ISO/IEC 27001

ISO 27001 רעקווירעמענץ 4.2 - אינטערעסירט פּאַרטיעס

זען ווי איר קענען דערגרייכן ISO 27001 פאַסטער מיט ISMS.online

זען עס אין קאַמף
דורך מארק שאַררון | דערהייַנטיקט 14 דעצעמבער 2023

פּונקט 4.2. פון די רעקווירעמענץ פֿאַר ISO 27001 איז וועגן 'פֿאַרשטאנד די באדערפענישן און עקספּעקטיישאַנז פון דיין אָרגאַניזאַציע ס אינטערעסירט פּאַרטיעס' און איז אַ טאַקע וויכטיק טייל פון ISO 27001. ווי ISO קלאָז 4.1 אויף ינערלעך און פונדרויסנדיק ישוז, איר באַקומען נישט אַ פּלאַץ פון גיידאַנס. אַרום אינטערעסירט פּאַרטיעס, אַזוי לאָזן אונדז אַדרעס דעם און געבן עטלעכע פעסטער יסודות פון וואָס צו בויען די אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם.

שפרינג צו דער טעמע


וואָס איז אַן אינטערעסירט פארטיי?

אין זיין סימפּלאַסט, אַן אינטערעסירט פּאַרטיי איז אַ סטייקכאָולדער - עמעצער, אַ גרופּע אָדער אַן ענטיטי מיט אַן אינטערעס אין דיין ISMS (אָדער טאָמער די אָרגאַניזאַציע זיך).

איר זאָל זיין ביכולת צו לייכט ידענטיפיצירן פילע פון ​​דיין אינטערעסירט פּאַרטיעס נאָך איר האָבן דורכגעקאָכט די ינערלעך און פונדרויסנדיק ישוז וואָס פּראַל אויף די בדעה רעזולטאטן פון די אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם.

די וועט אַרייַננעמען שטעקן, סאַפּלייערז, קאַסטאַמערז, שערכאָולדערז, דירעקטאָרס, פּראַספּעקס, באָרד מיטגלידער, קאָמפּעטיטאָרס, לעגיסלאַטאָרס און רעגיאַלייטערז, יוניאַנז עטק.

אינטערעסירט פּאַרטיעס זענען נישט שטענדיק די קלאָר ווי דער טאָג - פֿאַר בייַשפּיל כאַקערז און פֿאַרבונדענע בייזע פּאַרטיעס קען דאַרפֿן באַטראַכטונג, ווי די מידיאַ און אנדערע דיפּענדינג אויף די נאַטור פון דיין געשעפט און די ישוז פייסינג עס.

אָבער אלא ווי צו שאַפֿן אַ קייט פון איין גרייס פיץ אַלע פּאַלאַסיז און קאָנטראָלס פֿאַר אַלע דיין אינטערעסירט פּאַרטיעס, עס איז בעסער צו קוקן אין די אינטערעסירט פּאַרטיעס אין טערמינען פון זייער מאַכט, אינטערעס און שטיצן - אין פּשוט טערמינען, דאָס איז וועגן זייער פיייקייט צו ווירקן דיין צוגאַנג צו די ISMS.

דערנאָך איר קענען אַנטוויקלען פּאַסיק אַפּראָוטשיז צו באַווייַזן אַז איר האָבן דיין באדערפענישן באדעקט (און דאָך דיין, ווו עס איז אַ מעגלעך סאַבאָטער אויך!)

ווי אַ ביישפּיל אויב איר האָט אַ קונה וואָס פארלאנגט איר ינוועסטירן אין ISO 27001 און בויען אַן ינדיפּענדאַנטלי סערטאַפייד ISO 27001 ISMS וואָלט איר טאָן דאָס אויב זיי זענען געווען אַ זייער קליין ניט-ינפלוענטשאַל שפּילער? איר וואָלט מיסטאָמע טראַכטן ווידער אויב דער קונה איז געווען איינער פון פילע איר געוואלט צו געווינען, אָדער אַ גרויס שטאַרק שפּילער אין זיין אייגענע רעכט.

