יסאָ 27001:2022 אַנעקס א קאָנטראָל 5.11

צוריקקער פון אַסעץ

ספר אַ דעמאָ

געשעפט, באַגעגעניש, אין, אַ, מאָדערן, אָפיס

ISO 27001: 2022 קאָנטראָל 5.11 פון אַנעקס א סטיפּיאַלייץ אַז פּערסאַנעל און אנדערע אינטערעסירט פּאַרטיעס מוזן צוריקקומען אַלע אַסעץ אָונד דורך די אָרגאַניזאַציע נאָך טוישן פון באַשעפטיקונג, קאָנטראַקט אָדער העסקעם.

אויף טערמאַניישאַן פון באַשעפטיקונג, קאָנטראַקט אָדער העסקעם, עמפּלוייז און פונדרויסנדיק פּאַרטיי ניצערס זענען געריכט צו צוריקקומען אַלע אינפֿאָרמאַציע און אָרגאַנאַזיישאַנאַל אַסעץ.

עמפּלוייז, קאָנטראַקטאָרס און אנדערע מוזן זיין אַבליידזשד צו פאַרבייַטן אַלע אַסעץ. די פליכט וואָלט זיין אַרייַנגערעכנט אין די באַטייַטיק אַגרימאַנץ מיט שטעקן, קאָנטראַקטאָרס און אנדערע.

א האַרט, דאַקיומענטאַד פּראָצעס זאָל פירן די צוריקקער פון אַסעץ. דער פּראָצעס קענען זיין דאַקיומענטאַד פֿאַר יעדער יחיד אָדער סאַפּלייער וואָס פּאַסיז דורך עס. אַנעקס A.6.5 פֿאַר מענטש ריסאָרס זיכערהייט, אַנעקס 6.6 פֿאַר קאַנפאַדענשיאַלאַטי אַגרימאַנץ, און אַנעקס A.5.20 פֿאַר סאַפּלייער אַקטיוויטעטן ייַנרייען דעם מיט אַרויסגאַנג קאָנטראָלס.

אָרגאַנאַזיישאַנז מוזן האָבן געשריבן פּאַלאַסיז וואָס דעפינירן וואָס אַסעץ מוזן זיין אומגעקערט אויף טערמאַניישאַן און פּערסאַנעל צו באַשטעטיקן קאַבאָלע און ענשור ינוואַנטאָרי און אַקאַונטינג פון אַסעץ.

וואָס איז דער ציל פון אַנעקס א 5.11?

די פאלגענדע זענען ביישפילן פון אינפֿאָרמאַציע אַסעץ פֿאַר אַן אָרגאַניזאַציע:

  • גשמיות דאָקומענטן.
  • דיגיטאַל טעקעס און דאַטאַבייסיז.
  • ווייכווארג מגילה.
  • אפילו ניט אָנצוטאַפּן זאכן ווי האַנדל סיקריץ און גייסטיקע פאַרמאָג.

א פירמע 'ס אינפֿאָרמאַציע אַסעץ קענען זיין ווערטפול אין פילע וועגן. דאָס כולל מיט שפּירעוודיק אינפֿאָרמאַציע וועגן זייַן קאַסטאַמערז, עמפּלוייז אָדער אנדערע סטייקכאָולדערז וואָס שלעכט אַקטערז קענען נוצן פֿאַר פינאַנציעל געווינען אָדער אידענטיטעט גנייווע. אין אַדישאַן צו פינאַנציעל, פאָרשונג און אַפּעריישאַנאַל אינפֿאָרמאַציע, זיי קענען צושטעלן דיין קאָמפּעטיטאָרס אַ קאַמפּעטיטיוו מייַלע אויב זיי זענען ביכולת צו באַקומען אַקסעס צו עס.

פֿאַר דעם סיבה, אַלע אַסעץ און אַסעץ פון עמפּלוייז און קאָנטראַקטאָרס וואָס פאַרענדיקן זייער באַשעפטיקונג מיט אַן אָרגאַניזאַציע מוזן זיין אומגעקערט.

