הקדמה צו נאָנקאָנפאָרמיטי אין אינפֿאָרמאַציע זיכערהייט
פארשטאנד פון נאָנקאָנפאָרמיטי אין די ISO 27001 פריימווערק איז פּיוואַטאַל פֿאַר מיינטיינינג אַ געזונט אינפֿאָרמאַציע זיכערהייט מאַנאַגעמענט סיסטעם (ISMS). נאָנקאָנפאָרמיטי רעפערס צו אַ דיווייישאַן פון אַ ספּעציפיש פאָדערונג פון די ISO 27001 נאָרמאַל. עס קענען זיין קלאַסאַפייד ווי הויפּט אָדער מינערווערטיק, דיפּענדינג אויף די שטרענגקייַט און פּראַל אויף די אָרנטלעכקייַט און זיכערהייט פון די ISMS.
וואָס קאַנסטאַטוץ נאָנקאָנפאָרמיטי?
נאָנקאָנפאָרמיטי אין דעם קאָנטעקסט פון ISO 27001 ערייזאַז ווען די פּראַקטיסיז פון אַן אָרגאַניזאַציע שטימען נישט מיט די ספּעסיפיעד רעקווירעמענץ פון די סטאַנדאַרט. דעם מיסאַליגנמענט קען פּאַטענטשאַלי קאָמפּראָמיס די יפעקטיוונאַס פון די ISMS.
די פּראַל פון נאָנקאָנפאָרמיטיעס
הויפּט ניט-קאָנפאָרמיטיעס קען אָנווייַזן אַ סיסטעם ס דורכפאַל צו קאָנטראָלירן אָדער פאַרמייַדן זיכערהייט ריסקס, ריקוויירינג גלייך ופמערקזאַמקייט. מינערווערטיק ניט-קאַנפאָרמאַטיז, כאָטש ווייניקער קריטיש, נאָך דאַרפן קערעקטיוו אַקשאַנז צו פאַרמייַדן עסקאַלירונג.
די יקערדיק ראָלע פון פארשטאנד פון נאָנקאָנפאָרמיטי
פֿאַר די פאַראַנטוואָרטלעך פֿאַר די אינפֿאָרמאַציע זיכערהייט פון אַן אָרגאַניזאַציע, דערקענען און אַדרעסינג ניט-קאַנפאָרמאַטיז איז יקערדיק צו האַלטן זיכערהייט מיטלען און ענשור קעסיידערדיק פֿאַרבעסערונג.
אַטאָראַטייטיוו גיידליינז אויף אָנפירונג נאָנקאָנפאָרמיטי
אָרגאַנאַזיישאַנז קענען אָפּשיקן צו די ISO 27001 סטאַנדאַרט זיך, צוזאַמען מיט סאַפּלאַמענטערי גיידאַנס פון סערטאַפאַקיישאַן ללבער און ינדאַסטרי עקספּערץ, צו נאַוויגירן די קאַמפּלעקסיטיז פון נאָנקאָנפאָרמיטי פאַרוואַלטונג.
ידענטיפיצירן מקורים פון נאָנקאָנפאָרמיטי
פארשטאנד די אָריגינס פון נאָנקאָנפאָרמיטי איז יקערדיק פֿאַר מיינטיינינג די אָרנטלעכקייַט פון אַן ISMS. נאָנקאָנפאָרמיטיעס קענען אויפשטיין פון אַ פאַרשיידנקייַט פון ינערלעך און פונדרויסנדיק סיבות.
ינערלעך און פונדרויסנדיק סיבות
נאָנקאָנפאָרמיטיעס אין אַן ISMS קענען קומען פֿון ינערלעך קוואלן אַזאַ ווי פּראָצעס פייליערז, מענטש טעות אָדער ינאַדאַקוואַט רעסורסן. פונדרויסנדיק סיבות קען אַרייַננעמען ענדערונגען אין לעגאַל רעגיאַליישאַנז, טעקנאַלאַדזשיקאַל אַדוואַנסיז אָדער יוואַלווינג סייבער טרעץ. דערקענען די סיבות איז דער ערשטער שריט אין מיטאַגייטינג פּאָטענציעל ריסקס צו די סיסטעם.
