האָפּקען צו צופרידן
פישינג פֿאַר צרות –
דער IO פּאָדקאַסט קערט זיך צוריק פֿאַר סעריע 2
הערן איצט

ווי זעען טאַקע אויס "דזשעקפּאָט געשעענישן" אין אייער אָרגאַניזאַציע?

דזשעקפאט געשעענישן זענען זעלטענע, הויך-אימפּאַקט דיסראַפּשאַנז וואָס אָוווערוועלמען נאָרמאַלע אינצידענט און קאָנטינויטי פּלענער. זיי קאַמביינירן געוויינטלעך עטלעכע דורכפאַלן אין איין מאָל, דויערן פיל לענגער ווי וואָכעדיקע אויספאַלן און געשווינד ויסשעפּן פּשוט וואָרקאַראַונדס. זיי זענען נידעריק-וואַרשיינלעכקייט אָבער זייער הויך-אימפּאַקט סצענאַריאָס - אַזאַ ווי אַ רעגיאָנאַלער מאַכט דורכפאַל אַריבער קייפל זייטלעך, אַ דעסטרוקטיוו סייבער אַטאַק בעשאַס אַ הויפּט מעלדונג, אָדער אַ וואָלקן-פּראַוויידער אויספאַל קאַמביינד מיט שליסל שטעקן אַנאַוויילאַביליטי - און זיי ווערן בלויז מאַנידזשאַבאַל ווען איר באַהאַנדלט זיי ווי עקספּליציט ריסקס אין דיין ISMS און געשעפט קאָנטינויטי פריימווערק אלא ווי אַבסטראַקט וואָרקשאָפּ מעשיות.

רוטינע אינצידענטן ווירקן אויף א פארמאכטן טייל פון אייער סביבה, בשעת דזשעקפאט געשעענישן איבערוועלטיגן קייפל סערוויסעס אין איין מאל און האלטן דאס אן פאר א לענגערע צייט. אן איינציקער סערווער קראך אדער א לאקאלע אפיס אויספאל איז נישט באקוועם, אבער עס קען געווענליך ווערן אבסארבירט דורך סטאנדארט פיילאוווער אדער מאנועלע ווארקאראונדס. א דזשעקפאט געשעעניש, פארקערט, שלאגט עטליכע קריטישע עלעמענטן אין איין מאל און שטופט אייער אפערירן מאדעל, מענטשן און סופלייערס צו זייערע גרעניצן.

רובֿ קאָנטינויִטעט פּלאַנירונג פֿאָקוסירט זיך נאָך אויף פֿאָרויסזעבארע, איין-פונקט דורכפֿאַלן, ווי למשל אַן איינציקער סערווער וואָס פֿאַרלירט, אַ לאָקאַל אָפֿיס פֿאַרלירט קאָנעקטיוויטי, אָדער איין שליסל מענטש וואָס איז נישט פֿאַרפֿיגבאר פֿאַר אַ פּאָר טעג. יענע סצענאַרן זענען וויכטיק, אָבער זיי זענען נישט געוויינטלעך די וואָס שטעלן אין געפֿאַר דעם איבערלעבן פֿון אייער געשעפֿט, אייער דערלויבעניש צו אַרבעטן, אָדער אייער מעגלעכקייט צו מקיים זיין קאָנטראַקטואַלע און רעגולאַטאָרישע פֿאַרפֿליכטונגען.

דזשעקפאט געשעענישן טיילן טיפּיש דריי טרייטס:

  • קאָמפּאַונדינג פאַקטאָרן: – עטלעכע זאכן גייען שלעכט אויף איין מאל; למשל, אן אויספאל פון א דאטן-צענטער פלוס א וויכטיגע SaaS דורכפאל.
  • פארלענגערטע געדויער: – די שטערונג דויערט לאַנג גענוג אַז מאַנועלע וואָרקאַראַונדס און גוטן ווילן אָנהייבן צו דורכפֿאַלן.
  • סיסטעמישע ווירקונג: – קייפל קריטישע סערוויסעס, ראיאנען אדער געשעפט איינהייטן ווערן באטראפן אין דער זעלבער צייט.

אויב אייער ריזיקע רעגיסטער און טעסט פּראָגראַם פאָקוסירט כּמעט אינגאַנצן אויף אָרדנטלעכע, איין-דורכפאַל סצענאַרן, זענט איר כּמעט זיכער אונטער-אויסגעשטעלט צו דזשעקפּאָט ריזיקע און צו זיכער אין אייער פיייקייט צו האַנדלען מיט באמת שווערע געשעענישן.

כּדי צו מאַכן דעם אונטערשייד מער קאָנקרעט, קען עס העלפֿן צו פֿאַרגלײַכן רוטינע אינצידענטן און דזשעקפּאָט געשעענישן זייַט בײַ זייַט.

א פשוטער פארגלייך ווייזט ווי רוטינע אינצידענטן און דזשעקפאט געשעענישן זענען אנדערש אין פארנעם און ערווארטונגען.

ויסמעסטונג רוטינע אינצידענט דזשעקפּאָט געשעעניש
פאַרנעם איין סיסטעם, פּלאַץ אָדער מאַנשאַפֿט קייפל סיסטעמען, זייטלעך און טימז
געדויער קורץ, אָפט שעה אָדער ווייניקער פארלענגערט, אָפט פילע שעה אָדער טעג
פּראַל לאָקאַליזירטע שטערונג, באַגרענעצטער קונה ווירקונג אונטערנעמונג-ברייטע שטערונג, גרויסע ווירקונג אויף קאסטומערס
וואָרקאַראָונדס נאָרמאַלע שפּילביכער זענען געוויינטלעך גענוג וואָרקאַראַונדס ווערן דעגראַדירט מיט דער צייט
פאָקוס אויף גאַווערנאַנס אפעראציאנעלע טימז און לאקאלע פאַרוואַלטונג עקסעקוטיוו פירערשאפט, רעגולאַטאָרן און הויפּט קאַסטאַמערז
טעסט ערוואַרטונגען פּשוטע דורכפֿאַל און אָפּזוך טשעקס קאָמפּליצירטע סצענאַריאָוס און קראָס-מאַנשאַפֿט דרילס

די פרעממינג העלפט אייך באַשליסן וועלכע סצענאַרן געהערן אין וואָכעדיקע קאָנטינעויטי טעסטן און וועלכע זאָלן באַהאַנדלט ווערן ווי דזשעקפּאָט געשעענישן וואָס פאַרדינען מער ערנסטע, קראָס-פאַנגקשאַנאַל ופֿמערקזאַמקייט – אַן אונטערשייד וואָס איר וועט ווידער נוצן ווען איר דיזיינט סצענאַרן און טעסטן שפּעטער אין דעם פּלייבוק.

רוטינע אינצידענטן קעגן דזשעקפאט געשעענישן

רוטינע אינצידענטן ווירקן אויף איינגעשלאסענע סיסטעמען אדער לאקאציעס, בשעת דזשעקפאט געשעענישן ציען אויס אייער גאנצע ארגאניזאציע איבער טעכנאלאגיע, מענטשן און דריטע פארטייען. טראכטן קלאר וועגן ביידע טיפן העלפט אייך אויסמיידן צו שטארק קאנצענטרירן זיך אויף די פראבלעמען וואס איר האנדלט שוין גוט.

רובֿ קאָנטינויִטעט פּלאַנירונג איז נאָך פֿאַראַנקערט אין די פֿאָרויסזעבארע, טעגלעכע דורכפֿאַלן וואָס אָפּעראַציעס טימז זען רובֿ אָפֿט. איר קענט האָבן שטאַרקע שפּילבוקס פֿאַר אויספֿאַלן אין איין סיסטעם, שטערונגען אין לאָקאַלע אָפֿיסן אָדער קורץ-טערמין אָפּוועזנהייט פֿון שטאַב, אָבער זייער ווייניק פֿאַר די אומאַנגענעמע קאָמבינאַציעס וואָס ברענגען עטלעכע פֿון די פּראָבלעמען צוזאַמען אין דער זעלבער צייט.

פֿאַר פֿירער ווי CISOs, קאָנטינעויטי מאַנאַדזשערס און IT קעפּ, ליגט דער עכטער ווערט אין ניצן דעם אונטערשייד צו פּריאָריטעטירן צייט און ינוועסטמענט. רוטינע אינצידענטן זאָלן בלייבן אין אייערע נאָרמאַלע אינצידענט און סערוויס-מאַנאַגעמענט פּראָצעסן. דזשעקפּאָט געשעענישן, אין קאַנטראַסט, רעכטפֿערטיקן ספּעציפֿישע אויפֿמערקזאַמקייט אין אייער ריזיקאָ אַסעסמענט, געשעפֿט אימפּאַקט אַנאַליז און געניטונג פּראָגראַם ווייל זיי זענען די וואָס וועלן מערסט מסתּמא פּרובירן אייער דערלויבעניש צו אַרבעטן און אייערע הבטחות צו קאַסטאַמערז און רעגולאַטאָרן.

פארוואס דזשעקפאט געשעענישן זענען פלוצלינג יעדן'ס פראבלעם

דזשעקפאט געשעענישן זענען געוואָרן באַטייַטיק פֿאַר כּמעט יעדער אָרגאַניזאַציע ווײַל סיסטעמישע שאַקס און דיגיטאַלע אָפּהענגיקייט האָבן געמאַכט ערנסטע דיסראַפּשאַנז מער מעגלעך. איר איצט אָפּהענגט אויף געטיילטע וואָלקן אינפראַסטרוקטור, קריטישע SaaS סאַפּלייערז און ענג פֿאַרבונדענע פּראָצעסן אין וועגן וואָס זענען געווען זעלטן אַ יאָרצענדלינג צוריק, אַזוי דורכפֿאַלן קענען זיך פֿאַרשפּרייטן פיל ווײַטער און שנעלער ווי פֿריִער.

אין די לעצטע צען יאר, האבן עטלעכע טרענדס געשטופט דזשעקפאט געשעענישן פון אינטערעסאנט צו ברעט-לעוועל טעמעס:

  • פּאַנדעמיקס און געאָפּאָליטישע שאַקס: האָבן געוויזן אַז לכאורה זעלטענע, גלאָבאַלע דיסראַפּשאַנז קענען פּאַסירן אין אַן איינציקן פּלאַנירונג ציקל.
  • ראַנסאָמווער און דעסטרוקטיווע מאַלווער: איצט רוטינמעסיג דיסייבאַלירן הונדערטער סיסטעמען און אָרגאַניזאַציעס אין איין קאַמפּיין.
  • קלאָוד קאָנצענטראַציע און געטיילטע סאַפּלייערז: מיינט אַז איין פּראַוויידער דורכפאַל קען שלאָגן גרויסע טיילן פון אַן עקאָסיסטעם אין דער זעלביקער צייט.
  • אפעראציאנעל-ווידערשטאנד רעגולאציע: אין פינאנציעלע סערוויסעס און קריטישע אינפראסטרוקטור ערווארטעט מען איצט פלאנירונג און טעסטן פאר ערנסטע אבער גלייבלעכע דיסראַפּשאַנז, נישט נאר טעגלעכע אויספאלן.

צי איר זוכט ISO 27001 סערטיפיקאציע, איר האַלט עס, צי איר ניצט פשוט דעם סטאַנדאַרט ווי אַ בענטשמאַרק, די ערוואַרטונגען פֿאָרמען ווי אָדיטאָרס, רעגולאַטאָרן און קאַסטאַמערז לייענען אייער קאָנטינויִטעט געשיכטע. דזשעקפּאָט געשעענישן האָבן זיך עפֿעקטיוו באַוועגט פֿון די ברעג פֿון אייער ריזיקאָ אַפּעטיט אין דעם צענטער פֿון ווי אייער ווידערשטאַנד ווערט באַורטיילט, אַזוי זיי זענען איצט אַזוי אַ זאָרג פֿאַר פּריוואַטקייט אָפֿיצירן, CISOs און IT פּראַקטיצירער ווי פֿאַר געשעפֿט קאָנטינויִטעט טימז.

ספר אַ דעמאָ


ווי פּאַסן דזשעקפּאָט געשעענישן אין אייער ISMS און BCMS?

דזשעקפאט געשעענישן פּאַסן בעסטן ווען איר באַהאַנדלט זיי ווי הויך-אימפּאַקט אינפֿאָרמאַציע-זיכערהייט און קאָנטינויִטעט ריזיקעס וואָס לעבן אין אייערע עקסיסטירנדיקע פאַרוואַלטונג סיסטעמען. זיי זאָלן דערשייַנען אין אייער ריזיקאָ אַסעסמענט, געשעפט אימפּאַקט אַנאַליז און געניטונג פּראָגראַם אין דער זעלביקער סטרוקטורירטער וועג ווי מער באַקאַנטע סצענאַרן, נאָר מיט אַנדערע הנחות וועגן וואָג און געדויער. די עכטע פראַגע איז צי אייערע ISMS און BCMS באַשרייבן, באַזיצן און פּרובירן די סצענאַרן אויף אַ קאָוכירענטן וועג, אָדער צי זיי עקסיסטירן נאָך בלויז ווי "וואָס-אויב" וואָס ווערן קיינמאָל נישט קאָנקרעטע פּלענער.

אויב איר לויפט שוין אן ISO 27001-אויסגעריכטן ISMS אויף א דעדיקירטער פּלאַטפאָרמע ווי ISMS.online, קענט איר באַהאַנדלען דזשעקפּאָט סצענאַרן ווי אַן אַנדער קאַטעגאָריע אין אייער עקזיסטירנדיק ריזיקאָ און קאָנטינעויטי מאָדעל אַנשטאָט אַ באַזונדער פּראָיעקט. איר קענט דאַן פֿאַרבינדן די סצענאַרן צו אייגנטימער, קאָנטראָלן, לויף-בוקס און טעסט באַווייזן אָן אויסטראַכטן אַ פּאַראַלעלע סטרוקטור, וואָס האַלט אַלץ קענטיק אין איין גאַווערנאַנס סיסטעם.

ווידערשטאנדסקראפט וואַקסט שנעלסט ווען מען פּרובירט באַוואוסטזיניק די זאַכן וואָס מען האָפט וועלן קיינמאָל נישט פּאַסירן.

