האָפּקען צו צופרידן
פישינג פֿאַר צרות –
דער IO פּאָדקאַסט קערט זיך צוריק פֿאַר סעריע 2
הערן איצט

ווי אזוי קען צייט-דריפט פארוואנדלען א קליינעם איי-טי דעטאל אין א גרויסע קאמפלייענס סכנה?

די מאַכט - און געפאַר - פון צייט-דריפט ליגט אין איר אומזעיקבארקייט. אין אָנהייב, די בלויזע געדאַנק אַז אַ סערווער אָדער ענדפּוינט קלאָק קען זיין אַ פּאָר סעקונדעס הינטער דיין הויפּט NTP מקור פילט זיך טריוויאַל. אָבער ווען יענע סעקונדעס שטעלן זיך צוזאַמען, קענען די קאַנסעקווענצן זיין קאַטאַסטראָפֿיש. אַן איינציקע דעוויס וואָס דריפֿט אויס פון סינק קען אַנטפּלעקן אוידיט באַווייזן, צעשטערן דיגיטאַלע אויספֿאָרשונגען, און פאַרשאַפן רעגולאַטאָרן אָדער קאַסטאַמערז צו צווייפֿלען דיין גאַנצע קאָנפאָרמאַנס האַלטונג. ENISA דאָקומענטירט ווי שפּאַלט-סעקונדע לאָג דיסקרעפּאַנסיז האָבן געפֿירט צו הויפּט אינצידענט רעספּאָנסעס צו סטאָל אָדער דורכפֿאַלן גאָר (ENISA, 2021). דאָס איז נישט ספּעקולאַציע - אין 2022, האָט איין Fortune 500 מאַנופֿאַקטורינג גרופּע געליטן אַ זיבן-ציפֿעריק אויספֿאָרשונג רעכענונג ווייַל פֿאַרשפּרייטע IoT אַסעט קלאָקס האָבן דריפֿטעד און געמאַכט זייער אוידיט טרייל אַנלייענאַבאַל (ManufacturingTomorrow, 2022).

די שטילסטע דורכפעלער אין קאָנפאָרמאַטי הייבן זיך שטענדיק אָן מיט פֿאַרלאָזטע, דריפֿנדיקע זייגערס און אומבאַמערקטע צייט שפּאַלטונגען.

לאָג קאָרעלאַציע איז די יסוד פון יעדן רעגולאַטאָר, פאַרזיכערונג געזעלשאַפט, און געריכט'ס מיינונג וועגן אייער געשעפט. ווען צייט גייט אַוועק, אפילו מיט סעקונדעס, פאַרשווינדט אייער פיייקייט צו באַווייַזן "ווער האָט געוואוסט וואָס, ווען". ווען מען קען נישט צוזאַמענשטעלן די באַווייזן, קען מען זיי נישט טראַסטן. אין העכסט-רעגולירטע אינדוסטריעס, ווי למשל פינאַנץ, איז קלאָק-דריפט ציטירט געוואָרן גלייך אין לעגאַלע קריגערייען און אָפּזאָג פון פאַרזיכערונג פאָדערונגען (FCA, InsuranceJournal, 2021).

באַהאַלטענע געפֿאַרן גייען ווײַטער: אַטאַקירער צילן אַקטיוו אויף שוואַכע צײַט קאָנטראָלן, פֿאַלשן אָדער אויסמעקן אַקטיוויטעט שפּורן, און מאַכן פֿאָרענסיק אוממעגלעך (MITRE ATT&CK T1040). אוידיט מידקייט וואַקסט - נישט נאָר פֿאַר טעכנישע טימז, נאָר אויך פֿאַר קאָנפֿאָרמאַנס, פּראָקורמענט, און פּריוואַטקייט. יעדעס מאָל ווען אַ צײַטשטעמפּל ווערט געשטעלט אין פֿראַגע, איז די קרעדיביליטעט פֿון אײַער אָרגאַניזאַציע אויף דער ליניע.


וואָס קאָנקרעטע ריזיקעס און קאָסטן קומען אַרויס ווען לאָגינג אינטעגריטעט צעברעכט זיך?

לעגאַלע, רעגולאַטאָרישע, און אוידיט ריזיקעס פֿאַרגרעסערן זיך דראַמאַטיש אַמאָל לאָג אינטעגריטעט ווערט געפֿרעגט צוליב צייט מיסאַליינדזשמאַנץ. ווען אויספֿאָרשער, אוידיטאָרן, אָדער עקסטערנע רעגולאַטאָרן קענען נישט פֿאַרלעסלעך רעקאָנסטרויִרן וואָס איז געשען - און ווען - פֿאַרלירן אייערע קאָנפאָרמאַנס ינוועסטמענץ שנעל ווערט. NIST'ס פֿאָרענסיק גייד וואָרנט אַז "מיליסעקונדע דיסקרעפּאַנסיז קענען פֿאַרדרייען סיבה און ווירקונג אין בריטש אויספֿאָרשונגען און אונטערמינעווען לעגאַלע פֿאַרטיידיקונג" (NIST SP 800-92). קייפל הויך-פּראָפֿיל קאַסעס האָבן געפֿירט צו דורכגעפֿאַלענע פֿאַרזיכערונג קליימז, ווידער-געעפֿנטע אוידיטן, און אפילו קרימינעלע באַשולדיקונגען ווייַל סיסטעמען קענען נישט פּראָדוצירן גלויבווערדיק, אַליינד זאָגן (BakerLaw, 2023).

איין קאנטראל גאפ קען זיך פארקערן אין זעקס-ציפעריגע אינצידענט רעאקציע פיז - מאנועלע פארגלייכונג, עקסטערנע פארענסיק, פאליסי איבער-אינזשענירן, און, אין די ערגסטע פעלער, סערטיפיקאציע פארלוסט. פארשער ביים SANS אינסטיטוט האבן געפונען אז איבער 70% פון דורכגעפאלענע פארענסישע סוב-אונטערזוכונגען שטאמען פון אומגעווענליכער ענדפונקט דריפט (SANS ווייספאפיר 40117). פאר רעגולירטע ווערטיקאלן ווי פינאנץ און טעלעקאם, דערמאנט די פינאנציעלע קאנדוקט אויטאריטעט (FCA) קלאר צייט אפשטאם און אוידיטאַביליטי אלס באזיס רעקווייערמענטס - פעלנדע אדער אמביגואיגע לאגס ציילן זיך אלס באווייז גאפעס, און קענען רעזולטירן אין שטראפן אדער רעגולאטורישע אקציעס (FCA).