די ראָלע פון אַודיץ אין אנטפלעקונג פון נאָנקאָנפאָרמיטיעס
רעגולער ינערלעך און פונדרויסנדיק אַדאַץ זענען פּיוואַטאַל אין די ופדעקונג פון ניט-קאַנפאָרמאַטיז. זיי צושטעלן אַן אָביעקטיוו אַססעססמענט צי די קאָנטראָלס פון די ISMS זענען עפעקטיוו און זענען אַדכירד צו, כיילייטינג געביטן וואָס דאַרפן ופמערקזאַמקייט.
וויכטיקייט פון קעסיידערדיק מאָניטאָרינג
קעסיידערדיק מאָניטאָרינג ינשורז אַז ניט-קאָנפאָרמיטיעס זענען דיטעקטאַד גלייך, אַלאַוינג גלייך רימידייישאַן. דעם פּראָואַקטיוו צוגאַנג איז יקערדיק אין פּרעווענטינג מינערווערטיק ישוז פון עסקאַלייטינג אין הויפּט בריטשיז.
טיימינג פון באריכטן פֿאַר נאָנקאָנפאָרמיטי מאַנאַגעמענט
פּעריאָדיש באריכטן זאָל זיין סקעדזשולד צו אָפּשאַצן די יפעקטיוונאַס פון די נאָנקאָנפאָרמיטי פאַרוואַלטונג פּראָצעס. די באריכטן זענען ינסטרומענטאַל אין ינשורינג אַז די ISMS איז קאַנטיניואַסלי ימפּרוווינג און אַדאַפּט צו נייַע טשאַלאַנדזשיז.
קלאַסאַפאַקיישאַן פון נאָנקאָנפאָרמיטיעס
אין די פאַרנעם פון אינפֿאָרמאַציע זיכערהייט, ניט-קאָנפאָרמיטיעס זענען קאַטאַגערייזד צו אַססעסס זייער פּראַל אויף די ISMS פון אַן אָרגאַניזאַציע. די קלאַסאַפאַקיישאַן איז וויכטיק פֿאַר פּרייאָראַטייז רעספּאָנסעס און אַלאַקייטינג רעסורסן יפעקטיוולי.
קריטעריאַ פֿאַר שטרענגקייַט אַססעססמענט
די שטרענגקייַט פון אַ נאָנקאָנפאָרמיטי איז באשלאסן דורך זייַן פּאָטענציעל פּראַל אויף זיכערהייט, די מאָס פון דיווייישאַן פון די סטאַנדאַרט און די ליקעליהאָאָד פון ריקעראַנס. הויפּט ניט-קאַנפאָרמאַטיז שטעלן אַ באַטייטיק ריזיקירן פֿאַר די קאַנפאַדענשיאַלאַטי, אָרנטלעכקייַט אָדער אַוויילאַבילאַטי פון אינפֿאָרמאַציע און דאַרפן גלייך ופמערקזאַמקייט. מינערווערטיק ניט-קאַנפאָרמאַטיז האָבן אַ ווייניקער שטרענג פּראַל אָבער נאָך נויטיק קערעקטיוו מיטלען צו פאַרמייַדן עסקאַלירונג.
וויכטיקייט פון דיסטינגגווישינג נאָנקאָנפאָרמיטי טייפּס
דיסטינגגווישינג צווישן הויפּט און מינערווערטיק ניט-קאַנפאָרמאַטיז, ווי געזונט ווי אַבזערוויישאַנז, איז וויטאַל פֿאַר עפעקטיוו ISMS פאַרוואַלטונג. עס ינשורז אַז רעסורסן זענען דירעקטעד אַפּראָופּרייטלי און אַז די ISMS בלייבט געזונט און געהאָרכיק מיט ISO 27001 סטאַנדאַרדס.
עסקאַלירונג פון אַבזערוויישאַנז
אַבזערוויישאַנז, כאָטש ניט באַלדיק נאָנפאָרמאַטיז, קענען אָנווייַזן פּאָטענציעל וויקנאַסאַז אין די ISMS. אויב זיי זענען נישט אַדרעסד, זיי קענען עסקאַלייט אין ניט-קאַנפאָרמאַטיז, וואָס ונטערשטרייַכן די וויכטיקייט פון פּראָואַקטיוו פאַרוואַלטונג און קעסיידערדיק פֿאַרבעסערונג.
דער פּראָצעס פון אָנפירונג נאָנקאָנפאָרמיטיעס
די פאַרוואַלטונג פון נאָנקאָנפאָרמיטיעס איז אַ סטראַקטשערד פּראָצעס וואָס איז ינטאַגראַל צו האַלטן אַן עפעקטיוו ISMS.