ISMS קעגן BCMS: צוויי לענסעס אויף די זעלבע עקסטרעמען

אייערע ISMS און BCMS קוקן אויף די זעלבע עקסטרעמע געשעענישן פון פארשידענע אבער קאמפלעמענטארע ווינקלען. איינס פאקוסירט אויף באשיצן אינפארמאציע; די אנדערע פאקוסירט אויף האלטן וויכטיגע סערוויסעס גייענדיג. ווען איר שטעלט זיי צוזאם, ווערן דזשעקפאט סצענארן א געמיינזאמער אביעקט אנשטאט א פארמישטע איבערדעקונג צווישן באזונדערע טימס און דאקומענטן.

אן אינפארמאציע זיכערהייט מענעדזשמענט סיסטעם (ISMS) אונטער ISO 27001 איז בפֿרט באַזאָרגט וועגן דער קאָנפֿידענציאַליטעט, אָרנטלעכקייט און פֿאַרפֿיגבאַרקייט פֿון אינפארמאציע. א ביזנעס קאָנטינעואַטי מענעדזשמענט סיסטעם (BCMS), טיפּיש לויט ISO 22301, פֿאָקוסירט אויף דער פֿאָרזעצונג פֿון קריטישע אַקטיוויטעטן בעת ​​און נאָך אַ שטערונג.

פֿאַר דזשעקפּאָט געשעענישן:

  • די ISMS לינז טעסט צי אינפֿאָרמאַציע בלייבט זיכער און בנימצא אונטער דרוק דורך פרעגן וואָס פּאַסירט מיט דיין דאַטן, סיסטעמען און זיכערהייט קאָנטראָלס ווען אַן עקסטרעם סצענאַר פּאַסירט.
  • די BCMS לינז פּרובירט צי איר קענט האַלטן אייערע וויכטיקסטע באַדינונגען אין טאָלעראַבלע גרענעצן אונטער יענעם סצענאַר, אפילו אויב טיילן פון דער סביבה ווערן דעגראַדירט.

אויב די צוויי סיסטעמען ניצן אַנדערע שפּראַך און ליסטעס פון אינצידענטן, וועט איר זען לעכער און צעמישעניש. א מער שטאַרקער מוסטער איז צו ניצן:

  • א געטיילטע ריזיקע טאקסאנאמיע: – אריינרעכענענדיג קלארע "נידעריק-ווארשיינליכקייט / הויך-אימפאקט" טעגס כדי דזשעקפאט ריזיקעס זאלן זיין קענטיק.
  • א געטיילטע ליסטע פון ​​קריטישע סערוויסעס און שטיצנדיקע רעסורסן: – אַזוי ביידע ISMS און BCMS זענען פאַראַנקערט אין די זעלבע געשעפט פּרייאָריטעטן.
  • איין סצענאַר ביבליאָטעק: פיטערן ביידע בק פּלענער און זיכערהייט אינצידענט-רעספּאָנס לויף-בוקס.

די אויסריכטונג מאכט עס פיל גרינגער צו ווייזן אוידיטארן, רעגולאטארן און מענעדזשמענט אז זיכערהייט און קאנטינעואיטעט פלאנירונג ארבעטן פון דעם זעלבן בילד פון עקסטרעמען ריזיקע אנשטאט קאנקורירנדע ווערסיעס פון דער רעאליטעט.

וואו דזשעקפאט סצענאַרן זאָלן דערשייַנען אין אייער דאָקומענטאַציע

דזשעקפאט סצענאַרן זאָלן דערשייַנען קאָנסיסטענט אין אייערע ISMS און BCMS דאָקומענטאַציע, אַזוי אַז זיי זאָלן זיין געראטן, געטעסט און פֿאַרבעסערט אויף אַ פֿאַראייניקטן וועג. קאָנסיסטענץ איז וויכטיקער ווי באַנד: אָדיטאָרס און אינערלעכע סטייקהאָולדערס ווילן זען אַז די זעלבע שטרענגע סצענאַרן דערשייַנען אומעטום וואו גאַווערנאַנס און טעסט דיסיזשאַנז ווערן געמאַכט.

אין אַן אינטעגרירטן ISMS/BCMS, זאָלן דזשעקפּאָט געשעענישן טיפּיש דערשייַנען אין עטלעכע ספּעציפֿישע ערטער:

  • קאָנטעקסט און פאַרנעם: – א קורצע דערקלערונג אז די ארגאניזאציע איז אויסגעשטעלט צו זעלטענע, סיסטעם-ברייטע שטערונגען ווי צום ביישפּיל רעגיאָנאַלע אינפראַסטרוקטור דורכפאַלן, גרויסע סאַפּלייערז קאָלאַפּס אָדער דעסטרוקטיווע סייבער געשעענישן.
  • ריזיקירן אַסעסמאַנט: – עקספּליציטע ריזיקעס מיט זייער הויכע אימפּאַקט רייטינגז, אפילו אויב די ליקעליהאָאָד איז נידעריק, מיט קלאָרע אייגנטימער און מסכים געווען באַהאַנדלונג פּלענער.
  • געשעפט אימפּאַקט אַנאַליז (BIA): – סצענאַרן געניצט צו וואַלידירן אָפּזוך צייט אָביעקטיוון (RTOs), אָפּזוך פונקט אָביעקטיוון (RPOs) און מאַקסימום טאָלעראַבלע אויספאַל פּיריאַדס, אויסגעדריקט אין פּשוטער שפּראַך.
  • קאָנטינויִטעט און אינצידענט פּלענער: – פּלייבוקס וואָס נעמען אָן קייפל קאָנטראָלס אָדער לאָקאַציעס קענען דורכפאַלן אויף איין מאָל, אַנשטאָט אָרדנטלעכע, אפגעזונדערטע אינצידענטן.
  • געניטונג קאַלענדאַרן: – לפּחות עטלעכע עקסערסייזיז יעדעס יאָר געווידמעט צו קאָמפּלעקסע, מולטי-פאַקטאָר סצענאַריאָס אַנשטאָט בלויז פּשוטע איין-דורכפאַל טעסץ.

אויב איר קענט נישט שנעל אָנווײַזן וואו "רעגיאָנאַלער וואָלקן אויספאַל פּלוס סאַפּלייער דורכפאַל" געפינט זיך אין אייער ריזיקאָ רעגיסטער, BIA און געניטונג לאָג, האָט איר אַנטדעקט אייער ערשטע פֿאַרבעסערונג געלעגנהייט. ברענגען די רעפֿערענצן צוזאַמען וועט אויך מאַכן עס גרינגער צו האַלטן די אַליינמאַנט ווי אייער אַרכיטעקטור און סאַפּלייער סעט עוואַלווירן און ווי ראָלעס ווי CISO, DPO און קאָנטינעויטי ליעד טוישן זיך.




ISMS.online גיט אייך א 81% פארשטארקונג פון דעם מאמענט וואס איר לאגט זיך איין

ISO 27001 געמאַכט גרינג

מיר האָבן געטאן די שווער אַרבעט פֿאַר איר, געבן איר אַ 81% העאַדסטאַרט פון דעם מאָמענט איר קלאָץ אויף. כל איר האָבן צו טאָן איז צו פּלאָמבירן די בלאַנקס.




ווי קען ISO 27001 און ISO 22301 אייך געבן א גאַווערנאַנס רוקן-ביין?

ISO 27001 און ISO 22301 געבן אייך א געטיילטע גאַווערנאַנס רוקן-ביין אַזוי דזשעקפּאָט-געשעעניש טעסטינג איז פּלאַנירט, אָונד, פֿאַרבעסערט און קלאָר גאַווערנד אַנשטאָט ימפּראַוויזירט אָדער אַד האָק. ביידע סטאַנדאַרדס נאָכפאָלגן די אַנעקס SL פאַרוואַלטונג-סיסטעם סטרוקטור, וואָס לאָזט אייך אַריינשטעלן שטרענג-סצענאַר פּלאַנירונג גלייך אין באַקאַנטע קלאָזולעס און פּראָצעסן פֿאַר קאָנטעקסט, ריזיקירן אַסעסמאַנט, אָפּעראַציע, מעזשערמאַנט און פֿאַרבעסערונג. אַנשטאָט צו דערפינדן אַ נייע פריימווערק, איר יקספּאַנד וואָס איר שוין האָט, פּאַקט דזשעקפּאָט טעסטינג אין דיין נאָרמאַל גאַווערנאַנס ציקל און געבן אָדיטאָרס, רעגולאַטאָרס און הויפּט קאַסטאַמערז אַ פּשוט וועג צו זען ריזיליאַנס צוזאַמען מיט דיין אנדערע ריסקס אַנשטאָט ווי אַ באַזונדער "ספּעציעלע פּראָיעקט".

קאָר ISO 27001 קלאָזולעס וואָס זענען וויכטיק פֿאַר דזשעקפּאָט געשעענישן

א האַנדפול ISO 27001 קלאָזולעס פֿאַראַנקערן ווי איר באַשרײַבט, אָפּערירט און פֿאַרבעסערט דזשעקפּאָט-געשעעניש טעסטינג אין אײַער ISMS. איר דאַרפֿט נישט באַהאַנדלען דזשעקפּאָט סצענאַרן ווי אַ באַזונדער סטאַנדאַרט; איר דאַרפֿט זיי פשוט פֿאַרבינדן אין דער עקזיסטירנדיקער קלאָז סטרוקטור אויף אַ קענטיקן וועג, אַזוי אַז פֿאַרזיכערונג סטייקהאָולדערס קענען פֿאָלגן דעם פֿאָדעם.

עטלעכע ISO 27001:2022 קלאָזולעס און אַנעקס A קאָנטראָלס זענען באַזונדערס באַטייַטיק:

  • פּונקט 4 – קאָנטעקסט פֿון דער אָרגאַניזאַציע:

איר אידענטיפיצירט עקסטערנע און אינטערנע פראבלעמען און אינטערעסירטע פארטייען. דזשעקפאט אויסשטעל געהערט דא: פארלאז אויף געטיילטע וואלקן געגנטן, קריטישע דריטע פארטייען און רעגיאנאלע אינפראסטרוקטור זאל מען אויסדריקליך אנערקענען, אזוי אז עקסטרעמע שטערונגען זענען טייל פון אייערע באזיס הנחות.

  • פּונקט 6 – פּלאַנירונג (ריזיקירן אַסעסמאַנט און באַהאַנדלונג):

דזשעקפאט געשעענישן ווערן מאָדעלירט ווי ריזיקעס מיט עקסטרעמע ווירקונג. איר קענט זיי באהאנדלען אנדערש אין אייער מעטאדאלאגיע, למשל דורך ניצן סצענאַר אנאליז אנשטאט פשוטע ליקעליהאָאָד סקאָרס, אבער זיי בלייבן טייל פון די ISMS ריזיקע פּראָצעס, מיט אייגענטימער און באַהאַנדלונג פלענער דעפינירט.

  • פּונקט 8 – אָפּעראַציע:

דאָ אָפּערירט און טעסט איר די קאָנטראָלן און פּראָצעסן וואָס קומען אין שפּיל בעת שווערע שטערונגען, אַרייַנגערעכנט אינצידענט רעספּאָנס, קאָנטינעואַטי פּראָצעדורן און קאַטאַסטראָפע אָפּזוך. דאָס איז וווּ איר דעמאָנסטרירט אַז אייערע שווערע-סצענאַר קאָנטראָלן קענען טאַקע ווערן געפירט אונטער דרוק.

  • פּונקט 9 – פאָרשטעלונג עוואַלואַציע:

איר באַשליסט וועלכע קאָנטינויִטעט און ווידערשטאַנד מעטריקס איר מאָניטאָרירט, און ווי איר עוואַלויִרט די עפעקטיווקייט פון געניטונגען און טעסץ. דאָס איז וווּ דזשעקפּאָט-געשעעניש מעטריקס נאַטירלעך ליגן, צוזאַמען מיט אַנדערע מעסטונגען פון קאָנטראָל פאָרשטעלונג און פאַרוואַלטונג אָפּשאַצונג אינהאַלט.

  • פּונקט 10 – פֿאַרבעסערונג:

דזשעקפאט-געשעעניש טעסטן לייגן צו די רעזולטאטן און קארעקטיווע אקציעס אין אייער קאנטינעווירלעכן פארבעסערונג ציקל, אזוי ווערן שוואכקייטן נאכגעפאלגט און אויסגעלייזט אנשטאט זיי צו בלייבן באגראבן אין געניטונג באריכטן, און איר קענט ווייזן וואס איר האט געלערנט מיט דער צייט.

אַנעקס א לייגט צו ספּעציפֿישע קאָנטינויִטעט-געמאַקטע קאָנטראָלן, אַזאַ ווי אינפֿאָרמאַציע-זיכערהייט בעת שטערונגען און אינפֿאָרמאַציע-טעכנאָלאָגיע גרייטקייט פֿאַר געשעפֿט קאָנטינויִטעט. למשל, קאָנטראָלן וואָס פֿאָדערן זיכערע אָפּעראַציע בעת שטערונגען און גרייטקייט פֿון אינפֿאָרמאַציע-פּראַסעסינג פֿאַסיליטיעס געבן אײַך אַ דירעקטן פֿאַרבינדונג פֿון סצענאַר-פּלאַן צו ספּעציפֿישע זיכערהייטן, וואָס העלפֿט אײַך ווײַזן אַז קאָנטינויִטעט איז אַ טייל פֿון נאָרמאַלן אינפֿאָרמאַציע-זיכערהייט קאָנטראָל-פּלאַן אַנשטאָט אַ באַזונדערע דיסציפּלין.

ווי ISO 22301 קאָמפּלעמענטירט ISO 27001

ISO 22301 לייגט צו טיפקייט וועגן ווי אזוי מען אנאליזירט אימפאקטן, קלייבט קאנטינעויטעט סטראטעגיעס און פירט אן ארגאניזירטע געניטונג פראגראם. עס פאקוסירט אויף די ביזנעס-זייט פראגעס פון וועלכע סערוויסעס זענען וויכטיגסט, ווי לאנג זיי קענען ווערן צעשטערט און ווי אזוי מען באווייזט אז אייערע אויסגעקליבענע סטראטעגיעס ארבעטן טאקע פאר יענע סערוויסעס.

אין פּראַקטיק, קאָנצענטרירט זיך ISO 22301 אויף:

  • געשעפט פּראַל אַנאַליסיס
  • קאָנטינויִטעט סטראַטעגיעס און לייזונגען
  • דאקומענטירטע פּראָצעדורן פֿאַר אינצידענט רעאַקציע
  • געניטונג און טעסטינג פראגראמען.