רעגולאַטאָרישע, פאַרזיכערונג, און אפילו קאמערציעלע קאָנטראַקטן ווערן אַלץ מער קלאָר: אויב איר קענט נישט ווייַזן צייט-גענויקייט, קען אייער פאָדערונג, סערטיפיקאַציע, אָדער אָפּמאַך צעפֿאַלן. האַרוואַרד לאָ'ס סייבערלאָ קליניק אונטערשטרייכט דעם פונקט: "אַן נישט גענוגיקער אוידיט-שפּור איז דער עקוויוואַלענט פֿון אַ פֿעלנדיקן פֿינגער-אָפּדרוק אין דער לעגאַלער סיסטעם". די קאָסטן פֿון פֿאַרריכטן "קליינע פֿאַרפֿעלונגען" נאָכדעם וואָס זיי ווערן געזען גייט ווײַט ווײַטער פֿון פּראָאַקטיווע ינוועסטירונגען אין אָפּעראַציאָנעלע קאָנטראָלן און זעבארקייט.

יעדער נישט-באשטעטיקטער צייטשטעמפּל ווערט מאָרגנס געריכטס-פּראָצעס, פֿאַרלוירענער אָפּמאַך, אָדער פֿאַרשפּעטיקטער פֿאַרזיכערונגס-צאָלונג.




ISMS.online גיט אייך א 81% פארשטארקונג פון דעם מאמענט וואס איר לאגט זיך איין

ISO 27001 געמאַכט גרינג

מיר האָבן געטאן די שווער אַרבעט פֿאַר איר, געבן איר אַ 81% העאַדסטאַרט פון דעם מאָמענט איר קלאָץ אויף. כל איר האָבן צו טאָן איז צו פּלאָמבירן די בלאַנקס.




פארוואס פארפעלן אפילו ערפארענע מאַנשאַפֿטן די שוואַכקייטן פון זייגער סינקראָניזאַציע?

איינע פון ​​די מערסט אנהאלטנדיקע דורכפעלער אין זייגער סינקראניזאציע איז די טענדענץ צו באהאנדלען עס ווי א "איין-און-געטאן" טעכנישע אויפגאבע. דערוואקסענע IT טימס לויפן כסדר אין אוידיט אדער פארענסישע בלאקס צוליב נישט-געטראקטע ווירטועל מאשינען, נישט-מאניטארירטע וואלקן אקטיוון, אדער "עדזש" IoT דעווייסעס אויסגעלאזט פון צענטראלער קאנטראל. לויט גארטנער, איבער 20% פון אוידיט דורכפעלער זענען פארבונדן מיט נישט-פארענדיגטע אקט אינווענטארן און צייט-פארוואלטונג גאפ (גארטנער 2023). א פאליסי וואס באהויפטעט "מיר ניצן NTP אומעטום" קען נישט אויסהאלטן קאנטראל סיידן טימס קענען צושטעלן אן אמת'ן אינווענטאר, באווייז פון קאווערידזש, דאקומענטאציע פון ​​קאנפיגוראציע, און באווייז פון אנגייענדע איבערבליק.

גלאבאלע אפעראציעס פארמערן קאמפליצירטקייט. דעווייסעס אין פארשידענע צייט זאנעס אדער ניצן רעגיאנאלע NTP פּאָאָלס ברענגען אריין קליינע מיסאַליינמאַנץ וואָס ווערן פאַטאַל אונטער אינצידענט דרוק (InternationalAirportReview, 2022). מאָדערנע עקספּלויט טעקניקס ספּעציפֿיש צילן אָפענע אָדער נישט זיכערע NTP קאָנפיגוראַציעס, וואָס אַלאַוז אַטאַקערז צו מאַניפּולירן לאָגס אין זייער טובה (MITRE ATT&CK).

דער מוסטער קומט ארויס:

  • בלינדע פלעקן: אַסעט רעגיסטער פֿעלט קלאָוד, VMs, IoT/OT, אָדער SaaS ענדפּונקטן.
  • דאָקומענט גאַפּס: פּאָליטיקס פעלן באַצייכנטע פֿאַראַנטוואָרטלעכקייט, ענדערונגען טראַקינג, אָדער רעגולערע איבערבליקן.
  • מאָניטאָרינג דורכפאַלן: דריפט ווערט נאר געטשעקט נאכדעם וואס א פראבלעם ענטשטייט - קיינמאל פריער.

יעדע איבעראשנדע זייגער-גאַפּ אין אַן אוידיט האָט זיך אָנגעהויבן ווי אַ נידעריק-ריזיקע אָדער מיר וועלן עס באַלד קאָנטראָלירן אויסנאַם.




ווי אזוי פארלאנגט ISO 27001:2022 אנעקס A 8.17 מער ווי נאר 'NTP'?

אַנעקס א קאָנטראָל 8.17 פון די 2022 ISO 27001 סטאַנדאַרט טראַנספאָרמירט "קלאָק סינק" פון אַ טשעקבאָקס נומער אין אַן אַקטיוו אָפּעראַציאָנעל פאָדערונג. אָרגאַניזאַציעס ווערן דערוואַרט צו נאָמען און דאָקומענטירן זייער צייט קוואלן, באַרעכטיקן יעדע ברירה, און האַלטן באַווייַז פון ביידע ימפּלאַמענטיישאַן און השגחה (isms.online; itgovernance.co.uk). ניט מער איז "מיר נוצן NTP" גענוג. אַדאַטאָרן ווילן:

  • גערופענע, בארעכטיקטע צייט קוועלער: (פּרימערי און באַקאַפּ).
  • דאקומענטירטע אימפלעמענטאציע פראצעדורן און ענדערונג לאגס: .
  • באַווייַז פון קאַווערידזש פֿאַר יעדן לאָג-דזשענערייטינג ענדפּוינט: (נישט נאָר סערווערס).
  • רעגולערע איבערבליקן און דריפט באווייזן, מיט א נאמען אונטערשרייבונג: .
  • ראָלע-באַזירטע פֿאַראַנטוואָרטלעכקייט און אינצידענט אָפּזוך פּלענער: .