סטעפּס אין נאָנקאָנפאָרמיטי מאַנאַגעמענט
דער פּראָצעס טיפּיקלי ינוואַלווז עטלעכע שליסל סטעפּס:
- לעגיטימאַציע: נאָנקאָנפאָרמיטיעס מוזן ערשטער זיין דיטעקטאַד דורך אַדאַץ, מאָניטאָרינג אָדער באריכטן
- דאַקיומענטיישאַן: יעדער נאָנקאָנפאָרמיטי איז דאַקיומענטאַד, דיטיילד זייַן נאַטור און די קאָנטעקסט אין וואָס עס איז געווען יידענאַפייד
- גלייך קאַמף: אויב נייטיק, גלייך קאַמף איז גענומען צו פאַרמינערן קיין ריסקס געשטעלט דורך די ניט-קאַנפאָרמאַטי
- וואָרצל גרונט אַנאַליסיס: א גרונטיק ויספאָרשונג איז געפירט צו באַשטעטיקן די אַנדערלייינג סיבה פון די ניט-קאָנפאָרמיטי
- אַקשאַן פּלאַן: באַזירט אויף דער וואָרצל גרונט אַנאַליסיס, אַן אַקציע פּלאַן איז דעוועלאָפּעד צו אַדרעס די ניט-קאַנפאָרמאַטי און פאַרמייַדן ריקעראַנס
- ימפּלעמענטאַטיאָן: דער אקציע פלאן ווערט אריינגעשטעלט, מיט מיטלען צוטיילט ווי נויטיק
- מאָניטאָרינג און רעצענזיע: די יפעקטיוונאַס פון די קערעקטיוו אַקשאַנז איז מאָניטאָרעד, און דער פּראָצעס איז ריוויוד פֿאַר פּאָטענציעל ימפּרווומאַנץ.
ראָלע פון דאָקומענטאַטיאָן
דאַקיומענטיישאַן סערוועס ווי דער יסוד פֿאַר אָנפירונג ניט-קאַנפאָרמאַטיז, פּראַוויידינג אַ רעקאָרד וואָס שטיצט אַנאַליסיס, קערעקטיוו אַקשאַנז און העסקעם וועראַפאַקיישאַן.
וויכטיקייט פון באַלדיק קאַמף
גלייך קאַמף איז אָפט פארלאנגט צו פאַרמייַדן די יגזאַסערביישאַן פון אַ נאָנקאָנפאָרמיטי, ספּעציעל אויב עס פּאָוזיז אַ באַטייטיק ריזיקירן פֿאַר די אינפֿאָרמאַציע זיכערהייט פון דער אָרגאַניזאַציע.
טיימינג פון וואָרצל גרונט אַנאַליסיס
וואָרצל גרונט אַנאַליסיס זאָל זיין ינישיייטיד ווי באַלד ווי אַ נאָנקאָנפאָרמיטי איז דאַקיומענטאַד, וואָס אַלאַוז די אָרגאַניזאַציע צו ינסטרומענט עפעקטיוו קערעקטיוו אַקשאַנז און פאַרמייַדן ענלעך ישוז אין דער צוקונפֿט.
ימפּלאַמענינג קערעקטיוו אַקשאַנז
קערעקטיוו אַקשאַנז זענען אַ פונדאַמענטאַל קאָמפּאָנענט פון נאָנקאָנפאָרמיטי פאַרוואַלטונג אין אַן ISMS. זיי זענען דעוועלאָפּעד און פּרייאָראַטייזד באזירט אויף די שטרענגקייַט און פּראַל פון די יידענאַפייד נאָנקאָנפאָרמיטי.
אַנטוויקלונג און פּריאָריטיזאַטיאָן פון קאָררעקטיוו אַקשאַנז
צו אַנטוויקלען קערעקטיוו אַקשאַנז, אָרגאַנאַזיישאַנז מוזן:
- אַנאַליזירן די ניט-קאָנפאָרמיטי צו פֿאַרשטיין די סיבה און פּראַל
- פּרייאָראַטייז אַקשאַנז באזירט אויף ריזיקירן אַסעסמאַנט, קאַנסידערינג די פּאָטענציעל פּראַל אויף זיכערהייט און אַפּעריישאַנז
- פאָרמולירן אַ פּלאַן וואָס אַדרעסז די וואָרצל גרונט און פּריווענץ ריקעראַנס.
