- זען יסאָ 27002:2022 קאָנטראָל 5.1 פֿאַר מער אינפֿאָרמאַציע.
- זען ISO 27001:2013 אַנעקס א 5.1.1 פֿאַר מער אינפֿאָרמאַציע.
- זען ISO 27001:2013 אַנעקס א 5.1.2 פֿאַר מער אינפֿאָרמאַציע.
די עססענטיאַלס פון אַנעקס א 5.1: א גייד צו אינפֿאָרמאַציע זיכערהייט פּאָליטיק
ווי אַ טייל פון ISO 27001:2022, אַנעקס א 5.1 ספּעציפיצירט אַז אָרגאַנאַזיישאַנז מוזן האָבן אַן אינפֿאָרמאַציע זיכערהייט פּאָליטיק דאָקומענט אין פּלאַץ. דאָס איז צו באַשיצן זיך קעגן אינפֿאָרמאַציע זיכערהייט טרעץ.
געשעפט באדערפענישן, ווי געזונט ווי אָנווענדלעך רעגיאַליישאַנז און געסעצ - געבונג, מוזן זיין קאַנסידערד ווען דעוועלאָפּינג פּאַלאַסיז.
אַן אינפֿאָרמאַציע זיכערהייט פּאָליטיק דאָקומענט איז יסענשאַלי אַ קאָמפּענדיום פון אַנעקס א קאָנטראָלס וואָס פאַרשטאַרקן די שליסל סטייטמאַנץ פון דער אָרגאַניזאַציע וועגן זיכערהייט און מאכט זיי בנימצא צו סטייקכאָולדערז.
אין די 2022 ווערסיע פון דער נאָרמאַל, פּאַלאַסיז זאָל אויך זיין אַרייַנגערעכנט אין די בילדונג, טריינינג און וויסיקייַט פּראָגראַם, ווי דיסקרייבד אין מענטשן קאָנטראָלס A.6.3.
אָרגאַנאַזיישאַנאַל פּאַלאַסיז ספּעציפיצירן די פּרינסאַפּאַלז אַז מיטגלידער און שליסל פּאַרטיעס ווי סאַפּלייערז מוזן אַדכיר צו. די פּאַלאַסיז זאָל זיין ריוויוד קעסיידער און דערהייַנטיקט ווי נייטיק.
וואָס זענען אינפֿאָרמאַציע זיכערהייט פּאָליטיק?
An אינפֿאָרמאַציע זיכערהייט פּאָליטיק יימז צו צושטעלן עמפּלוייז, פאַרוואַלטונג און פונדרויסנדיק פּאַרטיעס (למשל קאַסטאַמערז און סאַפּלייערז) מיט אַ פריימווערק פֿאַר אָנפירונג עלעקטראָניש אינפֿאָרמאַציע, אַרייַנגערעכנט קאָמפּיוטער נעטוואָרקס.
א זיכערהייט פּאָליטיק מוזן זיין דיפיינד, באוויליקט דורך פאַרוואַלטונג, ארויס און קאַמיונאַקייטיד צו עמפּלוייז און באַטייַטיק פונדרויסנדיק פּאַרטיעס.
אין אַדישאַן צו רידוסינג די ריזיקירן פון דאַטן אָנווער רעכט צו ינערלעך און פונדרויסנדיק טרעץ, אינפֿאָרמאַציע זיכערהייַט פּאַלאַסיז ענשור אַז אַלע עמפּלוייז פֿאַרשטיין זייער ראָלע אין פּראַטעקטינג די דאַטן פון די אָרגאַניזאַציע.
אין דערצו צו באַגעגעניש סטאַנדאַרדס אַזאַ ווי יסאָ קסנומקס, אַן אינפֿאָרמאַציע זיכערהייט פּאָליטיק קענען אויך באַווייַזן העסקעם מיט געזעצן און רעגיאַליישאַנז.
אינפֿאָרמאַציע זיכערהייט טרעץ און סייבער זיכערהייט דערקלערט
סיבער זיכערהייַט טרעץ אַרייַננעמען פֿירמע ספּיעס און האַקטיוויסץ, טעראָריסט גרופּעס, פייַנדלעך לאַנד-שטאַטן און פאַרברעכער אָרגאַנאַזיישאַנז. די טרעץ זוכן צו אַנלאָפאַלי אַקסעס דאַטן, צעשטערן דיגיטאַל אַפּעריישאַנז אָדער שעדיקן אינפֿאָרמאַציע.