דער ריזיקע אין 2024 איז אז "כוונה" מיינט ווייניג; נאר דאקומענטירטע, געטעסטע, רעגלמעסיג אפדעיטעד רעאליטעט שטייט. פאר אן אוידיטאר, אדער א ריכטער, איז אן אונטערגעשריבענע איבערבליק אדער א לעבעדיגע פאליסי פעקל צוגעפאסט צו עכטע לאגס א באדייטנדע קאנטראל - בשעת א PDF פאליסי טעקע איז נאר אן אומגעטעסטע טענה. ווי קאמפלייענס ראמען קומען צונויף (PCI DSS, NIS 2, יסאָ קסנומקס), דער זעלביקער מוסטער קומט ארויס: לעבעדיגע, פארשטענדלעכע קאנטראל איבער זייגער סינק איז טיש סטייקס (PCI DSS v4.0).

א ראָבוסטע אימפּלעמענטאַציע ניצט טיערד אויפזיכט, אויטאָמאַטישע דריפט דעטעקציע, עקספּליציטע נאַמינג פון פאַראַנטוואָרטלעכע פּערזאָנען, און, קריטיש, לאָגט יעדע קאָנפיגוראַציע/פיילאָוווער/טעסט מיט אַ צייט-געשטעמפּלטן, טאַמפּער-עווידענט אָדיט טרייל (מייקראָסאָפֿט). דער חילוק צווישן כוונה און עווידענס וועט באַשליסן וועלכע געשעפטן דורכגיין אָדער פאַרלאָזן מאָדערנע, ריזיקאָ-געטריבענע אָדיטס.




קליימינג

איינבעטן, פארברייטערן און סקאַלירן אייער קאמפלייענס, אָן קיין כאַאָס. IO גיט אייך די ווידערשטאנד און בטחון צו וואַקסן זיכער.




ווי זעט אויס גוטע זייגער סינקראָניזאַציע אַרכיטעקטור אין פּראַקסיס?

אוידיטארן ערווארטן א דעמאנסטרירבאר שטארקע, איבעריגע, און ווידערשטאנדספעאיקע צייט-פארוואלטונג ארכיטעקטור. זיך פארלאזן אויף איין NTP סערווער (אדער פעליקייט אפערירן סיסטעם סעטינגס) מיינט יעצט זיך אויסשטעלן צו שטילע דורכפעלער, אטאקע וועקטאָרן, אדער פשוט צו פראוויידער אויספאלן (CloudSecurityAlliance, 2022). בעסטע פראקטיק איז צו:

  • קאָנפיגורירן לפּחות צוויי געאָגראַפֿיש באַזונדערע, פֿאַרלאָזלעכע NTP קוועלער:
  • איבערגעבן צייט דורך אינערליכע NTP סערווערס צו אפליקאציע סערווערס, וואלקן ענדפונקטן, IoT נאָודז, און עדזש אַסעץ.:
  • אויפשטעלן ראָלע-באַזירטע פֿאַראַנטוואָרטלעכקייט פֿאַר יעדן קלאָק דאָמעין (למשל, AWS קעגן אויף-פּרעמי קעגן קאָנטעינערס).
  • אויטאמאטיזירן מאָניטאָרינג און דריפט אַלערץ פֿאַר יעדער מיטל קלאַס; עסקאַלירן אינצידענטן צו אינפאָסעק און IT פירערשאַפט.
  • דאָקומענטירן פײַלאָוווער סצענאַרן, דריל רעקאָווערי סטעפּס, און לאָג יעדן געשעעניש.:

א טעקסט-וויזועלע טאָפּאָלאָגיע קען לייענען: → WAN NTP 1 (UK) + WAN NTP 2 (EU) → אינערלעכע NTP רעלייז → אַפּליקאַציע האָסטס → קלאָוד APIs און VMs; יעדער פײַל מאָניטאָרירט פֿאַר דריפט, יעדער דעוויס באַריכטעט צו SIEM אָדער ISMS פּאָרטאַל (AWS).

אויטענטיקאַציע און ענקריפּשאַן זענען מער נישט אָפּציאָנעל - עקספּערט גיידאַנס אינסיסטירט אויף אויטענטיקירטע, סעגמענטירטע און מאָניטאָרירטע צייט דאָמעינען (סיסקאָ). פּראַקטיק איז וואָס געווינט; רוטינע פיילאָוווער טעסץ (קוואַרטאַל לפּחות) און סצענאַר-באַזירטע טרוקן ראַנז, מיט לאָגד רעזולטאַטן, זענען באַווייַז-פּאָזיטיוו פֿאַר אָדיט און באָרד.

נאָר רעאַל-צייט, מאָניטאָרעד, און דאָקומענטירט צייט סינק פֿאַרדינט צוטרוי - אויף פּאַפּיר און אין קריזיס.




וואו קומט זייגער סינק צונויף מיט אוידיט, אינצידענט און לעגאַלע ריזיקע?

ארגאניזאציע-ברייטע, שטארקע זייגער סינקראניזאציע איז נויטיג צו שטיצן:

  • רעגולאַטאָרי העסקעם: לאָג צייטשטעמפּל אויטאָריטעט איז אין איינקלאַנג מיט אוידיט עקספּעקטאַציעס אין פינאַנץ (FCA), געזונט (HIPAA), און אינפראַסטרוקטור (NIS 2), צווישן אַנדערע.
  • פאַרזיכערונג קאַווערידזש: אַנדערווייטערס לייקענען אָדער פאַרהאַלטן בריטש קליימז וואו לאָגס זענען אַמביגיואַס (InsuranceJournal).
  • לעגאַלע פּראָצעדורן: דיגיטאַלע באַווײַזן מוזן אויסהאַלטן קאָנטראָל וועגן דער סיקוואַנס און צײַט פֿון געשעענישן; יעדע שוואַכקייט אין דער קייט-פון-קאַסטאָדי אונטערמינירט לעגאַלע פֿאַרטיידיקונג.
  • פּריוואַטקייט באַווייַז: GDPR, ISO 27701, און אנדערע פּריוואַטקייט כּללים פארלאנגען צייט-געשטעמפּלטע לאָגס פאר DPIA, SAR, און בריטש באריכטן (BakerMacKenzie).
  • באָרד צוטרוי: דירעקטאָרן-באָרדס און אוידיטאָרן ערוואַרטן רעגולערע "פייַער דריל" סטיל טעסץ מיט רעקאָרדירטע רעזולטאַטן און שנעלער אָפּזוך.

