יסאָ 27001:2022 אַנעקס א קאָנטראָל 5.1

אינפֿאָרמאַציע זיכערהייט פּאַלאַסיז

ספר אַ דעמאָ

געשעפט, מענטש, ניצן, רירעוודיק, קלוג, טעלעפאָן, פאַרנומען, ארבעטן, אויף, לאַפּטאַפּ

ווי אַ טייל פון ISO 27001:2022, אַנעקס א 5.1 ספּעציפיצירט אַז אָרגאַנאַזיישאַנז מוזן האָבן אַן אינפֿאָרמאַציע זיכערהייט פּאָליטיק דאָקומענט אין פּלאַץ. דאָס איז צו באַשיצן זיך קעגן אינפֿאָרמאַציע זיכערהייט טרעץ.

געשעפט באדערפענישן, ווי געזונט ווי אָנווענדלעך רעגיאַליישאַנז און געסעצ - געבונג, מוזן זיין קאַנסידערד ווען דעוועלאָפּינג פּאַלאַסיז.

אַן אינפֿאָרמאַציע זיכערהייט פּאָליטיק דאָקומענט איז יסענשאַלי אַ קאָמפּענדיום פון אַנעקס א קאָנטראָלס וואָס פאַרשטאַרקן די שליסל סטייטמאַנץ פון דער אָרגאַניזאַציע וועגן זיכערהייט און מאכט זיי בנימצא צו סטייקכאָולדערז.

אין די 2022 ווערסיע פון ​​דער נאָרמאַל, פּאַלאַסיז זאָל אויך זיין אַרייַנגערעכנט אין די בילדונג, טריינינג און וויסיקייַט פּראָגראַם, ווי דיסקרייבד אין מענטשן קאָנטראָלס A.6.3.

אָרגאַנאַזיישאַנאַל פּאַלאַסיז ספּעציפיצירן די פּרינסאַפּאַלז אַז מיטגלידער און שליסל פּאַרטיעס ווי סאַפּלייערז מוזן אַדכיר צו. די פּאַלאַסיז זאָל זיין ריוויוד קעסיידער און דערהייַנטיקט ווי נייטיק.

וואָס זענען אינפֿאָרמאַציע זיכערהייט פּאָליטיק?

An אינפֿאָרמאַציע זיכערהייט פּאָליטיק יימז צו צושטעלן עמפּלוייז, פאַרוואַלטונג און פונדרויסנדיק פּאַרטיעס (למשל קאַסטאַמערז און סאַפּלייערז) ​​מיט אַ פריימווערק פֿאַר אָנפירונג עלעקטראָניש אינפֿאָרמאַציע, אַרייַנגערעכנט קאָמפּיוטער נעטוואָרקס.

א זיכערהייט פּאָליטיק מוזן זיין דיפיינד, באוויליקט דורך פאַרוואַלטונג, ארויס און קאַמיונאַקייטיד צו עמפּלוייז און באַטייַטיק פונדרויסנדיק פּאַרטיעס.

אין אַדישאַן צו רידוסינג די ריזיקירן פון דאַטן אָנווער רעכט צו ינערלעך און פונדרויסנדיק טרעץ, אינפֿאָרמאַציע זיכערהייַט פּאַלאַסיז ענשור אַז אַלע עמפּלוייז פֿאַרשטיין זייער ראָלע אין פּראַטעקטינג די דאַטן פון די אָרגאַניזאַציע.

אין דערצו צו באַגעגעניש סטאַנדאַרדס אַזאַ ווי יסאָ קסנומקס, אַן אינפֿאָרמאַציע זיכערהייט פּאָליטיק קענען אויך באַווייַזן העסקעם מיט געזעצן און רעגיאַליישאַנז.

אינפֿאָרמאַציע זיכערהייט טרעץ און סייבער זיכערהייט דערקלערט

סיבער זיכערהייַט טרעץ אַרייַננעמען פֿירמע ספּיעס און האַקטיוויסץ, טעראָריסט גרופּעס, פייַנדלעך לאַנד-שטאַטן און פאַרברעכער אָרגאַנאַזיישאַנז. די טרעץ זוכן צו אַנלאָפאַלי אַקסעס דאַטן, צעשטערן דיגיטאַל אַפּעריישאַנז אָדער שעדיקן אינפֿאָרמאַציע.