טרעץ צו סייבער זיכערהייט און אינפֿאָרמאַציע זיכערהייט אַרייַננעמען:
- ווירוסעס, ספּיוואַרע און אנדערע בייזע מגילה זענען געהאלטן מאַלוואַרע.
- אַן E- בריוו וואָס איז פֿון אַ טראַסטווערדי מקור אָבער כּולל לינקס און אַטאַטשמאַנץ וואָס ינסטאַלירן מאַלוואַרע אויף דיין קאָמפּיוטער.
- ווירוסעס פאַרמייַדן יוזערז פון אַקסעס זייער דאַטן ביז זיי צאָלן אַ ויסלייזגעלט.
- דער פּראָצעס פון מאַניפּיאַלייטינג מענטשן צו דיוואַליוינג שפּירעוודיק אינפֿאָרמאַציע איז באקאנט ווי געזעלשאַפטלעך ינזשעניעריע.
- פישינג ימיילז וואָס ויסקומען צו קומען פון הויך-פּראָפיל מענטשן אין אַן אָרגאַניזאַציע זענען באקאנט ווי וואַלפיש אַטאַקס.
באַקומען אַ 81% כעדסטאַרט
מיר האָבן געטאן די שווער אַרבעט פֿאַר איר, געבן איר אַ העאַדסטאַרט פון 81% פון דעם מאָמענט איר קלאָץ אויף.
כל איר האָבן צו טאָן איז צו פּלאָמבירן די בלאַנקס.
ווי אַזוי אַרבעט ISO 27001:2022 אַנעקס א 5.1?
אינפֿאָרמאַציע זיכערהייט פּאַלאַסיז זענען דיזיינד צו באַשיצן אייער פירמע ס שפּירעוודיק אינפֿאָרמאַציע פון גנייווע און אַנאָטערייזד אַקסעס.
In לויט צו ISO 27001, אַנעקס קאָנטראָל א 5.1 פירער די ציל און ימפּלאַמענטיישאַן פון גרינדן אַן אינפֿאָרמאַציע זיכערהייט פּאָליטיק אין אַן אָרגאַניזאַציע.
אַ קוילעלדיק אינפֿאָרמאַציע זיכערהייט פּאָליטיק איז פארלאנגט דורך אַנעקס א קאָנטראָל 5.1 פֿאַר אָרגאַנאַזיישאַנז צו פירן זייער אינפֿאָרמאַציע זיכערהייט. עלטער פאַרוואַלטונג מוזן אַפּרווו די גיידליינז, וואָס מוזן זיין ריוויוד קעסיידער אויב ענדערונגען פּאַסירן אין די אינפֿאָרמאַציע זיכערהייט סוויווע.
דער צונעמען צוגאַנג איז צו טרעפן קעסיידער, בייַ מינדסטער אַמאָל אַ חודש, מיט נאָך מיטינגז ווי דארף. אין אַדישאַן צו ייַנטיילונג פּאַלאַסיז מיט ינערלעך און פונדרויסנדיק סטייקכאָולדערז, פאַרוואַלטונג מוזן אַפּרווו קיין ענדערונגען איידער זיי זענען ימפּלאַמענאַד.
אָנהייבן און טרעפן די רעקווירעמענץ פון אַנעקס א 5.1
A דיטיילד אַפּערייטינג פּראָצעדור וואָס באשרייבט ווי די אינפֿאָרמאַציע זיכערהייט פּאָליטיק וועט זיין ימפּלאַמענאַד זאָל זיין באזירט אויף און געשטיצט דורך אַן אינפֿאָרמאַציע זיכערהייט פּאָליטיק.
די פּאָליטיק זאָל זיין באוויליקט דורך שפּיץ פאַרוואַלטונג און קאַמיונאַקייטיד צו שטעקן און אינטערעסירט פּאַרטיעס.