NIST רעקאָמענדירט אַז נאָר די מיט סצענאַר-באַזירטע, רעגולער דורכגעאַרבעטע קאָנטראָלן פֿאַר צייט סינק זאָלן באמת "פאַרטרויט" ווערן דורך רעגולאַטאָרן און פאַרזיכערונג אַנדערווייטערס (NIST SP 800-92).

איין איינציקער אומגעחתמעטער צייטשטעמפּל קען בטל מאַכן יאָרן פון קאָנפאָרמאַנס מי, צוטרוי און ינוועסטירונג.




ISMS.online שטיצט איבער 100 סטאַנדאַרדס און רעגיאַליישאַנז, געבן איר אַ איין פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.

ISMS.online שטיצט איבער 100 סטאַנדאַרדס און רעגיאַליישאַנז, געבן איר אַ איין פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.




ווי אזוי אימפלעמענטירט און באווייזט מען ISO 27001:2022 זייגער סינקראניזאציע אין זעקס טריט?

כּדי מיט בטחון צו מקיים זיין אַנעקס א 8.17, דאַרפֿסטו אַ גאַווערנאַנס פּלאַן וואָס פֿאַרבינדט פּאָליטיק, טעכנישע און מענטשלעכע קאָנטראָלן:

שריט 1: אינווענטאַריזירן אַלע לאָג קוועלער

  • אידענטיפיצירן יעדן אַסעט וואָס שאַפט אַ לאָג - סערווערס, ווירטואַלע מאשינען, קאָנטעינערס, SaaS, IoT, אויף-פּרעם און וואָלקן.
  • דערהייַנטיקן אַסעט אינווענטאַר מאָנטלעך; קראָס-וואַלידירן מיט נעץ סקאַנז.

שריט 2: אויסקלייבן און באַשטעטיקן צייט קוועלער

  • קלייַבט ערשטיקע/צווייטיקע טראַסטיד NTP סערווערס (מיט אָטענטאַקיישאַן).
  • באווייזן באשטעטיגונג דורך די עלטערע פאַרוואַלטונג אדער די דירעקטאָרן-ראט.

שריט 3: דורכפירן טעכנישע קאנטראלן

  • אויטאמאטיזירן סינקראניזאציע און דריפט דעטעקציע; צענטראליזירן מיט SIEM אדער ISMS פלאטפארמע.
  • שטעלט איין וואָרענונגען פֿאַר יעדער אָפּנייגונג ווייטער פֿון אייער טאָלעראַנץ פֿענצטער (למשל, ±1s).
  • לאָג יעדע ענדערונג, דריפט, רעצענזיע, און פיילאָוווער אין אַ טאַמפּער-עווידענט וועג (NCSC).

שריט 4: דאקומענטירן ראָלעס, פֿאַראַנטוואָרטלעכקייטן און ענדערונג קאָנטראָל

  • באַשטימען געהייסן ראָלעס פֿאַר צייט אויפזיכט און אָפּעראַציע.
  • האַלט אַ רעקאָרד פון יעדער קאָנפיגוראַציע/ענדערונג/פיילאָוווער מיט אַ רעצענזענט סאַגדזשעסט.

שריט 5: דורכקוקן און איבערקוקן

  • פּלאַנירן לפּחות קוואַרטאַלע פֿיילאָוווער/טעסט עקסערסייזיז; רעקאָרדירן רעזולטאַטן.
  • האַלטן כוידעשלעך באריכטן פֿאַר דריפט אָדער צייט סינק דורכפאַלן; צוטשעפּען קאָרעקטיוו אַקשאַנז.

שריט 6: האַלטן באַווייזן צוטריטלעך און עקספּאָרט-גרייט

  • צענטראַליזירן אַלע פּאָליטיק, לאָג, און איבערבליק באַווייַזן אין אַן ISMS פּלאַטפאָרמע.
  • פירט אויס טרוקן-לויפונגען רעגולער צו טעסטן פאר פעלנדיקע באווייזן, מיספארשטאנענע פֿאַראַנטוואָרטלעכקייטן, אדער אומגעזעענע גאַפּס אין די מיטל.

אוידיט ווידערשטאנד ווערט געבויט איין אונטערשרייבונג, דריל, און צייט-אויסגעגליכן לאָג אין א צייט - נישט מיט סטאַטישע פּאָליטיקס.




פארוואס הייבט ISMS.online אויף זייגער סינקראניזאציע פון ​​א ארבעט צו א פארמעגן?

ISMS.online גיט אייך מער ווי נאר א 'סינק סטאטוס' - עס אינטעגרירט זייגער סינקראניזאציע אין אייער קאמפלייענס ארבעטספלוס. רעאל-צייט דעשבאָרדז, ארבעטספלוס-געטריבענע טו-דאס, און באווייז לאגס מאכן יעדן זייגער סינק געשעעניש, דריפט רעוויו, אדער פיילאוווער דריל קענטיק פאר ביידע IT און קאמפלייענס פראקטיציאנער. אנשטאט נאכצוגיין ספּרעדשיטס און פידיעפס פאר יעדן אוידיט, האט איר א לעבעדיגע, זוכבארע רעקארד גרייט פאר אוידיטארן, רעגולאטארן, פארזיכערונג, און אייער באארד (isms.online; Capterra; G2).

אוידיט ווידערשטאנד איז די רואיגקייט וואָס קומט פון וויסן אַז אַלץ איז אין סינק - גרייט פֿאַר באַווייזן, נישט געיאָגט פֿאַר באַווייזן.

ISMS.online'ס פאליסי פּאַקס און יוניפייד קאָמפּליאַנס לופּ מיינען אז יעדע צייט-קריטישע פאליסי, איבערבליק, און שטאב ראָלע איז עקספּליציט, אָדיטירט, און מאַפּט צו אָפּעראַציאָנעלע פליכטן. אַסעץ קענען זיין געזוכט, טראַקט, און מאַפּט צו ביידע זיכערהייט (ISO 27001) און פּריוואַטקייט (ISO 27701/GDPR) באדערפענישן - שטיצנדיק מולטי-פרעמווערק קאַווערידזש.

אויטאָמאַטישע דריפט וואָרענונגען און וואָרקפלאָו-געטריבענע איבערבליק לאָגס בויען אַ קולטורעלע געוואוינהייט פון באַווייזן אַנשטאָט סוף-יאָר קאָנפאָרמאַנס ספּרינטס. פאַקטישע קאַסטאַמערז דערמאָנען הויכע ערשט-אוידיט דורכגאַנג ראַטעס און "קיינמאָל ווידער" שלום פון גייַסט ווי הויפּט רעזולטאַטן (טראַסטפּילאָט; פאָרעסטער).