אויב איר האָט שוין אַ BCMS, איז די ציל נישט צו דופּליקירן אַלץ אין אייער ISMS, נאָר צו:

  • רעפֿערירן BCMS אַרטיפאַקץ פֿון אייער ISMS, וואו זיי דעקן אינפֿאָרמאַציע־זיכערהייט קאָנטינויִטעט
  • זיכער מאַכן אַז דזשעקפּאָט סצענאַרן געניצט אין BC עקסערסייזיז דערשייַנען אויך אין די ISMS ריזיקירן רעגיסטער און סטעיטמענט פון אַפּליקאַביליטי
  • מסכים זיין אויף א געמיינזאמען קאלענדאר פון געניטונגען אזוי אז דער זעלבער סצענאר קען טעסטן סיי סערוויס קאנטינעויטעט און סיי זיכערהייט קאנטראלן.

אויב איר האָט נאָך נישט קיין אויסגעאַרבעטן BCMS, ISO 27001 ערוואַרטעט נאָך אַלץ אַז איר זאָלט זיך באַשעפֿטיקן מיט קאָנטינעויטעט פֿאַר אינפֿאָרמאַציע זיכערהייט. אין דעם פֿאַל, קענט איר אָנהייבן קליין: אידענטיפֿיצירן איינעם אָדער צוויי פֿון אייערע מערסט קריטישע אינפֿאָרמאַציע-אָפּהענגיקע באַדינונגען און בויען אַ לייכטן קאָנטינעויטעט-טעסטן צוגאַנג פֿאַר זיי, למשל דורך קאָנטראָלירן צי איר קענט דערגרייכן גרונטלעכע אָפּזוך צילן אונטער אַ דעפֿינירטן שווערן סצענאַר. ניצן די סטאַנדאַרדן אויף דעם וועג גיט אײַך אַ פּשוטע טשעקליסט צו ווײַזן אַז אייער דזשעקפּאָט טעסטינג איז פּלאַנירט, אָפּערירט און פֿאַרבעסערט אין אייער פאַרוואַלטונג סיסטעם, נישט צוגעבונדן בײַם ברעג.

די גאַווערנאַנס רוקן-ביין ווערט דעמאָלט דער ראַם פֿאַר אַלץ וואָס קומט דערנאָך: סצענאַר פּלאַן, געניטונג פּלאַנירונג, באַווייז כאַפּן און קעסיידערדיק פֿאַרבעסערונג אַלע פאַרבינדן זיך צוריק אין די באַקאַנטע קלאָזולעס אַנשטאָט צו לעבן אין אפגעזונדערטקייט, וואָס איז פּונקט וואָס אָדיטאָרס און רעגולאַטאָרן דערוואַרטן צו זען.




ווי אזוי טוט מען פארוואנדלען דזשעקפאט געדאנקען אין קאנקרעטע סצענארן און טעסט פלענער?

איר פארוואנדלט דזשעקפאט געדאנקען אין קאנקרעטע טעסטן דורך איבערזעצן אומקלארע "וואס אויב?" פראגעס אין ספעציפישע, רעאליסטישע סצענארן מיט קלארע צילן און באווייזן, נישט נאר דראמאטישע מעשיות וועגן "די וואלקן גייט אראפ". א גוטער סצענאר באשרייבט וועלכע סערוויסעס זענען אין ריזיקע, וואס פאלט דורך, ווי לאנג עס האלט אן, וואס איר פרובירט צו באווייזן און דעם פארנעם, די אנווייזונגען, די טריגערס און די הצלחה קריטעריעס אין א שפראך וואס ביזנעס און טעכנישע טימס קענען טיילן. אזוי שנעל ווי איר האט דעם שטאפל פון קלארקייט, קענט איר דיזיינען געניטונגען וואס מענטשן פארשטייען, זיי זיכער דורכפירן, ווייזן פונקטליך וואס איר האט געלערנט און האלטן די סצענארן אפדעיטעד ווען אייער סביבה און סופלייערס טוישן זיך.

אָנהייבן מיט אייערע קריטישע סערוויסעס און די ערגסטע גלויבווערדיקע השפּעות

דער מערסט פּראַקטישער אָנהייב־פונקט איז אייער רשימה פֿון קריטישע סערוויסעס און די ערגסטע גלייבווערדיקע שאָדן אויב זיי פֿאַרפֿאַלן. אַרבעטן צוריק פֿון נישט־פֿאַרטראָגלעכע רעזולטאַטן האַלט אייך ערלעך וועגן וועלכע סצענאַרן זענען טאַקע וויכטיק און שטעלט אָפּ אייער פּלאַנירונג פֿון טעסטן אַרום אינטערעסאַנטע אָבער נידעריק־קאָנסעקווענצן געשעענישן. הייבט אָן מיט אייער רשימה פֿון וויכטיקע סערוויסעס אָדער פּראָצעסן און פֿרעגט:

  • וועלכע סערוויסעס, אויב זיי וועלן ווערן געשטערט פאר א לענגערע צייט, וואלטן פאראורזאכט אומדערטרעגלעכן שאדן, ווי צום ביישפיל גרויסע פינאנציעלע פארלוסטן, רעגולאציעס-פארלעצונגען אדער בלייַביקע שאדן צו דער רעפּוטאַציע?
  • וואָסערע "ערגסט גלויבווערדיקע" קאָמבינאַציעס פון דורכפאַלן קענען אַפעקטירן די סערוויסעס, געגעבן אייער אַרכיטעקטור און סאַפּלייער מאַפּע?

למשל, פֿאַר אַן אָנליין-צאָלונג פּראַוויידער, קען אַ דזשעקפּאָט סצענאַר זיין אַ פאַרלענגערטע אויספאַל פון דעם ערשטיקן צאָלונג פּראַסעסאָר'ס וואָלקן געגנט בעת אַ שפּיץ האַנדל טאָג, קאַמביינד מיט אַן API דורכפאַל ביים באַקאַפּ פּראַסעסאָר און נישט בנימצאקייט פון דעם געוויינטלעכן אינצידענט קאַמאַנדער. דער קאַמביינד ווירקונג איז אַ קאַסקאַדע וואָס שטעלט דרוק אויף ביידע טעכנישע און באַשלוס-מאכן קאַפּאַציטעט אין דער זעלביקער צייט.

כאַפּט יעדע סצענאַר אין אַ פּשוטן מוסטער וואָס קען אַרייַננעמען:

  • פּשוטער קיצור: – אַן איין-זאַץ באַשרייַבונג וואָס יעדער אינטערעסירטער קען פֿאַרשטיין.
  • פאַרנעם: – סיסטעמען, לאָקאַציעס, טימז און סאַפּלייערז ינוואַלווד אין דעם סצענאַר.
  • Assumptions: – וואָס אַרבעט נאָך און וואָס נישט, אַרייַנגערעכנט אַלע באַקאַנטע באַגרענעצונגען.
  • אריינגאנג און ארויסגאנג קריטעריע: – ווי דער טעסט הייבט זיך אן און וועלכע באדינגונגען ענדיגן עס.
  • Objectives: – ספּעציפֿישע צילן ווי "אויפֿנעמען די הויפּט צאָלונג־פֿלוסן אין אַ באַשטימטער צייט ניצנדיק אַן איינגעשטימטן פֿאַל־בעק".

וויזועל: א פשוטע מאַטריץ וואָס מאַפּט אייערע קריטישע באַדינונגען אויף איין אַקס און די ערגסט-גלויבלעכע דזשעקפּאָט סצענאַרן אויף דער אַנדערער, ​​צו ווייַזן וואו די אויפמערקזאַמקייט זאָל זיך קאָנצענטרירן און וועלכע קאָמבינאַציעס פאַרדינען פריע טעסטינג.

בויען אַ ווידער-ניצלעך "טעסט קיט" פֿאַר יעדן סצענאַר

א ווידער-ניצלעכע טעסט קיט פארוואנדלט איין גוט-געפלאנטע סצענאר אין א איבערחזרנדיקע געניטונג וואס איר קענט פארבעסערן מיט דער צייט. עס מאכט עס אויך גרינגער צו אינפארמירן נייע באטייליקטע און צו האלטן באווייזן קאנסיסטענט פון איין לויף צום נעקסטן, נישט קיין חילוק צי איר זענט א CISO, קאנטינעואיטי מענעדזשער אדער IT פראקטיציאנער וואס פירט די ארבעט.

כּדי צו מאַכן סצענאַרן איבערחזרבאַר און אָדיטירבאַר, דעפינירט אַ טעסט קיט וואָס כולל:

  • פאָראַרבעט: – דאַטן זוימען, סביבה צוגרייטונג און קורצע סטייקהאָולדער בריפינגז.
  • ראָלעס: – ווער שפּילט וועלכע ראָלע, אַרייַנגערעכנט געניטונג דירעקטאָר, אָבסערוואַטאָרן, באַשלוס-נעמער, נאָטיצן-נעמער, טעכנאָלאָגיע פירער און קונה-פייסינג שטאב.
  • טיימליין: – קלאָרע פאַזעס פון די טעסט, אַזאַ ווי ערשטער שאָק, עסאַקאַלאַציע, סטאַביליזאַציע און אָפּזוך.
  • אינדזשעקטירט: – סקריפּטעד געשעענישן אדער אינפאָרמאַציע דראַפּס וואָס צווינגען באַשלוסן, למשל "סאַפּלייער זאָגט אַז RTO וועט נישט ווערן דערפילט" אדער "מעדיע אָוטלעט באַריכטעט דעם אויספאַל".
  • הצלחה קריטעריאַ: – א קליינע סכום מעטריקס וואָס איר וועט מעסטן, ווי צום ביישפּיל דערגרייכטע RTO/RPO, באַשלוס-געשווינדיקייט און קאָמוניקאַציע-קוואַליטעט.
  • באַווײַז רעקווייערמענץ: – וואָס איר וועט כאַפּן, אַרייַנגערעכנט לאָגס, סקרעענשאָץ, רעקאָרדירונגען, שליסל דיסיזשאַנז און ישוז.

איר קענט דעמאָלט סקאַלירן טעסטינג דורך ווידער-ניצן די קיץ, זיי דערהייַנטיקן ווי אייער סביבה און ריזיקאָ פּראָפיל ענדערן זיך אַנשטאָט איבערצומאכן יעדע געניטונג פון פריש. מיט דער צייט ווערט יעדער סצענאַר אַ לעבעדיקער אַסעט אין אייער ISMS אָדער BCMS אַנשטאָט אַן איינמאָליקער געשעעניש באַגראָבן אין אַ סלייד דעק, און פירער קענען פאַרגלייַכן פאָרשטעלונג איבער ריפּיטיד ראַנז צו זען צי די קייפּאַבילאַטי פֿאַרבעסערט זיך.




קליימינג

איינבעטן, פארברייטערן און סקאַלירן אייער קאמפלייענס, אָן קיין כאַאָס. IO גיט אייך די ווידערשטאנד און בטחון צו וואַקסן זיכער.




ווי אזוי פירט מען אויס רעאליסטישע, נידעריק-ריזיקירטע דזשעקפאט טעסטס אין פראקטיק?

איר קענט דורכפירן רעאליסטישע דזשעקפאט טעסטן אן שטעלן לעיוו סערוויסעס אין אן אומאקצעפטירבארן ריזיקע אויב איר קלייבט אויס פאסיגע געניטונג טיפן און באהאנדלט די טעסטן ווי קאנטראלירטע ענדערונגען. א גראדועלער אויפבוי פון נידריג-ריזיקירנדע דיסקוסיעס צו מער טעכנישע דרילס לאזט אייך לערנען א סך איידער איר רירט אן פראדוקציע. די ציל איז צו באקומען איינבליק, נישט צו אימפרעסירן מענטשן מיט וויפיל שטערונג איר קענט פארשאפן.

אסאך טימס קווענקלען זיך צו טעסטן עקסטרעמע סצענאַרן ווייל זיי מורא האבן פאר אומגעפלאנטע דאונטיים אדער נעגאטיווע נייעס. דורך דיזיינען געניטונגען מיט קלארע צילן, שוץ-רעילס און צוריק-ראלן אפציעס, קענט איר ווייזן ערנסטע כוונה בשעת איר בלייבט אינעם ראם פון אייער ארגאניזאציע'ס ריזיקע-אפעטיט און רעגולאציעס. פאר CISO'ס, קאנטינעואיטי פירער און IT מענעדזשערס, איז דאס אפט דער חילוק צווישן א טעסט פראגראם וואס די פירערשאפט שטיצט און איינס וואס הייבט זיך קיינמאל נישט אן.

קלייבט אויס די ריכטיגע מישונג פון געניטונג טיפן

פֿאַרשידענע טיפּן געניטונגען לאָזן אײַך בויען בטחון שריט בײַ שריט איידער איר פּרוּווט עפּעס אַרײַנדרינגלעך. איר דאַרפֿט נישט אָנהייבן מיט אַ פֿולשטענדיקן פֿײַל־אָוווער אין פּראָדוקציע כּדי צו אַנטדעקן וויכטיקע שוואַכקייטן אין באַשלוס־מאַכן, קאָאָרדינאַציע אָדער טעכנישן פּלאַן.

א קלוגע פארשריט קען אויסזען אזוי:

  • טיש עקסערסייזיז: – דיסקוסיע-באזירטע סעסיעס ניצנדיק די סצענאַר דערציילונג. זיי זענען נידעריק-ריזיקירנדיק און אויסגעצייכנט פֿאַר אויספאָרשן באַשלוס-מאכן, ראָלעס און קאָמוניקאַציע.
  • דורכגאַנגען אדער סימולאַציעס: – סטרוקטורירטע דורכגאנגען ניצנדיק טעסט-סביבות אדער "פאפיר-רעפּעטיציעס" פון טעכנישע טריט, קאנצענטרירט אויף ווי טימז און סיסטעמען אינטעראַקטירן.
  • טעכנישע דרילס: – געצילטע טעסץ אין נידעריקערע סביבות, ווי למשל באוואוסטזיניק דורכפירן א נישט-פראדוקציע דאטאבאזע אדער סימולירן אידענטיטעט-פראוויידער דורכפאל אין א זאמדקאסטן.
  • טיילווייזע אדער פּאַראַלעלע פֿיילאָוווערס: – רידערעקטירן א טייל פון טראַפיק צו א באַקאַפּ וועבזייטל אדער לייזונג בשעת איר מאָניטאָרירט אויפפירונג, מיט א קלאָרן צוריקקער פּלאַן אויב עפּעס זעט אויס נישט זיכער.
  • פולע דורכפֿאַל־איבערפֿירונגען: – אינגאנצן איבערטוישן פראדוקציע, טיפיש רעזערווירט פאר ארגאניזאציעס מיט הויכע רעיפֿקייט, שטארקע צוריקקער פלענער און קלארע באשטעטיגונג פון די מענעדזשמענט.