וואָלט איר טראַכטן וועגן ענקריפּשאַן אויב עס איז נישט אַ רעגולירן פאָדערונג פֿאַר GDPR - לעגיסלאַטאָרס און רעגיאַלייטערז (סופּערווייזערי אויטאריטעטן) זענען אַ שטאַרק 'האַלטן צופֿרידן' סטייקכאָולדער איר דאַרפֿן צו באַטראַכטן און ווייַזן אַז איר האָט גערעדט זייער אינטערעסן!

סטייקכאָולדער מאַנאַגעמענט געצייַג

ביי ISMS.online, מיר האָבן געבויט אַן אינטערעסירט פּאַרטיי סטייקכאָולדערז געצייַג צו העלפֿן יוזערז געשווינד לייגן און אָפּשניט סטייקכאָולדערז און פּרייאָראַטייז די אַפּראָוטשיז אַרום זיי.

דער געצייַג קומט אויך מיט אַ 'באַנק' פון אינטערעסירט פּאַרטיעס וואָס קענען געשווינד זיין מוסיף צו די מאַפּע. זיי וועלן אויך צינגל יידיאַז פֿאַר אנדערע סטייקכאָולדערז און העלפן ידענטיפיצירן ווו די ריסקס קען אויך יוואַלוו.

זען פֿאַר זיך דורך בוקינג אַ פּלאַטפאָרמע דעמאָ הייַנט.

ספר אַ פּלאַטפאָרמע דעמאָ

ווער זענען די אינטערעסירט פּאַרטיעס צו האַלטן צופֿרידן?

אויב אַ סטייקכאָולדער איז הויך מאַכט און נידעריק אינטערעס, איר זאָל טראַכטן וועגן דעם יחיד אָדער גרופּע ווי אַ 'האַלטן צופֿרידן' סטייקכאָולדער. פרעגן זיך, וואָס וועט איר טאָן אין דיין ISMS מיט פּאַלאַסיז און קאָנטראָלס צו האַלטן זיי צופֿרידן?

אין דעם הויך מאַכט און נידעריק אינטערעס געגנט, איר קען זען אָרגאַנאַזיישאַנז ווי לעגיסלאַטאָרס און רעגיאַלייטערז, זייער שטאַרק קונה גרופּעס, שערכאָולדערז עטק. עס קען אויך זיין פונדרויסנדיק אַדאַטערז און אנדערע ינדאַסטרי ללבער וואָס קענען ווירקן דיין געשעפט הצלחה.

זייער אינטערעס איז גאַנץ נידעריק אויף אַ טאָג צו טאָג יקער, אָבער זייער מאַכט צו ווירקן דיין געשעפט גאָולז איז הויך, אַזוי זיי דאַרפֿן צו זיין צופֿרידן - יוזשאַוואַלי פֿון אַ ווייַטקייט און אַ ינדיפּענדאַנטלי סערטאַפייד ISO 27001 באַווייַזן איז אַ וועג צו אַדרעס זייער באדערפענישן.

די זייער שטאַרק אינטערעסירט פּאַרטיעס פֿאַר אינפֿאָרמאַציע פארזיכערונג אַזאַ ווי רעגיאַלייטערז קען אויך פאָרשרייַבן ספּעציפיש וועגן פון ארבעטן - GDPR און די דאַטאַ פּראַטעקשאַן אקט זייַנען זייער קראַנט ביישפילן.


קאָנסידערינג אנדערע אינטערעסירט פּאַרטיעס דאַרף פֿאַר אַ געראָטן ISO 27001 ISMS

אויב אַ אינטערעסירט פּאַרטיי האט ביידע הויך אינטערעס און הויך מאַכט, מיר וואָלט רופן זיי אַ שליסל שפּילער. די סטייקכאָולדערז זאָל זיין אַקטיוו ינוואַלווד. דיין עלטער פאַרוואַלטונג מאַנשאַפֿט, שליסל אָפּטיילונג קעפ, באָוטיקווע קריטיש סאַפּלייערז עטק וועט מסתּמא פאַלן אין דעם קאַטעגאָריע. איר קען אַקשלי האָבן עטלעכע פון ​​דיין ינטאַמאַטלי פאַרקנאַסט וויכטיק קאַסטאַמערז אין דעם קאַטעגאָריע. זיי קען זיין זייער אינטערעסירט אין ווי איר אַרבעט טאָג צו טאָג, ווייַל דאָס אויך ימפּאַקץ זיי.