ברענגט זייגער סינק פון אן אומרואיגן גערויש צו אוידיט קאפיטאל - געבענדיג אייערע טעכנישע, קאמפלייענס, און ביזנעס פירער א געמיינזאמע בליק אויף דיגיטאלן צוטרוי.




גרייט צו פארוואנדלען קלאָק סינק אין פאַרלעסלעך אוידיט קאַפּיטאַל?

אמתע קאמפלייענס ווידערשטאנד מיינט צו פארוואנדלען וואס פלעגט זיין 'הינטערגרונט איי-טי ארבעט' אין א סטראטעגישן פארטייל. מיט די ריכטיגע קאנטראלן, א לעבעדיגע אינווענטאר, און א דריל-געטריבענע איבערבליק - געשטיצט דורך ISMS.online'ס באווייזן, ארבעטס-פלוס, און באריכטן - טראנספארמירט איר זייגער סינקראניזאציע פון ​​א ריזיקע צו א שילד.

אויב איר זענט גרייט צו מאַכן אוידיטס אָן מי, באַווייז-זיכער, און IT קלאר אויסגעשטעלט צו די פּריאָריטעטן פון דעם באָרד, רעגולאַטאָרן און פאַרזיכערונג, איז עס צייט צו פאָדערן מער פון אייער פּלאַטפאָרמע און אייער זייגער סינק אימפּלעמענטאַציע. קומט אן פאר א גיידעד דורכגאנג פון ISMS.online אין אקציע, און צוקונפט-זיכער מאכן אייער קאמפלייענס פאר יעדן סטאנדארט - יעצט און ווייטער.



אָפֿט געשטעלטע פֿראגן

ווער אין אייער אָרגאַניזאַציע זאָל באַזיצן ISO 27001:2022 8.17 זייגער סינקראָניזאַציע, און פאַרוואָס פאַרהיט עקספּליציטע, מאַפּטירטע פֿאַראַנטוואָרטלעכקייט בלינדע פֿלעקן פֿון אוידיט?

אייגנטומערשאפט פון זייגער סינקראָניזאַציע אונטער ISO 27001:2022 8.17 איז נישט פשוט אַן IT אַרבעט - עס איז אַ קאָלאַבאָראַטיווע, פּינקטלעך מאַפּט פֿאַראַנטוואָרטלעכקייט וואָס טראַנספאָרמירט אָדיט דרוק אין אָפּעראַציאָנעל דיסציפּלין. די טעכנישע הענט-אויף פליכטן (קאָנפיגוראַציע, דריפט מאָניטאָרינג, אינצידענט ענטפער) געהערן געוויינטלעך צו IT אָפּעראַציעס פירער, אָבער די ISMS אָדער קאַמפּליאַנס מאַנאַדזשער מוז זיין די אייגנטימער פון די מאַטריץ: מאַפּירן אייגנטימער, וועראַפייינג באַווייַזן, און ענשורינג סאַגדזשעסטשאַן אַריבער יעדער אַסעט קלאַס - סערווערס, VMs, SaaS, נעטוואָרקס, ענדפּוינץ, און IoT. פאַרלאָזן זיך בלויז אויף טעכניש שטעקן אָדער פאַרשפּרייט סיסאַדמינס עפֿנט קריטיש גאַפּס, ספּעציעל ווי וואָלקן, כייבריד, אָדער עדזש סיסטעמען מערן זיך. דערוואַקסן אָרגאַניזאַציעס סענטראַלייז וויזאַביליטי: יעדער אַסעט איז מאַפּט צו אַ געהייסן סטיואַרד, ריוויוד קוואַרטאַל, און לינגקט צו אַ ראָלע מיט קלאָוזינג אויטאָריטעט. דאָס מיינט אַז אָדיטאָרס זען ביידע די "ווער" (טעכנישער עקסעקוטאָר) און די "ווער ענשורז" (קאַמפּליאַנס מאַנאַדזשער), אַזוי יעדער סיסטעם, אין יעדער צייט זאָנע, איז קאַנטיניואַסלי באדעקט - קיין אויסנעמען, קיין דריפט צווישן די ריסן.

א זייגער-דריפט ווערט איגנארירט נאר ווען עס געהערט נישט צו קיינעם. אייגנטומערשאפט וואס איז קענטיק, גערופן, און באריכטעט מיינט אז קיין אפאראט בלייבט נישט איבער, און קיין אינצידענט איז נישט קענטיק.

ווי טוען מאַפּטעד ראָלעס אַוטפּערפאָרם זיין אַד האָק אָדער סילאָוזד אָונערשיפּ?

  • פאַרשפּרייטע, עקספּליציט-דאָקומענטירטע ראָלעס ענשור קאַווערידזש אַריבער שנעל-עוואַלווינג נחלות: נישט-אָונד ווירטואַל מאַסטערס אָדער דריט-פּאַרטיי SaaS זענען די הויפּט סיבות פון אוידיטאָר געפינסן.
  • צענטראלע מאַפּינג און רעגולערע איבערבליק בויען בטחון: יעדער אַסעט ווערט סיסטעמאַטיש אָפּגעקוקט - נישט דורך צופאַל אָדער נאָר ווען פּראָבלעמען קומען אויף.
ראָלע שליסל פליכט אוידיט ערוואַרטונג
איי-טי / אפעראציעס פירער קאָנפיגורירן און מאָניטאָרירן זייגערס רעאַל-צייט סטאַטוס, קאָנפיגוראַציע באַווייַזן
ISMS/קאָמפּליאַנס מאַפּע, איבערבליק, אונטערשרײַבן דאקומענטירטע מאַטריץ, קוואַרטאַלע איבערבליקן
אַסעט "ספּאָנסאָר" ברענגען אריין וואָלקן/אינטערנעט פון זאכן/סאַאַס אַסעץ קאַרטירט, אויסנעמען טראַקט


וואָסערע אוידיט באַווײַזן זענען וויכטיק אונטער ISO 27001:2022 אַנעקס A 8.17, און ווי זאָרגט איר אַז אייערע קאָנטראָלן זענען שטענדיק אוידיט-גרייט?