איר דאַרפט נישט גלייך שפּרינגען צו אַ פולער פּראָדוקציע-פֿיילאָוווער צו לערנען נוצלעכע לעקציעס. אָנהייבן מיט טיש-געניטונגען, און דערנאָך צולייגן טיפקייט און טעכנישן רעאַליזם מיט דער צייט, גיט געוויינטלעך אַ בעסערע וואָג צווישן איינבליק און ריזיקע, און לאָזט אײַך ארויפגיין אויף דער לייטער ווי אײַער בטחון און צייַטיקייט וואַקסן.

וויזועל: א פשוטע לייטער דיאגראם וואס ווייזט פראגרעס פון טיש דיסקוסיעס ביים דנאָ, דורך סימולאציעס און טעכנישע דרילס אין דער מיטן, ביז טיילווייזע און פולע פיילאָוווערס ביים שפּיץ ווי די מעגלעכקייט וואַקסט.

איר קענט אויך אויסדריקן די באַציִונג צווישן געניטונג טיפּן, צילן און רעלאַטיוו ריזיקע אין אַ קאָמפּאַקטן פאַרגלייַך.

די איבערבליק העלפט אייך אויסקלויבן פאסיגע געניטונג טיפן פאר אייער יעצטיגע רעיפֿקייט און ריזיקע אפעטיט, און צו זען ווי איר קענט זיך אריבערציען צו מער אמביציעזע טעסטן מיט דער צייט.

טיפּ פון געניטונג ערשטיק ציל רעלאַטיווע ריזיקע מדרגה
טאַבלעטאָפּ קלעראַפיצירן באַשלוסן, ראָלעס, קאָמוניקאַציעס נידעריק
דורכגאַנג / סימולאַציע באַשטעטיקן פּראָצעס און איבערגעבונגען נידעריק–מיטל
טעכנישע דריל טעסט ספּעציפֿישע קאָנטראָלן אָדער לויף־ביכער מיטל
טיילווייז / פּאַראַלעל דורכפאַל וואַלידירן פיילאָוווער פּאַטס מיט זיכערהייט נעץ מיטל–הויך
פולע דורכפֿאַל באַווייַזן ענד-צו-ענד ווידערשטאַנד הויך

די טאַבעלע איז נישט קיין רעצעפּט נאָר אַ וועגווייַזער. איר קענט אַדזשאַסטירן אייער אייגענעם געמיש מיט דער צייט ווי טימז געווינען בטחון און ווי רעגולאַטאָרן, קאַסטאַמערז אָדער ריזיקאָ קאָמיטעטן דערוואַרטן מער דירעקטע דעמאַנסטריישאַנז פון ווידערשטאַנד.

פאַרוואַלטן ריזיקאָ איידער, בעת און נאָך טעסץ

באַהאַנדלען אַ גרויסע געניטונג ווי אַ פֿאָרמעלע ענדערונג העלפֿט אײַך קאָנטראָלירן ריזיקע און באַרויקן עלטערע אינטערעסירטע פּאַרטייען. ווען טעסטן ווערן געפּלאַנט, באַשטעטיקט און מאָניטאָרירט ווי יעדע אַנדערע וויכטיקע ענדערונג, זענען עקסעקוטיוון מער מסתּמא צו שטיצן זיי און ווייניקער מסתּמא צו זײַן איבערראשט פֿון זייַט־עפֿעקטן.

פֿאַר מער אַרײַנדרינגלעכע טעסץ, באַהאַנדלט די געניטונג אַליין ווי אַ קאָנטראָלירטע ענדערונג:

  • Before: – באַקומען די צושטימונג פון דער פאַרוואַלטונג, דורכפירן ריזיקאָ אַסעסמאַנץ, מסכים זיין אויף עקספּליציטע "נישט גיין" און "האַלטן" קריטעריאַ, און פּלאַנירן טעסץ אַרויס פון שפּיץ פּעריאָדן.
  • בעת: – מאָניטאָרירן שליסל אינדיקאַטאָרן ווי סיסטעם פאָרשטעלונג, טעות ראַטעס און קונה פּראַל, און געבן באַשטימטע יחידים די מעגלעכקייט צו פּויזירן אָדער אָפּשטעלן די געניטונג אויב טרעשאָולדז ווערן דורכגעבראָכן.
  • נאָך: – פירן דעבריפס בשעת זכרונות זענען פריש, כאפן וואס האט געארבעט און וואס נישט, און מסכים זיין אויף באַלדיקע איינהאלטונגס-אקציעס פאר יעדע שוואכקייט וואס מען האט אנטדעקט.

איר קענט אויך באָרגן געדאנקען פון כאַאָס אינזשענירינג און רעד-טימינג. כאַאָס אינזשענירינג מיינט באַוואוסטזיניק אַרײַנשפּריצן קליינע, קאָנטראָלירטע דורכפאַלן אין נישט-פּראָדוקציע סביבות צו אַנטדעקן באַהאַלטענע אָפּהענגיקייטן. רעד-טימינג מיינט סימולירן רעאַליסטישע אַטאַקירער נאַטור צו זען ווי זיכערהייט און קאָנטינעויטי טימז קאָואָרדאַנירן. וועלכע קאָמבינאַציע איר קלייַבט, דער שליסל איז צו זיכער מאַכן אַז יעדער טעסט איז זיכער, באַוואוסטזיניק און גוט רעגירט אַנשטאָט אַן אַד האָק עקספּערימענט וואָס זאָרגט דעם געשעפט.




ווי באַווייַזט איר צו אָדיטאָרס אַז אייער דזשעקפּאָט טעסטינג אַרבעט טאַקע?

איר באַווייַזט אַז דזשעקפּאָט טעסטינג אַרבעט דורך קאַמביינינג אַ קליין, באַדייַטפול מעטריק סעט מיט סטרוקטורירטע, אָדיט-גרייט באַווייַז פּאַקס. אָדיטאָרס, רעגולאַטאָרס און הויפּט קאַסטאַמערז ווילן זען אַז איר האָט אויסגעקליבן פּאַסיק סצענאַרן, דערגרייכט קלוגע צילן און געניצט די רעזולטאַטן צו פארשטארקן דיין קאָנטראָלס און פּראָצעסן. זיי דערוואַרטן נישט פּערפעקציע, אָבער זיי דערוואַרטן אַ קלאָר, איבערחזרנדיק וועג פון דעמאַנסטרירן פיייקייט און פֿאַרבעסערונג.

פּלאַנירן און דורכפירן טעסטן איז וויכטיק, אָבער דאָס איז נאָר האַלב דער גאַנצער זאַך. די אַנדערע העלפט איז צו מאַכן די טעסטן אַ דערציילונג וואָס מאַכט זינען פֿאַר די וואָס זענען אינטערעסירט אין זיכערהייט: וועלכע שווערע סצענאַרן איר האָט אויסגעקליבן, וואָס איר האָט זיך פֿאָרגענומען צו באַווייַזן, ווי איר האָט געמאָסטן הצלחה און וואָס איר האָט געביטן ווי אַ רעזולטאַט.

דעפינירן אַ קליין, באַדייַטפול מעטריק סעט

א קליינע, סטאַבילע מעטריק סעט זאָגט אייך און די אוידיטאָרן צי אייער שווערע-סצענאַר מעגלעכקייט פֿאַרבעסערט זיך מיט דער צייט. איר דאַרפֿט נישט קיין דאַשבאָרד פֿון צענדליקער מעסטונגען; אַ האַנטפֿול גוט אויסגעקליבענע אינדיקאַטאָרן איז געוויינטלעך גענוג צו ווײַזן צי איר זענט אויף דער ריכטיקער וועג.

פֿאַר דזשעקפּאָט-געשעעניש קאָנטינויִטעט טעסטינג, נוציקע מעטריקס אָפט אַרייַננעמען:

  • RTO און RPO דערגרייכונגען: – צי איר האָט זיך ערהוילט אין דער צייט און דאַטן-פאַרלוסט צילן וואָס זענען מסכים געווען אין אייער BIA.
  • צייט צו אַקטיווירן: – ווי לאַנג עס האָט גענומען צו דערקענען דעם סצענאַר און פֿאָרמעל אַקטיוויירן אייער קאָנטינעויטעט אָדער קריזיס פּלאַן, למשל, מיט דער ציל צו אַקטיוויירן אין אַ באַשטימטן צייט נאָך באַשטעטיקונג פֿון דעם געשעעניש.
  • באַשלוס-מאכן גיכקייט און קוואַליטעט: – צי די ריכטיקע מענטשן זענען געווען באַטייליקט און שליסל־באַשלוסן זענען געמאַכט געוואָרן אין צייט, ניצנדיק פּאַסיק אינפֿאָרמאַציע.
  • קאָמוניקאַציע עפעקטיווקייט: – צי אינטערנע אינטערעסירטע פּאַרטייען, קאַסטאַמערז, סאַפּלייערז און רעגולאַטאָרן זענען אינפאָרמירט געוואָרן אין אַ צייטיקן, פּאַסיקן וועג.
  • קאָנטראָל פאָרשטעלונג: – צי ספּעציפֿישע קאָנטראָלס ווי באַקאַפּ, פֿיילאָוווער אָדער אַקסעס מאַנאַגעמענט האָבן זיך אויפֿגעפֿירט ווי דיזיינד אונטער דרוק.

א קליינע סכום מעטריקס, אויסגעקליבן מיט זאָרג און קאָנסיסטענט אָנגעווענדט, וועט אייך געבן אַ שאַרפערע בליק אויף קייפּאַביליטי און אַ קלאָרע געשיכטע פֿאַר אָדיטס. עס העלפֿט אייך אויך אויסמיידן נאָכצולויפֿן נומערן וואָס קוקן אימפּרעסיוו אָבער טוישן נישט ווי איר אינוועסטירט אָדער גרייט זיך צו.

כאַפּן באַווײַזן אין אוידיט-גרייט "געניטונג פּאַקס"

אוידיט-גרייטע געניטונג פּאַקעטן מאַכן רויע טעסט טעטיקייטן אין סטרוקטורירטע באַווייַזן וואָס איר קענט טיילן מיט בטחון. זיי מאַכן אויך אייערע אייגענע אינערלעכע באריכטן מער עפעקטיוו דורך שטעלן אַלץ וואָס באַשלוס-נעמער דאַרפֿן אין איין אָרט.

פֿאַר יעדן דזשעקפּאָט טעסט, צילט צו פּראָדוצירן אַן עקסערסייז פּאַק וואָס כּולל:

  • דער באשטעטיגטער טעסט פּלאַן און צילן
  • די סצענאַר באַשרייַבונג און פאַרנעם
  • אנוועזנהייט ליסטעס און ראָלע אַסיינמאַנץ
  • א צייט-ליניע פון ​​געשעענישן און "אינדזשעקשאַנז" געניצט
  • לאָגס, סקרעענשאָץ און ענלעכע אַרטיפאַקץ וואָס ווייַזן די הויפּט טריט גענומען
  • טעסט רעזולטאַטן קעגן יעדן הצלחה קריטעריאָן און מעטריק
  • פראבלעמען און אבזערוואציעס
  • איינגעשטימטע אַקציעס, אייגנטימער און פאַל-דאַטעס.

ווען דאָס מאַטעריאַל געפינט זיך אין אַ סטרוקטורירטן רעפּאָזיטאָרי אַנשטאָט צעוואָרפענע אימעילס און סלייד דעקס, קענט איר שנעל רעאַגירן אויף אוידיט ריקוועסץ פֿאַר ISO 27001 אויפֿזיכט און ריסערטיפיקאַציע, ISO 22301 אָדער אָפּעראַציאָנעלע-ריזיליענס באריכטן, קונה דיו דילידזשאַנס און אינערלעכע פארזיכערונג ענגיידזשמאַנץ. פּלאַטפאָרמעס ווי ISMS.online קענען אײַך העלפֿן האַלטן די פּאַקעטן גלייך פֿאַרבונדן מיט ריסקס, קאָנטראָלס און פּאָליטיקס, אַזוי אַז אײַער באַווײַז בלייבט שפּורבאַר און גרינג צו פּרעזענטירן.

וויזועל: א פשוטע איין-בלאטיקע געניטונג-צוזאמענפאסירונג מוסטער מיט סעקציעס פאר סצענארן, צילן, צייט-ליניע, מעטריקס, שליסל-געפינסן און איינגעשטימטע אקציעס, וואס איר קענט ווידער-ניצן אין פארשידענע טעסטן און אויספארשונגען.

איר בויט אויך אינסטיטוציאנעלע זכרון. נייע אנשליסערס און צוקונפטיגע פירער קענען זען ווי די ארגאניזאציע האט זיך אויפגעפירט אונטער דרוק, נישט נאר וואס דאקומענטן זאגן זאל געשען. יענע געשיכטע פארשטארקט אייער קרעדיביליטעט מיט ביידע אינערליכע און אויסערליכע אינטערעסירטע און שטיצט מער זיכערע שמועסן מיט אוידיטארן וואס ווילן זען באווייזן פון לערנען, נישט נאר טעטיקייט.




ISMS.online שטיצט איבער 100 סטאַנדאַרדס און רעגיאַליישאַנז, געבן איר אַ איין פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.

ISMS.online שטיצט איבער 100 סטאַנדאַרדס און רעגיאַליישאַנז, געבן איר אַ איין פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.




ווי אזוי פארוואנדלט מען דזשעקפאט-געשעעניש טעסטן אין קאנטינעווירלעכע פארבעסערונג?

איר מאַכט דזשעקפּאָט-געשעעניש טעסטן אין קאָנטינויִערלעכע פֿאַרבעסערונג דורך געבן יעדן געפֿינס אַ קלאָרן באַהאַנדלונג-וועג און דערנאָך ווידער-טעסטן צו קאָנטראָלירן צי די ענדערונגען אַרבעטן. ISO 27001 און ISO 22301 צושטעלן שוין די לופּס פֿאַר ניט-קאָנפאָרמאַטיז, קאָרעקטיווע אַקציעס און פאַרוואַלטונג איבערבליק. אייער אַרבעט איז צו מאַכן זיכער אַז די רעזולטאַטן פֿון געניטונגען פֿליסן דורך די לופּס אַנשטאָט צו בלייבן אין די זיצונג-נאָטיצן.