ווי אַ טייל פון די אַרויסגאַנג פּראָצעס, אַסעץ דאַרפֿן צו זיין אומגעקערט לויט דעם פּראָצעס סייַדן אַנדערש מסכים אויף און דאַקיומענטאַד:

  • אַנעקס אַ.5 צייגט די סטעפּס צו נעמען אויב די ניט-צוריקקער איז רעקאָרדעד ווי אַ זיכערהייט אינצידענט.
  • צו פארזיכערן פארבליבן שוץ, פּעריאָדיש אַסעט אַדאַץ זענען אויך נייטיק צו ענשור אַז די צוריקקער פון אַסעץ פּראָצעדור איז פולפּראָאָף.

ענדערונג פון באַשעפטיקונג סטאַטוס לויט ISO 27001:2022 אַנעקס אַ 5.11

ווי אַ טייל פון טשאַנגינג אָדער טערמאַנייטינג באַשעפטיקונג, קאַנטראַקץ אָדער אַגרימאַנץ, קאָנטראָל 5.11 פּראַטעקץ די אַסעץ פון די אָרגאַניזאַציע. אַנאָטערייזד מענטשן זענען פּראָוכיבאַטאַד פון ריטיין אָרגאַניזאַציע אַסעץ (אַרייַנגערעכנט ויסריכט, אינפֿאָרמאַציע, ווייכווארג, אאז"ו ו) אונטער דעם אַנעקס א קאָנטראָל.

איר מוזן ענשור אַז דיין עמפּלוייז און קאָנטראַקטאָרס טאָן ניט נעמען שפּירעוודיק דאַטן דורך ידענטיפיצירן פּאָטענציעל טרעץ און מאָניטאָרינג די אַקטיוויטעט פון די באַניצער איידער זיי פאַרלאָזן.

ווען אַ יחיד איז טערמאַנייטיד, דעם אַנעקס א קאָנטראָל פּריווענץ זיי פון אַקסעס עס סיסטעמען און נעטוואָרקס. א פאָרמאַל טערמאַניישאַן פּראָצעס זאָל זיין געגרינדעט דורך אָרגאַנאַזיישאַנז אַזוי אַז מענטשן קענען ניט מער אַקסעס קיין IT סיסטעמען. איר קענען דערגרייכן דעם דורך ריוואָוקינג אַלע פּערמישאַנז, דיסייבאַל אַקאַונץ און רימוווינג אַקסעס צו בנין לאָקאַל.

עס איז נייטיק צו פאַרלייגן פּראָוסידזשערז צו ענשור אַז אַלע עמפּלוייז, קאָנטראַקטאָרס און אנדערע באַטייַטיק פּאַרטיעס צוריקקומען אַלע אַסעץ ניט מער דארף פֿאַר געשעפט צוועקן. די אַסעץ זאָל זיין ריפּלייסט ווי באַלד ווי מעגלעך.

אויך, אָרגאַנאַזיישאַנז זאָל קאָנטראָלירן דעם יחיד 'ס אַרבעט געגנט צו ענשור אַז אַלע שפּירעוודיק אינפֿאָרמאַציע איז אומגעקערט.

באַטראַכטן, פֿאַר בייַשפּיל:

  • די ויסריכט פון דער אָרגאַניזאַציע (לאַפּטאָפּס און רימווואַבאַל מידיאַ) איז געזאמלט נאָך צעשיידונג.
  • ווען קאָנטראַקט קאַמפּלישאַן, קאָנטראַקטאָרס זענען פארלאנגט צו צוריקקומען אַלע ויסריכט און אינפֿאָרמאַציע.

בויען אַן אַרויסגאַנג פּראָצעס און וואָס איר דאַרפֿן צו טאָן

אַן אָרגאַניזאַציע מוזן פאָרמאַליזירן זיין ענדערונג אָדער טערמאַניישאַן פּראָצעס, וואָס כולל צוריקקומען אַלע פריער ארויס פיזיש און עלעקטראָניש אַסעץ אָונד אָדער ענטראַסטיד צו אים.