די ראָלע פון די פּדקאַ ציקל
די פּלאַן-צי-טשעק-אקט (PDCA) ציקל איז ינטאַגראַל צו די ימפּלאַמענטיישאַן פון קערעקטיוו אַקשאַנז:
- פּלאַן: פאַרלייגן אַבדזשעקטיווז און פּראַסעסאַז פארלאנגט צו צושטעלן רעזולטאַטן אין לויט מיט די דערוואַרט רעזולטאַט
- Do: ימפּלעמענט די פּראַסעסאַז
- טשעק: מאָניטאָר און מעסטן פּראַסעסאַז און באַריכט די רעזולטאַטן
- אַקט: נעמען אַקשאַנז צו קעסיידער פֿאַרבעסערן פּראָצעס פאָרשטעלונג.
מאָניטאָרינג און נאָכגיין-אַרויף
מאָניטאָרינג און נאָכגיין-אַרויף זענען קריטיש צו ענשור די יפעקטיוונאַס פון קערעקטיוו אַקשאַנז:
- קעסיידער אָפּשאַצן די אַקשאַנז גענומען צו באַשטעטיקן זייער יפעקטיוונאַס
- סטרויערן די אַקשאַנז ווי נייטיק צו דערגרייכן די געוואלט רעזולטאַט.
ריוויוינג קערעקטיוו אַקשאַנז
קערעקטיוו אַקשאַנז זאָל זיין ריוויוד:
- אין סקעדזשולד ינטערוואַלז צו ענשור אַז זיי אַרבעטן ווי בדעה
- נאָך קיין באַטייַטיק ענדערונגען צו די ISMS אָדער זייַן סוויווע
- אין ענטפער צו באַמערקונגען פון אַדאַץ און מאָניטאָרינג אַקטיוויטעטן.
ניצן קאָמפּליאַנסע אַוטאָמאַטיאָן מכשירים
אין דעם קאָנטעקסט פון ISO 27001, אָטאַמיישאַן מכשירים פֿאַר העסקעם זענען ינסטרומענטאַל אין סטרימליינינג די פאַרוואַלטונג פון ניט-קאַנפאָרמאַטיז.
בנימצא מכשירים פֿאַר אַוטאָמאַטיאָן
אָרגאַנאַזיישאַנז האָבן אַקסעס צו פאַרשידן מכשירים דיזיינד צו אָטאַמייט העסקעם און ניט-קאָנפאָרמיטי פאַרוואַלטונג פּראַסעסאַז. די מכשירים קענען באטייטיק רעדוצירן די מאַנואַל מי צו האַלטן די ISO 27001 סטאַנדאַרדס.
ענכאַנסמאַנץ געפֿינט דורך ISMS.online
ISMS.online אָפפערס ספּעשאַלייזד פֿעיִקייטן צו פאַרבעסערן נאָנקאָנפאָרמיטי פאַרוואַלטונג. די פּלאַטפאָרמע אָפפערס אַ פולשטענדיק סוויט פֿאַר אָנפירונג אַן ISMS, אַרייַנגערעכנט מאַדזשולז פֿאַר דאַקיומענטינג ניט-קאָנפאָרמיטיעס און טראַקינג קערעקטיוו אַקשאַנז.
וויכטיקייט פון אַוטאָמאַטיאָן אין העסקעם
אַוטאָמאַטיאָן איז קריטיש אין די ISO 27001 העסקעם לאַנדשאַפט רעכט צו:
- די קאַמפּלעקסיטי און באַנד פון העסקעם רעקווירעמענץ
- די נויט פֿאַר פּינטלעך און בייַצייַטיק ריפּאָרטינג
- די בענעפיץ פון אַ סענטראַלייזד סיסטעם פֿאַר טראַקינג און אָנפירונג פון ניט-קאַנפאָרמאַטיז.
אַדאָפּטיאָן קאָנסידעראַטיאָנס פֿאַר אַוטאָמאַטיאָן מכשירים
אָרגאַנאַזיישאַנז זאָל באַטראַכטן אַדאַפּטינג אָטאַמיישאַן מכשירים פֿאַר העסקעם ווען:
- די וואָג פון זייער אַפּעריישאַנז מאכט מאַנואַל העסקעם פאַרוואַלטונג ימפּראַקטאַקאַל
- זיי דאַרפן בעסער וויזאַביליטי און קאָנטראָל איבער זייער העסקעם סטאַטוס
- זיי צילן צו פאַרבעסערן די עפעקטיווקייַט און רילייאַבילאַטי פון זייער נאָנקאָנפאָרמיטי פאַרוואַלטונג פּראַסעסאַז.