א טעסט וואָס אַנטפּלעקט שוואַכקייטן אָבער פירט קיינמאָל נישט צו אַקציע האָט באַגרענעצטן ווערט. א טעסט וואָס רעזולטירט אין קלאָרע קאָרעקטיווע אַקציעס, דערהייַנטיקטע לויף-בוקס און אַ נאָכפאָלגנדיקע געניטונג ווייזט אָדיטאָרס, רעגולאַטאָרן און קאַסטאַמערז אַז איר זענט ערנסט וועגן ווידערשטאַנד און נישט נאָר קעסטל-טשעקינג. עס העלפֿט אײַך אויך דעמאָנסטרירן די כוונה פון ISO 27001 פּונקט 10 וועגן פֿאַרבעסערונג, וואָס ערוואַרטעט אַז איר זאָלט לערנען פֿון אינצידענטן און געניטונגען.

פֿון אָבסערוואַציעס ביז קאָרעקטיווע און פֿאַרבעסערונג אַקציעס

איר קענט אריבערגיין פון רויע אבזערוואציעס צו עכטע פארבעסערונגען דורך קלאסיפיצירן וואס איר האט געזען און עס צוטשעפּען צו אייערע עקזיסטירנדע ריזיקע און פארבעסערונג פראצעסן. אזוי גייט גארנישט פארלוירן צווישן דעם דעבריף צימער און דעם נעקסטן מענעדזשמענט רעצענזיע.

נאך יעדער געניטונג:

שריט 1 – קלאַסיפֿיצירן די רעזולטאַטן

צעטיילט איינפאכע אבזערוואציעס וואס באשרייבן וואס איז געגאנגען גוט פון עכטע שוואכקייטן, ווי למשל פעלנדיקע אינפארמאציע, אומקלארע ראלעס אדער דורכפאלנדיקע קאנטראלן. פאזיטיווע רעזולטאטן זענען נאך אלץ וויכטיג, אבער זיי דארפן געווענליך נישט דעם זעלבן לעוועל פון נאכפאלג.

שריט 2 – באַהאַנדלונג וועג

באַשליסט צי יעדע שוואַכקייט איז אַ ניט-קאָנפאָרמיטעט קעגן אייערע אייגענע פּאָליטיקס אָדער קעגן ISO קלאָזולעס, אַ פֿאַרבעסערונג געלעגנהייט אָדער אַ באַוואוסטזיניק אָנגענומענער ריזיקע. אין רעגולירטע סעקטאָרן, קען זיין אַז איר דאַרפֿט ווייַזן אַז געוויסע פּראָבלעמען ווערן באַהאַנדלט ווי פֿאָרמעלע ניט-קאָנפאָרמיטעטן מיט קלאָרע קאָרעקטיווע אַקציעס.

שריט 3 – סטרוקטורירטע אקציעס

לאָגט יעדן איינטעם מיט אַן אייגנטימער, אַ פאַל-דאַטע און אַ לינק צום באַטרעפֿנדיקן ריזיקאָ, קאָנטראָל אָדער דאָקומענט, אַזוי אַז עס קען נישט פֿאַרלוירן ווערן צווישן זיצונגען. ניצט אייערע ISMS אָדער BCMS מכשירים אַנשטאָט באַזונדערע טראַקערס, וווּ מעגלעך, אַזוי אַז אַלץ זאָל בלייבן אין איין גאַווערנאַנס סיסטעם.

שריט 4 – שפּור צו שלוס

נעמט אריין אקציעס אין אייערע רעגולערע ריזיקע און פארבעסערונג איבערבליקן, און דערהיינטיקט זייער סטאטוס ביז זיי זענען פארטיג אנשטאט צו באהאנדלען געניטונג באריכטן ווי סטאטישע דאקומענטן. פארבינדט וויכטיגע געפינסן צו פארמאלע ריזיקע איינטראגעס און, אויב נויטיג, צו אייער סטעיטמענט פון אנווענדבארקייט אזוי אז עס איז גרינג צו ווייזן די קייט פון סצענאר ביז געפינסן ביז ענדערונג.

די דיסציפּלינירטע צוגאַנג מיינט אַז ווען אוידיטאָרן פרעגן ווי איר האָט אידענטיפיצירט און באַהאַנדלט באַזונדערע ריזיקעס, קענט איר ווײַזן אויף קאָנקרעטע בײַשפּילן אַנשטאָט זיך צו פֿאַרלאָזן אויף אַנעקדאָטן. עס העלפֿט אויך עלטערע פֿירער און דירעקטאָרן-ראַטן זען אַז דזשעקפּאָט-געשעעניש טעסטינג איז טייל פֿון אַ קאָנטינויִערלעכער פֿאַרבעסערונג-קרייז, נישט אַן אומגעריכטע "מלחמה-שפּיל".

ווידער-טעסטן און לערנען אויף פּראָגראַם-לעוועל

איבער-טעסטן און פעריאדישע איבערבליקן העלפן אייך זען צי אייער ארגאניזאציע ווערט טאקע בעסער אין האנדלען מיט דזשעקפאט געשעענישן. פארבעסערונג איז ווייניגער וועגן דורכפירן מער געניטונגען און מער וועגן ווייזן אז אייער מעגלעכקייט-קורווע בייגט זיך אין דער ריכטיגער ריכטונג.

פֿאַר ערנסטע לעכער, פּלאַנירט קלאָרע ווידער-טעסטן:

  • איבערחזרן דעם זעלבן סצענאַר אַמאָל ענדערונגען זענען ימפּלאַמענטאַד
  • אדער לויפן א וואַריאַנט וואָס שטעלט דעם טראָפּ אויף די זעלבע פיייקייט אויף אַ ביסל אַנדערש וועג.

אויף פּראָגראַם לעוועל, טרעט צוריק יעדעס יאָר אָדער צוויי און פרעג זיך פֿראַגעס ווי:

  • זעט איר די זעלבע קלאסן פון פראבלעמען איבער און איבער, ווי למשל שוואכע קאמוניקאציע אדער נישט קלארע באשלוס רעכטן?
  • צי שפּיגלען אייערע סצענאַרן נאָך אָפּ אייער איצטיקע אַרכיטעקטור, סאַפּלייערס און רעגולאַטאָרישע פֿאַרפֿליכטונגען?
  • פֿאַרבעסערט איר זיך מיט דער שנעלקייט וואָס אייער ריזיקאָ אַפּעטיט און רעגולאַטאָרן פֿאָדערן?

ניצט די ענטפֿערס צו סטרויערן אייער טעסט קאַלענדאַר, אינוועסטמענט פּריאָריטעטן און טריינינג פאָקוס. מיט דער צייט זאָלט איר זען ווייניקער איבערגעחזרטע פּראָבלעמען, שנעלערע שליסונגען און מער בטחון פֿון די אינטערעסירטע פּאַרטייען אַז שווערע סצענאַרן ווערן געראטן אויף אַ דיסציפּלינירטן וועג אַנשטאָט ווי געלעגנטלעכע געניטונגען אָן קיין נאָכפֿאָלגן.




ווי ברענגט מען דאָס אַלץ צוזאַמען אין איין אָרט?

איר ברענגט אַלץ צוזאַמען דורך ניצן אַן איינציקע, סטרוקטורירטע סביבה צו פֿאַרבינדן ריזיקעס, סצענאַרן, פּלענער, טעסטן און אַקציעס. דזשעקפּאָט-געשעעניש טעסטן באַרירט פילע באַוועגלעכע טיילן: ריזיקע אַסעסמאַנט, BIA, קאָנטינעואַטי פּלענער, אינצידענט רעספּאָנס, טעכנישע לויף-ביכער, טעסט פּלענער, לאָגס און אַקציע טראַקערס. ווען די לעבן אין פֿאַרשידענע מכשירים און געטיילטע טעקעס, פֿאַרלירן מענטשן צייט נאָכצולויפֿן אינפֿאָרמאַציע און אָדיטאָרס זען אַן אומקאָנסיסטענט בילד. קאָנסאָלידאַציע מאַכט שווערע-סצענאַר אַרבעט פֿילן ווי אַ טייל פֿון נאָרמאַלער גאַווערנאַנס אלא ווי אַ ספּעציעלער פּראָיעקט.

א פאראייניגטע סביבה פארבעסערט אויך די ווידערשטאנדסקראפט צווישן מענטשלעכע באוועגונגען. ווען שליסל מענטשן פארלאזן אדער ראלעס טוישן זיך, בלייבט גוט-סטרוקטורירטער אינהאלט און באווייזן צוטריטלעך און פארשטענדלעך, אנשטאט פארשווינדן אין פערזענלעכע דרייווס אדער נישט-געלייענטע פרעזענטאציעס.

וואָס אַ גוטע פּלאַטפאָרמע זאָל דיר געבן

א דעדיקירטע ISMS אדער אינטעגרירטע ISMS/BCMS פלאטפארמע זאל מאכן דזשעקפאט טעסטן א טייל פון טעגליכער פראקטיק, נישט א באזונדערע געניטונג וואס געהערט צו איין מאַנשאַפֿט. די ציל איז צו פֿאַרבינדן אייער גאַווערנאַנס רוקן, סצענאַרן, געניטונגען און באַווייַזן אין אַ וועג וואָס איז גרינג צו פירן און גרינג צו דערקלערן צו אָדיטאָרס, רעגולאַטאָרן און עלטערע פירער.

צי איר ניצט אַן ISMS-ספּעציפֿישע פּלאַטפאָרמע ווי ISMS.online אָדער אַן אַנדער געצייַג-סעט, זוכט די מעגלעכקייט צו:

  • פֿאַרבינדן ריזיקעס, קאָנטראָלן, אַסעץ, סערוויסעס און סצענאַרן אין איין מאָדעל אַזוי איר קענט זען ווי אַ דזשעקפּאָט געשעעניש פליסט דורך די אָרגאַניזאַציע.
  • אויפֿהיטן BC און אינצידענט לויף-בוקס צוזאַמען מיט ISO 27001 און ISO 22301 דאָקומענטאַציע, מיט קלאָרע ווערסיע קאָנטראָל און באַשטעטיקונגען
  • פּלאַנירן און סקעדזשולירן געניטונגען מיט קלאָרע אָונערשיפּ, האַסקאָמע רוטעס און אַ קענטיק טעסטינג קאַלענדאַר
  • צוטשעפּען באַווײַזן גלייך צו טעסט רעקאָרדס, אַזאַ ווי לאָגס, סקרעענשאָטס, פּראָטאָקאָלן און באַשלוסן, אַזוי איר דאַרפט נישט זוכן דורך ינבאָקסעס בעת אויספאָרשונג צײַט.
  • פֿאַרפֿאָלגן די רעזולטאַטן און קאָרעקטיווע אַקציעס ביזן סוף, מיטן סטאַטוס קענטיק פֿאַרן פאַרוואַלטונג און גרינג צו מעלדן
  • דזשענערירן אָדיט-גרייט באריכטן וואָס ווייַזן פּונקט ווי דזשעקפּאָט סצענאַרן ווערן אידענטיפיצירט, טעסטעד און פֿאַרבעסערט.

ISMS.online, למשל, איז דיזיינט צו געבן אייך איין מקור פון אמת פאר ISO 27001 און פארבונדענע פריימווערקס. דזשעקפאט סצענארן ווערן דאן נאר נאך א גוט-געפירטע ריזיקע קאטעגאריע אנשטאט א ספעציעלע פראיעקט אין אן אפגעזונדערטער ספּרעדשיט, און אייערע טימס קענען פארברענגען מער ענערגיע אויף גוטן סצענארא דיזיין און נאכפאלגן. צי איר ניצט ISMS.online אדער אן אנדערע פלאטפארמע, דער מוסטער איז די זעלבע: פארבינדט גאַווערנאַנס, סצענארן, טעסטן און אקציעס אזוי אז שווערע-געשעעניש ווידערשטאנד איז טייל פון אייער נארמאלער מענעדזשמענט סיסטעם.

א פּראַגמאַטישער ווייטערדיקער שריט

א פּראַגמאַטישער ווייטערדיקער שריט איז צו באַווייַזן דעם מוסטער איין מאָל פֿון ענד צו ענד אויף איין סצענאַר און דערנאָך עס ביסלעכווייַז אויסברייטערן. איר דאַרפֿט נישט קיין פֿולע פּראָגראַם צו אָנהייבן פֿאַרבעסערן; איר דאַרפֿט נאָר איין גוט אויסגעקליבענעם טעסט וואָס לויפֿט דעם גאַנצן וועג פֿון ריזיקאָ־ידענטיפֿיקאַציע ביז ווידער־טעסט.

אויב איר ווילט גיין פון טעאריע צו פראקטיק אָן צו איבערוועלטיגן אייער אָרגאַניזאַציע:

  1. קלייַבט אויס איין אָדער צוויי דזשעקפּאָט סצענאַרן וואָס זאָרגן אײַך באמת.
  2. מאַפּ זיי אין אייערע ISMS און BCMS אַרטיפאַקץ – ריזיקאָ רעגיסטער, BIA און פּלענער.
  3. דיזיינט אַ באַשיידענעם טעסט, אַזאַ ווי אַ קראָס-פאַנגקשאַנאַל טישפּלאַט מיט קלאָרע צילן און באַווייַז רעקווייערמענץ.
  4. פירט אויס די געניטונג, כאַפּט אָן וואָס פּאַסירט און באַשטימט אַ האַנדפול קאָנקרעטע אַקציעס.
  5. לייגט אַלץ אַוועק אין איין סטרוקטורירטן אַרבעטספּלאַץ, אידעאַלערװײַז אַ באַזונדערע ISMS/BCMS סביבה ווי ISMS.online, כּדי איר זאָלט קענען ווײַזן פּונקט װאָס איר האָט געטאָן.

אזוי שנעל ווי איר האט באוויזן דעם מוסטער פון ענד צו ענד, קענט איר פארברייטערן דעם סצענאַר סכום, פארבעסערן אייערע מעטריקס און בויען א פארשידענע יארן פון טעסט ראָודמאַפּ. מיט דער צייט, הערן דזשעקפּאָט געשעענישן אויף צו זיין אן אבסטראקטער מורא און ווערן א גוט-רעגירטער טייל פון אייער ISO-אויסגעארבעטער ווידערשטאנד פּראָגראַם. דאָס לאָזט אייך בעסער אין אָרדענונג צו ענטפֿערן שווערע פֿראַגעס פֿון רעגולאַטאָרן און קאַסטאַמערז און מער זיכער אַז אייער אָרגאַניזאַציע קען זיך אויסקומען ווען עטלעכע שלעכטע זאַכן פּאַסירן אויף איין מאָל.