אין דערצו צו געבן ריכטונג צו דער צוגאַנג פון דער אָרגאַניזאַציע צו פירן אינפֿאָרמאַציע זיכערהייט, די פּאָליטיק קענען ווערן גענוצט צו אַנטוויקלען מער דיטיילד אַפּערייטינג פּראָוסידזשערז.
ווי פארלאנגט דורך ISO/IEC 27000 סטאַנדאַרדס, אַ פּאָליטיק איז יקערדיק צו גרינדן און מיינטיינינג אַן אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם (ISMS). א געזונט-דיפיינד פּאָליטיק בלייבט קריטיש אפילו אויב די אָרגאַניזאַציע איז נישט בדעה צו ינסטרומענט ISO 27001 אָדער קיין אנדערע פאָרמאַל סערטאַפאַקיישאַן.
אינפֿאָרמאַציע זיכערהייט פּאַלאַסיז זאָל זיין ריוויוד קעסיידער צו ענשור זייער קאַנטיניואַסלי פּאַסיק, אַדאַקוואַסי און יפעקטיוונאַס.
ווען ענדערונגען זענען געמאכט צו די געשעפט, זיין ריסקס, טעכנאָלאָגיע, געסעצ - געבונג אָדער רעגיאַליישאַנז, אָדער אויב זיכערהייט וויקנאַסאַז, געשעענישן אָדער ינסאַדאַנץ אָנווייַזן פּאָליטיק ענדערונגען.
קאָמפּליאַנסע טוט נישט האָבן צו זיין קאָמפּליצירט.
מיר האָבן געטאן די שווער אַרבעט פֿאַר איר, געבן איר אַ העאַדסטאַרט פון 81% פון דעם מאָמענט איר קלאָץ אויף.
כל איר האָבן צו טאָן איז צו פּלאָמבירן די בלאַנקס.
וואָס זענען די ענדערונגען און דיפפערענסעס פֿון ISO 27001:2013?
ווי אַ טייל פון ISO 27001 רעוויזיע 2013, די קאָנטראָל קאַמביינז אַנעקס א קאָנטראָלס 5.1.1 פּאָליטיק פֿאַר אינפֿאָרמאַציע זיכערהייט און 5.1.2 אָפּשאַצונג פון פּאָליטיק פֿאַר אינפֿאָרמאַציע זיכערהייט.
אַנעקס א קאָנטראָל 5.1 אינטשעס ISO 27001:2022 איז דערהייַנטיקט מיט אַ באַשרייַבונג פון זיין ציל און יקספּאַנדיד ימפּלאַמענטיישאַן גיידאַנס, ווי געזונט ווי אַ אַטריביוץ טיש וואָס אַלאַוז ניצערס צו שאָלעמ מאַכן אַנעקס א קאָנטראָלס מיט ינדאַסטרי טערמינאָלאָגיע.
לויט אַנעקס א 5.1, אינפֿאָרמאַציע זיכערהייט און טעמע-ספּעציפיש פּאַלאַסיז זאָל זיין דיפיינד, באוויליקט דורך פאַרוואַלטונג, ארויס, קאַמיונאַקייטיד צו און יקנאַלידזשד דורך די צונעמען פּערסאַנעל.
די אינפֿאָרמאַציע זיכערהייט פּאָליטיק פון אַן אָרגאַניזאַציע זאָל באַטראַכטן די גרייס, טיפּ און סענסיטיוויטי פון אינפֿאָרמאַציע אַסעץ, ינדאַסטרי סטאַנדאַרדס און אָנווענדלעך רעגירונג רעקווירעמענץ.
לויט פּונקט 5.1.2 פון ISO 27001:2013, דער ציל פון אַנעקס א איז צו ענשור אַז אינפֿאָרמאַציע זיכערהייט פּאַלאַסיז זענען קעסיידער עוואַלואַטעד אויב ענדערונגען אין די אינפֿאָרמאַציע זיכערהייט סוויווע.
לויט ISO 27001: 2013 און ISO 27001: 2022, שפּיץ פאַרוואַלטונג זאָל אַנטוויקלען אַ זיכערהייט פּאָליטיק וואָס איז באוויליקט דורך שפּיץ פאַרוואַלטונג און דיסקרייבז ווי די אָרגאַניזאַציע וועט באַשיצן זייַן דאַטן. פונדעסטוועגן, ביידע ווערסיעס פון די פּאַלאַסיז דעקן פאַרשידענע רעקווירעמענץ.
