האָפּקען צו צופרידן
פישינג פֿאַר צרות –
דער IO פּאָדקאַסט קערט זיך צוריק פֿאַר סעריע 2
הערן איצט

פארוואס זיכערט א שטארקע קריפּטאָגראַפֿיע פּאָליטיק ביידע אוידיט הצלחה און געשעפט צוטרוי?

א שטארקע קריפּטאָגראַפֿיע פּאָליטיק באַשיצט פֿיל מער ווי נאָר אייערע סענסיטיווע דאַטן - עס איז אויך אייער אָרגאַניזאַציעס שילד פֿאַר גלאַטע אָדיטס און אַ קאָנקורענץ-פֿאָרטייל פֿאַר בויען צוטרוי צווישן אינטערעסירטע פּאַרטייען. טראָץ דעם, מאַכן פֿיל געשעפֿטן געפֿערלעכע הנחות: זיי גלויבן "עס איז באדעקט" ווייל אַ פֿאַרקויפֿער דערמאָנט ענקריפּשאַן, אָדער זיי נעמען אָן אַז וואָלקן פּראָווײַדער קאָנפֿאָרמאַנס טשעקליסטן זענען גענוג. די ווירקלעכקייט כאַפּט זיך שנעל אָן ווען אָדיט רעזולטאַטן אַנטפּלעקן אַמביגיואַס פּאָליטיק פאַרנעם, נישט-דאָקומענטירטע אַראַנזשירונגען, און צעטיילטע פֿאַראַנטוואָרטלעכקייטן צווישן IT, געשעפֿט איינהייטן, און דריט-פּאַרטיי פֿאַרקויפֿער.

א קלאָרע קריפּטאָגראַפֿיע פּאָליטיק פֿאַרוואַנדלט פֿאַרבאָרגענע דרוק אין מעסטבאַרן בטחון.

אָרגאַניזאַציעס טרעפן זיך רעגולער מיט דורכפעלער ווען וואָס איז דאָקומענטירט ("פאַרשליסונג אין באַנוץ") קען נישט באַפרידיקן וואָס אוידיטאָרן פאָדערן ("ווייזט אייערע פאַרשליסונג גרענעץ, אַלגעריטמען, שליסל פאַרוואַלטונג, און ענדפּוינט פּאָליטיקס - באַווייַזט אַז עס אַרבעט פון ענד צו ענד"). דאָס איז נישט פשוט אַ טעכנישע פּראָבלעם, נאָר אַ ריס אין שפּראַך און אָונערשיפּ. די יסודותדיקע לייזונג איז אַ לעבעדיקע קריפּטאָגראַפֿיע פּאָליטיק - איינע וואָס מאַכט סטאַנדאַרדן, אַקאַונטאַביליטי, און פאַרנעם עקספּליציט, און ווערט פּראָאַקטיוו געטיילט און אָפּגעקוקט צווישן ביידע IT און ניט-טעכנישע טימז.

ווען קריפּטאָגראַפֿיע פֿאַראַנטוואָרטלעכקייטן ווערן פֿאַרלוירן צווישן דעפּאַרטמענטן אָדער לאָזן זיך אומקלאָר דערמאָנען ("וואָלקן פֿאַרוואַלטעט ענקריפּשאַן"), עפֿנט עס די טיר צו פֿאַרהאַלטונגען אין אויডিץ און געשעפֿט ריזיקע. אַנעקס A 8.24 האַלט אייער אָרגאַניזאַציע פֿאַראַנטוואָרטלעך פֿאַר קריפּטאָגראַפֿישע קאָנטראָלן - אפילו אין געטיילטע אָדער פֿולשטענדיק פֿאַרוואַלטעטע סביבות. אויסשרייבן די פֿאַראַנטוואָרטלעכקייטן אין דעטאַל, און אָנצייכענען פּונקט וועלכע קאָנטראָלן איר באַזיצט קעגן וועלכע זענען דעלעגירט צו פֿאַרקויפֿער, באַרואיקט די זאָרג פֿון די דירעקטאָרן און קלאַרעט אויס לעגאַלע אָדער באַשעפֿטיקונג דעבאַטעס איידער זיי אָנהייבן.

וואָס באמת פֿאַרבעסערט אייער פּאָליטיק איז עס צו פֿאַרשיבן פֿון טעכנישן זשאַרגאָן צו פּשוטע ענגלישע טריט, און זיכער מאַכן אַז יעדער פֿון געשעפֿטלעכע אָפּעראַציעס ביז אינפֿאָרמאַציע טעכנאָלאָגיע קען ענטפֿערן אויף פֿראַגעס וועגן אויפֿזיכט און איינפֿירן מיט זיכערקייט און שנעלקייט. די קלאַרקייט איז נישט נאָר פּראָצעדוראַל - עס באַשנעלערט איינפֿירן, קויפֿן און פֿאַרקויפֿן ציקלען, בשעת עס רעדוצירט דראַמאַטיש לעצטע-מינוט צעמישעניש און פֿאַרהאַלטונגען.

ווען אייער פאליסי ווערט אקטיוו אויפגעהאלטן און איבערגעקוקט כאטש יערליך אדער נאך יעדער גרויסער ענדערונג, באקומט איר נישט נאר רעליעף פון אוידיט, נאר אויך אפעראציאנעלע ווידערשטאנדסקראפט. הויך-פארנעמענדע ארגאניזאציעס פאראַנקערן שטענדיק קריפּטאָגראַפֿיע אין א "לעבעדיגע" פאליסי וואָס איז טראַנספּאַרענט, אַרויף-צו-דאַטע, און ראָלע-באַשטימט.

אונטן איז ווי אַ שטאַרקע פּאָליטיק טראַנספאָרמירט דיין אָדיט און געשעפט רעזולטאַטן:

ציל/נוץ אָן קלאָרע פּאָליטיק מיט שטאַרקער פּאָליטיק
קאָנטראָלירן הצלחה פארשפעטיגונגען, איבערגעחזרטע פֿראַגעס שנעלערע, ריינערע אונטערשריפטן
שטאב צוטרוי אומזיכערקייט, נערוועזע פיקסעס קלאָרע ראָלעס, גרינגע איבערגעבונג
רעגולאַטאָר האַנדלינג זוכן באווייזן גרייטע מאַפּטעד פּרוּוון
האַנדל גיכקייט רעצענזיעס פארלוירן אין איבערזעצונג שנעלע, קראָס-מאַנשאַפֿט אַליינמאַנט
ביזנעס טראַסט אומקלאָרע ריזיקע, צווייפל באַרירלעכע זיכערהייט, צוטרוי

איר טוט מער ווי נאָר אויסמיידן רעגולאַטאָרישע אָדער אוידיט ווייטיק - איר עפֿנט נייע געשעפט געלעגנהייטן געטריבן דורך פּראָאַקטיוו צוטרוי.