ענכאַנסינג נאָנקאָנפאָרמיטי מאַנאַגעמענט דורך קרייַז-פאַנגקשאַנאַל מיטאַרבעט
קרייַז-פאַנגקשאַנאַל מיטאַרבעט איז אַ סטראַטידזשיק צוגאַנג וואָס ימפּרוווז די פאַרוואַלטונג פון נאָנקאָנפאָרמיטיעס אין די ISMS פון אַן אָרגאַניזאַציע.
די ראָלע פון קלאָוד פּלאַטפאָרמס און אַי
וואָלקן פּלאַטפאָרמס און קינסטלעך ינטעלליגענסע (AI) שפּילן פּיוואַטאַל ראָלעס אין אָנפירונג ניט-קאָנפאָרמיטיעס דורך:
- פּראַוויידינג פאַקטיש-צייט דאַטן אַנאַליסיס צו ידענטיפיצירן פּאָטענציעל זיכערהייט גאַפּס.
- אָטאַמייטינג די דיטעקשאַן און ענטפער צו זיכערהייט ינסאַדאַנץ, דערמיט רידוסינג די צייט צווישן לעגיטימאַציע און האַכלאָטע.
וויכטיקייט פון סאַפּלייער קאָללאַבאָראַטיאָן
סאַפּלייער מיטאַרבעט איז קריטיש אין נאָנקאָנפאָרמיטי פאַרוואַלטונג ווייַל עס:
- ינשורז אַז אַלע פּאַרטיעס ינוואַלווד אין די צושטעלן קייט אַדכיר צו די זעלבע זיכערהייט סטאַנדאַרדס
- פאַסילאַטייץ די ייַנטיילונג פון בעסטער פּראַקטיסיז און שנעל רעספּאָנסעס צו זיכערהייט ינסאַדאַנץ וואָס קען ווירקן קייפל סטייקכאָולדערז.
ינאַגריישאַן פון ריזיקירן און זיכערקייַט מאַנאַגעמענט
אָרגאַנאַזיישאַנז זאָל ויסשטימען ריזיקירן און זיכערקייַט פאַרוואַלטונג אין זייער נאָנקאָנפאָרמיטי פּראַסעסאַז צו:
- צושטעלן אַ פולשטענדיק מיינונג פון פּאָטענציעל טרעץ צו דער אָרגאַניזאַציע
- פאַרזיכערן אַז אַלע אַספּעקץ פון זיכערהייט, אַרייַנגערעכנט גשמיות און ינווייראַנמענאַל סיבות, זענען באַטראַכט אין די נאָנקאָנפאָרמיטי פאַרוואַלטונג פּראָצעס.
דאַקיומענטיישאַן און רעפּאָרטינג פון נאָנקאָנפאָרמיטיעס
עפעקטיוו פאַרוואַלטונג פון ניט-קאַנפאָרמאַטיז אין אַן ISMS איז קאַנטינדזשאַנט אויף מאַטיקיאַלאַס דאַקיומענטיישאַן און ריפּאָרטינג.
פארלאנגט דאָקומענטאַטיאָן פֿאַר נאָנקאָנפאָרמיטי מאַנאַגעמענט
פֿאַר עפעקטיוו נאָנקאָנפאָרמיטי פאַרוואַלטונג, אָרגאַנאַזיישאַנז מוזן האַלטן:
- A נאָנקאָנפאָרמיטי באריכט (NCR) אַז דעטאַילס די נאַטור, מאָס און ימפּלאַקיישאַנז פון די ניט-קאָנפאָרמיטי
- רעקאָרדס פון קערעקטיוו אַקשאַנז גענומען, אַרייַנגערעכנט אַ באַשרייַבונג פון די ימפּלאַמענאַד מיטלען און זאָגן פון זייער יפעקטיוונאַס
- דאַקיומענטיישאַן פון קיין באַלדיק אַקשאַנז פארלאנגט צו פאַרמינערן די פּראַל פון די ניט-קאָנפאָרמיטי.