טרעץ צו סייבער זיכערהייט און אינפֿאָרמאַציע זיכערהייט אַרייַננעמען:

  • ווירוסעס, ספּיוואַרע און אנדערע בייזע מגילה זענען געהאלטן מאַלוואַרע.
  • אַן E- בריוו וואָס איז פֿון אַ טראַסטווערדי מקור אָבער כּולל לינקס און אַטאַטשמאַנץ וואָס ינסטאַלירן מאַלוואַרע אויף דיין קאָמפּיוטער.
  • ווירוסעס פאַרמייַדן יוזערז פון אַקסעס זייער דאַטן ביז זיי צאָלן אַ ויסלייזגעלט.
  • דער פּראָצעס פון מאַניפּיאַלייטינג מענטשן צו דיוואַליוינג שפּירעוודיק אינפֿאָרמאַציע איז באקאנט ווי געזעלשאַפטלעך ינזשעניעריע.
  • פישינג ימיילז וואָס ויסקומען צו קומען פון הויך-פּראָפיל מענטשן אין אַן אָרגאַניזאַציע זענען באקאנט ווי וואַלפיש אַטאַקס.
דערהייַנטיקט פֿאַר ISO 27001 2022
  • 81% פון די אַרבעט געטאן פֿאַר איר
  • אַשורד רעזולטאַטן מעטאַד פֿאַר סערטאַפאַקיישאַן הצלחה
  • שפּאָרן צייט, געלט און כאַסאַל
ספר דיין דעמאָ
ימג

ווי אַזוי אַרבעט ISO 27001:2022 אַנעקס א 5.1?

אינפֿאָרמאַציע זיכערהייט פּאַלאַסיז זענען דיזיינד צו באַשיצן אייער פירמע ס שפּירעוודיק אינפֿאָרמאַציע פון ​​גנייווע און אַנאָטערייזד אַקסעס.

In לויט צו ISO 27001, אַנעקס קאָנטראָל א 5.1 פירער די ציל און ימפּלאַמענטיישאַן פון גרינדן אַן אינפֿאָרמאַציע זיכערהייט פּאָליטיק אין אַן אָרגאַניזאַציע.

אַ קוילעלדיק אינפֿאָרמאַציע זיכערהייט פּאָליטיק איז פארלאנגט דורך אַנעקס א קאָנטראָל 5.1 פֿאַר אָרגאַנאַזיישאַנז צו פירן זייער אינפֿאָרמאַציע זיכערהייט. עלטער פאַרוואַלטונג מוזן אַפּרווו די גיידליינז, וואָס מוזן זיין ריוויוד קעסיידער אויב ענדערונגען פּאַסירן אין די אינפֿאָרמאַציע זיכערהייט סוויווע.

דער צונעמען צוגאַנג איז צו טרעפן קעסיידער, בייַ מינדסטער אַמאָל אַ חודש, מיט נאָך מיטינגז ווי דארף. אין אַדישאַן צו ייַנטיילונג פּאַלאַסיז מיט ינערלעך און פונדרויסנדיק סטייקכאָולדערז, פאַרוואַלטונג מוזן אַפּרווו קיין ענדערונגען איידער זיי זענען ימפּלאַמענאַד.

אָנהייבן און טרעפן די רעקווירעמענץ פון אַנעקס א 5.1

A דיטיילד אַפּערייטינג פּראָצעדור וואָס באשרייבט ווי די אינפֿאָרמאַציע זיכערהייט פּאָליטיק וועט זיין ימפּלאַמענאַד זאָל זיין באזירט אויף און געשטיצט דורך אַן אינפֿאָרמאַציע זיכערהייט פּאָליטיק.

די פּאָליטיק זאָל זיין באוויליקט דורך שפּיץ פאַרוואַלטונג און קאַמיונאַקייטיד צו שטעקן און אינטערעסירט פּאַרטיעס.