עס איז גרינג צו מאַכן לאַנג רשימות פון סטייקכאָולדערז צו באַטראַכטן, אָבער זיין אָפּגעהיט פון ספּענדינג צו לאַנג אויף די מיט נידעריק מאַכט. יענע מיט נידעריקער מאַכט און העכער אינטערעס דאַרפֿן צו האַלטן ינפאָרמד אָבער קען נישט דאַרפֿן צו זיין קאַנסאַלטאַד וועגן וואָס דיין ISMS קאָווערס - איר קען נאָר דאַרפֿן צו זאָגן זיי, אַנדערש זיי קען זיין אַ גרויס זויגן אויף דיין צייט און ינוועסמאַנט בודזשעט!

אויך זיין אָפּגעהיט מיט פשוט דאַמפּינג סטייקכאָולדערז איר טאָן ניט ווי אין די נידעריקער מאַכט באַקאַץ - מיר געזען דעם פּאַסירן אין איין פירמע. זיי באַצאָלט פֿאַר עס שפּעטער ווייַל די סטייקכאָולדער איז פאקטיש גאַנץ שטאַרק און דילייד זיי דערגרייכן זייער גאָולז ווייַל זייער באדערפענישן זענען נישט פּרייאָראַטייזד.

קאַמביינינג די אינטערעסירט פּאַרטיעס און סטייקכאָולדערז אַרבעט מיט די ינערלעך און פונדרויסנדיק ישוז וואָס איר האָט יידענאַפייד אין 4.1 העלפּס צו פירן צו אַ בעסער פארשטאנד פון ווו טרעץ און אַפּערטונאַטיז קען קומען פֿון דיין אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם.

דאָס צוזאַמען מיט די פאַרנעם פון דיין ISMS (4.3) פירט צו אַ פיל מער לאַדזשיקאַל און געשעפט-געפירט צוגאַנג צו די ריזיקירן אַסעסמאַנט אין 6.1 און פיל מער אינפֿאָרמאַציע פארזיכערונג מיט פּאַלאַסיז און קאָנטראָלס וואָס דיין שטעקן און סטייקכאָולדערז וועלן אָפּשאַצן און אַרומנעמען.

אין ISMS.online מיר צושטעלן אַ מוסטער און די געצייַג מיט אַ 'באַנק פון סטייקכאָולדערז' צו העלפֿן איר לייכט טרעפן די רעקווירעמענץ פון ISO 27001 פּונקט 4.2. די אַפּשאַנאַל ווירטואַל קאָוטש פּראָגראַם אויך קומט מיט ווידעא קאָוטשינג אויף ווי צו טרעפן די רעקווירעמענץ.

מיר וועט פירן איר יעדער שריט פון דעם וועג

אונדזער געבויט-אין געצייַג נעמט איר פון סעטאַפּ צו סערטאַפאַקיישאַן מיט אַ 100% הצלחה קורס.

ספר אַ דעמאָ

ISO 27001:2022 רעקווירעמענץ


יסאָ 27001:2022 אַנעקס א קאָנטראָלס

אָרגאַנאַזיישאַנאַל קאָנטראָלס


מענטשן קאָנטראָלס


גשמיות קאָנטראָלס


טעקנאַלאַדזשיקאַל קאָנטראָלס


וועגן ISO 27001


ויספאָרשן אַלע פּלאַטפאָרמע פֿעיִקייטן


ISMS.online איצט שטיצט ISO 42001 - די וועלט 'ס ערשטער אַי מאַנאַגעמענט סיסטעם. דריקט צו געפֿינען מער