קאָמפּאַראַטיווע אַנאַליסיס פון אַנעקס א 5.1 ימפּלעמענטאַטיאָן גיידליינז
לויט ISO 27001:2013, אינפֿאָרמאַציע זיכערהייט פּאַלאַסיז זאָל אַדרעס די פאלגענדע רעקווירעמענץ:
- די געשעפט סטראַטעגיע.
- קאַנטראַקץ, רעגיאַליישאַנז און געסעצ - געבונג.
- א באַשרייַבונג פון די קראַנט און פּראַדזשעקטאַד סאַקאָנע סוויווע פֿאַר אינפֿאָרמאַציע זיכערהייט.
אינפֿאָרמאַציע זיכערהייט פּאַלאַסיז זאָל אַרייַננעמען די פאלגענדע סטייטמאַנץ:
- אַלע אַקטיוויטעטן שייך צו אינפֿאָרמאַציע זיכערהייט זאָל זיין גיידיד דורך אַ דעפֿיניציע פון אינפֿאָרמאַציע זיכערהייט, אַבדזשעקטיווז און פּרינסאַפּאַלז.
- אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג ריספּאַנסאַבילאַטיז זענען אַסיינד צו דיפיינד ראָלעס אין אַ גענעראַל און ספּעציפיש שטייגער.
- דער פּראָצעס פֿאַר האַנדלינג דיווייישאַנז און אויסנעמען.
אין קאַנטראַסט, ISO 27001:2022 האט מער פולשטענדיק רעקווירעמענץ.
ווי אַ טייל פון דער אינפֿאָרמאַציע זיכערהייט פּאָליטיק, די פאלגענדע באדערפענישן זאָל זיין גענומען אין באַטראַכטונג:
- סטראַטעגיע און רעקווירעמענץ פון די געשעפט.
- געסעצ - געבונג, רעגיאַליישאַנז און קאַנטראַקץ.
- אינפֿאָרמאַציע זיכערהייט ריסקס און טרעץ וואָס עקסיסטירן הייַנט און אין דער צוקונפֿט.
סטייטמאַנץ וועגן די פאלגענדע זאָל זיין אַרייַנגערעכנט אין די אינפֿאָרמאַציע זיכערהייט פּאָליטיק:
- אינפֿאָרמאַציע זיכערהייט דעפֿיניציע.
- א פריימווערק פֿאַר גרינדן אינפֿאָרמאַציע זיכערהייט אַבדזשעקטיווז.
- אינפֿאָרמאַציע זיכערהייט פּרינסאַפּאַלז זאָל פירן אַלע אַקטיוויטעטן.
- א היסכייַוועס צו נאָכקומען מיט אַלע אָנווענדלעך אינפֿאָרמאַציע זיכערהייט רעקווירעמענץ.
- אַ אָנגאָינג היסכייַוועס צו פֿאַרבעסערן די אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם.
- ראָלע-באזירט אַסיינמאַנט פון ריספּאַנסאַבילאַטיז פֿאַר אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג.
- יקסעפּשאַנז און יגזעמשאַנז זענען כאַנדאַלד אין לויט מיט די פּראָוסידזשערז.
אין אַדישאַן, ISO 27001:2022 איז ריווייזד צו אַרייַננעמען טעמע-ספּעציפיש פּאַלאַסיז פֿאַר אינפֿאָרמאַציע זיכערהייט אינצידענט פאַרוואַלטונג, אַסעט פאַרוואַלטונג, נעטוואָרקינג זיכערהייט, אינצידענט פאַרוואַלטונג און זיכער אַנטוויקלונג ווי טעמע-ספּעציפיש פּאַלאַסיז. צו שאַפֿן אַ מער האָליסטיק פריימווערק, עטלעכע פון די רעקווירעמענץ פון ISO 27001:2013 זענען אַוועקגענומען אָדער צונויפגיסן.