קיין אַקסעס רעכט, אַקאַונץ, דיגיטאַל סערטיפיקאַץ און פּאַסווערדז זאָל אויך זיין אַוועקגענומען ווי אַ טייל פון דעם פּראָצעס. די פאָרמאַליזיישאַן איז ספּעציעל קריטיש ווען אַ ענדערונג אָדער טערמאַניישאַן אַקערז אומגעריכט, ווי טויט אָדער רעזאַגניישאַן. אַנאָטערייזד אַקסעס צו אָרגאַניזאַציע אַסעץ קענען פירן צו אַ data breach אויב ניט פּריווענטיד.

א זיכער באַזייַטיקונג / צוריקקער פּראָצעס זאָל ענשור אַז אַלע אַסעץ זענען אַקאַונאַד פֿאַר.

ISO 27001:2022 ריקווייערז די אָרגאַניזאַציע צו ידענטיפיצירן און דאָקומענט אַלע אינפֿאָרמאַציע און פֿאַרבונדן אַסעץ צו זיין אומגעקערט, אַרייַנגערעכנט:

  1. באַניצער ענדפּוינט דעוויסעס.
  2. פּאָרטאַטיוו סטאָרידזש דעוויסעס.
  3. ספּעציעלע ויסריכט.
  4. אָטענטאַקיישאַן ייַזנוואַרג (למשל מעטשאַניקאַל שליסלען, גשמיות טאָקענס און סמאַרטקאַרדס) פֿאַר אינפֿאָרמאַציע סיסטעמען, זייטלעך און גשמיות אַרקייווז.
  5. גשמיות קאפיעס פון אינפֿאָרמאַציע.

נאָך טערמאַניישאַן, דער באַניצער זאָל פאַרענדיקן אַ פאָרמאַל טשעקליסט מיט אַלע די זאכן וואָס דאַרפֿן צו זיין אומגעקערט אָדער דיספּאָוזד. דער טשעקליסט זאָל אַרייַננעמען אַלע פארלאנגט סיגנאַטשערז צו באַשטעטיקן אַז די אַסעץ זענען רעכט אומגעקערט אָדער דיספּאָוזד.

וואָס זענען די ענדערונגען און דיפפערענסעס פֿון ISO 27001:2013?

ISO 27001:2013 איז דערהייַנטיקט אין אקטאבער 2022 צו ISO 27001:2022.

אַנעקס א קאָנטראָל 5.11 איז נישט נייַ אָבער אַ מאַדאַפאַקיישאַן פון אַנעקס א קאָנטראָל 8.1.4 - דער צוריקקער פון אַסעץ.

אין די ימפּלאַמענטיישאַן גיידליינז, אַנעקס א קאָנטראָלס זענען יסענשאַלי די זעלבע, מיט ענלעך שפּראַך און פראַסעאָלאָגי. אָבער, יסאָ 27001:2022 ס אַנעקס א קאָנטראָל 5.11 האט אַ אַטריביוץ טיש וואָס אַלאַוז ניצערס צו גלייַכן עס צו וואָס זיי ימפּלאַמענאַד. קאָנטראָל 5.11 אין ISO 27001:2022 ספּעציפיצירט וואָס אַסעץ קענען זיין אומגעקערט אין די סוף פון באַשעפטיקונג אָדער קאָנטראַקט טערמאַניישאַן.

ביישפילן פון די אַרייַננעמען:

  • באַניצער ענדפּוינט דעוויסעס.
  • פּאָרטאַטיוו סטאָרידזש דעוויסעס.
  • ספּעציעלע ויסריכט.
  • אָטענטאַקיישאַן ייַזנוואַרג (למשל מעטשאַניקאַל שליסלען, גשמיות טאָקענס און סמאַרטקאַרדס) פֿאַר אינפֿאָרמאַציע סיסטעמען, זייטלעך און גשמיות אַרקייווז.
  • גשמיות קאפיעס פון אינפֿאָרמאַציע.