ווי טוען עוואלוירנדיקע סכנות פארלאנגען מער ווי "סטאנדארט ענקריפּשאַן"?

סטאַנדאַרט ענקריפּשאַן, אַמאָל געזען ווי אַ קאָנפאָרמאַנס טשעקקאַסטל, איז איצט נאָר דער אָנהייב. אַדאַטאָרן און סייבער אַטאַקערז זוכן אָן אויפהער נאָך ווייכע פלעקן: אַלטמאָדישע אַלגעריטמען, נישט-געשיצטע באַקאַפּס, שליסלען וואָס זענען נישט פאַרוואַלטעט, אָדער שאַדאָו IT וואָס איז קיינמאָל נישט אַריינגעגאַנגען אין די אַסעט אינווענטאַר. אויב אייער קריפּטאָגראַפֿיע פּאָליטיק האט זיך נישט אַדאַפּטירט אין די לעצטע יאָר, קען עס שוין זיין פאַרוואונדלעך צו ביידע נייע אַטאַקעס און רעגולאַטאָרישע גאַפּס.

אַן אַלטמאָדישע פּאָליטיק איז אַ פֿאַרשלאָסענע טיר מיט אָפֿענע פֿענצטער אַרום איר.

סכנות אַנטוויקלען זיך שנעלער ווי רובֿ אָרגאַניזאַציעס' דאָקומענטאַציע און קאָנטראָל דערהייַנטיקונגען. אַטאַקירער זוכן פֿאַר פֿאַרפעלטע סיסטעמען, אַלטע SaaS מכשירים, אָדער פֿאַרגעסענע סטאָרידזש-געביטן וואָס זענען אָפֿט באַפרייט פֿון עלטערע פּאָליטיק דראַפֿטן. אָדיט טימז, אויך, מאַכן מער און מער "סטרעס טעסט" פּראָגראַמען פֿאַר די טונקעלע ווינקלען, פֿאָדערנדיק באַווייַז אַז ענקריפּשאַן מאַנדאַטן גייען ווייטער ווי סערווערס צו באַקאַפּס, וואָלקן שעירס, און פּאָרטאַטיוו דעוויסעס.

כייבריד סביבות און ווייטערע ארבעט לייגן צו נייע קאמפליצירטקייט: דאטן געפינען זיך איצט אויף אן-פרעמיס, מולטי-וואלקן, און ארבייטער דעווייסעס. אייער קריפּטאָגראַפֿיע פּאָליטיק און אָפּעראַציאָנעלע באַווייזן דאַרפֿן נישט נאָר אָפּשפּיגלען וווּ סענסיטיווע דאַטן זענען, נאָר ווי עס פליסט, ווער פירט יעדן קאָנטראָל פּונקט, און מיט וועלכער טעכנאָלאָגיע (enisa.europa.eu).

פארקויפער העלפן - אבער די לעצטע אייגנטומערשאפט איז אייערס. מאדערנע פראגראמען אינווענטארירן יעדן פארשליסלטן פארמעגן, לאגן פארבינדענע סיסטעמען און אלגאריטמען, און וועריפיצירן קאווערידזש און שליסל פארוואלטונג אויף אן אנגייענדע ראדענץ. אן דעם, קענען גרויסע אויפדעקונגען בלייבן אומזעיקבאר ביזן אוידיט סעזאן אדער, ערגער, ביז א בריטש.

שטאַרקע קריפּטאָגראַפֿיע קאָנטראָלן קויפן רואיגקייט פֿאַר היינט - און באַריערע שוץ פֿאַר מאָרגן.

פירן טימז צוקונפט-זיכערע פאליסיס דורך דורכפירן געפלאנטע רעוויוס, אפדעיטן קאנטראל ליסטעס נאך ​​טעכנאלאגישע ענדערונגען, און נאכפאלגן נייעס וועגן אלגאריטם דעפרעקאציע אדער נייע ריזיקעס ווי קוואנטום קאמפיוטינג. ווי רעגולאטארן און באארדס מער און מער פארזעהן - נישט נאר רעאגירן צו - אויפקומענדיקע ריזיקעס, אזוי מוזן אויך אייערע פאליסיס און קאנטראקטן.

ווען בייגיקייט איז איינגעבויט אין אייער קריפּטאָגראַפֿיע צוגאַנג – דורך קאָנטראַקט טערמינען, אַפּגרעיד ראָודמאַפּס, און רעגולערע אינערלעכע דרילס – ווערט אייער אָרגאַניזאַציע פֿאַרטרויט דורך פּאַרטנערס און איז ווידערשטאַנדספֿעיִק קעגן די אומבאַקאַנטע זאַכן וואָס קומען.




ISMS.online גיט אייך א 81% פארשטארקונג פון דעם מאמענט וואס איר לאגט זיך איין

ISO 27001 געמאַכט גרינג

מיר האָבן געטאן די שווער אַרבעט פֿאַר איר, געבן איר אַ 81% העאַדסטאַרט פון דעם מאָמענט איר קלאָץ אויף. כל איר האָבן צו טאָן איז צו פּלאָמבירן די בלאַנקס.




ווער איז דער אייגענטימער פון ענקריפּשאַן איבער דעם מאָדעל פון געטיילטע פֿאַראַנטוואָרטלעכקייט?

קלאָוד און SaaS סביבות טוישן דעם באָדן אונטער אייערע פֿיס: ענקריפּשאַן פֿאַרפֿליכטונגען זענען איצט געטיילט צווישן אינפֿראַסטרוקטור פֿאַרקויפֿער, אַפּליקאַציע פּראַוויידערז און אייערע אייגענע טימז. אָבער, נישט קיין חילוק ווי רעספּעקטאַבל דער פּראַוויידער איז, רעגולאַטאָרן און אָדיטאָרס האַלטן אייך פֿאַראַנטוואָרטלעך פֿאַר קאָנפיגוראַציע, שליסל קאָנטראָל און באַניצער דאַטן זיכערהייט.