טאַבלע פון אַלע ISO 27001:2022 אַנעקס א קאָנטראָלס
אין די טיש אונטן איר וועט געפֿינען מער אינפֿאָרמאַציע וועגן יעדער יחיד ISO 27001:2022 אַנעקס א קאָנטראָל.
יסאָ 27001:2022 אָרגאַנאַזיישאַנאַל קאָנטראָלס
אַנעקס א קאָנטראָל טיפּ | ISO/IEC 27001:2022 אַנעקס א אידענטיפיאר | ISO/IEC 27001:2013 אַנעקס א אידענטיפיאר | אַנעקס א נאָמען |
---|---|---|---|
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.1 | אַנעקס א 5.1.1 אַנעקס א 5.1.2 | פּאַלאַסיז פֿאַר אינפֿאָרמאַציע זיכערהייט |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.2 | אַנעקס א 6.1.1 | אינפֿאָרמאַציע זיכערהייט ראָלעס און ריספּאַנסאַבילאַטיז |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.3 | אַנעקס א 6.1.2 | סעגרעגאַציע פון דוטיז |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.4 | אַנעקס א 7.2.1 | פאַרוואַלטונג ריספּאַנסאַבילאַטיז |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.5 | אַנעקס א 6.1.3 | קאָנטאַקט מיט אויטאריטעטן |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.6 | אַנעקס א 6.1.4 | קאָנטאַקט מיט ספּעציעלע אינטערעס גרופּעס |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.7 | נעוו | סאַקאָנע ינטעלליגענסע |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.8 | אַנעקס א 6.1.5 אַנעקס א 14.1.1 | אינפֿאָרמאַציע זיכערהייט אין פּראָיעקט מאַנאַגעמענט |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.9 | אַנעקס א 8.1.1 אַנעקס א 8.1.2 | ינוואַנטאָרי פון אינפֿאָרמאַציע און אנדערע אַססאָסיאַטעד אַסעץ |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.10 | אַנעקס א 8.1.3 אַנעקס א 8.2.3 | אַקסעפּטאַבאַל נוצן פון אינפֿאָרמאַציע און אנדערע אַססאָסיאַטעד אַסעץ |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.11 | אַנעקס א 8.1.4 | צוריקקער פון אַסעץ |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.12 | אַנעקס א 8.2.1 | קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.13 | אַנעקס א 8.2.2 | לייבלינג פון אינפֿאָרמאַציע |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.14 | אַנעקס א 13.2.1 אַנעקס א 13.2.2 אַנעקס א 13.2.3 | אינפֿאָרמאַציע אַריבערפירן |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.15 | אַנעקס א 9.1.1 אַנעקס א 9.1.2 | אַקסעס קאָנטראָל |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.16 | אַנעקס א 9.2.1 | אידענטיטעט פאַרוואַלטונג |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.17 | אַנעקס א 9.2.4 אַנעקס א 9.3.1 אַנעקס א 9.4.3 | אָטענטאַקיישאַן אינפֿאָרמאַציע |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.18 | אַנעקס א 9.2.2 אַנעקס א 9.2.5 אַנעקס א 9.2.6 | אַקסעס רעכט |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.19 | אַנעקס א 15.1.1 | אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער רעלאַטיאָנשיפּס |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.20 | אַנעקס א 15.1.2 | אַדרעסינג אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער אַגרימאַנץ |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.21 | אַנעקס א 15.1.3 | אָנפירונג אינפֿאָרמאַציע זיכערהייט אין די יקט סופּפּלי קייט |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.22 | אַנעקס א 15.2.1 אַנעקס א 15.2.2 | מאָניטאָרינג, איבערבליק און טוישן מאַנאַגעמענט פון סאַפּלייער באַדינונגס |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.23 | נעוו | אינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון קלאָוד באַדינונגס |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.24 | אַנעקס א 16.1.1 | אינפֿאָרמאַציע זיכערהייט ינסידענט מאַנאַגעמענט פּלאַנירונג און צוגרייטונג |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.25 | אַנעקס א 16.1.4 | אַססעססמענט און באַשלוס אויף אינפֿאָרמאַציע זיכערהייט געשעענישן |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.26 | אַנעקס א 16.1.5 | ענטפער צו אינפֿאָרמאַציע זיכערהייט ינסידענץ |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.27 | אַנעקס א 16.1.6 | לערנען פון אינפֿאָרמאַציע זיכערהייט ינסידענץ |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.28 | אַנעקס א 16.1.7 | זאַמלונג פון זאָגן |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.29 | אַנעקס א 17.1.1 אַנעקס א 17.1.2 אַנעקס א 17.1.3 | אינפֿאָרמאַציע זיכערהייט בעשאַס דיסראַפּשאַן |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.30 | נעוו | יקט גרייטקייַט פֿאַר געשעפט קאָנטינויטי |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.31 | אַנעקס א 18.1.1 אַנעקס א 18.1.5 | לעגאַל, סטאַטשאַטאָרי, רעגולאַטאָרי און קאָנטראַקטואַל רעקווירעמענץ |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.32 | אַנעקס א 18.1.2 | אינטעלעקטואַל פאַרמאָג הזכויות |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.33 | אַנעקס א 18.1.3 | שוץ פון רעקאָרדס |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.34 | אַנעקס א 18.1.4 | פּריוואַטקייט און שוץ פון PII |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.35 | אַנעקס א 18.2.1 | אומאָפּהענגיק איבערבליק פון אינפֿאָרמאַציע זיכערהייט |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.36 | אַנעקס א 18.2.2 אַנעקס א 18.2.3 | העסקעם מיט פּאָליסיעס, כּללים און סטאַנדאַרדס פֿאַר אינפֿאָרמאַציע זיכערהייט |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.37 | אַנעקס א 12.1.1 | דאַקיומענטאַד אַפּערייטינג פּראָוסידזשערז |
יסאָ 27001:2022 מענטשן קאָנטראָלס
אַנעקס א קאָנטראָל טיפּ | ISO/IEC 27001:2022 אַנעקס א אידענטיפיאר | ISO/IEC 27001:2013 אַנעקס א אידענטיפיאר | אַנעקס א נאָמען |
---|---|---|---|
מענטשן קאָנטראָלס | אַנעקס א 6.1 | אַנעקס א 7.1.1 | זיפּונג |
מענטשן קאָנטראָלס | אַנעקס א 6.2 | אַנעקס א 7.1.2 | תּנאָים און קאָנדיטיאָנס פון באַשעפטיקונג |
מענטשן קאָנטראָלס | אַנעקס א 6.3 | אַנעקס א 7.2.2 | אינפֿאָרמאַציע זיכערהייט וויסיקייַט, בילדונג און טראַינינג |
מענטשן קאָנטראָלס | אַנעקס א 6.4 | אַנעקס א 7.2.3 | דיסציפּלינאַרי פּראָצעס |
מענטשן קאָנטראָלס | אַנעקס א 6.5 | אַנעקס א 7.3.1 | ריספּאַנסאַבילאַטיז נאָך טערמאַניישאַן אָדער טוישן פון באַשעפטיקונג |
מענטשן קאָנטראָלס | אַנעקס א 6.6 | אַנעקס א 13.2.4 | קאַנפאַדענשיאַלאַטי אָדער ניט-אַנטפּלעקונג אַגרעעמענץ |
מענטשן קאָנטראָלס | אַנעקס א 6.7 | אַנעקס א 6.2.2 | ווייַט ארבעטן |
מענטשן קאָנטראָלס | אַנעקס א 6.8 | אַנעקס א 16.1.2 אַנעקס א 16.1.3 | אינפֿאָרמאַציע סעקוריטי עווענט רעפּאָרטינג |
יסאָ 27001:2022 פיזיש קאָנטראָלס
אַנעקס א קאָנטראָל טיפּ | ISO/IEC 27001:2022 אַנעקס א אידענטיפיאר | ISO/IEC 27001:2013 אַנעקס א אידענטיפיאר | אַנעקס א נאָמען |
---|---|---|---|