אין דערצו צו געבן ריכטונג צו דער צוגאַנג פון דער אָרגאַניזאַציע צו פירן אינפֿאָרמאַציע זיכערהייט, די פּאָליטיק קענען ווערן גענוצט צו אַנטוויקלען מער דיטיילד אַפּערייטינג פּראָוסידזשערז.

ווי פארלאנגט דורך ISO/IEC 27000 סטאַנדאַרדס, אַ פּאָליטיק איז יקערדיק צו גרינדן און מיינטיינינג אַן אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם (ISMS). א געזונט-דיפיינד פּאָליטיק בלייבט קריטיש אפילו אויב די אָרגאַניזאַציע איז נישט בדעה צו ינסטרומענט ISO 27001 אָדער קיין אנדערע פאָרמאַל סערטאַפאַקיישאַן.

אינפֿאָרמאַציע זיכערהייט פּאַלאַסיז זאָל זיין ריוויוד קעסיידער צו ענשור זייער קאַנטיניואַסלי פּאַסיק, אַדאַקוואַסי און יפעקטיוונאַס.

ווען ענדערונגען זענען געמאכט צו די געשעפט, זיין ריסקס, טעכנאָלאָגיע, געסעצ - געבונג אָדער רעגיאַליישאַנז, אָדער אויב זיכערהייט וויקנאַסאַז, געשעענישן אָדער ינסאַדאַנץ אָנווייַזן פּאָליטיק ענדערונגען.

וואָס זענען די ענדערונגען און דיפפערענסעס פֿון ISO 27001:2013?

ווי אַ טייל פון ISO 27001 רעוויזיע 2013, די קאָנטראָל קאַמביינז אַנעקס א קאָנטראָלס 5.1.1 פּאָליטיק פֿאַר אינפֿאָרמאַציע זיכערהייט און 5.1.2 אָפּשאַצונג פון פּאָליטיק פֿאַר אינפֿאָרמאַציע זיכערהייט.

אַנעקס א קאָנטראָל 5.1 אינטשעס ISO 27001:2022 איז דערהייַנטיקט מיט אַ באַשרייַבונג פון זיין ציל און יקספּאַנדיד ימפּלאַמענטיישאַן גיידאַנס, ווי געזונט ווי אַ אַטריביוץ טיש וואָס אַלאַוז ניצערס צו שאָלעמ מאַכן אַנעקס א קאָנטראָלס מיט ינדאַסטרי טערמינאָלאָגיע.

לויט אַנעקס א 5.1, אינפֿאָרמאַציע זיכערהייט און טעמע-ספּעציפיש פּאַלאַסיז זאָל זיין דיפיינד, באוויליקט דורך פאַרוואַלטונג, ארויס, קאַמיונאַקייטיד צו און יקנאַלידזשד דורך די צונעמען פּערסאַנעל.

די אינפֿאָרמאַציע זיכערהייט פּאָליטיק פון אַן אָרגאַניזאַציע זאָל באַטראַכטן די גרייס, טיפּ און סענסיטיוויטי פון אינפֿאָרמאַציע אַסעץ, ינדאַסטרי סטאַנדאַרדס און אָנווענדלעך רעגירונג רעקווירעמענץ.

לויט פּונקט 5.1.2 פון ISO 27001:2013, דער ציל פון אַנעקס א איז צו ענשור אַז אינפֿאָרמאַציע זיכערהייט פּאַלאַסיז זענען קעסיידער עוואַלואַטעד אויב ענדערונגען אין די אינפֿאָרמאַציע זיכערהייט סוויווע.

לויט ISO 27001: 2013 און ISO 27001: 2022, שפּיץ פאַרוואַלטונג זאָל אַנטוויקלען אַ זיכערהייט פּאָליטיק וואָס איז באוויליקט דורך שפּיץ פאַרוואַלטונג און דיסקרייבז ווי די אָרגאַניזאַציע וועט באַשיצן זייַן דאַטן. פונדעסטוועגן, ביידע ווערסיעס פון די פּאַלאַסיז דעקן פאַרשידענע רעקווירעמענץ.