רעפּאָרטינג נאָנקאָנפאָרמיטיעס און קערעקטיוו אַקשאַנז
נאָנקאָנפאָרמיטיעס און קערעקטיוו אַקשאַנז זאָל זיין רעפּאָרטעד דורך געגרינדעט טשאַנאַלז אין דער אָרגאַניזאַציע צו ענשור:
- אַקאַונטאַביליטי און טרייסאַביליטי פון אַקשאַנז גענומען
- נאָכקומען מיט ISO 27001 רעקווירעמענץ פֿאַר דאַקיומענטיישאַן און זאָגן.
דורכזעיקייַט אין דאַקיומענטיישאַן און רעפּאָרטינג
דורכזעיקייַט איז קריטיש פֿאַר ISO 27001 העסקעם, ווייַל עס:
- פאַסילאַטייץ די קאָנטראָלירן פּראָצעס דורך פּראַוויידינג קלאָר זאָגן פון העסקעם
- ימפּרוווז צוטרוי צווישן סטייקכאָולדערז דורך דעמאַנסטרייטינג היסכייַוועס צו אינפֿאָרמאַציע זיכערהייט.
אַפּדייטינג נאָנקאָנפאָרמיטי לאָגס און רעפּאָרץ
אָרגאַנאַזיישאַנז זאָל דערהייַנטיקן זייער נאָנקאָנפאָרמיטי לאָגס און ריפּאָרץ:
- נאָך יעדער יידענאַפייד נאָנקאָנפאָרמיטי און סאַבסאַקוואַנט קערעקטיוו קאַמף
- אין צוגרייטונג פֿאַר ינערלעך און פונדרויסנדיק אַדאַץ צו פאַרטראַכטנ די מערסט קראַנט אינפֿאָרמאַציע.
די ראָלע פון אַדאַטערז אין ידענטיפיינג נאָנקאָנפאָרמיטיעס
אַודיטאָרס שפּילן אַ פּיוואַטאַל ראָלע אין די ISO 27001 קאָנטראָלירן פּראָצעס דורך מעטאַדיקאַללי ידענטיפיצירן און אַססעסס ניט-קאַנפאָרמאַטיז אין אַן יסמס פון אַן אָרגאַניזאַציע.
מעטאַדאַלאַדזשי פון אַדאַטערז
בעשאַס אַן ISO 27001 קאָנטראָלירן, אַדאַטערז ונטערזוכן די ISMS קעגן די רעקווירעמענץ פון די סטאַנדאַרט צו:
- דעטעקט דיווייישאַנז פון די פּריסקרייבד זיכערהייט קאָנטראָלס
- אָפּשאַצן די יפעקטיוונאַס פון ימפּלאַמענאַד מיטלען
- פאַרזיכערן אַז די ISMS איז רעכט דאַקיומענטאַד און מיינטיינד.
אַססעססמענט פון נאָנקאָנפאָרמיטיעס
אַדאַטערז אַססעסס ניט-קאַנפאָרמאַטיז באזירט אויף:
- די שטרענגקייַט פון די דיווייישאַן פון ISO 27001 סטאַנדאַרדס
- די פּאָטענציעל פּראַל אויף די אינפֿאָרמאַציע זיכערהייט פון דער אָרגאַניזאַציע.
די פֿונקציע פון סערטאַפאַקיישאַן גוף
סערטאַפאַקיישאַן ללבער זענען פאַראַנטוואָרטלעך פֿאַר די פאָרמאַל דערקענונג פון די העסקעם מיט ISO 27001 סטאַנדאַרדס.
איבערבליק פון סערטאַפאַקיישאַן גוף
די ללבער אָוווערסי די קאָנטראָלירן פּראָצעס צו ענשור:
- די אָרנטלעכקייַט און שטרענגקייַט פון די קאָנטראָלירן זענען אַפּכייד
- די פיינדינגז פון די אַדאַטערז זענען ימפּאַרשאַל און באזירט אויף זאָגן.
וויכטיקייט פון אַודיטאָר באַמערקונגען
אַודיטאָר באַמערקונגען איז אַ קריטיש קאָמפּאָנענט פון די קעסיידערדיק פֿאַרבעסערונג ציקל פֿאַר אַן ISMS.
ניצן באַמערקונגען פֿאַר פֿאַרבעסערונג
אָרגאַנאַזיישאַנז נוצן אַדיטאָר באַמערקונגען צו:
- ראַפינירן זייער זיכערהייט פּראַקטיסיז
- אַדרעס גאַפּס אין זייער ISMS
- פֿאַרבעסערן קוילעלדיק אינפֿאָרמאַציע זיכערהייט.