גשמיות קאָנטראָלס | אַנעקס א 7.1 | אַנעקס א 11.1.1 | גשמיות זיכערהייַט פּערימאַטערז |
גשמיות קאָנטראָלס | אַנעקס א 7.2 | אַנעקס א 11.1.2 אַנעקס א 11.1.6 | פיזיש פּאָזיציע |
גשמיות קאָנטראָלס | אַנעקס א 7.3 | אַנעקס א 11.1.3 | סיקיורינג אָפפיסעס, רומז און פאַסילאַטיז |
גשמיות קאָנטראָלס | אַנעקס א 7.4 | נעוו | גשמיות זיכערהייַט מאָניטאָרינג |
גשמיות קאָנטראָלס | אַנעקס א 7.5 | אַנעקס א 11.1.4 | פּראַטעקטינג קעגן גשמיות און ינווייראַנמענאַל טרעץ |
גשמיות קאָנטראָלס | אַנעקס א 7.6 | אַנעקס א 11.1.5 | ארבעטן אין זיכער געביטן |
גשמיות קאָנטראָלס | אַנעקס א 7.7 | אַנעקס א 11.2.9 | קלאָר דעסק און קלאָר סקרין |
גשמיות קאָנטראָלס | אַנעקס א 7.8 | אַנעקס א 11.2.1 | עקוויפּמענט סיטינג און שוץ |
גשמיות קאָנטראָלס | אַנעקס א 7.9 | אַנעקס א 11.2.6 | זיכערהייט פון אַסעץ אַוועק-לאָקאַל |
גשמיות קאָנטראָלס | אַנעקס א 7.10 | אַנעקס א 8.3.1 אַנעקס א 8.3.2 אַנעקס א 8.3.3 אַנעקס א 11.2.5 | סטאָרידזש מעדיע |
גשמיות קאָנטראָלס | אַנעקס א 7.11 | אַנעקס א 11.2.2 | שטיצן Utilities |
גשמיות קאָנטראָלס | אַנעקס א 7.12 | אַנעקס א 11.2.3 | קאַבלע זיכערהייַט |
גשמיות קאָנטראָלס | אַנעקס א 7.13 | אַנעקס א 11.2.4 | עקוויפּמענט וישאַלט |
גשמיות קאָנטראָלס | אַנעקס א 7.14 | אַנעקס א 11.2.7 | זיכער באַזייַטיקונג אָדער שייַעך-נוץ פון ויסריכט |
יסאָ 27001:2022 טעקנאַלאַדזשיקאַל קאָנטראָלס
אַנעקס א קאָנטראָל טיפּ | ISO/IEC 27001:2022 אַנעקס א אידענטיפיאר | ISO/IEC 27001:2013 אַנעקס א אידענטיפיאר | אַנעקס א נאָמען |
---|---|---|---|
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.1 | אַנעקס א 6.2.1 אַנעקס א 11.2.8 | באַניצער ענדפּוינט דעוויסעס |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.2 | אַנעקס א 9.2.3 | פּריווילעדזשד אַקסעס רעכט |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.3 | אַנעקס א 9.4.1 | אינפֿאָרמאַציע אַקסעס ריסטריקשאַן |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.4 | אַנעקס א 9.4.5 | אַקסעס צו מקור קאָד |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.5 | אַנעקס א 9.4.2 | זיכער אָטענטאַקיישאַן |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.6 | אַנעקס א 12.1.3 | קאַפּאַציטעט פאַרוואַלטונג |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.7 | אַנעקס א 12.2.1 | שוץ קעגן מאַלוואַרע |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.8 | אַנעקס א 12.6.1 אַנעקס א 18.2.3 | פאַרוואַלטונג פון טעכניש וואַלנעראַביליטיז |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.9 | נעוו | Configuration Management |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.10 | נעוו | אינפֿאָרמאַציע דילעשאַן |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.11 | נעוו | דאַטאַ מאַסקינג |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.12 | נעוו | דאַטאַ ליקאַדזש פּרעווענטיאָן |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.13 | אַנעקס א 12.3.1 | אינפֿאָרמאַציע באַקקופּ |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.14 | אַנעקס א 17.2.1 | רעדאַנדאַנסי פון אינפֿאָרמאַציע פּראַסעסינג פאַסילאַטיז |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.15 | אַנעקס א 12.4.1 אַנעקס א 12.4.2 אַנעקס א 12.4.3 | לאָגגינג |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.16 | נעוו | מאָניטאָרינג אַקטיוויטעטן |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.17 | אַנעקס א 12.4.4 | זייגער סינטשראָניזאַטיאָן |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.18 | אַנעקס א 9.4.4 | נוצן פון פּריווילעדזשד וטיליטי מגילה |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.19 | אַנעקס א 12.5.1 אַנעקס א 12.6.2 | ייַנמאָנטירונג פון ווייכווארג אויף אַפּעריישאַנאַל סיסטעמען |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.20 | אַנעקס א 13.1.1 | נעטוואָרקס זיכערהייַט |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.21 | אַנעקס א 13.1.2 | זיכערהייט פון נעטוואָרק באַדינונגס |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.22 | אַנעקס א 13.1.3 | סעגרעגאַציע פון נעטוואָרקס |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.23 | נעוו | וועב פֿילטרירונג |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.24 | אַנעקס א 10.1.1 אַנעקס א 10.1.2 | ניצן קריפּטאָגראַפי |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.25 | אַנעקס א 14.2.1 | זיכער אַנטוויקלונג לעבן ציקל |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.26 | אַנעקס א 14.1.2 אַנעקס א 14.1.3 | אַפּפּליקאַטיאָן זיכערהייַט רעקווירעמענץ |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.27 | אַנעקס א 14.2.5 | זיכער סיסטעם אַרקאַטעקטשער און אינזשעניריע פּרינסאַפּאַלז |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.28 | נעוו | זיכער קאָדירונג |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.29 | אַנעקס א 14.2.8 אַנעקס א 14.2.9 | זיכערהייט טעסטינג אין אַנטוויקלונג און אַקסעפּטאַנס |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.30 | אַנעקס א 14.2.7 | אַוצאָרסט אַנטוויקלונג |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.31 | אַנעקס א 12.1.4 אַנעקס א 14.2.6 | צעשיידונג פון אַנטוויקלונג, טעסט און פּראָדוקציע ינווייראַנמאַנץ |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.32 | אַנעקס א 12.1.2 אַנעקס א 14.2.2 אַנעקס א 14.2.3 אַנעקס א 14.2.4 | טוישן מאַנאַגעמענט |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.33 | אַנעקס א 14.3.1 | טעסט אינפֿאָרמאַציע |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.34 | אַנעקס א 12.7.1 | שוץ פון אינפֿאָרמאַציע סיסטעמען בעשאַס קאָנטראָלירן טעסטינג |
ווי ISMS.Online העלפּס
מיט ISMS.onlineאיר וועט האָבן אַקסעס צו אַ גאַנץ גאַנג פון מכשירים און רעסורסן צו פירן דיין אייגענע ISO 27001 אינפֿאָרמאַציע זיכערהייט מאַנאַגעמענט סיסטעם (ISMS), צי איר זענט אַ נייַ-געקומענער אָדער שוין סערטאַפייד.
דערצו, ISMS.online גיט אָטאַמייטיד פּראַסעסאַז צו פאַרפּאָשעטערן די גאנצע אָפּשאַצונג פּראָצעס. די פּראַסעסאַז שפּאָרן היפּש אַמאַונץ פון אַדמיניסטראַטאָר צייט קאַמפּערד מיט אנדערע ארבעטן מעטהאָדס.
איר וועט באַקומען אַ אָנהייב מיט ISO 27001 פּאַלאַסיז און קאָנטראָלס פֿון ISMS.online.
ינטויטיווע וואָרקפלאָווס, מכשירים, פראַמעוואָרקס, פּאַלאַסיז און קאָנטראָלס, אַקטיאָנאַבלע דאַקיומענטיישאַן און גיידאַנס, ווי געזונט ווי אַקטיאָנאַבלע גיידאַנס מאַכן עס גרינג צו ינסטרומענט ISO 27001 דורך דיפיינינג די פאַרנעם, ידענטיפיצירן ריסקס און ימפּלאַמענינג קאָנטראָלס באזירט אויף אונדזער אַלגערידאַמז - צי זיי זענען באשאפן פֿון קראַצן אָדער באזירט אויף ינדאַסטרי-בעסטער פיר טעמפּלאַטעס.
קאָנטאַקט אונדז הייַנט צו פּלאַן אַ דעמאָ.