קאָמפּאַראַטיווע אַנאַליסיס פון אַנעקס א 5.1 ימפּלעמענטאַטיאָן גיידליינז

לויט ISO 27001:2013, אינפֿאָרמאַציע זיכערהייט פּאַלאַסיז זאָל אַדרעס די פאלגענדע רעקווירעמענץ:

  • די געשעפט סטראַטעגיע.
  • קאַנטראַקץ, רעגיאַליישאַנז און געסעצ - געבונג.
  • א באַשרייַבונג פון די קראַנט און פּראַדזשעקטאַד סאַקאָנע סוויווע פֿאַר אינפֿאָרמאַציע זיכערהייט.

אינפֿאָרמאַציע זיכערהייט פּאַלאַסיז זאָל אַרייַננעמען די פאלגענדע סטייטמאַנץ:

  • אַלע אַקטיוויטעטן שייך צו אינפֿאָרמאַציע זיכערהייט זאָל זיין גיידיד דורך אַ דעפֿיניציע פון ​​אינפֿאָרמאַציע זיכערהייט, אַבדזשעקטיווז און פּרינסאַפּאַלז.
  • אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג ריספּאַנסאַבילאַטיז זענען אַסיינד צו דיפיינד ראָלעס אין אַ גענעראַל און ספּעציפיש שטייגער.
  • דער פּראָצעס פֿאַר האַנדלינג דיווייישאַנז און אויסנעמען.

אין קאַנטראַסט, ISO 27001:2022 האט מער פולשטענדיק רעקווירעמענץ.

ווי אַ טייל פון דער אינפֿאָרמאַציע זיכערהייט פּאָליטיק, די פאלגענדע באדערפענישן זאָל זיין גענומען אין באַטראַכטונג:

  • סטראַטעגיע און רעקווירעמענץ פון די געשעפט.
  • געסעצ - געבונג, רעגיאַליישאַנז און קאַנטראַקץ.
  • אינפֿאָרמאַציע זיכערהייט ריסקס און טרעץ וואָס עקסיסטירן הייַנט און אין דער צוקונפֿט.

סטייטמאַנץ וועגן די פאלגענדע זאָל זיין אַרייַנגערעכנט אין די אינפֿאָרמאַציע זיכערהייט פּאָליטיק:

  • אינפֿאָרמאַציע זיכערהייט דעפֿיניציע.
  • א פריימווערק פֿאַר גרינדן אינפֿאָרמאַציע זיכערהייט אַבדזשעקטיווז.
  • אינפֿאָרמאַציע זיכערהייט פּרינסאַפּאַלז זאָל פירן אַלע אַקטיוויטעטן.
  • א היסכייַוועס צו נאָכקומען מיט אַלע אָנווענדלעך אינפֿאָרמאַציע זיכערהייט רעקווירעמענץ.
  • אַ אָנגאָינג היסכייַוועס צו פֿאַרבעסערן די אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם.
  • ראָלע-באזירט אַסיינמאַנט פון ריספּאַנסאַבילאַטיז פֿאַר אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג.
  • יקסעפּשאַנז און יגזעמשאַנז זענען כאַנדאַלד אין לויט מיט די פּראָוסידזשערז.

אין אַדישאַן, ISO 27001:2022 איז ריווייזד צו אַרייַננעמען טעמע-ספּעציפיש פּאַלאַסיז פֿאַר אינפֿאָרמאַציע זיכערהייט אינצידענט פאַרוואַלטונג, אַסעט פאַרוואַלטונג, נעטוואָרקינג זיכערהייט, אינצידענט פאַרוואַלטונג און זיכער אַנטוויקלונג ווי טעמע-ספּעציפיש פּאַלאַסיז. צו שאַפֿן אַ מער האָליסטיק פריימווערק, עטלעכע פון ​​די רעקווירעמענץ פון ISO 27001:2013 זענען אַוועקגענומען אָדער צונויפגיסן.