אין די ISO 27001:2013 ווערסיע, די רשימה איז נישט בנימצא.

טאַבלע פון ​​אַלע ISO 27001:2022 אַנעקס א קאָנטראָלס

אין די טיש אונטן איר וועט געפֿינען מער אינפֿאָרמאַציע וועגן יעדער יחיד ISO 27001:2022 אַנעקס א קאָנטראָל.

יסאָ 27001:2022 אָרגאַנאַזיישאַנאַל קאָנטראָלס

אַנעקס א קאָנטראָל טיפּISO/IEC 27001:2022 אַנעקס א אידענטיפיארISO/IEC 27001:2013 אַנעקס א אידענטיפיאראַנעקס א נאָמען
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.1אַנעקס א 5.1.1
אַנעקס א 5.1.2
פּאַלאַסיז פֿאַר אינפֿאָרמאַציע זיכערהייט
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.2אַנעקס א 6.1.1אינפֿאָרמאַציע זיכערהייט ראָלעס און ריספּאַנסאַבילאַטיז
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.3אַנעקס א 6.1.2סעגרעגאַציע פון ​​דוטיז
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.4אַנעקס א 7.2.1פאַרוואַלטונג ריספּאַנסאַבילאַטיז
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.5אַנעקס א 6.1.3קאָנטאַקט מיט אויטאריטעטן
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.6אַנעקס א 6.1.4קאָנטאַקט מיט ספּעציעלע אינטערעס גרופּעס
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.7נעווסאַקאָנע ינטעלליגענסע
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.8אַנעקס א 6.1.5
אַנעקס א 14.1.1
אינפֿאָרמאַציע זיכערהייט אין פּראָיעקט מאַנאַגעמענט
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.9אַנעקס א 8.1.1
אַנעקס א 8.1.2
ינוואַנטאָרי פון אינפֿאָרמאַציע און אנדערע אַססאָסיאַטעד אַסעץ
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.10אַנעקס א 8.1.3
אַנעקס א 8.2.3
אַקסעפּטאַבאַל נוצן פון אינפֿאָרמאַציע און אנדערע אַססאָסיאַטעד אַסעץ
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.11אַנעקס א 8.1.4צוריקקער פון אַסעץ
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.12אַנעקס א 8.2.1קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.13אַנעקס א 8.2.2לייבלינג פון אינפֿאָרמאַציע
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.14אַנעקס א 13.2.1
אַנעקס א 13.2.2
אַנעקס א 13.2.3
אינפֿאָרמאַציע אַריבערפירן
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.15אַנעקס א 9.1.1
אַנעקס א 9.1.2
אַקסעס קאָנטראָל
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.16אַנעקס א 9.2.1אידענטיטעט פאַרוואַלטונג
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.17אַנעקס א 9.2.4
אַנעקס א 9.3.1
אַנעקס א 9.4.3
אָטענטאַקיישאַן אינפֿאָרמאַציע
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.18אַנעקס א 9.2.2
אַנעקס א 9.2.5
אַנעקס א 9.2.6
אַקסעס רעכט
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.19אַנעקס א 15.1.1אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער רעלאַטיאָנשיפּס
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.20אַנעקס א 15.1.2אַדרעסינג אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער אַגרימאַנץ
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.21אַנעקס א 15.1.3אָנפירונג אינפֿאָרמאַציע זיכערהייט אין די יקט סופּפּלי קייט
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.22אַנעקס א 15.2.1
אַנעקס א 15.2.2
מאָניטאָרינג, איבערבליק און טוישן מאַנאַגעמענט פון סאַפּלייער באַדינונגס
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.23נעוואינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון קלאָוד באַדינונגס
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.24אַנעקס א 16.1.1אינפֿאָרמאַציע זיכערהייט ינסידענט מאַנאַגעמענט פּלאַנירונג און צוגרייטונג
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.25אַנעקס א 16.1.4אַססעססמענט און באַשלוס אויף אינפֿאָרמאַציע זיכערהייט געשעענישן
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.26אַנעקס א 16.1.5ענטפער צו אינפֿאָרמאַציע זיכערהייט ינסידענץ
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.27אַנעקס א 16.1.6לערנען פון אינפֿאָרמאַציע זיכערהייט ינסידענץ
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.28אַנעקס א 16.1.7זאַמלונג פון זאָגן
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.29אַנעקס א 17.1.1
אַנעקס א 17.1.2
אַנעקס א 17.1.3
אינפֿאָרמאַציע זיכערהייט בעשאַס דיסראַפּשאַן
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.30נעוויקט גרייטקייַט פֿאַר געשעפט קאָנטינויטי
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.31אַנעקס א 18.1.1
אַנעקס א 18.1.5
לעגאַל, סטאַטשאַטאָרי, רעגולאַטאָרי און קאָנטראַקטואַל רעקווירעמענץ
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.32אַנעקס א 18.1.2אינטעלעקטואַל פאַרמאָג הזכויות
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.33אַנעקס א 18.1.3שוץ פון רעקאָרדס
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.34 אַנעקס א 18.1.4פּריוואַטקייט און שוץ פון PII
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.35אַנעקס א 18.2.1אומאָפּהענגיק איבערבליק פון אינפֿאָרמאַציע זיכערהייט
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.36אַנעקס א 18.2.2
אַנעקס א 18.2.3
העסקעם מיט פּאָליסיעס, כּללים און סטאַנדאַרדס פֿאַר אינפֿאָרמאַציע זיכערהייט
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.37אַנעקס א 12.1.1דאַקיומענטאַד אַפּערייטינג פּראָוסידזשערז