געטיילטע פֿאַראַנטוואָרטלעכקייט מיינט אַז אייער קאָנפאָרמאַנס געשיכטע שטייט נאָר אויב יעדע ראָלע איז געהייסן און באַוויזן.

די לייזונג: קלאר מאַפּירן די פֿאַראַנטוואָרטלעכקייטן, סיי אין אייער פּאָליטיק און סיי אין אייער אָפּעראַציאָנעלע מאַטריצעס.

שטח/שיכט דיין פֿאַראַנטוואָרטלעכקייט פאַראַנטוואָרטלעכקייט פון דעם פּראַוויידער
אַפּפּליקאַטיאָן דאַטן ענקריפּשאַן דיפּלוימאַנט, שליסל אויפזיכט אונטערלייגנדיקע פּלאַטפאָרמע זיכערהייט
וואָלקן סטאָרידזש זיכערע סעטאַפּ, שליסל פאַרוואַלטונג פיזישע און היפּערווייזער זיכערהייט
נעץ טראַנזיט טונעלירטע רוטעס, פּראָטאָקאָל סעלעקציע באַקבאָון רוט זיכערהייט
ענדפּוינץ מיטל ענקריפּשאַן, שטעקן העסקעם ען / א
באַקאַפּס/אַרכיוון ענקריפטירן און פירן סטאָרידזש, ריטענשאַן ד"ר אינפראַסטרוקטור, מעדיע זיכערהייט

אוידיטארן וועלן בעטן קלארע רעקארדס פאר יעדער "איבערגעבונג" אין דעם קייט: נישט נאר אייער פאליסי, נאר אויך קאנטראקט באדינגונגען, באווייזן פון שליסל מענעדזשמענט, און שטאב צוטיילונגען. לעכער פירן צו דורכגעפאלענע אוידיטארן אדער, אין ערגסטן פאל, רעגולאטורישע שטראף און רעפוטאציע שאדן (ncsc.gov.uk; enisa.europa.eu).

באַקאַפּס און ענדפּונקטן זענען ספּעציעל הויך-ריזיקירנדיק; צו פיל אינצידענטן שטאַמען פֿון דער הנחה אַז פֿאַרקויפֿער "האָבן עס" ווען יענע אַסעץ זענען נישט אין זייערע ראַמען. איבערקוקט די אייגנטומערשאַפֿט לפּחות יערלעך און נאָך יעדער באַדייטנדיקער סיסטעם ענדערונג (cio.inc).

קלאר קאַרטירן און רעגולער איבערקוקן די גרענעצן פון געטיילטע פֿאַראַנטוואָרטלעכקייט טראַנספאָרמירט העסקעם פֿון אַ מקור פֿון זאָרג צו אַ פֿאָרויסזאָגבארע, באַוויזענע פֿעיִקייט.




ווי אזוי שאַפט און אויפהאַלט מען עפעקטיווע קריפּטאָגראַפֿיע און שליסל-פֿאַרוואַלטונג פּאָליטיקס?

עפעקטיווע פּאָליטיקס גייען ווייטער ווי פּרינציפּן צו פּינקטלעכקייט, און שטעלן אָרגאַניזאַציאָנעלע קאָנטראָלן אין לויט מיט ISO 27001:2022 ערוואַרטונגען און פּראַקטישע רעאַליטעטן. אייערע דאָקומענטן זאָלן אַדרעסירן:

  • ערלויבטע אַלגעריטמען און פּראָטאָקאָלן: (למשל, AES-256, TLS 1.3) און ווי אויסנעמען ווערן באהאנדלט.
  • מינימום שליסל לענג, זיכערע דזשענעריישאַן, און רעגולער ראָטאַציע: -מיטן ראָטאַציע פּלאַן צוגעפּאַסט צום ריזיקע.
  • צעטיילונג פון פליכטן און שריט-פאר-שריט באשטעטיגונגען: פֿאַר שליסל דזשענעריישאַן, סטאָרידזש, נוצן און צעשטערונג.
  • אויפהאלטונג און פארניכטונג פעריאדן: , אינצידענט רעספּאָנס כוקס, און פּראָצעס פֿאַר פאַרלוירענע שליסל רעספּאָנס.
  • דאקומענטירטע באשטעטיגונג וואָרקפלאָוז און דערהייַנטיקונג לאָגס: צו באַווייַזן פֿאַראַנטוואָרטלעכקייט און בייגיקייט.

באַשטימט לעבעדיקע "אייגנטום" צו יעדן טייל פון אייער פּאָליטיק - קיין פארגעסענע סעקציעס אדער נישט-אויפֿגעקוקטע אַפּפּענדיקס. פֿאָלגט אַלע ענדערונגען אין ווערסיעד לאָגס; רעגלמעסיק איבערקוקן (קוואַרטאַל אָדער יערלעך) און נאָך טריגערס ווי אַ סיסטעם אַפּגרעיד, אוידיט ציקל, אָדער שטאַב וועקסל.

פֿאַר שליסל פאַרוואַלטונג:

  • האַלטן שטרענג סעגרעגאַציע פון ​​פליכט אַזוי קיין איין מענטש איז קיינמאָל פאַראַנטוואָרטלעך פֿאַר די גאנצע שליסל לעבן ציקל.
  • דעפינירן קלאָרע, ראָלע-גרענעץ פּראָטאָקאָלן פֿאַר שליסל שאַפונג, סטאָרידזש, ראָטאַציע און צעשטערונג.
  • ניצט האַרדווער זיכערהייט מאָדולן (HSMs) און אַקטיווירט דיטיילד, אויטאָמאַטיש לאָגינג.
  • פּלאַנירט סימבאָלישע "פייַער דרילס" - טיש געניטונגען וואָס פּרובירן די מאַנשאַפֿט'ס וויסן, אייער דאָקומענטאַציע, און דעם וועג פֿון דעטעקציע ביז רעאַקציע.

בייַשפּיל טיש דריל פלוס:
1. קלייבט אויס א סצענאַר (שליסל קאָמפּראָמיטירט אָדער אויסגעלאָפן).
2. איבערקוקן די פאקטישע פראצעדורן - קען די מאַנשאַפֿט זיי געפֿינען און נאָכפֿאָלגן?
3. סימולירן עסאַקאַלאַציע און קאָמוניקאַציע.
4. קאָנטראָלירן די לאָגס - צי עקזיסטירט באַווייַז פֿאַר יעדן קריטישן שריט?
5. איבערקוקן און אויפשרייבן לעקציעס.