אוידיטארן פארלאנגען א לעבעדיגע, סיסטעם-ברייטע באווייז אז זייגער סינקראניזאציע קאנטראלן זענען סיי אפעראציאנעל און סיי אלערט צו ענדערונגען - נישט נאר א געשריבענע פאליסי. די עיקר זאכן:

  • באַשטעטיקטע פּאָליטיק: באַשרײַבט צײַט קוועלער, סינק אינטערוואַל/פֿרעקווענץ, פֿאַלבעק, און זיכערהייט רעקווירעמענץ (למשל, אויטענטיפֿיצירט NTP).
  • ינווענטאָרי: אן אקטועלע ליסטע פון ​​אלע סיסטעמען, ווירטועל מאשינען, ענדפונקטן, SaaS, נעץ דעווייסעס, אדער IoT - יעדער צוגעפאסט צו זיין סינק מעקאניזם.
  • קאָנפיג/סטאַטוס עקסטראַקטן: סקרעענשאָטס אדער עקספּאָרטירבארע לאָגס פון וואָלקן קאָנסאָלס, אַפּלייאַנסעס און ענדפּוינט זיכערהייט מכשירים וואָס ווייַזן אַז סינק איז אין פּלאַץ און אַרויף צו דאַטע.
  • דריפט און ווארענונג לאגס: אויטאָמאַטישע, טאַמפּער-קענטיקע לאָגס וואָס ווייַזן אָנגייענדיקע מאָניטאָרינג און אַלע דריפט/אַלערט געשעענישן.
  • אויסנאַם/רעמעדיאַציע וועג: דאקומענטירטע אינצידענט לאגס, וואָרצל אורזאך, אַקציעס, און אונטערשרייבונג פֿאַר יעדן דורכפאַל; נישט נאָר אַן איין-מאָל כאַפּן.
  • איבערבליק ציקל באווייזן: רעקאָרדס פון כוידעשלעכע אָפּעראַציאָנעלע טשעקס און קוואַרטאַלע ISMS אָדער פאַרוואַלטונג אונטערשריפטן, עקספּאָרטירבאר אויף פארלאנג.

ISMS.online סטאַנדאַרדיזירט דעם וואָרקפלאָו, פֿאַרבינדנדיק יעדן אַרטיפֿאַקט צו אַן אייגנטימער, אַ דאַטע און אַ סיסטעם. ווען באַווײַז־שפּורן פֿאַרלאָזן זיך אויף צעוואָרפֿענע ספּרעדשיטס, מאַנועלע סקרעענשאָץ אָדער אימעיל קייטן, פֿאַרמערן זיך גאַפּס – אָפֿט ווײַזן זיך נאָר ווען אַן אוידיט אָדער אַן עכטער אינצידענט פּאַסירט.

יעדע סינק געשעעניש, וואָרענונג, אדער אויסנאַם דאָקומענטירט און סיגנאַליזירט - אין פאַקטישער צייט, נישט ווי אַ פארגעסענער נאָכטראַכט - פאַרוואַנדלט באַווייַזן אין אָפּעראַציאָנעלן בטחון.

וואָס אויב באַווײַזן פֿעלן, זענען אַלט אָדער נישט פֿולשטענדיק?

  • אוידיטאָרן וועלן אידענטיפיצירן נישט-מאָניטאָרירטע אַסעץ אָדער אַלטמאָדישע לאָגס ווי אַ ניט-קאָנפאָרמיטי אָדער, ערגער, אַ סיסטעמישע גאַפּ.
  • נישט ווייזן באווייזן פון וואָרצל-גורם אַנאַליז און קלאָוזשער אויף דריפט געשעענישן סיגנאַלירט אַ "פּאַפּיר פּלעיסהאָולדער" ISMS, נישט רעספּאָנסיוו קאָנטראָל.


ווי אינזשענירט מען קאנטינעווירלעכע, זיכערע זייגער סינקראניזאציע איבער וואָלקן און אויף-פּרעמיס סביבות?

ווידערשטאנדספעאיקע זייגער סינקראניזאציע פארלאנגט א לייערד, אקטיוו געראטן ארכיטעקטור:

  • אויסקלייבן ערשטיקע און צווייטיקע קוועלער: לפּחות איין באַגלייבטער אינטערנער (למשל, אייגענער NTP רעליי) און איין קאָנטראָלירטער עפנטלעכער NTP/PTP סערווער.
  • ניצן אויטענטיפיצירטע פּראָטאָקאָלן: זיכערע NTP מיט אויטענטיפיקאציע, אדער PTP מיט באגרענעצטע שרייבונגען גאראנטירט אז נאר פריוויליגירטע סיסטעמען טוישן קלאקס.
  • קאָנפיגורירן אַלע אַסעץ: צולייגן קאָנפיגוראַציע אייניג - דעקנדיק פיזישע סערווערס, נעץ ראָוטערס, ווירטואַליזירטע האָסטס, SaaS ענדפּוינץ, IoT, און עדזש דעוויסעס. פֿאַר קריטישע אינפראַסטרוקטור, אויטאָמאַטיזירן שעהלעכע אָדער אָפטערע טשעקס.
  • סעגמענטירן און באגרענעצן: באַגרענעצן די מעגלעכקייט צו טוישן צייט סינק צו אַדמין/סערוויס אַקאַונטס. טיילן צייט טראַפיק אין נעטוואָרקס וואו מעגלעך, און רעדוצירן דעם אויסשטעל.
  • צענטראליזירטע דריפט מאָניטאָרינג: אינטעגרירן מיט SIEM אדער ISMS; שטעלן שטרענגע גרענעצן וואָס אַקטיוויירן אויטאָמאַטישע נאָוטאַפאַקיישאַנז און דאַרפן דאָקומענטירטע ענטפֿערס.
  • דורכפאַל פּלאַנירונג און טעסטינג: קוואַרטאַלע דרילס צו בייטן קוועלער און דעמאָנסטרירן אייער סיסטעם'ס ווידערשטאַנדסקראַפט צו פּראַוויידער אָדער נעץ דורכפאַל - לאָג די טעסט רעזולטאַטן.
  • פולשטענדיק לאָגינג: יעדער סינק, אַלערט, טעסט, און אויסנאַם געשעעניש ווערט לאָגד, צייט-געשטעמפּלט, מאַפּט צו אַן אַסעט און אַן אייגנטימער - גרייט בנימצא פֿאַר אָדיט אָדער אָפּשאַצונג.