טאַבלע פון ​​אַלע ISO 27001:2022 אַנעקס א קאָנטראָלס

אין די טיש אונטן איר וועט געפֿינען מער אינפֿאָרמאַציע וועגן יעדער יחיד ISO 27001:2022 אַנעקס א קאָנטראָל.

יסאָ 27001:2022 אָרגאַנאַזיישאַנאַל קאָנטראָלס

אַנעקס א קאָנטראָל טיפּISO/IEC 27001:2022 אַנעקס א אידענטיפיארISO/IEC 27001:2013 אַנעקס א אידענטיפיאראַנעקס א נאָמען
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.1אַנעקס א 5.1.1
אַנעקס א 5.1.2
פּאַלאַסיז פֿאַר אינפֿאָרמאַציע זיכערהייט
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.2אַנעקס א 6.1.1אינפֿאָרמאַציע זיכערהייט ראָלעס און ריספּאַנסאַבילאַטיז
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.3אַנעקס א 6.1.2סעגרעגאַציע פון ​​דוטיז
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.4אַנעקס א 7.2.1פאַרוואַלטונג ריספּאַנסאַבילאַטיז
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.5אַנעקס א 6.1.3קאָנטאַקט מיט אויטאריטעטן
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.6אַנעקס א 6.1.4קאָנטאַקט מיט ספּעציעלע אינטערעס גרופּעס
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.7נעווסאַקאָנע ינטעלליגענסע
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.8אַנעקס א 6.1.5
אַנעקס א 14.1.1
אינפֿאָרמאַציע זיכערהייט אין פּראָיעקט מאַנאַגעמענט
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.9אַנעקס א 8.1.1
אַנעקס א 8.1.2
ינוואַנטאָרי פון אינפֿאָרמאַציע און אנדערע אַססאָסיאַטעד אַסעץ
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.10אַנעקס א 8.1.3
אַנעקס א 8.2.3
אַקסעפּטאַבאַל נוצן פון אינפֿאָרמאַציע און אנדערע אַססאָסיאַטעד אַסעץ
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.11אַנעקס א 8.1.4צוריקקער פון אַסעץ
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.12אַנעקס א 8.2.1קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.13אַנעקס א 8.2.2לייבלינג פון אינפֿאָרמאַציע
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.14אַנעקס א 13.2.1
אַנעקס א 13.2.2
אַנעקס א 13.2.3
אינפֿאָרמאַציע אַריבערפירן
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.15אַנעקס א 9.1.1
אַנעקס א 9.1.2
אַקסעס קאָנטראָל
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.16אַנעקס א 9.2.1אידענטיטעט פאַרוואַלטונג
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.17אַנעקס א 9.2.4
אַנעקס א 9.3.1
אַנעקס א 9.4.3
אָטענטאַקיישאַן אינפֿאָרמאַציע
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.18אַנעקס א 9.2.2
אַנעקס א 9.2.5
אַנעקס א 9.2.6
אַקסעס רעכט
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.19אַנעקס א 15.1.1אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער רעלאַטיאָנשיפּס
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.20אַנעקס א 15.1.2אַדרעסינג אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער אַגרימאַנץ
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.21אַנעקס א 15.1.3אָנפירונג אינפֿאָרמאַציע זיכערהייט אין די יקט סופּפּלי קייט
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.22אַנעקס א 15.2.1
אַנעקס א 15.2.2
מאָניטאָרינג, איבערבליק און טוישן מאַנאַגעמענט פון סאַפּלייער באַדינונגס
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.23נעוואינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון קלאָוד באַדינונגס
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.24אַנעקס א 16.1.1אינפֿאָרמאַציע זיכערהייט ינסידענט מאַנאַגעמענט פּלאַנירונג און צוגרייטונג
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.25אַנעקס א 16.1.4אַססעססמענט און באַשלוס אויף אינפֿאָרמאַציע זיכערהייט געשעענישן
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.26אַנעקס א 16.1.5ענטפער צו אינפֿאָרמאַציע זיכערהייט ינסידענץ
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.27אַנעקס א 16.1.6לערנען פון אינפֿאָרמאַציע זיכערהייט ינסידענץ
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.28אַנעקס א 16.1.7זאַמלונג פון זאָגן
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.29אַנעקס א 17.1.1
אַנעקס א 17.1.2
אַנעקס א 17.1.3
אינפֿאָרמאַציע זיכערהייט בעשאַס דיסראַפּשאַן
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.30נעוויקט גרייטקייַט פֿאַר געשעפט קאָנטינויטי
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.31אַנעקס א 18.1.1
אַנעקס א 18.1.5
לעגאַל, סטאַטשאַטאָרי, רעגולאַטאָרי און קאָנטראַקטואַל רעקווירעמענץ
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.32אַנעקס א 18.1.2אינטעלעקטואַל פאַרמאָג הזכויות
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.33אַנעקס א 18.1.3שוץ פון רעקאָרדס
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.34 אַנעקס א 18.1.4פּריוואַטקייט און שוץ פון PII
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.35אַנעקס א 18.2.1אומאָפּהענגיק איבערבליק פון אינפֿאָרמאַציע זיכערהייט
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.36אַנעקס א 18.2.2
אַנעקס א 18.2.3
העסקעם מיט פּאָליסיעס, כּללים און סטאַנדאַרדס פֿאַר אינפֿאָרמאַציע זיכערהייט
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.37אַנעקס א 12.1.1דאַקיומענטאַד אַפּערייטינג פּראָוסידזשערז