יסאָ 27001:2022 מענטשן קאָנטראָלס

אַנעקס א קאָנטראָל טיפּISO/IEC 27001:2022 אַנעקס א אידענטיפיארISO/IEC 27001:2013 אַנעקס א אידענטיפיאראַנעקס א נאָמען
מענטשן קאָנטראָלסאַנעקס א 6.1אַנעקס א 7.1.1זיפּונג
מענטשן קאָנטראָלסאַנעקס א 6.2אַנעקס א 7.1.2תּנאָים און קאָנדיטיאָנס פון באַשעפטיקונג
מענטשן קאָנטראָלסאַנעקס א 6.3אַנעקס א 7.2.2אינפֿאָרמאַציע זיכערהייט וויסיקייַט, בילדונג און טראַינינג
מענטשן קאָנטראָלסאַנעקס א 6.4אַנעקס א 7.2.3דיסציפּלינאַרי פּראָצעס
מענטשן קאָנטראָלסאַנעקס א 6.5אַנעקס א 7.3.1ריספּאַנסאַבילאַטיז נאָך טערמאַניישאַן אָדער טוישן פון באַשעפטיקונג
מענטשן קאָנטראָלסאַנעקס א 6.6אַנעקס א 13.2.4קאַנפאַדענשיאַלאַטי אָדער ניט-אַנטפּלעקונג אַגרעעמענץ
מענטשן קאָנטראָלסאַנעקס א 6.7אַנעקס א 6.2.2ווייַט ארבעטן
מענטשן קאָנטראָלסאַנעקס א 6.8אַנעקס א 16.1.2
אַנעקס א 16.1.3
אינפֿאָרמאַציע סעקוריטי עווענט רעפּאָרטינג