רעגולערע דרילס שאַרפן פּאָליטיק פֿון טעאָריע צו געלעבטער, געפּרוּוטער רעאַליטעט.

די דאזיגע גראַד פון אָפּעראַציאָנעלער דיסציפּלין איז וואָס הייבט אייער פּראָגראַם פון בלויז קאָנפאָרמאַטי צו ווידערשטאַנד און אוידיט-גרייטקייט.




קליימינג

איינבעטן, פארברייטערן און סקאַלירן אייער קאמפלייענס, אָן קיין כאַאָס. IO גיט אייך די ווידערשטאנד און בטחון צו וואַקסן זיכער.




וואָסערע אוידיט-גרייטע באַווייזן שטעלט אייך באַזונדער אויף קריפּטאָגראַפֿיע קאָנטראָלן?

אוידיט-גרייטע קריפּטאָגראַפֿיע באַווײַזן זענען נישט וועגן גרויסע צאָל "פֿאַרנומענע אַרבעט" דאָקומענטאַציע. הויך-פּערפאָרמינג טימז שאַפֿן קלאָרע איינס-צו-איינס מאַפּינגז צווישן יעדער געשריבענער פּאָליטיק היסכייַוועס און אַ באַרירעוודיק, רעקאָרדירט ​​רעזולטאַט (cio.inc).

בעסטע-אין-קלאַס באַווייַז סעטן אַרייַננעמען:

  • קאָנטראָלירטע אַסעט אינווענטאַרן: מאַפּ יעדן דעווייס, VM, באַקאַפּ, און וואָלקן אינסטאַנץ - קיין אויסנעמען.
  • פּאָליטיק באַשטעטיקונג לאָגס: אויפֿהיטן ווערסיע געשיכטעס, מיט צייטשטעמפלען און אויטאָריזאַציעס.
  • שליסל לעבנסציקל רעקאָרדס: דאָקומענט שאַפונג, ראָטאַציע, צוטריט ריקוועסץ, און פארניכטונג, מיט קלאָרער סעגרעגאַציע פון ​​פליכטן.
  • דריט-פּאַרטיי באַשטעטיקונגען: אַרייַננעמען פארקויפער קאַווערידזש אין דיין אייגענע מאַפּטיד אַקאַונטאַביליטי רעקאָרדס.
  • טרעיסאַביליטי מאַטריץ: קראָס-רעפערענס יעדע פּאָליטיק קלאָז צו אָפּעראַציאָנעלע אַרטיפאַקץ פֿאַר רעגע אוידיט פֿראַגעס און ענטפֿערס.
אוידיט גרייטקייט עלעמענט טיפּישער גאַפּ (שוואַכע פּראַקטיק) שטאַרקע פּראַקטיק
פּאָליטיק סטאַטעמענט אַלטמאָדיש, אַלגעמיין, אומבאַזיצט איצטיק, באזיצט, ענדערונגען-געלאָגט
קאָנטראָל מאַטריץ נישט קלאָר, נישט פֿולשטענדיק, פֿאַרלאָזט פולשטענדיק, פֿאַראַנטוואָרטלעכקייט-קאַרטירט
אַסעט ינוואַנטאָרי לעכער, פעלנדיקע וואָלקן/ענדפּונקטן אַלע אַסעץ, אַרויף-צו-דאַטע
דריט-פּאַרטיי באַווייַזן נישט קלאָר, קיין פֿאַרבינדונג פארקויפער דאקומענטן, געמאַפּט צו ISORoles
טרייסאַביליטי נאָר אויסצוגן, קיין רעקאָרדס נישט לאָגס און באַווײַזן, געמאַפּט לעבן

ווען באווייזן זענען קלאר און מאַפּט, גייען אויספאָרשונגען פון געשפּאַנטע ענטדעקונג צו זיכערע וואַלידאַציע.

ריסן צווישן פאליסי און באווייז פארלאנגזאמען אויספארשונגען; דיסציפלין פארדינט צוטרוי און שנעלקייט.

געדענקט, יעדער געלונגענער אוידיט אדער ברעט דערהייַנטיקונג איז אַ געלעגנהייט צו הויכפּונקט דעם פאַקט אַז אייער קריפּטאָגראַפֿיע איז נישט נאָר קאָמפּליאַנט - עס איז אָפּעראַציאָנעל עפֿעקטיוו.




וואָס זענען די טייערסטע פּיטפאָלז - און ווי קען מען זיי פאַרמייַדן?

די דורכפעלער וואָס זענען מערסטנס מסתּמא צו אויפדעקן אייער געשעפט שטאַמען זעלטן פון אַוואַנסירטע טרעץ - זיי פּאַסירן ווייַל עמעצער האָט אנגענומען אַז אַ פאַרקויפער, מאַנשאַפֿט אָדער לעגאַסי סיסטעם האָט שוין "געהאַט עס באדעקט." לעכער דערשייַנען אין אַנמאַנאַדזשד שליסלען, פאַרלאָזטע ענדפּוינץ אָדער אַנענקריפּטעד באַקאַפּס. אין פילע כעדליין בריטשעס, שלעכט מאַנאַדזשד קריפּטאָגראַפֿיע קאָנטראָלס - נישט נול-טאָג וואַלנעראַביליטיז - האָבן געפֿירט רעפּוטאַציע און פינאַנציעל שאָדן.

מיר האָבן געמיינט אַז דאָס איז שוין ענקריפּטעד. מער בריטשעס אָנהייבן דאָ ווי ערגעץ אַנדערש.

איבערחזרנדיקע פּיטפאָלז אַרייַננעמען שלאָפנדיקע שליסל ראָטאַציע, ערלויבטע "צייטווייליקע" אויסנעמען, פאַרקויפער אַרויס פון דאָקומענטירטע קאָנטראָלן, און פּאָליטיק סעקשאַנז וואָס קיינער טאַקע באַזיצט נישט. ויסמיידן די מיט:

  • געטעסטע, ריזיקאָ-באַזירטע פּאָליטיקס: צופּאַסן ענקריפּשאַן פארלאנגען צו אַסעט ריזיקאָ - נישט צו קאָמפּליצירט מאַכן, אָבער נישט צו ווייניק ספּעציפֿיצירן.
  • קוואַרטאַלע באַווייזן איבערבליקן: פֿאַרבינדט דערהייַנטיקונגען צו געשעפֿטלעכע אָדער טעכנאָלאָגיע ענדערונגען, נישט נאָר יערלעכע ציקלען.
  • דאקומענטירטע איבערגעבונגען: ווייסט שטענדיק פּונקט ווער איז די אייגענטימער פון ענקריפּשאַן פֿאַר יעדן אַסעט - צי עס איז אינטערנאַל אָדער פאַרקויפער-קאַנטראָולד.
  • סימולאציע עקסערסייזיז: פּלאַנירן "לעבעדיקע פייער" טעסץ איידער דעם דרוק פון פאַקטישע אויספֿאָרשונגען אָדער אינצידענטן.