ספר אַ דעמאָ



אָפֿט געשטעלטע פֿראגן

ווי זאָל מען באַהאַנדלען "דזשעקפּאָט געשעענישן" אין אַן ISO 27001 ISMS און BCMS?

איר זאָלט באַהאַנדלען דזשעקפּאָט געשעענישן ווי באַשטימטע, הויך-אימפּאַקט ריזיקעס וואָס לויפן דורך אייער נאָרמאַל ISO 27001 און (וואו געניצט) ISO 22301 לעבן-ציקל, נישט ווי וואַגע עק קאַסעס פּאַרקט אַרויס אייער ISMS. זיי זיצן אין די עקסטרעם סוף פון אייער עקסיסטירנדיק ריזיקע ספּעקטרום און פאַרדינען קלאָרע אָונערז, באַהאַנדלונגען און טעסץ.

וואָס מאַכט אַ דזשעקפּאָט געשעעניש אַנדערש פֿון אַ נאָרמאַלן "שלעכטן טאָג"?

רובֿ אינצידענטן טרעפֿן אַן איינציקע סיסטעם, מאַנשאַפֿט אָדער סאַפּלייער און קענען זײַן באַגרענעצט מיט באַקאַנטע שפּיל־ביכער. אַ דזשעקפּאָט געשעעניש טענדירט צו קאָמבינירן דרײַ זאַכן אין דער זעלבער צײַט:

  • קייפל דורכפעלער אין פּאַראַלעל: – למשל, אן אויספאל אין דער הויפט וואָלקן געגנט, א גרויסער SaaS דורכפאל און שליסל שטאב אדער א סערוויס שותף נישט פאראן דעם זעלבן טאג.
  • לענגערע צייט ווי געפלאנט פאר: – נאָרמאַלע אַרום־אַרבעטן הייבן אָן צו צעפֿאַלן, SLA'ס ווערן דורכגעבראָכן, און צווייטיקע ריזיקעס קומען ארויף.
  • ענגע פֿאַרבינדונג צווישן סערוויסעס און סאַפּלייערז: – אַזוי קאַסקאַדעס איין חסרון שנעל אַריבער אַפּליקאַציעס, טימז און לאָקאַציעס.

א פשוטער ליטמוס טעסט וואָס פילע CISOs און קאָנטינעויטי לידז נוצן איז:

אויב דאָס סצענאַר גייט שלעכט, קענען מיר פאַרלירן אונדזער דערלויבעניש צו אַרבעטן, ברעכן רעגולאַציע אָדער פאַרלירן אונדזערע אַנקער קאַסטאַמערז?

אויב די ערלעכע ענטפער איז יא, האסטו צו טאן מיט א דזשעקפאט סצענאר, נישט נאר א שווערן מארגן.

אונטער ISO 27001 דאַרפֿסטו נישט קיין נייע קאַטעגאָריע דערפֿאַר. דו זאָלסט:

  • מאַכן עקספּליציטע ריזיקע איינטראַגעס אין אייער ISO 27001 ריזיקאָ רעגיסטער פֿאַר די סצענאַרן (פּונקט 6), מיט קלאָרע אייגנטימער און באַהאַנדלונגען
  • שפּיגלט זיי אָפּ אין דיין געשעפט פּראַל אַנאַליסיס און קאָנטינויִטעט סטראַטעגיע אויב איר אַרבעט לויט ISO 22301
  • קער זיי אין טעסטאַבלע צילן, אַזוי פירערשאַפט באַשלוסן און קאָאָרדינאַציע צווישן מאַנשאַפֿטן ווערן געפּראָכט, נישט אימפּראַוויזירט.

יענע דיסציפּלין פֿאַרוואַנדלט "אַלטערלעכע סצענאַרן" אין געראטן ריזיקעס וואָס איר קענט דערקלערן צו אוידיטאָרן, רעגולאַטאָרן, אייער דירעקטאָרן-ראט און גרויסע קאַסטאַמערז.

וואו פּונקט זאָלן דזשעקפּאָט געשעענישן וואוינען אין ISO 27001 און ISO 22301?

איר קענט קלאָר פֿאַראַנקערן ערנסטע סצענאַרן אין קלאָזן מיט וועלכע איר אַרבעט שוין:

  • ISO 27001 פּונקט 4 – קאָנטעקסט און אינטערעסירטע פּאַרטייען:

רעקאָרדירט ​​די סטרוקטורעלע עקספּאָוזשערז וואָס מאַכן דזשעקפּאָץ גלויבווערדיק: וואָלקן אָדער דאַטן-צענטער קאָנצענטראַציע, אָפּהענגיקייט אויף איין אידענטיטעט פּראַוויידערז, קריטיש-אינפֿראַסטרוקטור סטאַטוס, שטרענגע אַפּטיים גאַראַנטיז אָדער אָפּעראַציאָנעל-ריזיליאַנס כּללים. דאָס דערקלערט פארוואס באַזונדערע סצענאַרן זענען אין פאַרנעם.

  • פּונקט 6 – אינפֿאָרמאַציע זיכערהייט ריזיקאָ אַסעסמענט און באַהאַנדלונג:

רעגיסטרירט אייערע ערגסטע גלייבווערדיקע סצענאַרן ווי הויך-אימפּאַקט ריזיקעס . ניצט סצענאַר-באַזירטע, קוואַליטאַטיווע וואָג ("זעלטן אָבער קאַטאַסטראָפֿיש") אַנשטאָט פּסעוודאָ-פּינקטלעכע פֿרעקווענצן, און פֿאַרבינדט באַהאַנדלונגען אַריבער אַרכיטעקטור, סאַפּלייער סטראַטעגיע, דרילז און גאַווערנאַנס.

  • פּונקט 8 – אָפּעראַציע:

זיכערט אז אינצידענט, קאטאסטראפע-אויפבוי און ביזנעס-קאנטינעואיטי פראצעדורן נעמען אן אייערע הויפט דזשעקפאט סצענארן , נישט נאר איינצלנע-סיסטעם דורכפעלער. ראן-בוקס, טעסט פלענער און ענדערונג רעקארדס זאלן ווייזן ווי איר ערווארטעט זיך צו אויפפירן ווען עטליכע זאכן גייען שלעכט אין איין מאל.

  • פּונקטן 9 און 10 – פאָרשטעלונג אָפּשאַצונג און פֿאַרבעסערונג:

באַהאַנדלט שווערע-סצענאַריאָס עקסערסייזיז ווי אינפֿאָרמאַציע צו אינטערנער אוידיט, פאַרוואַלטונג איבערבליק, ניט-קאָנפאָרמאַטיז און קאָרעקטיווע אַקציעס. פּלאַנירט ווידער-טעסטן צו באַווייַזן אַז ענדערונגען פון פריערדיקע עקסערסייזיז זענען איינגעוואָרצלט.

אויב איר ניצט אויך ISO 22301 :

  • ברענגט דזשעקפאט סצענאַרן אין אייער געשעפט פּראַל אַנאַליסיס, קאָנטינויִטעט סטראַטעגיע און געניטונג פּראָגראַם
  • ווייַזן אַ קאָנסיסטענט קייט פון קאָנטעקסט → ריזיקע → אימפּאַקט → סטראַטעגיע → פּלענער → טעסטן → פֿאַרבעסערונג פֿאַר אַ קליינע צאָל גרויסע געשעענישן.

ניצן איין סביבה ווי ISMS.online מאכט דאס פיל גרינגער. איר קענט האלטן דזשעקפאט ריזיקעס לעבן אנדערע ISO 27001 ריזיקעס, זיי פארבינדן צו BIAs, קאנטינעואיטעט פלענער און געניטונגען, און אויפהיטן באווייזן אין איין ארט. אויף דעם אופן ווערט די ערגסטע-טאג פלאנירונג א טייל פון אייער נארמאלע ISMS/BCMS ארבעט, נישט א באזונדערע געדאנק עקספערימענט וואס לעבט נאר אין סליידס.


ווי קען מען דיזיינען רעאליסטישע דזשעקפאט-געשעעניש טעסטן אָן צו שטעלן פּראָדוקציע אין אַן אומאַקסעפּטאַבלן ריזיקע?

איר פּלאַנירט זיכערע, רעאַליסטישע דזשעקפּאָט-געשעעניש טעסץ דורך אָנהייבן פֿון אייערע מערסט קריטישע באַדינונגען, מסכים זיין אויף "ערגסטע גלויבווערדיקע" סצענאַרן, און אויסקלייבן געניטונג טיפּן וואָס שטעלן דעם טראָפּ אויף באַשלוס-מאכן און קאָנטראָלן אָן צו איבערטרעפן אייער ריזיקאָ אַפּעטיט.

ווי דעפינירט איר "ערגסט קרעדיבלע" דזשעקפאט סצענאַרן פֿאַר אייערע שליסל באַדינונגען?

הייבט אן מיט די סערוויסעס וואס איר קענט זיך טאקע נישט ערלויבן צו פארלירן פאר לאנג , למשל:

  • איינקונפט-קריטישע פּלאַטפאָרמעס ווי האַנדל, צאָלונגען, רעזערוואַציע אָדער דערפיללונג סיסטעמען
  • לעבן, זיכערהייט אדער קלינישע זאָרג סיסטעמען
  • קונה און ארבעטסקראפט אידענטיטעט און צוטריט סערוויסעס
  • קערן רעגולאַטאָרישע, סעטאַלמאַנט אָדער באַריכט באַדינונגען.

פֿאַר יעדן, מאַך דריי עלעמענטן:

  • אומדערטרעגלעכער שאדן: – די ליניעס וואָס איר קענט נישט איבערשרייטן: פארלענגערטע אויספאַל, ערנסטע זיכערהייט אימפּליקאַציעס, ספּעציפֿישע רעגולאַטאָרישע בריטשיז אָדער באַדייטנדיקע קאָנטראַקט שטראָף.
  • קריטישע אפהענגיקייטן: – קאנקרעטע וואָלקן געגנטן, דאַטן סטאָרז, נעץ פּאַטס, דריט-פּאַרטיי פּלאַטפאָרמעס און ספּעציאַליסט ראָלעס אויף וועלכע דער סערוויס פֿאַרלאָזט זיך.
  • גלויבווערדיגע קאָמבינאַציעס פון דורכפאַל: – רעאַליסטישע מולטי-פאַקטאָר געשעענישן פֿאַר אייער סביבה, אַזאַ ווי "פּרימערי וואָלקן געגנט אָנווער פּלוס לאַנג-לויפֿנדיק סטאָרידזש אינצידענט" אָדער "ידענטיטעט פּראַוויידער אויספאַל בעשאַס אַ גרויס פּאַראָל ריסעט".

דערנאך שאַפֿט צוויי אָדער דריי פּשוטע דזשעקפּאָט סצענאַרן פּער סערוויס . א נוצלעכער מוסטער איז:

אויב דערפאַרונגען פֿאַר , מיר מוזן האַלטן לפּחות אינעווייניק .

יענע סטרוקטור האַלט אייער טעסט פּלאַן פארבונדן צו געשעפט רעזולטאַטן און RTO/RPO קאַמיטמאַנץ אַנשטאָט פשוט סימולירן דראַמאַטישע טעכנישע אויספאַלן.

וועלכע געניטונג סטילן געבן דיר רעאליזם אָן געפערלעכע שטיק?

איר קענט פארגרעסערן רעאליזם ביסלעכווייַז אַנשטאָט גלייך צו גיין צו פולע פיילאָוווערס:

  • טיש עקסערסייזיז: – קראָס-פונקציאָנעלע דורכגאַנגען וואו איר אויספאָרשט דעם סצענאַר, קלעראַפיצירט ראָלעס, עסאַקאַלאַציע וועגן און באַשלוסן. זיי זענען נידעריק ריזיקע און ויסגעצייכנט פֿאַר טעסטינג פירערשאַפט נאַטור.
  • דורכגאַנגען און סימולאַציעס: – דורכגאַנגען פון קריטישע טעכנישע אַקציעס אין נישט-פּראָדוקציע אָדער קערפֿול קאָנטראָלירטע סביבות, צו קאָנטראָלירן אַז די לויף-בוקס זענען נוצלעך מיט פאַקטישער גיכקייט.
  • געצילטע דרילס: – פאָקוסירטע טעסץ פון יחיד קאָנטראָלס (באַקאַפּ רעסטאָר, DNS ענדערונג, אויטענטיפיקאַציע פאַלבעק) אין סאַנדבאָקסעס אָדער שמאָלע פּראָדוקציע סלייסיז.
  • טיילווייזע אדער פּאַראַלעלע פֿיילאָוווערס: – דיווערטירן אַ קליינעם, קערפֿול אויסגעקליבענעם פּראָפּאָרציע פֿון פֿאַרקער צו צווייטיקע וועגן מיט אַ קלאָרן צוריקקער פּלאַן.
  • פולע דורכפֿאַל־איבערפֿירונגען: – אריבערפירן אלע טראפיק צו קאנטינגענסי וועגן ווען איר האט שוין גוטע מאניטארינג, גאווערנענס און א רעקארד פון קלענערע טעסטן.

יעדער טעסט וואָס קען אָנרירן פּראָדוקציע זאָל דורכגעפירט ווערן ווי אַ פֿאָרמעלע ענדערונג , אין איינקלאַנג מיט די ISO 27001 און ISO 22301 ערוואַרטונגען:

  • פאַרענדיקן אַ ענדערונג/ריזיקע אַסעסמאַנט פֿאַר דער געניטונג
  • שטעלן עקספּליציט אפשטעלן קריטעריע און געבן דעם נאמען פון דער פערזאן וואס איז בארעכטיגט אפצושטעלן דעם טעסט
  • פֿאַרמײַדן שפּיץ־באַניץ־פּעריאָדן און אַנדערע באַקאַנטע הויך־ריזיקירנדיקע פֿענצטער
  • זייט זיכער אז די ריכטיגע טעכנישע און ביזנעס באשלוס-נעמער זענען פאראן איבעראל.