יסאָ 27001:2022 מענטשן קאָנטראָלס

אַנעקס א קאָנטראָל טיפּISO/IEC 27001:2022 אַנעקס א אידענטיפיארISO/IEC 27001:2013 אַנעקס א אידענטיפיאראַנעקס א נאָמען
מענטשן קאָנטראָלסאַנעקס א 6.1אַנעקס א 7.1.1זיפּונג
מענטשן קאָנטראָלסאַנעקס א 6.2אַנעקס א 7.1.2תּנאָים און קאָנדיטיאָנס פון באַשעפטיקונג
מענטשן קאָנטראָלסאַנעקס א 6.3אַנעקס א 7.2.2אינפֿאָרמאַציע זיכערהייט וויסיקייַט, בילדונג און טראַינינג
מענטשן קאָנטראָלסאַנעקס א 6.4אַנעקס א 7.2.3דיסציפּלינאַרי פּראָצעס
מענטשן קאָנטראָלסאַנעקס א 6.5אַנעקס א 7.3.1ריספּאַנסאַבילאַטיז נאָך טערמאַניישאַן אָדער טוישן פון באַשעפטיקונג
מענטשן קאָנטראָלסאַנעקס א 6.6אַנעקס א 13.2.4קאַנפאַדענשיאַלאַטי אָדער ניט-אַנטפּלעקונג אַגרעעמענץ
מענטשן קאָנטראָלסאַנעקס א 6.7אַנעקס א 6.2.2ווייַט ארבעטן
מענטשן קאָנטראָלסאַנעקס א 6.8אַנעקס א 16.1.2
אַנעקס א 16.1.3
אינפֿאָרמאַציע סעקוריטי עווענט רעפּאָרטינג