קליינע, שטענדיגע איטעראציעס געווינען. פּרעווענטיווע אויפהאלטונג איז ביליקער - און מער גלויבווערדיק - ווי העלדישע שפּעט-פאַזע אוידיט פיקסירס.

דורך אויפשטעלן קאנסיסטענטע סקעדזשולז און א קולטור פון אייגנטומערשאפט, באשיצט איר זיך קעגן דער טויטלעכער אינערציע וואס שאפט קאנפארמאנס און זיכערהייט בלינדע פלעקן.




ISMS.online שטיצט איבער 100 סטאַנדאַרדס און רעגיאַליישאַנז, געבן איר אַ איין פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.

ISMS.online שטיצט איבער 100 סטאַנדאַרדס און רעגיאַליישאַנז, געבן איר אַ איין פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.




ווי אזוי טוט קריפּטאָגראַפֿיע ברענגען באַטייטיקע געשעפֿטלעכע ווערט און צוטרוי?

קריפּטאָגראַפֿיע איז אַ סטראַטעגישע יסוד פֿאַר יעדער אָרגאַניזאַציע, וואָס טראַנספֿאָרמירט קאָנפֿאָרמאַנס פֿון אַ קאָסטן־צענטער אין אַ מעסטלעכן ווערט־טרײַבער. דערוואַקסענע קריפּטאָגראַפֿיע־פּראָגראַמען ברענגען שנעלע אויספֿאָרשונגען, פֿאַרטרויענסווערדיגע באַציִונגען און געשעפֿטלעכע פֿלינקײַט – עפֿענען די טיר צו נײַע אָפּמאַכן, שנעלערע פֿראַגעס און ענטפֿערס און זיכערע ריזיקאָ־קאָמוניקאַציע (cio.inc).

אוידיט-גרייט קען ווערן אייער בראַנד'ס צוזאָג - פאַרקירצן יעדן פארקויף און פּראָקורעמענט ציקל.

עווידענס-געטריבענע דאַשבאָרדז, וואָרקפלאָו אויטאָמאַטיזאַציע, און קאַרטירטע דאָקומענטאַציע באַשנעלערן פּראָקורעמענט, באַרויקן דיו-דילידזשענס טימז, און פאַרגרעסערן די צוטרוי פון די אינטערעסירטע פּאַרטייען. די מערסט פאָרווערטס-טראַכטנדיקע אָרגאַניזאַציעס ווייַזן טראַנספּעראַנט קריפּטאָגראַפֿיע קאַווערידזש, ניט נאָר ווי אַ קאָנפאָרמאַנס ענין, נאָר ווי אַ שטענדיקער קאָנקורענט מייַלע.

סטראַטעגישע אַדאָפּציע מיינט טראַקינג באַדייַטנדיקע KPIs: געהיטענע שעה פון צוגרייטונג צו אוידיט, צאָל נאָך-אוידיט רעזולטאַטן, און די ראַטעס פון באַווייזן-פולשטענדיקייט. דאָס פאַרוואַנדלט זיכערהייט און קאָנפאָרמאַנס אַרבעט אין קענטיקע געווינסן, דעמאָנסטרירנדיק פאר דער פירערשאַפט אַז די פּראָגראַמען פֿאַרבעסערן געשעפט, נישט נאָר רעגולירן עס (enisa.europa.eu).

אנגייענדיקע פארבעסערונג פון סקילז - דורך רעגולערע טרענירונג, אויפפרישונגען, און פראקטישע טעסטן - פארשטארקט צוטרוי, פארוואנדלענדיג קריפּטאגראפיע אין רעפּוטאַציע קאַפּיטאַל מיט פּאַרטנערס, רעגולאַטאָרן און קאַסטאַמערז.




הייבט אן זיכערע קריפּטאָגראַפֿיע מיט ISMS.online היינט

דערגרייכן קריפּטאָגראַפֿיע מאַטוריטעט איז טראַנספֿאָרמאַציאָנעל - ניט נאָר פֿאַר קאָנפֿאָרמאַנס, נאָר פֿאַר וווּקס, צוטרוי און טעגלעכע אָפּעראַציאָנעלע זיכערקייט. ISMS.online גיט ענד-צו-ענד פּאָליטיק טעמפּלאַטן, וואָרקפֿלאָו אָטאָמאַטיזאַציעס און מאַפּט אַקאַונטאַביליטי געבויט צו אַוטפּערפֿיט די ISO 27001:2022 אַנעקס A 8.24 ס רעקווירעמענץ (isms.online).

אויב אייער קריפּטאָגראַפֿיע פֿילט זיך פֿאַרפּלאָנטערט, צי אויב איבערזעצן קאָנפֿאָרמאַנס צילן אין פּשוטע, פּראַקטישע טריט האַלט אייער מאַנשאַפֿט צוריק, אונדזער פּלאַטפֿאָרמע פֿאַרפּשוטערט די באַשטעטיקונג פֿון די אַרבעט און קריסטאַליזירט פֿאַראַנטוואָרטלעכקייט (cio.inc). אויטאָמאַטישע וואָרקפֿלאָו באַשטעטיקונגען, אוידיט לאָגס, און קלאָרע דאָקומענטאַציע פֿון פֿאַראַנטוואָרטלעכקייטן פֿאַרבייטן אַמביגואַטי מיט קלעריטי-מאַכנדיקע אוידיטס רוטינע אַנשטאָט סטרעספֿול.