שטעלט זיך פאר ווי א שיכטיקע פארטיידיקונג: פארטרויטע צייט-קוועלער ווערן אריינגעגעבן אין געראטעוועטע רעלייז; רעסורסן ציען אפדעיטס דורך סעגמענטירטע נעטוואָרקס; צענטראליזירטע דאַשבאָרדז מאָניטאָרירן רעאַל-צייט סטאַטוס און דריפט; און אַלע אַנאָמאַלע געשעענישן ווערן עסקאַלירט און רעגיסטרירט, קיינמאָל נישט בלייבן אומבאַטראָקט.


וואָסערע פֿירנדיקע איבערזיכטן פֿירן צו אוידיט דורכפֿאַלן אונטער ISO 27001:2022 8.17, און ווי בלײַבט מען פּראָאַקטיוו פֿאָרויס?

אוידיט דורכפעלער שטאַמען געוויינטלעך פון אפעראציאנעלע איבערזיכטן, נישט פון פאליסי גאפעס:

  • אויסגעלאָזטע אַסעץ: איבערגעקוקטע סערווערס, ווירטועל מאשינען, SaaS מאדולן, אדער IoT/עדזש דעווייסעס (ספעציעל נאך שנעלע סקאלינג, מיגראציע, אדער M&A געשעענישן).
  • נישט-באשטעטיגטע מקורים: זיך פֿאַרלאָזן אויף דיפאָלט/עפֿנטלעכע NTP/PTP סערווערס אָן פֿאָרמעלע אינערלעכע באַשטעטיקונג אָדער סאַפּלייער אַסעסמענט.
  • קיין נאמען פון אייגענטימער: נישט קלארע אדער נישט איבערגעקוקטע אייגענטימער צוטיילונגען - פֿאַראַנטוואָרטלעכקייט פֿאַרלוירן אין אָרגאַניזאַציע-אויסברוך.
  • אינאקטיווע מאָניטאָרינג: דריפט אינצידענטן אדער דורכגעפאלענע סינגקראניזאציעס גייען אוועק אומבאַמערקט (ביז לאָגס ווערן איבערגעקוקט נאָך דעם בריטש אדער אויף אַן אוידיט בקשה).
  • צעוואָרפענע באַווייזן: לאָגס, פּאָליטיקס, און אינצידענט שפּורן פֿאַרשפּרייט איבער אימעילס אָדער פּערזענלעכע דרייווז - נישט אין אַ צענטראַלן ISMS.
  • קיין רוטינע איבערבליק: פארגעסענע רעצענזיעס אדער מענעדזשמענט אונטערשרייבונג ציקלען; קאנטראל איז "שטעלן און איגנארירן," נישט לעבעדיג און אדאפטירבאר.

ISMS.online ווייזט אויטאמאטיש אויף די פראבלעמען דורך דורכפירן די פארנעם פון די אסעטס, אויסנאמען באריכטן, און די פארלאנגטע איבערבליק קאדענס. ווען יעדער שריט – פאליסי, אסעט, אייגנטומערשאפט, איבערבליק, אינצידענט, רעזאלוציע – ווערט נאכגעפאלגט און קענטיק, זענט איר שטענדיג א שריט פאראויס פון די נעקסטע אוידיט אדער אינצידענט.

אוידיט ווייטיק שטאמט נישט פון וואס איר האט פארגעסן צו שרייבן, נאר פון וואס איר האט נישט געקענט זען, מאַפּירן, אדער מאָניטאָרירן אין טעגלעכע אָפּעראַציעס.

שוואַכקייַט וואָס עס פאַראורזאַכט
אַסעט גאַפּס מאָניטאָרינג/קאָנטראָל בלינדע פלעקן
נישט באַשטעטיקטע קוועלער פּאָליטיק ווייאַליישאַן, סאַקאָנע ויסשטעלן
פארשווימענע אייגנטומערשאפט אוידיט רעזולטאטן, נישט עפעקטיווע רעאקציע
נישט געטעסטעטע דורכפאל באַהאַלטענע שוואַכקייט, פֿאַרמייַדבאַרע דאַונטיים


ווי אזוי טראנספארמירט ISMS.online זייגער סינקראניזאציע פון ​​א טעכנישן ריזיקע אין אן אפעראציאנעלן פארמעגן פאר ISO 27001:2022 8.17?

ISMS.online ערמעגליכט אייך צו טראנספארמירן 8.17 פון א "אי-טי פייער דריל" צו א לעבעדיגע גאווערנענס רוטינע. די פלאטפארמע צענטראליזירט פארמעגן ליסטעס, אייגענטימער מאטריצעס, פאליסי פעקלעך, קאנפיגוראציע און דריפט לאגס, אלעס געמאפט צו איבערבליק און אונטערשרייבונג ציקלען. ראלע-באזירטע דעשבאָרדז ווייזן אויף דריפט אלערטס און פארשפעטיקטע איבערבליקן; אויטאמאטישע דערמאָנונגען מיינען אז קיין טעסט אדער אונטערשרייבונג ווערט נישט פארפעלט; פאליסי פעקלעך זיכערן אז יעדער מענטש זעט און אנערקענט זיין טייל, איינפלוסנדיג קאמפלייענס אין טעגליכער פראקטיק. ווען אוידיטארן איבערקוקן, זעען זיי אן אינטעגרירטע, רעאל-צייט קאנטראל און יעדע אויסנאם מיט א דאקומענטירטן ענטפער וועג. נישט א געמיש פון סקרעענשאטס און אימעילס, נאר א פאראייניגטע, עקספארטירבארע סיסטעם. יעדער אינצידענט איז א פארמאכטע לעקציע, נישט אן אפענע קאמפלייענס בריטש.

צענטראַליזאַציע איז נישט נאָר אַ סטאָרידזש נוץ - עס איז די רוקן-ביין פון עכטער ווידערשטאַנד. יעדע איבערבליק, יעדע אונטערשרייבונג, יעדע דריפט געשעעניש ווערט נאכגעפאלגט, וואָס עסקאַלירט קליינע גליטשעס איידער זיי ווערן אַ געשעפט ריזיקע.