יסאָ 27001:2022 פיזיש קאָנטראָלס

אַנעקס א קאָנטראָל טיפּISO/IEC 27001:2022 אַנעקס א אידענטיפיארISO/IEC 27001:2013 אַנעקס א אידענטיפיאראַנעקס א נאָמען
גשמיות קאָנטראָלסאַנעקס א 7.1אַנעקס א 11.1.1גשמיות זיכערהייַט פּערימאַטערז
גשמיות קאָנטראָלסאַנעקס א 7.2אַנעקס א 11.1.2
אַנעקס א 11.1.6
פיזיש פּאָזיציע
גשמיות קאָנטראָלסאַנעקס א 7.3אַנעקס א 11.1.3סיקיורינג אָפפיסעס, רומז און פאַסילאַטיז
גשמיות קאָנטראָלסאַנעקס א 7.4נעווגשמיות זיכערהייַט מאָניטאָרינג
גשמיות קאָנטראָלסאַנעקס א 7.5אַנעקס א 11.1.4פּראַטעקטינג קעגן גשמיות און ינווייראַנמענאַל טרעץ
גשמיות קאָנטראָלסאַנעקס א 7.6אַנעקס א 11.1.5ארבעטן אין זיכער געביטן
גשמיות קאָנטראָלסאַנעקס א 7.7אַנעקס א 11.2.9קלאָר דעסק און קלאָר סקרין
גשמיות קאָנטראָלסאַנעקס א 7.8אַנעקס א 11.2.1עקוויפּמענט סיטינג און שוץ
גשמיות קאָנטראָלסאַנעקס א 7.9אַנעקס א 11.2.6זיכערהייט פון אַסעץ אַוועק-לאָקאַל
גשמיות קאָנטראָלסאַנעקס א 7.10אַנעקס א 8.3.1
אַנעקס א 8.3.2
אַנעקס א 8.3.3
אַנעקס א 11.2.5
סטאָרידזש מעדיע
גשמיות קאָנטראָלסאַנעקס א 7.11אַנעקס א 11.2.2שטיצן Utilities
גשמיות קאָנטראָלסאַנעקס א 7.12אַנעקס א 11.2.3קאַבלע זיכערהייַט
גשמיות קאָנטראָלסאַנעקס א 7.13אַנעקס א 11.2.4עקוויפּמענט וישאַלט
גשמיות קאָנטראָלסאַנעקס א 7.14אַנעקס א 11.2.7זיכער באַזייַטיקונג אָדער שייַעך-נוץ פון ויסריכט

יסאָ 27001:2022 טעקנאַלאַדזשיקאַל קאָנטראָלס

אַנעקס א קאָנטראָל טיפּISO/IEC 27001:2022 אַנעקס א אידענטיפיארISO/IEC 27001:2013 אַנעקס א אידענטיפיאראַנעקס א נאָמען
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.1אַנעקס א 6.2.1
אַנעקס א 11.2.8
באַניצער ענדפּוינט דעוויסעס
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.2אַנעקס א 9.2.3פּריווילעדזשד אַקסעס רעכט
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.3אַנעקס א 9.4.1אינפֿאָרמאַציע אַקסעס ריסטריקשאַן
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.4אַנעקס א 9.4.5אַקסעס צו מקור קאָד
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.5אַנעקס א 9.4.2זיכער אָטענטאַקיישאַן
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.6אַנעקס א 12.1.3קאַפּאַציטעט פאַרוואַלטונג
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.7אַנעקס א 12.2.1שוץ קעגן מאַלוואַרע
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.8אַנעקס א 12.6.1
אַנעקס א 18.2.3
פאַרוואַלטונג פון טעכניש וואַלנעראַביליטיז
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.9נעווConfiguration Management
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.10נעוואינפֿאָרמאַציע דילעשאַן
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.11נעוודאַטאַ מאַסקינג
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.12נעוודאַטאַ ליקאַדזש פּרעווענטיאָן
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.13אַנעקס א 12.3.1אינפֿאָרמאַציע באַקקופּ
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.14אַנעקס א 17.2.1רעדאַנדאַנסי פון אינפֿאָרמאַציע פּראַסעסינג פאַסילאַטיז
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.15אַנעקס א 12.4.1
אַנעקס א 12.4.2
אַנעקס א 12.4.3
לאָגגינג
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.16נעוומאָניטאָרינג אַקטיוויטעטן
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.17אַנעקס א 12.4.4זייגער סינטשראָניזאַטיאָן
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.18אַנעקס א 9.4.4נוצן פון פּריווילעדזשד וטיליטי מגילה
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.19אַנעקס א 12.5.1
אַנעקס א 12.6.2
ייַנמאָנטירונג פון ווייכווארג אויף אַפּעריישאַנאַל סיסטעמען
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.20אַנעקס א 13.1.1נעטוואָרקס זיכערהייַט
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.21אַנעקס א 13.1.2זיכערהייט פון נעטוואָרק באַדינונגס
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.22אַנעקס א 13.1.3סעגרעגאַציע פון ​​נעטוואָרקס
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.23נעוווועב פֿילטרירונג
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.24אַנעקס א 10.1.1
אַנעקס א 10.1.2
ניצן קריפּטאָגראַפי
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.25אַנעקס א 14.2.1זיכער אַנטוויקלונג לעבן ציקל
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.26אַנעקס א 14.1.2
אַנעקס א 14.1.3
אַפּפּליקאַטיאָן זיכערהייַט רעקווירעמענץ
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.27אַנעקס א 14.2.5זיכער סיסטעם אַרקאַטעקטשער און אינזשעניריע פּרינסאַפּאַלז
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.28נעווזיכער קאָדירונג
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.29אַנעקס א 14.2.8
אַנעקס א 14.2.9
זיכערהייט טעסטינג אין אַנטוויקלונג און אַקסעפּטאַנס
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.30אַנעקס א 14.2.7אַוצאָרסט אַנטוויקלונג
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.31אַנעקס א 12.1.4
אַנעקס א 14.2.6
צעשיידונג פון אַנטוויקלונג, טעסט און פּראָדוקציע ינווייראַנמאַנץ
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.32אַנעקס א 12.1.2
אַנעקס א 14.2.2
אַנעקס א 14.2.3
אַנעקס א 14.2.4
טוישן מאַנאַגעמענט
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.33אַנעקס א 14.3.1טעסט אינפֿאָרמאַציע
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.34אַנעקס א 12.7.1שוץ פון אינפֿאָרמאַציע סיסטעמען בעשאַס קאָנטראָלירן טעסטינג