טיילט טראַנספּאַרענט באַווייז פּאַקס און טרעיסאַביליטי מאַפּינגס צו שטיצן יעדן אינערלעכן און אויסערלעכן סטייקהאָולדער. הייבט אן אייער אינערלעכן גרייטקייט טשעק היינט, אדער לאַדט איין אייער פירערשאַפט מאַנשאַפֿט פֿאַר אַ לעבן דעמאַנסטראַציע. זיכערע קריפּטאָגראַפֿיע איז נישט נאָר מעגלעך - עס איז דער קאַטאַליזאַטאָר פֿאַר אייער ווייַטער מדרגה פון געשעפט פאָרשטעלונג און צוטרוי.

טראַנספאָרמירן קאָנפאָרמאַנס פֿון אַ פלאַשנעק צו אַ געשעפֿטלעכן מייַלע, און פּאַרטנערירן מיט ISMS.online צו מאַכן קריפּטאָגראַפֿיע אייער שפּרונגברעט, נישט אייער שטרויכלשטיין.



אָפֿט געשטעלטע פֿראגן

ווער איז באמת פאַראַנטוואָרטלעך פֿאַר קריפּטאָגראַפֿיע אונטער ISO 27001:2022 8.24 - אייער פּראַוויידער, אייער מאַנשאַפֿט, צי ביידע?

קריפּטאָגראַפֿיע פֿאַראַנטוואָרטלעכקייט אונטער ISO 27001:2022 8.24 געהערט צו אייער אָרגאַניזאַציע - אפילו ווען איר פֿאַרלאָזט זיך אויף וואָלקן אָדער SaaS פֿאַרקויפֿער פֿאַר מכשירים און אינפֿראַסטרוקטור. פּראַוויידערז צושטעלן די "ווי" (ענקריפּטיאָן ענדזשאַנז, סטאָרידזש, שליסל וואָלטן), אָבער איר באַשליסט די "וואָס," "וואו," און "פארוואס" דורך אייערע אייגענע פּאָליטיק, אַסעט מאַפּס און געשעפט רעקווירעמענץ. די צעטיילונג איז נישט נאָר די קליינע דרוק פֿון די פֿאַרקויפֿער - עס איז געשריבן אין דעם סטאַנדאַרט און דורכגעפֿירט דורך אָדיטאָרס ווייל נאָר אייער מאַנשאַפֿט קען צופּאַסן די ענקריפּשאַן נוצן צו אייערע פאַקטישע ריסקס, באַדערפֿנישן פֿון די אינטערעסירטע פּאַרטייען און קאָנטראַקטואַלע הבטחות. זיך פֿאַרלאָזן אויף אַ פּראַוויידער'ס פעליקייט קאָנטראָלס אָדער איינס-גרייס-פּאַסט-אַלע סעטטינגס איז נישט גענוג: אייער באָרד, רעגולאַטאָר און קאַסטאַמערז ערוואַרטן צו זען באַווייַז אַז איר אַקטיוו באַזיצט און רעגירט קריפּטאָגראַפֿיע - דעפֿינירן וועלכע דאַטן זענען פּראָטעקטעד, ווי שליסלען ווערן געראטן, און וווּ פֿאַראַנטוואָרטלעכקייט ליניעס זענען געצויגן אין יעדן קאָנטראַקט און וואָרקפֿלאָו.

פארוואס קלאר מאכן קריפּטאָגראַפֿיע אייגנטומערשאַפֿט אין שטוב, נישט נאָר אין פֿאַרקויפֿער קאָנטראַקטן?

אפילו די מערסט פארטרויטע פראוויידערס גייען נאך זייערע קאנטראל פריימווערקס - נישט אייערע. אויב איר ספעציפיצירט נישט אינערליכע פאליסיס, אדער אויב אייגנטומער גרענעצן פעלן צווישן דעפארטמענטן און סופלייערס, קומען ארויס קריטישע גאפעס - אפט בעת דעם דרוק פון אן אוידיט אדער אינצידענט. גוט-דעפינירטע, אפ-טו-דייט דאקומענטאציע און קלארע צוטיילונג פון אחריותן זיכערן א קאנטינעווירליכע אויסריכטונג מיט קאמפלייענס צילן, נישט קיין חילוק ווי אייער טעכנאלאגיע סטאק עוואלוציאנירט.


וואָס זענען די מערסטע געוויינטלעכע קריפּטאָגראַפֿיע פֿעלער וואָס שטעלן אין געפֿאַר די ISO 27001:2022 8.24 קאָנפאָרמאַטי?

אסאך אָרגאַניזאַציעס שטויסן זיך אָן אויף קריפּטאָגראַפֿיע צוליב איבערגעקוקטע יסודות אַנשטאָט פֿאָרגעשריטענע טעכנישע חסרונות. איר וועט מסתּמא זיך באַגעגענען מיט אויספֿאָרשונגס-געפֿינסן אויב איר:

  • ניצט אַלטמאָדישע ענקריפּשאַן מעטאָדן אָדער נישט-געשטיצטע אַלגעריטמען: -שטעלן סיסטעמען אין ריזיקע און אויטאמאטיש דורכפאלן רוב אוידיט איבערבליקן (ENISA 2023).
  • פארנאכלעסיגן שליסל פאַרוואַלטונג: -אַזאַ ווי ראָטירן שליסלען זעלטן אָדער קיינמאָל, פעלן אייגנטומער רעקאָרדס, אָדער נישט דעקאָמישן רעטייערד סודות (CIO Inc).
  • אננעמען אז די "דעפאָלט" ענקריפּשאַן פון די פּראַוויידער איז פולשטענדיק: -איבערקוקן ענדפּונקטן, שאָטן IT, באַקאַפּס, אַנמאַנידזשד באַניצער דעוויסעס, אָדער דריט-פּאַרטיי SaaS ינטאַגריישאַנז.
  • נישט דאקומענטירן דעם קאנטראל פלוס צווישן אייערע דערקלערטע פאליסיס, טעכנישע פראצעדורן, און פראקטישע באווייזן: -פארגרעסערטע אויפזיכט פון אוידיטארן און אויסשעפּן מאַנשאַפֿט צוטרוי (CSO אָנליין).
  • איבער-באַשיצן נידעריק-ווערט אַסעץ: , אויסשעפּנדיק רעסורסן און פארגרעסערנדיק אפעראציאנעלע רייבונג בשעת הויך-ווערטפולע דאטן בלייבט אין ריזיקע.

ענקריפּשאַן אָן באַווײַז ווערט אומזעיקבאר - און אומזעיקבארע קאָנטראָלס קענען נישט באַשיצן, באַווייַזן אָדער באַרויקן די אינטערעסירטע פּאַרטייען.