אויב איר ניצט ISMS.online , קענט איר פֿאַרבינדן יעדן סצענאַר צו זײַן ריזיקאָ־אײַנטראָג, ענדערונג־רעקאָרד, טעסט־סקריפּט, באַווײַזן און פֿאַרבעסערונג־אַקציעס. דאָס גיט אײַך אַ איבערחזרנדיקן מוסטער פֿאַר דזשעקפּאָט־געשעעניש־טעסטן און אַ קלאָרע אויסריכטונג מיט אײַערע ISMS און BCMS, אָן צו דאַרפֿן אומזיכערע "כאַאָס"־עקספּערימענטן אין פּראָדוקציע.


וועלכע ISO 27001 און ISO 22301 רעקווייערמענץ זענען די וויכטיגסטע ווען איר פּלאַנירט דזשעקפּאָט-געשעעניש סצענאַרן?

די באדערפענישן וואָס זענען וויכטיקסט זענען די וואָס פֿאָרעמען ווי איר פֿאַרשטייט אייער קאָנטעקסט, אָפּשאַצט עקסטרעמע ריזיקעס, אָפּערירט קאָנטינעויטי קאָנטראָלס און באַווייַזט פֿאַרבעסערונג . איר דאַרפֿט נישט קיין עקסטרע סטאַנדאַרדן; איר דאַרפֿט זיכער מאַכן אַז אייערע ערגסטע גלייבווערדיקע סצענאַרן לויפֿן דורך די וואָס איר פֿאָלגט שוין.

וועלכע ISO 27001 קלאָזולעס זאָלט איר באַטאָנען אין שווערע סצענאַרן?

פינף געביטן זענען ספּעציעל נוצלעך:

  • פּונקט 4 – קאָנטעקסט פֿון דער אָרגאַניזאַציע און אינטערעסירטע פּאַרטייען:

באַשרײַבט די עקסטערנע און אינטערנע פאַקטאָרן וואָס מאַכן דזשעקפּאָט סצענאַרן באַטייַטיק: קאָנצענטראַציע אויף אַן איינציקן וואָלקן פּראַוויידער, גרענעץ-איבערשרייטנדיקע דאַטן שטראָמען, רעגולאַטאָרישע אַפּטיים פאַרפליכטונגען, אָדער אָפּהענגיקייט אויף אַ קליינער צאָל קריטישע פאַרקויפער.

  • פּונקט 6 – ריזיקאָ אַסעסמענט און באַהאַנדלונג:

אַדאַפּטיר דיין מעטאָדע אַזוי אַז עס קען קלוג האַנדלען מיט נידעריק-וואַרשיינלעכקייט, הויך-ווירקונג געשעענישן . דאָס מיינט געוויינטלעך:

  • ניצן סטרוקטורירטע סצענאַר באַשרייבונגען אַנשטאָט פון שוואַכע נומערישע אָפטקייט עסטאַמאַץ
  • אָנווענדן קוואַליטאַטיווע אימפּאַקט באַנדס ווי "ערנסט", "גרויס", "קאַטאַסטראָפֿיש"
  • דעפינירן באַהאַנדלונגען וואָס דעקן טעכנאָלאָגיע, מענטשן, קאָנטראַקטן און דרילז.
  • פּונקט 8 – אָפּעראַציע:

זיכערט אז אייערע אפעראציאנעלע פראצעדורן און קאנטינעואיטעט פלענער רעפערענצירן קלאר אייערע שווערע סצענארן , נישט נאר איינצלנע קאמפאנענט דורכפעלער. שווערע געשעענישן זאלן פירן צו עכטע געניטונגען מיט קלארע צילן און הצלחה קריטעריעס.

  • פּונקט 9 – פאָרשטעלונג עוואַלואַציע:

באַשליסט פון פאָראויס ווי איר וועט משפטן גרייטקייט און פאָרשטעלונג פֿאַר דזשעקפּאָט געשעענישן: RTO/RPO רעזולטאַטן, צייט צו אַרויסרופן פּלענער, קוואַליטעט פון קאָמוניקאַציע צווישן מאַנשאַפֿטן, קאָנטראָל נאַטור אונטער דרוק.

  • פּונקט 10 – פֿאַרבעסערונג:

זייט זיכער אז די רעזולטאטן פון שווערע-סצענאַר טעסץ דערשייַנען ווי ניט-קאָנפאָרמאַטיז, קאָרעקטיווע אַקציעס און פּלאַנירטע ענדערונגען, און אַז איר טעסט ווידער צו באַשטעטיקן אַז זיי זענען עפעקטיוו.

באַטייַטיקע אַנעקס א קאָנטראָלס (באַקאַפּ, רעדונדאַנסי, לאָגינג, מאָניטאָרינג, סאַפּלייער באַציאונגען, קאַפּאַציטעט פאַרוואַלטונג, אַקסעס קאָנטראָל, ICT גרייטקייט פֿאַר געשעפט קאַנטיניואַטי) געבן איר פּראַקטישע עצות פֿאַר מאכן די סצענאַרן קאָנטינעווס אין קאָנקרעט פּלאַן און טעסטינג אַרבעט.

ווי אזוי העלפט ISO 22301 אייך מאַכן דזשעקפּאָט פּלאַנירונג מער ראָבוסט?

אויב איר פירט אַ פֿאָרמעלע BCMS, לייגט ISO 22301 צו אַ נוצלעכע סטרוקטור:

  • ביזנעס אימפּאַקט אַנאַליז (BIA): – מאָדעלירן ווי קאָמפּליצירטע אויספאַלן אין סערוויסעס אָדער זייטלעך ווירקן אויף יעדן קריטישן פּראָצעס איבער צייט, און וועלכע שוועלן (פינאַנציעל, זיכערהייט, רעגולאַטאָריש) זענען די וויכטיקסטע.
  • קאָנטינויִטעט סטראַטעגיעס: – אויסקלײַבן קאָמבינאַציעס פֿון טעכנאָלאָגיע, מאַנועלע אַרום־אַרבעטן און קאָנטראַקטואַלע אַראַנזשירונגען וואָס זײַנען נאָך גילטיק ווען מער ווי איין הנחה פֿאַרפֿעלט.
  • געניטונגען און טעסטן: – פּלאַנירן אַ מישונג פון געניטונגען וואו די סצענאַר און צילן קענען קלאָר צוריקגעפירט ווערן צו אייערע דזשעקפּאָט ריזיקעס און BIAs.

די אָרגאַניזאַציעס וואָס מאַכן אַן איינדרוק אויף אוידיטאָרן און רעגולאַטאָרן קענען ווייַזן אַ פּשוטע, איבערחזרנדיקע קייט פון קאָנטעקסט און ריזיקע דורך השפּעה און סטראַטעגיע ביז פּלענער, געניטונגען און פֿאַרבעסערונג אַקציעס פֿאַר זייערע שווערע סצענאַרן.

ניצן ISMS.online צו פירן ISO 27001 און ISO 22301 צוזאמען מאכט יענע קייט גרינגער צו דעמאנסטרירן. איר קענט פארבינדן יעדן דזשעקפאט ריזיקע צו זיינע BIAs, סטראטעגיעס, קאנטינעואיטעט פלענער, טעסט רעקארדס און קארעקטיווע אקציעס, און צוריק באקומען יענעם סטאק אין מינוטן ווען א באארד מיטגליד, קונה אדער אוידיטאר פרעגט ווי איר גרייט זיך צו פאר זייער שלעכטע טעג.


ווי אָפט זאָל מען טעסטן דזשעקפּאָט-געשעעניש סצענאַרן, און וואָסערע באַווײַזן איבערצייגן טאַקע אוידיטאָרן און דירעקטאָרן-ראַטן?

רובֿ אָרגאַניזאַציעס נוצן פֿון לפּחות איין באַדײַטנדיקן דזשעקפּאָט-געשעעניש יעדעס יאָר פֿאַר זייערע מערסט קריטישע באַדינונגען, געשטיצט דורך אָפֿטערע צילגעריכטע דרילס. דער שליסל איז אַז אײַער פּלאַן זאָל שטימען מיט אײַער ריזיקאָ פּראָפֿיל, טעמפּאָ פֿון ענדערונג און רעגולאַטאָרישע ערוואַרטונגען , נישט אַ גענעראַלער "יערלעכער טעסט" כלל.

ווי אזוי קענט איר אויסקלויבן א טעסט אָפטקייט וואָס שפּיגלט אָפּ אייער פאַקטישע ריזיקע?

א מוסטער וואָס אַרבעט גוט אין פילע סעקטאָרן איז:

  • יעדער יאָר: לויפן לפּחות איין קראָס-מאַנשאַפֿט דזשעקפּאָט-געשעעניש געניטונג פאָקוסירט אויף אייערע סערוויסעס מיט דער העכסטער השפּעה. די ציל איז צו אויסשטרעקן באַשלוס-מאכן, סאַפּלייער פאַרוואַלטונג און קאָמוניקאַציע, נישט צו פאַרשאַפן פּראָדוקציע שטערונג נאָר צוליב דעם.
  • קוואַרטאַל אָדער צוויי מאָל אַ יאָר: לויפן שמאָלערע דרילס אויף ספּעציפֿישע טעכנישע אָדער פּראָצעדוראַלע קאָנטראָלס – למשל, באַקאַפּ רעסטאָר, DNS ענדערונגען, אויטענטיפיקאַציע פאַלבעַקס, נויטפאַל קאָמוניקאַציע רוטעס – אַזוי די קייפּאַבילאַטיז בלייבן שאַרף.
  • נאך א גרויסע ענדערונג: פּלאַן געשעעניש-געטריבענע טעסטן ווען עס זענען באַדייטנדיקע אַרכיטעקטור ענדערונגען, סאַפּלייער סוויטשיז, צונויפגיסונגען, אָדער נייע רעגולאַטאָרישע פֿאַרפליכטונגען.

אויב איר פאלט אונטער אפעראציאנעלע-ווירקזאמקייט רעזשים אדער קריטישע-אינפראסטרוקטור רעגולאציעס, קען מען אייך פארלאנגען צו טעסטן מער אפט, אדער קעגן ספעציפישע סצענארן דעפינירט דורך רעגולאטארן. אפילו דעמאלט, זאלט ​​איר קענען מסביר זיין:

  • ווי אייער מוסטער פון געניטונגען פּאַסט זיך צו די ריזיקעס וואָס איר האָט דאָקומענטירט אין פּונקט 4 און פּונקט 6
  • ווי אָפט איר איבערקוקט און אַדזשאַסטירט די פּראָגראַם אין פאַרוואַלטונג איבערבליקן און אינערלעכע אָדאַץ
  • וואו עכטע אינצידענטן האבן געפירט צו ענדערונגען אין אייער טעסט פלאן.

אויפשרייבן דעם באַגרינדונג עקספּליציט אין אייערע ISMS אדער BCMS פּאָליטיקס מאכט עס גרינגער צו ווייַזן אוידיטאָרן אַז אייער געניטונג פּלאַן איז אַ באַוואוסטזיניקע, ריזיקאָ-באַזירטע באַשלוס אלא ווי אַ געוואוינהייט.

וועלכע מיטלען און אַרטיפאַקטן מאַכן אייער גרייטקייט געשיכטע גלויבווערדיק?

אנשטאט צו מעסטן אלעס, קאנצענטרירט זיך אויף א קליינעם, סטאבילן סכום אינדיקאטארן וואס ענטפערן דריי פראגעס: האבן מיר דערגרייכט אונזערע צילן? וואו האבן מיר זיך געפלאגט? וואס האט זיך דערנאך געענדערט?

נוצלעכע מעטריקס אַרייַננעמען:

  • RTO און RPO פאָרשטעלונג: פֿאַר שליסל באַדינונגען בעת ​​יעדן דזשעקפּאָט-געשעעניש טעסט
  • צייט צו דערקענען דעם סצענאַר: און פארמאל אנרופן פלענער
  • צייט צו פארזאמלען באַשלוס-נעמער און מסכים זיין אויף די ערשטע כוואַליע אַקציעס:
  • צייטלעכקייט פון מעלדונגען: צו קאַסטאַמערז, רעגולאַטאָרן און אינערלעכע סטייקהאָולדערז קעגן ספּעציפֿישע פֿאַרפֿליכטונגען
  • נומער און ערנסטקייט פון פראבלעמען: געפֿונען, דער פּראָצענט פֿון אַקציעס פֿאַרמאַכט אין צײַט און צי יענע פֿיקסעס זענען געראָטן ווידער־טעסטירט געוואָרן.

הינטער די נומערן וועלן אוידיטאָרן און דירעקטאָרן-ראַטן זוכן באַרירלעכע באַווײַזן :

  • קלאָרע טעסט סקאָפּעס און צילן
  • אנוועזנהייט און ראָלע ליסטעס
  • לאָגס, סקרעענשאָץ, מאָניטאָרינג אַוטפּוץ און ענדערונג רעקאָרדס
  • דעבריף מינוטן און אַקציע טראַקערז פארבונדן מיט ספּעציפֿישע ריסקס און קאָנטראָלס.

אויב איר פאַרוואַלטעט די אַרטיפאַקץ אין ISMS.online , קענט איר שנעל גיין פון אַ הויך-לעוועל דאַשבאָרד צו די אונטערלייגנדיקע דעטאַלן. די מעגלעכקייט צו ווייַזן ביידע די איבערבליק און די באַווייַזן גיט באָרדס, רעגולאַטאָרן און קאַסטאַמערז בטחון אַז אייער דזשעקפּאָט-געשעעניש אַרבעט איז אַ דיסציפּלינירט ריזיליאַנס פּראָגראַם , נישט אַ איין מאָל אַ יאָר פייער דריל.


וואָסערע געוויינטלעכע דורכפאַל מוסטערן קומען אַרויס אין דזשעקפּאָט-געשעעניש טעסץ, און ווי קען ISO 27001 אייך העלפֿן זיי פֿאַרמאַכן?

שווערע-סצענאַריאָס עקסערסייזיז ווײַזן אָפט אָן אַז געשריבענע פּלענער זעען אויס שטאַרקער ווי פאַקטישע נאַטור. ISO 27001 גיט אײַך די סטרוקטור צו פֿאַרוואַנדלען די אײַנזיכטן אין פֿאַרבעסערונגען וואָס בלייבן, אַנשטאָט איבערחזרן די זעלבע שוואַכקייטן יעדעס מאָל איר פּרובירט.

וואָסערע שוואַכקייטן אַנטדעקן אָרגאַניזאַציעס כסדר אין שווערע טעסץ?