ענגיידזשינג מיט אַודיטאָרס און סערטאַפאַקיישאַן ללבער
אָרגאַנאַזיישאַנז זאָל אָנטייל נעמען מיט אַדאַטערז און סערטאַפאַקיישאַן ללבער ווען:
- איר זוכט פֿאַר ISO 27001 סערטאַפאַקיישאַן אָדער ריסערטאַפאַקיישאַן
- ריזאַלווינג יידענאַפייד ניט-קאַנפאָרמאַטיז צו טרעפן די רעקווירעמענץ פון די סטאַנדאַרט
- פּערסוינג קעסיידערדיק פֿאַרבעסערונג פון זייער ISMS.
קעסיידערדיק פֿאַרבעסערונג און ISO 27001
עפעקטיוו פאַרוואַלטונג פון נאָנקאָנפאָרמיטיעס ינוואַלווז לעווערידזשינג די יקספּיריאַנסיז צו פאָרן קעסיידערדיק פֿאַרבעסערונג אין אַן ISMS.
צושטייַער פון נאָנקאָנפאָרמיטי מאַנאַגעמענט צו קעסיידערדיק פֿאַרבעסערונג
אָנפירונג פון ניט-קאַנפאָרמאַטיז קאַנטריביוץ צו קעסיידערדיק פֿאַרבעסערונג דורך:
- פּראַוויידינג ינסייץ אין וויקנאַסאַז אין די ISMS
- פאָרשלאָגן אַפּערטונאַטיז צו פארשטארקן זיכערהייט קאָנטראָלס
- ענקערידזשינג אַ פּראָואַקטיוו קולטור וואָס אַנטיסאַפּייץ און מיטיגייץ ריסקס.
די נויטיק פון פאַרוואַלטונג היסכייַוועס
פאַרוואַלטונג היסכייַוועס איז יקערדיק פֿאַר קעסיידערדיק פֿאַרבעסערונג ווייַל עס ינשורז:
- צונעמען רעסורסן זענען אַלאַקייטיד צו אַדרעס נאַנקאַנפאָרמאַטיז
- א שפּיץ-אַראָפּ צוגאַנג צו שטיצן אַ זיכערהייט-באַוווסטזיניק אָרגאַנאַזיישאַנאַל קולטור.
טיימינג פֿאַר ISMS ריאַסעסמאַנט
אָרגאַנאַזיישאַנז זאָל ריאַסעס זייער ISMS:
- נאָך ימפּלאַמענינג באַטייַטיק קערעקטיוו אַקשאַנז
- אין ענטפער צו ענדערונגען אין די ינערלעך אָדער פונדרויסנדיק סוויווע וואָס ווירקן אינפֿאָרמאַציע זיכערהייט
- ווי אַ טייל פון אַ רעגולער אָפּשאַצונג ציקל צו ענשור די יזמס ס אָנגאָינג יפעקטיוונאַס און העסקעם מיט די לעצטע ISO סטאַנדאַרדס.
טשאַלאַנדזשיז אין נאָנקאָנפאָרמיטי מאַנאַגעמענט
אָנפירונג פון ניט-קאַנפאָרמאַטיז אין אַן ISMS גיט עטלעכע טשאַלאַנדזשיז וואָס אָרגאַנאַזיישאַנז מוזן נאַוויגירן צו האַלטן העסקעם און ענשור עפעקטיוו זיכערהייט מיטלען.
פּראָסט טשאַלאַנדזשיז אין אָנפירונג נאָנקאָנפאָרמיטיעס
אָרגאַנאַזיישאַנז אָפט טרעפן טשאַלאַנדזשיז אַזאַ ווי:
- קאַמפּלעקסיטי פון זיכערהייט סטאַנדאַרדס: בעכעסקעם מיט די דיטיילד רעקווירעמענץ פון סטאַנדאַרדס ווי ISO 27001 קענען זיין דאָנטינג
- ריסאָרס אַלאַקיישאַן: דיטערמאַנינג די צונעמען מדרגה פון רעסורסן פֿאַר נאָנקאָנפאָרמיטי פאַרוואַלטונג קען זיין שווער, ספּעציעל פֿאַר אָרגאַנאַזיישאַנז מיט לימיטעד באַדזשיץ
- טוישן מאַנאַגעמענט: ימפּלעמענטינג ענדערונגען צו אַדרעס נאָנקאָנפאָרמיטיעס קענען טרעפן קעגנשטעל פון שטעקן צוגעוווינט צו יגזיסטינג פּראַסעסאַז.