יעדער פון די טעותים ניט נאר פארלאנגזאמט אדער בלאקירט סערטיפיקאציע, נאר קען אויך אונטערדריקן קאסטומער צוטרוי און אריינציען די פירערשאפט אין א שאדן-קאנטראל מאָדע אין די ערגסטע צייטן.


ווי אזוי בויט מען אן עכט אוידיט-גרייטע קריפּטאָגראַפֿיע פּראָגראַם אונטער ISO 27001:2022 8.24?

כּדי צו גיין ווייטער פֿון "פֿאַרשליסל אין טעאָריע" צו "באַווײַזבאַר קאָמפּליאַנט אין פּראַקטיק," מוז אײַער קריפּטאָגראַפֿיע פּראָגראַם שאַפֿן, פֿאַרבינדן און ווײַזן באַווײַזן פֿון אָנהייב ביזן סוף. אָדיטאָרס און קאָמפּעטענטע אויטאָריטעטן וועלן דערוואַרטן פֿון אײַך צו ווײַזן:

  • קלאָרע, ווערסיע-קאָנטראָלירטע פּאָליטיקס און שליסל פאַרוואַלטונג סטאַנדאַרדס: , ווייזנדיק רעגולערע איבערבליק און ענדערונג געשיכטע.
  • א פולשטענדיקע סיסטעם פון פארמעגן אינווענטאר און דאטן קלאסיפיקאציע: -מאַפּינג ענקריפּשאַן אָונערשיפּ, באַטייַטיק מעטאָדן, און קאַווערידזש פֿאַר אַלע דאַטן (אויף-פּרעמי, וואָלקן, ווייַט, און דריט-פּאַרטיי געראטן).
  • אפעראציאנעלע לאגס און באשטעטיגונגען פארבונדן מיט יעדן אספעקט פון די שליסל לעבנסציקל: (שאַפונג, אַסיינמאַנט, ראָטאַציע, אָפּרופונג), ספּעציעל ווען געטיילט מיט פאַרקויפער אָדער פּאַרטנערס (אַטלאַסיאַן 2024).
  • טרעיסאַביליטי מאַטריץ: וואָס פֿאַרבינדן כוונה (פּאָליטיק), אויספֿירונג (טעכנישע קאָנטראָלן), און באַווײַז (אָדיט אַרטיפאַקץ), און ווערן דערהייַנטיקט ווען סיסטעמען אָדער ראָלעס טוישן זיך (AWS 2023).
  • באַשטעטיקונג פֿון דריט-פּאַרטיי סאַפּלייערז: וואָס איז צוגעפּאַסט און וואַלידירט קעגן אייערע אייגענאַרטיקע באדערפענישן - נישט נאָר זייערע "סערטיפיצירטע" סטייטמענטס (NCSC 2022).

ווען די פֿאַרבינדונגען ווערן אויפֿגעהאַלטן און ארויפגעבראַכט אין אייער ISMS, ווערן אוידיטס ווייניקער וועגן פייערלעשן און מער אַ געלעגנהייט צו דעמאָנסטרירן פֿאַרלעסלעכקייט.

פארוואס טוט אנגייענדיקע באווייז-גרייטקייט טוישן קאמפליענס פון א מקור פון דאגה צו א מקור פון ווערט?

אויב איר צענטראליזירט די אַרטיפאַקץ, פֿאַרבינדט פּאָליטיקס צו קאָנטראָלס, און האַלט די דאַשבאָרד זעבארקייט הויך, קען אייער מאַנשאַפֿט פֿאָרויסזען פֿראַגעס און דעמאָנסטרירן קאָנטראָל - עלימינירנדיק לעצטע-מינוט יאגענישן און געבן יעדן אוידיט אַ פֿאָרשפּרונג.


וואָס קאָנקרעטע טריט באַשנעלערן קריפּטאָגראַפֿיע קאָנפאָרמאַנס און רעדוצירן אָדיט ווייטיק מיט ISMS.online?

  1. אננעמען ISO 27001:2022 8.24-ספּעציפֿישע פּאָליטיק טעמפּלאַטן-די צושטעלן א שנעלע, דורך אוידיטארן אנערקענטע סטרוקטור און קלארשטעלן ראלעס (ISMS.online).
  2. אויסשטעלן "פּשוט ענגליש" אימפּלעמענטאַציע גיידס, טשעקליסטן און האַסקאָמע וואָרקפלאָוזמאכן ענקריפּשאַן און שליסל פאַרוואַלטונג צוטריטלעך פֿאַר יעדער פאַראַנטוואָרטלעכער מאַנשאַפֿט, נישט נאָר טעכנישע פירער.
  3. צוזאמענשטעלן אַלע פּאָליטיקס, אַסעט אינווענטאַרן, לאָגס און באַווייַז אַרטיפאַקץ אין אַ זיכער, צענטראַליזירט אָרט-אַזוי איז באַווייַז שטענדיק ביי אייערע פינגערשפּיץ פֿאַר אַדאַץ, באָרד דערהייַנטיקונגען, אָדער פּראָקורעמענט סקרינז.
  4. אויפהאלטן א לעבעדיגע געטיילטע פֿאַראַנטוואָרטלעכקייט מאַטריץ, קלאר אויסשרייבנדיק ווער עס איז דער אייגענטימער פון ענקריפּשאַן פֿאַר יעדן אַסעט, שליסל און קאָנטראָל, סיי אינטערן און סיי מיט עקסטערנע פּראַוויידערז (AWS קאַמפּליאַנס).
  5. פֿאַרבינדן פּראָגרעס צו לעבן דאַשבאָרדז און KPIs, אַזוי אַז די פאַרוואַלטונג זעט קאָנפאָרמאַנס מיילשטיינען, און פּראָבלעמען ווערן געמאָלדן איידער אָדיטאָרס אָדער קאַסטאַמערז באַמערקן.

אוידיט סטרעס פארשווינדט ווען יעדע ענטפער איז ביי דער האַנט - קריפּטאָגראַפֿיע גרייטקייט ווערט אַן אַסעט, נישט אַ אַרבעט.

די געוווינהייטן מיינען אז אייער פראגראם בלייבט שטארק, אפילו דורך טעכנאלאגישע ענדערונגען, פארקויפער טשערן, אדער M&A.


ווי אזוי טוט שטאַרקע קריפּטאָגראַפֿיע גאַווערנאַנס פירן צו מעסטבארע ווערט פֿאַר געשעפֿטן און דירעקטאָריוםס?