שטריך/פּראָצעס ספּרעדשיט צוגאַנג ISMS.online צוגאַנג
אַסעט קאַווערידזש אפגעטיילט, אלטמאדיש קאָוכיזיוו, רעאַל-צייט אינווענטאַר
ראָלע אַסיינמאַנט פארשווימען, נישט נאכגעפאלגט דאָקומענטירט, אויטאָמאַטיש דערמאָנט
דריפט רעאקציע מאַנועל, פאַרהאַלטונג-פּראָנע אויטאָמאַטישע, רעאַל-צייט עסאַקאַליישאַנז
אוידיט באווייזן לעצטע מינוט, נישט פולשטענדיג אינסטאַנט, פול-ספּעקטרום עקספּאָרט


וואָסערע נאָככאַלטיקע טריט האַלטן ISO 27001:2022 8.17 זייגער סינקראָניזאַציע קאָמפּאַטיבל איצט און צוקונפֿטסזיכער ווי אייערע סיסטעמען עוואַלווירן?

גלייך מעשים:

  • אינווענטאַר אַלץ: קאַטאַלאָגירן אַלע סיסטעמען - סערווערס, ווירטואַלע מאשינען, SaaS, נעטוואָרק און IoT - צוגעפּאַסט צו אַ באַשטימטן טעכנישן באַזיצער.
  • דעפינירן/באשטעטיגן צייט קוועלער: רעקאָרדירן אינערלעכע און אויסערלעכע צייט קוועלער, וואַלידירן זיי יערלעך, און זיכער מאַכן אַז אַלע זענען צענטראַל געמאַפּט.
  • דיפּלויען ריזיקאָ-באַזירט סינק: דורכפירן סעטטינגס מיט פּריווילעגירט אַקסעס קאָנטראָל און אָטאַמייטיד, סקעדזשולד סינגקראַנייזיז.
  • אויטאמאטיזירן מאָניטאָרינג: ערמעגלעכן אנגייענדיקע דריפט דעטעקציע; אויפשטעלן נאטיפיקאציעס; פארבינדן אינצידענט וואָרקפלאָוז צו SIEM אדער ISMS.
  • פּלאַנירן באריכטן: שטעלט און טרעקט מאָנטליכע באַווייז טשעקס און קוואַרטאַל פאַרוואַלטונג אונטערשרייבונגען - מיט טראַנספּעראַנטע לאָגס.
  • צענטראליזירן באווייזן: ניצט ISMS.online צו פאראייניקן פאליסיס, לאגס, אייגענטימער מאפעס, אינצידענטן, און איבערבליק אונטערשרייבונגען - גרינג צוטריטלעך פאר שטאב און אוידיט.

אויפהאלטן קאנפארמאַנס:

  • האַלט די אַסעט מאַטריץ לעבעדיק: דערהייַנטיקן אַסעט, באַזיצער און מקור ליסטינגס אין סינק מיט נעץ און וואָלקן טעטיקייט.
  • סיסטעמאַטיזירן באריכטן: אויטאמאטיזירן דערמאָנונגען פֿאַר פּעריִאָדישע טשעקס; פארלאנגען דיגיטאַלע אונטערשריפט; דורכפירן אַקאַונטאַביליטי ווייטער פון אָדיט פֿענצטער.
  • דאקומענטירן טיף: אַרכיווירט יעדע ענדערונג, וואָרענונג און רעמעדיאַציע - קיין "יתום רעקאָרדס" אָדער אפגעזונדערטע וויסן.

ווידערשטאנדסקראפט ווערט געמאסטן לויטן אינצידענט וואס איר כאַפּט איידער דער דעפעקט איז וויכטיק - צענטראליזירטע אונטערשרייבונג, רוטינע טשעקס, און לעבעדיגע לאָגס טוישן ISMS פון רעאַקטיווע פארטיידיגונג צו קאָנטינויִערלעכע פארזיכערונג.

קלוגע נעקסטע שריט:
גייט אַוועק פֿון אַד האָק און מאַנועלע באַווײַז זאַמלונג - צענטראַליזירט און אויטאָמאַטיזירט אײַערע 8.17 קאָנטראָלן ניצנדיק ISMS.online אַזוי אַז אײַער קאָנפאָרמאַנס וואַקסט ווי אײַער נעץ, יעדע דעווײַס מאַפּט, יעדע איבערבליק טראַקט, יעדער אוידיט דרוק פּונקט ריפּלייסט דורך בטחון.



מארק שרון

מארק שאַראָן פירט זוכן און דזשענעראַטיווע קינסטלעכע אינטעליגענץ סטראַטעגיע ביי ISMS.online. זיין פאָקוס איז צו קאָמוניקירן ווי ISO 27001, ISO 42001 און SOC 2 אַרבעטן אין פּראַקסיס - פֿאַרבינדן ריזיקע צו קאָנטראָלן, פּאָליטיק און באַווייזן מיט אָדיט-גרייט טרעיסאַביליטי. מארק פּאַרטנערירט מיט פּראָדוקט און קונה טימז אַזוי אַז די לאָגיק איז עמבעדיד אין וואָרקפלאָוז און וועב אינהאַלט - העלפּינג אָרגאַניזאַציעס פֿאַרשטיין, באַווייַזן זיכערהייט, פּריוואַטקייט און קינסטלעכע אינטעליגענץ גאַווערנאַנס מיט בטחון.

זעט א פּלאַטפאָרמע דעמאָ

זעט ווי 1,000+ טימז פירן זייערע קאמפלייענס פריימווערקס אין א 3-מינוט פלאטפארמע טור

פּלאַטפאָרמע דאַשבאָרד פול אויף מינט

מיר זענען אַ פירער אין אונדזער פעלד

4/5 שטערן
יוזערז ליבע אונדז
פירער - זומער 2026
הויך פּערפאָרמער - זומער 2026 קליינע געשעפטן פֿאַראייניקטע קעניגרייך
רעגיאָנאַלער פירער - זומער 2026 אי.יו.
רעגיאָנאַלער פירער - זומער 2026 EMEA
רעגיאָנאַלער פירער - זומער 2026 פֿאַראייניקטע קעניגרייך
הויך פּערפאָרמער - זומער 2026 מיטל-מאַרק EMEA

"ISMS.Online, בוילעט געצייַג פֿאַר רעגולאַטאָרי העסקעם"

— דזשים מ.

"מאַכן פונדרויסנדיק אַדאַץ אַ ווינטל און סימלאַסלי פֿאַרבינדט אַלע אַספּעקץ פון דיין ISMS צוזאַמען"

— קארען סי.

"ינאַווייטיוו לייזונג צו אָנפירן ISO און אנדערע אַקרעדאַטיישאַנז"

— בן ה.