s breach‑notification FAQs.”
            
  • קיין URL איז נישט נויטיק אויב אייער סטיל גייד וויל נישט לינקען צו סטאנדארטן.
  1. מאַכן די ISMS.online בענעפיט ליניע אַ ביסל מער אידענטיטעט-פאַראַנקערט
    אייערע עקזיסטירנדיקע בראַנד דערמאָנונגען זענען גוט, אָבער איר קענט זיי אַ ביסל שאַרפן אַזוי אַז זיי רעדן מער גלייך צו דער ראָלע פֿון די לייענער. למשל, אין די לעצטע אָפֿט געשטעלטע פֿראַגעס:

קראַנט:

אויב איר ווילט אז אייער נעקסטער ערנסטער אינצידענט זאל זיך פילן ווייניגער ווי א געיעג...

מעגלעכע ענדערונג:

אויב איר ווילט אַז אייער ווייַטער ערנסטער אינצידענט זאָל פילן ווייניקער ווי אַ געשלעג און מער ווי די געמאָסטענע רעאַקציע וואָס אייער באָרד ערוואַרטעט פון אייך, איז עס ווערט צו פאַרגלייכן אייער איצטיקן צוגאַנג מיט אַ פאַראייניקטן, באַווייַז-דורך-דיזיין ISMS ווי ISMS.online.

  1. קאָנטראָליר די שפּראַך פֿון דער קלאָז איין מאָל
    אייער באַשרייַבונג פון A.8.28 (באַווייז זאַמלונג, פּרעזערוויישאַן, צולאָזיקייט) איז אין איינקלאַנג מיט געוויינטלעכע אינטערפּרעטאַציעס. מאַכט נאָר אַ שנעלן אינערלעכן קאָנטראָל קעגן אייער אָרגאַניזאַציע'ס בילכערדיקער קלאָז קיצער צו זיכער מאַכן אַז די ווערטער קאָנפליקטירן נישט מיט די עקזיסטירנדיקע גיידליינז.

אויב איר ווילט, קענט איר אריינלייגן די אויסגעקליבענע ווערסיע פון ​​יעדער FAQ און איך קען:

  • מאַכט אַ לייכטן דורכגאַנג צו באַזײַטיקן קליינע איבעריגע שטיקלעך.
  • לייג צו יענע איין עקסטערנע-גיידאַנס רעפערענץ.
  • פֿאָדעם אַרײַן אַ פּאָר אידענטיטעט-פֿאַראַנקערטע פֿראַזעס פֿאַר CISOs / Kickstarters אָן צו ענדערן אײַער סטרוקטור אָדער טאָן.


מארק שרון

מארק שאַראָן פירט זוכן און דזשענעראַטיווע קינסטלעכע אינטעליגענץ סטראַטעגיע ביי ISMS.online. זיין פאָקוס איז צו קאָמוניקירן ווי ISO 27001, ISO 42001 און SOC 2 אַרבעטן אין פּראַקסיס - פֿאַרבינדן ריזיקע צו קאָנטראָלן, פּאָליטיק און באַווייזן מיט אָדיט-גרייט טרעיסאַביליטי. מארק פּאַרטנערירט מיט פּראָדוקט און קונה טימז אַזוי אַז די לאָגיק איז עמבעדיד אין וואָרקפלאָוז און וועב אינהאַלט - העלפּינג אָרגאַניזאַציעס פֿאַרשטיין, באַווייַזן זיכערהייט, פּריוואַטקייט און קינסטלעכע אינטעליגענץ גאַווערנאַנס מיט בטחון.

זעט א פּלאַטפאָרמע דעמאָ

זעט ווי 1,000+ טימז פירן זייערע קאמפלייענס פריימווערקס אין א 3-מינוט פלאטפארמע טור

פּלאַטפאָרמע דאַשבאָרד פול אויף מינט

מיר זענען אַ פירער אין אונדזער פעלד

4/5 שטערן
יוזערז ליבע אונדז
פירער - האַרבסט 2026
בעסטע ווייכווארג - טאפ 50 2026
רעגיאָנאַלער פירער - האַרבסט 2026 פֿאַראייניקטע קעניגרייך
רעגיאָנאַלער פירער - האַרבסט 2026 אי.יו.
רעגיאָנאַלער פירער - זומער 2026 EMEA

"ISMS.Online, בוילעט געצייַג פֿאַר רעגולאַטאָרי העסקעם"

— דזשים מ.

"מאַכן פונדרויסנדיק אַדאַץ אַ ווינטל און סימלאַסלי פֿאַרבינדט אַלע אַספּעקץ פון דיין ISMS צוזאַמען"

— קארען סי.

"ינאַווייטיוו לייזונג צו אָנפירן ISO און אנדערע אַקרעדאַטיישאַנז"

— בן ה.