אינוועסטירן אין פולשטענדיקע קריפּטאָגראַפֿיע אויפזיכט ברענגט קענטיקע, איבערחזרנדיקע פּראָפֿיטן:

  • קירצערע אוידיט און ריסערטיפיקאציע ציקלען, מיט א העכערע ערשטע-דורכגאַנג קורס און ווייניקער נישט-קאנפאָרמאַטיז.
  • גרייט-צו-טיילן "באווייז פּאַקס" פֿאַר פּראָקורמענט, דיו דילידזשענס, אָדער עקסטערנע ינספּעקשאַנז.:
  • באָרד און עקסעקוטיוו צוטרוי וואַקסט, ווײַל צײַט-צו-באַווײַזן און קאָנפאָרמאַנס KPIs זענען שטענדיק אַפּדייטאַבאַל פֿאַר באריכטן (לעבעדיקע דאַשבאָרדז, פּראָגרעס מיילסטאָונז, פּראָבלעם לאָגס).
  • רעפּוטאַציע מיט קאַסטאַמערז, סאַפּלייערז און רעגולאַטאָרן פֿאַרבעסערט זיך דורך טראַנספּאַרענט, פּאָליטיק-געטריבן קאָנטראָל איבער ענקריפּשאַן איבער די דאַטן לעבן ציקל.
  • אפעראציאנעלע עפעקטיווקייט און איינפירן ווערן שנעלער, ווען נייע אנגעשטעלטע, קאנטראקטארן און שותפים ירשענען באוויזענע קאנטראלן און באווייזענע ארבעטספלוסן.

די אָרגאַניזאַציעס וואָס ווערן מערסט געטרויט דורך ביידע אוידיטאָרן און דעם מאַרק, באַהאַנדלען קריפּטאָגראַפֿיע ווי אַ קעסיידערדיקער אַסעט אויף דער דירעקטאָרן־ראַט - קיינמאָל נישט קיין נאָכטראַכט אָדער נאָר אַן IT פּראָבלעם.


ווי אזוי טוישט מען קריפּטאָגראַפֿיע פֿון אַ קאָמפּליאַנס באָטטלעטש צו אַ געשעפֿט אַקסעלעראַטאָר – אָנהייבנדיק איצט?

הייבט אן מיט מאַפּירן יעדן קריפּטאָגראַפֿיע פאָדערונג, אַסעט, קאָנטראָל און קאָנטראַקט צו אַ קלאָרער פּאָליטיק און באַווייַז אין דיין ISMS.online קאָנפאָרמאַנס וואָרקספּייס. צוגעבן פּלאַטפאָרמע טשעקליסטן און טעמפּלאַטעס מיט דיין אייגענעם געשעפט קאָנטעקסט און באַשטימען יעדע פֿאַראַנטוואָרטלעכקייט צו אַ באַשטימטע ראָלע. ניצט געטיילטע דאַשבאָרדז און אָטאַמייטיד וואָרקפֿלאָוז צו מאַכן באַווייַז און אַקאַונטאַביליטי טראַנספּאַרענט אַריבער IT, קאָנפאָרמאַנס, לעגאַל און געשעפט טימז. ווען אימער אַדאַץ אָדער קונה פֿראגן שטייען אויף, צושטעלן רעגע, ראָבוסט דאָקומענטאַציע. דער צוגאַנג טורנס "ענקריפּטיאָן" פֿון פֿאַרבאָרגענע פּלאַמבינג אין אַ דעמאַנסטראַבאַל טראַסט בילדער פֿאַר די באָרד, קויפער און רעגולאַטאָרן.

איינפֿלאַנצן קריפּטאָגראַפֿיע פֿאַראַנטוואָרטלעכקייט און לעבעדיקע באַווײַזן אין אײַער פֿונדאַמענט. מיט ISMS.online, גיט איר אײַער אָרגאַניזאַציע די זעבארקייט, שנעלקייט און בטחון צו פֿאַרוואַנדלען אַ קאָנפֿאָרמאַנס שטערונג אין אַ וווּקס מייַלע.



מארק שרון

מארק שאַראָן פירט זוכן און דזשענעראַטיווע קינסטלעכע אינטעליגענץ סטראַטעגיע ביי ISMS.online. זיין פאָקוס איז צו קאָמוניקירן ווי ISO 27001, ISO 42001 און SOC 2 אַרבעטן אין פּראַקסיס - פֿאַרבינדן ריזיקע צו קאָנטראָלן, פּאָליטיק און באַווייזן מיט אָדיט-גרייט טרעיסאַביליטי. מארק פּאַרטנערירט מיט פּראָדוקט און קונה טימז אַזוי אַז די לאָגיק איז עמבעדיד אין וואָרקפלאָוז און וועב אינהאַלט - העלפּינג אָרגאַניזאַציעס פֿאַרשטיין, באַווייַזן זיכערהייט, פּריוואַטקייט און קינסטלעכע אינטעליגענץ גאַווערנאַנס מיט בטחון.

זעט א פּלאַטפאָרמע דעמאָ

זעט ווי 1,000+ טימז פירן זייערע קאמפלייענס פריימווערקס אין א 3-מינוט פלאטפארמע טור

פּלאַטפאָרמע דאַשבאָרד פול אויף מינט

מיר זענען אַ פירער אין אונדזער פעלד

4/5 שטערן
יוזערז ליבע אונדז
פירער - זומער 2026
הויך פּערפאָרמער - זומער 2026 קליינע געשעפטן פֿאַראייניקטע קעניגרייך
רעגיאָנאַלער פירער - זומער 2026 אי.יו.
רעגיאָנאַלער פירער - זומער 2026 EMEA
רעגיאָנאַלער פירער - זומער 2026 פֿאַראייניקטע קעניגרייך
הויך פּערפאָרמער - זומער 2026 מיטל-מאַרק EMEA

"ISMS.Online, בוילעט געצייַג פֿאַר רעגולאַטאָרי העסקעם"

— דזשים מ.

"מאַכן פונדרויסנדיק אַדאַץ אַ ווינטל און סימלאַסלי פֿאַרבינדט אַלע אַספּעקץ פון דיין ISMS צוזאַמען"

— קארען סי.

"ינאַווייטיוו לייזונג צו אָנפירן ISO און אנדערע אַקרעדאַטיישאַנז"

— בן ה.