איבער פארשידענע אינדוסטריעס, ענלעכע טעמעס דערשייַנען:

  • פֿאַרבאָרגענע הנחות וואָס צעברעכן זיך אונטער דרוק: – למשל, פלענער וואָס נעמען אָן אַז ספּעציפֿישע שטאַב־מיטגלידער זענען שטענדיק פֿאַראַן, אַז געוויסע סאַפּלייערס וועלן רעאַגירן אין אַ געגעבענער צייט, צי אַז דורכפֿאַלן זענען אפגעזונדערט אַנשטאָט מולטי־סערוויס צי מולטי־רעגיאָן.
  • אומקלאָרע אייגנטומערשאַפט פֿאַר דזשעקפּאָט פּלאַנירונג: – קיין באַנאַמטן יחיד אָדער גרופּע איז נישט פאַראַנטוואָרטלעך פֿאַר דיזיינירן, פּרייאָריטעטירן און באַשטעטיקן שטרענגע-סצענאַר טעסץ, אַזוי זיי פּאַסירן נאָר ווען איין טשעמפּיאָן שטופּט זיי.
  • פלענער וואָס זענען שווער צו נוצן אין דעם מאָמענט: – לאַנגע, אַלגעמיינע קאָנטינויִטעט דאָקומענטן געהיט אין צעוואָרפענע לאָקאַציעס, וואָס פירט טימז צו ימפּראַוויזירן אַנשטאָט צו נאָכפאָלגן סטרוקטורירטע טריט.
  • שוואַכע רעקאָרדירונג פון וואָס איז געשען: – עקסערסייזן גייען דורך אינפארמעל, מיט שליסל באַשלוסן און לעקציעס באַגראָבן אין שמועס קאַנאַלן, מאַכנדיג עס שווער צו ווייַזן די אוידיטאָרן וואָס האָט זיך געביטן ווי אַ רעזולטאַט.
  • שלעכטע נאכפאלג אויף אקציעס: – דעבריף געפינסן וואָס ווערן נישט רעגיסטרירטע נישט-קאָנפאָרמיטעטן אָדער פינאַנצירטע אַרבעט, אַזוי אַז די זעלבע פּראָבלעמען דערשייַנען אין יעדער הויפּט געניטונג.

דערקענען די מוסטערן איז ווערטפול ווייל עס זאגט אייך פּונקט וואו צו פארשטארקן אייער ISMS און BCMS.

ווי אזוי העלפט אַן ISO 27001-אויסגעריכט ISMS אייך פארוואנדלען די רעזולטאטן אין א שטארקע ווידערשטאנדסקראפט?

ISO 27001 גיט אייך א גאַווערנאַנס רוקן פֿאַר דזשעקפּאָט-געשעעניש גרייטקייט:

  • ריזיקע אפשאצונג און דערקלערונג פון אנווענדבארקייט (פּונקט 6 און אַנעקס א):

ווען אייערע ערגסטע סצענאַרן ווערן דאָקומענטירט ווי ריזיקעס מיט קאָנטראָלן, אייגנטימער און באַהאַנדלונגען, באַקומען זיי זעבארקייט אין באַשלוס-מאכן. עס ווערט גרינגער צו אַרגומענטירן פֿאַר אַרכיטעקטור ענדערונגען, סאַפּלייער דיווערסיפיקאַציע אָדער טעסט ינוועסטמענץ ווייַל זיי זענען קלאָר איינגעוואָרצלט אין אייער ריזיקע רעגיסטער און SoA.

  • אפעראציאנעלע קאנטראלן און פראצעדורן (קלאָז 8 + אַנעקס א):

קאָנטראָלן פֿאַר באַקאַפּ, רעדונדאַנסי, צוטריט, לאָגינג, מאָניטאָרינג, ענדערונג און סאַפּלייער פאַרוואַלטונג, און אינפֿאָרמאַציע טעכנאָלאָגיע גרייטקייט פֿאַר געשעפט קאָנטינויִטעט פֿאָרמען ווי ערנסטע געשעענישן אַנטוויקלען זיך. דורך דיזיינירן טעסטן וואָס באַוואוסטזיניק אויסנוצן די קאָנטראָלן צוזאַמען, גייט מען פֿון "קאָנטראָל עקזיסטירט אויף פּאַפּיר" צו "מיר האָבן געזען דעם קאָנטראָל אַרבעטן – אָדער דורכפֿאַלן – אונטער רעאַליסטישן דרוק".

  • פאָרשטעלונג עוואַלואַציע און פֿאַרבעסערונג (קלאַוזאַלז 9 און 10):

ווען איר לייגט אריין דזשעקפאט-געשעעניש רעזולטאטן אין אינערליכע אוידיטס, מענעדזשמענט רעצענזיעס, נישט-קאנפארמיטיעס און קארעקטיווע אקציעס, זיכערט איר אז די רעזולטאטן פירן צו פינאנצירטע, אייגענע פארבעסערונגען. געפלאנטע נאכפאלג טעסטן באשטעטיגן די ענדערונגען, און מענעדזשמענט רעצענזיעס גייען נאך די פארשריט איבער צייט.

לויפן דאָס אין אַ פּלאַטפאָרמע ווי ISMS.online מאַכט די מעכאַניק פיל ווייניקער פאָדערנדיק:

  • דזשעקפאט-געשעעניש ריזיקעס זיצן לעבן טעגלעכע ISO 27001 ריזיקעס מיט געמאפטע קאנטראלן און אייגענטימער
  • קאָנטינויִטעט און אינצידענט פּלענער לעבן מיט האַסקאָמע און ווערסיע געשיכטע, אַזוי טימז פּרובירן קעגן אַ איין, קראַנט מקור
  • געניטונג סקאָופּס, באַווייַזן און דעבריפּס ווערן קאַפּטשערד אין סטרוקטורירטע רעקאָרדס
  • פֿאַרבעסערונגען און נישט-קאָנפאָרמאַטיז זענען גלייך פֿאַרבונדן מיט ספּעציפֿישע ריזיקעס און קאָנטראָלס, מיט ווידער-טעסט דאַטעס.

יענע קאָמבינאַציע פֿון סטרוקטור און נאָכפֿאָלגבאַרקייט העלפֿט CISOs, פּריוואַטקייט אָפֿיצירן און פּראַקטיצירער ווײַזן פֿאַר באָרדס און רעגולאַטאָרן אַז זייער גרייטקייט פֿאַר די ערגסטע טעג איז סיסטעמאַטיש און פֿאַרבעסערט זיך , נישט אָפענגיק פֿון אַ פּאָר יחידים' זכּרון אָדער ענטוזיאַזם.


ווי קען ISMS.online פארפּשוטערן פּלאַנירונג, דורכפֿירן און באַווײַזן דזשעקפּאָט-געשעעניש קאָנטינויִטעט טעסטן פֿאַר אײַער אָרגאַניזאַציע?

ISMS.online קען פארפּשוטערן דזשעקפאט-געשעעניש ארבעט דורך געבן אייך איין ארט צו דעפינירן סצענארן, זיי צופּאַסן צו ISO 27001 און ISO 22301, קאָאָרדינירן געניטונגען און האַלטן אַלע פֿאַרבונדענע באַווייזן און אַקציעס צוזאַמען. דאָס פֿאַרוואַנדלט שטרענגע-סצענאַריאָס טעסטינג פֿון אַן אומגעריכטן זייט-פּראָיעקט אין אַ טייל פֿון טעגלעכער פאַרוואַלטונג.

ווי שטיצט ISMS.online ענד-צו-ענד פאַרוואַלטונג פון דזשעקפּאָט סצענאַרן?

אין פּראַקטישע טערמינען, קען אייער מאַנשאַפֿט ניצן ISMS.online צו:

  • כאַפּן דזשעקפּאָט ריסקס: צוזאמען מיט אנדערע ISO 27001 ריזיקעס, אריינגערעכנט קלארע סצענאַר באַשרייבונגען, אימפּאַקט אַסעסמאַנץ, אייגנטימער, קאַרטירטע אַנעקס A קאָנטראָלס און מסכים באַהאַנדלונגען.
  • אויפהאלטן קאנטינעויטעט און אינצידענט פלענער: מיט הסכמה'ס און ווערסיע געשיכטע, אזוי ארבעטן מענטשן שטענדיג פון דער לעצטער איינגעשטימטער ווערסיע אין טעסטן און עכטע געשעענישן.
  • פּלאַנירן געניטונגען ווי סטרוקטורירטע פּראָיעקטן: , מיט פֿאַרבונדענע אויפֿגאַבעס, צילן, סצענאַרן, סקריפּטן און שטיצנדיקע אַרטעפאַקטן ווי דיאַגראַמען, דאַטן-פֿלוס מאַפּעס און קאָנטאַקט ביימער.
  • צוטשעפּן באַווײַזן בשעת די געניטונגען לויפֿן: – לאָגס, סקרעענשאָטס, מאָניטאָרינג אַוטפּוטס, באַשלוסן און פּראָטאָקאָלן קענען אַלע זיצן קעגן דעם טעסט רעקאָרד אַנשטאָט צו זיין צעוואָרפן איבער דרייווז און טשאַץ.
  • לאָג געפינסן און קאָרעקטיווע אַקציעס: גלייך אין אייער פֿאַרבעסערונג וואָרקפלאָו, פֿאַרבונדן מיט ספּעציפֿישע ריסקס און קאָנטראָלס, און פּלאַנירן ווידער-טעסטן אַזוי איר קענט ווייַזן שלוס.

פֿאַר CISOs און עלטערע פירער, שאַפֿט דאָס אַן איינציקע, קאָוכירענטע בליק אויף דזשעקפּאָט-געשעעניש גרייטקייט. פֿאַר פּראַקטיצירער און פּריוואַטקייט אָפיצירן, נעמט עס אַוועק אַ סך מאַנועלע אַדמיניסטראַציע און מאַכט איבערחזרנדיקע געניטונגען גרינגער צו פּלאַנירן און דורכפֿירן.

ווי פארשטארקט דאָס די געשיכטע וואָס איר דערציילט צו דירעקטאָרן-ראַטן, אוידיטאָרן און רעגולאַטאָרן?

פֿון אַן אַשוראַנס שטאַנדפּונקט, העלפֿט ISMS.online אײַך פּרעזענטירן אַ פֿאַראייניקט בילד וואָס שטימט מיט ווי באַשלוס-נעמער טראַכטן:

  • איר קענט ווײַזן אַ קלאָרן פֿאָדעם פֿון אָרגאַניזאַציאָנעלער קאָנטעקסט און ריזיקע, דורך קאָנטראָלן, פּלענער און געניטונגען, צו לעקציעס געלערנט און פֿאַרבעסערונגען
  • איר קענט שנעל ענטפֿערן דעטאַלירטע פֿראַגעס וועגן ספּעציפֿישע סצענאַרן, ווײַל דער פֿאַרנעם, באַווײַזן און אַקציעס ווערן צוזאַמען געהיט
  • איר קענט ווייַזן פּראָגרעס איבער צייט אויף אייערע וויכטיקסטע דזשעקפּאָט סצענאַרן, נישט נאָר זאָגן אַז "מיר פּרובירן ווידערשטאַנד יערלעך".

אויב איר זענט פרי אין דער ארבעט, איז א פּראַקטישער אָנהייבפּונקט צו קלייבן איין פלאַגשיפּ דזשעקפּאָט סצענאַר – למשל, אַ לאַנג-לויפנדיקע אויספאַל אין אַ קריטישער וואָלקן געגנט וואָס באַטראַפט אייער הויפּט קונה-פייסינג סערוויס – און מאָדעל עס אין ISMS.online פון סוף ביז סוף: ריזיקאָ איינטריט, מאַפּט קאָנטראָלס, קאָנטינעואַטי פּלענער, פּלאַנירטע געניטונג, באַווייַז און פֿאַרבעסערונג אַקשאַנז.

אַמאָל איר האָט געזען ווי יענע סטרוקטור מאַכט דאָס פּלאַנירן, דורכפֿירן און באַווײַזן דעם טעסט גרינגער, ווערט עס נאַטירלעך צו פֿאַרלענגערן דעם מוסטער. אַזוי גייט איר פֿון האָפן אַז איר וועט זיך אויסהאַלטן אויף אײַער ערגסטן טאָג צו קענען ווײַזן, רויִק און זיכער, אַז איר האָט זיך צוגעגרייט, געפּראָבט און קענט עס באַווײַזן ווען עס איז וויכטיקסט.



מארק שרון

מארק שאַראָן פירט זוכן און דזשענעראַטיווע קינסטלעכע אינטעליגענץ סטראַטעגיע ביי ISMS.online. זיין פאָקוס איז צו קאָמוניקירן ווי ISO 27001, ISO 42001 און SOC 2 אַרבעטן אין פּראַקסיס - פֿאַרבינדן ריזיקע צו קאָנטראָלן, פּאָליטיק און באַווייזן מיט אָדיט-גרייט טרעיסאַביליטי. מארק פּאַרטנערירט מיט פּראָדוקט און קונה טימז אַזוי אַז די לאָגיק איז עמבעדיד אין וואָרקפלאָוז און וועב אינהאַלט - העלפּינג אָרגאַניזאַציעס פֿאַרשטיין, באַווייַזן זיכערהייט, פּריוואַטקייט און קינסטלעכע אינטעליגענץ גאַווערנאַנס מיט בטחון.

זעט א פּלאַטפאָרמע דעמאָ

זעט ווי 1,000+ טימז פירן זייערע קאמפלייענס פריימווערקס אין א 3-מינוט פלאטפארמע טור

פּלאַטפאָרמע דאַשבאָרד פול אויף מינט

מיר זענען אַ פירער אין אונדזער פעלד

4/5 שטערן
יוזערז ליבע אונדז
פירער - זומער 2026
הויך פּערפאָרמער - זומער 2026 קליינע געשעפטן פֿאַראייניקטע קעניגרייך
רעגיאָנאַלער פירער - זומער 2026 אי.יו.
רעגיאָנאַלער פירער - זומער 2026 EMEA
רעגיאָנאַלער פירער - זומער 2026 פֿאַראייניקטע קעניגרייך
הויך פּערפאָרמער - זומער 2026 מיטל-מאַרק EMEA

"ISMS.Online, בוילעט געצייַג פֿאַר רעגולאַטאָרי העסקעם"

— דזשים מ.

"מאַכן פונדרויסנדיק אַדאַץ אַ ווינטל און סימלאַסלי פֿאַרבינדט אַלע אַספּעקץ פון דיין ISMS צוזאַמען"

— קארען סי.

"ינאַווייטיוו לייזונג צו אָנפירן ISO און אנדערע אַקרעדאַטיישאַנז"

— בן ה.