ווי ISMS.Online העלפּס

מיט ISMS.onlineאיר וועט האָבן אַקסעס צו אַ גאַנץ גאַנג פון מכשירים און רעסורסן צו פירן דיין אייגענע ISO 27001 אינפֿאָרמאַציע זיכערהייט מאַנאַגעמענט סיסטעם (ISMS), צי איר זענט אַ נייַ-געקומענער אָדער שוין סערטאַפייד.

דערצו, ISMS.online גיט אָטאַמייטיד פּראַסעסאַז צו פאַרפּאָשעטערן די גאנצע אָפּשאַצונג פּראָצעס. די פּראַסעסאַז שפּאָרן היפּש אַמאַונץ פון אַדמיניסטראַטאָר צייט קאַמפּערד מיט אנדערע ארבעטן מעטהאָדס.

איר וועט באַקומען אַ אָנהייב מיט ISO 27001 פּאַלאַסיז און קאָנטראָלס פֿון ISMS.online.

ינטויטיווע וואָרקפלאָווס, מכשירים, פראַמעוואָרקס, פּאַלאַסיז און קאָנטראָלס, אַקטיאָנאַבלע דאַקיומענטיישאַן און גיידאַנס, ווי געזונט ווי אַקטיאָנאַבלע גיידאַנס מאַכן עס גרינג צו ינסטרומענט ISO 27001 דורך דיפיינינג די פאַרנעם, ידענטיפיצירן ריסקס און ימפּלאַמענינג קאָנטראָלס באזירט אויף אונדזער אַלגערידאַמז - צי זיי זענען באשאפן פֿון קראַצן אָדער באזירט אויף ינדאַסטרי-בעסטער פיר טעמפּלאַטעס.

קאָנטאַקט אונדז הייַנט צו פּלאַן אַ דעמאָ.

זען ISMS.online
אין קאַמף

בוך אַ טיילערד האַנט-אויף סעסיע
באזירט אויף דיין באדערפענישן און צילן
ספר דיין דעמאָ

אַשורד רעזולטאַטן מעטאַד
100% ISO 27001 הצלחה

דיין פּשוט, פּראַקטיש, צייט-שפּאָרן וועג צו דער ערשטער מאָל ISO 27001 העסקעם אָדער סערטאַפאַקיישאַן

ספר דיין דעמאָ

ISMS.online איצט שטיצט ISO 42001 - די וועלט 'ס ערשטער אַי מאַנאַגעמענט סיסטעם. דריקט צו געפֿינען מער