אָוווערקאַמינג קעגנשטעל צו טוישן
צו באַקומען קעגנשטעל צו טוישן, אָרגאַנאַזיישאַנז קענען:
- דינגען די סטייקכאָולדערז פרי אין דעם פּראָצעס צו העכערן בייינג
- צושטעלן טריינינג און שטיצן צו גרינגער מאַכן די יבערגאַנג צו נייַע פּראַקטיסיז
- יבערגעבן די בענעפיץ פון טוישן קלאר און יפעקטיוולי.
אָנהאַלטן אַ קולטור פון קעסיידערדיק פֿאַרבעסערונג
א קולטור פון קעסיידערדיק פֿאַרבעסערונג איז וויטאַל פֿאַר:
- ינשורינג די ISMS יוואַלווז צו טרעפן ימערדזשינג טרעץ
- ענקערידזשינג פּראָואַקטיוו לעגיטימאַציע און האַכלאָטע פון ניט-קאַנפאָרמאַטיז.
זוכן אויסערלעכע הילף
אָרגאַנאַזיישאַנז קען דאַרפֿן צו זוכן פונדרויסנדיק הילף ווען:
- אינערלעכער עקספּערטיז איז ניט גענוגיק צו אַדרעסירן קאָמפּלעקס ניט-קאָנפאָרמיטיעס
- אַ פרייַ פּערספּעקטיוו איז פארלאנגט צו ענשור אַנבייאַסט אַסעסמאַנט און רימידייישאַן.
ענכאַנסינג זיכערהייט דורך נאָנקאָנפאָרמיטי מאַנאַגעמענט
דורך אַדרעסינג ניט-קאַנפאָרמאַטיז, אָרגאַנאַזיישאַנז קענען פאַרשטאַרקן זייער זיכערהייט האַלטנ זיך, ינשורינג אַז וואַלנעראַביליטיז זענען יידענאַפייד און רעקטאַפייד גלייך.
שליסל טייקווייז פֿאַר נאָנקאָנפאָרמיטי מאַנאַגעמענט
פֿאַר יענע וואָס אָוווערסיינג אינפֿאָרמאַציע זיכערהייט, די פאַרוואַלטונג פון ניט-קאַנפאָרמאַטיז זאָל זיין פארשטאנען ווי:
- א סיסטעמאַטיש פּראָצעס וואָס איז ינטאַגראַל צו די קוילעלדיק געזונט פון אַן ISMS
- אַ געלעגנהייט פֿאַר קעסיידערדיק פֿאַרבעסערונג און פֿאַרשטאַרקונג פון זיכערהייט מיטלען
- א פּראָואַקטיוו מאָס צו פאַרמינערן פּאָטענציעל ריסקס און האַלטן די העסקעם מיט סטאַנדאַרדס אַזאַ ווי ISO 27001.
די בענעפיץ פון אַ פּראָואַקטיוו צוגאַנג
א פּראָואַקטיוו צוגאַנג צו נאָנקאָנפאָרמיטי פאַרוואַלטונג אָפפערס עטלעכע אַדוואַנטידזשיז:
- עס אַלאַוז פרי דיטעקשאַן און האַכלאָטע פון ישוז איידער זיי עסקאַלייט
- עס דעמאַנסטרייץ אַ היסכייַוועס צו האַלטן הויך סטאַנדאַרדס פון אינפֿאָרמאַציע זיכערהייט
- עס שטיצט אַ קולטור פון קעסיידערדיק פֿאַרבעסערונג אין דער אָרגאַניזאַציע.
רעגולער אָפּשאַצונג און דערהייַנטיקן פון פּראַקטיסיז
אָרגאַנאַזיישאַנז זאָל קעסיידער אָפּשאַצן און דערהייַנטיקן זייער פּראַקטיסיז פון נאָנקאָנפאָרמיטי פאַרוואַלטונג צו:
- בלייבן אַליינד מיט די לעצטע זיכערהייט טרעץ און העסקעם רעקווירעמענץ
- פאַרזיכערן אַז די ISMS בלייבט עפעקטיוו און אָפּרופיק צו די טשאַנגינג זיכערהייט לאַנדשאַפט
- האַלטן די היסכייַוועס פון דער אָרגאַניזאַציע צו עקסאַלאַנס אין אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג.