יסאָ 27001:2022 פיזיש קאָנטראָלס

אַנעקס א קאָנטראָל טיפּISO/IEC 27001:2022 אַנעקס א אידענטיפיארISO/IEC 27001:2013 אַנעקס א אידענטיפיאראַנעקס א נאָמען
גשמיות קאָנטראָלסאַנעקס א 7.1אַנעקס א 11.1.1גשמיות זיכערהייַט פּערימאַטערז
גשמיות קאָנטראָלסאַנעקס א 7.2אַנעקס א 11.1.2
אַנעקס א 11.1.6
פיזיש פּאָזיציע
גשמיות קאָנטראָלסאַנעקס א 7.3אַנעקס א 11.1.3סיקיורינג אָפפיסעס, רומז און פאַסילאַטיז
גשמיות קאָנטראָלסאַנעקס א 7.4נעווגשמיות זיכערהייַט מאָניטאָרינג
גשמיות קאָנטראָלסאַנעקס א 7.5אַנעקס א 11.1.4פּראַטעקטינג קעגן גשמיות און ינווייראַנמענאַל טרעץ
גשמיות קאָנטראָלסאַנעקס א 7.6אַנעקס א 11.1.5ארבעטן אין זיכער געביטן
גשמיות קאָנטראָלסאַנעקס א 7.7אַנעקס א 11.2.9קלאָר דעסק און קלאָר סקרין
גשמיות קאָנטראָלסאַנעקס א 7.8אַנעקס א 11.2.1עקוויפּמענט סיטינג און שוץ
גשמיות קאָנטראָלסאַנעקס א 7.9אַנעקס א 11.2.6זיכערהייט פון אַסעץ אַוועק-לאָקאַל
גשמיות קאָנטראָלסאַנעקס א 7.10אַנעקס א 8.3.1
אַנעקס א 8.3.2
אַנעקס א 8.3.3
אַנעקס א 11.2.5
סטאָרידזש מעדיע
גשמיות קאָנטראָלסאַנעקס א 7.11אַנעקס א 11.2.2שטיצן Utilities
גשמיות קאָנטראָלסאַנעקס א 7.12אַנעקס א 11.2.3קאַבלע זיכערהייַט
גשמיות קאָנטראָלסאַנעקס א 7.13אַנעקס א 11.2.4עקוויפּמענט וישאַלט
גשמיות קאָנטראָלסאַנעקס א 7.14אַנעקס א 11.2.7זיכער באַזייַטיקונג אָדער שייַעך-נוץ פון ויסריכט

יסאָ 27001:2022 טעקנאַלאַדזשיקאַל קאָנטראָלס

אַנעקס א קאָנטראָל טיפּISO/IEC 27001:2022 אַנעקס א אידענטיפיארISO/IEC 27001:2013 אַנעקס א אידענטיפיאראַנעקס א נאָמען
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.1אַנעקס א 6.2.1
אַנעקס א 11.2.8
באַניצער ענדפּוינט דעוויסעס
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.2אַנעקס א 9.2.3פּריווילעדזשד אַקסעס רעכט
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.3אַנעקס א 9.4.1אינפֿאָרמאַציע אַקסעס ריסטריקשאַן
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.4אַנעקס א 9.4.5אַקסעס צו מקור קאָד
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.5אַנעקס א 9.4.2זיכער אָטענטאַקיישאַן
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.6אַנעקס א 12.1.3קאַפּאַציטעט פאַרוואַלטונג
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.7אַנעקס א 12.2.1שוץ קעגן מאַלוואַרע
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.8אַנעקס א 12.6.1
אַנעקס א 18.2.3
פאַרוואַלטונג פון טעכניש וואַלנעראַביליטיז
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.9נעווConfiguration Management
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.10נעוואינפֿאָרמאַציע דילעשאַן
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.11נעוודאַטאַ מאַסקינג
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.12נעוודאַטאַ ליקאַדזש פּרעווענטיאָן
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.13אַנעקס א 12.3.1אינפֿאָרמאַציע באַקקופּ
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.14אַנעקס א 17.2.1רעדאַנדאַנסי פון אינפֿאָרמאַציע פּראַסעסינג פאַסילאַטיז
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.15אַנעקס א 12.4.1
אַנעקס א 12.4.2
אַנעקס א 12.4.3
לאָגגינג
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.16נעוומאָניטאָרינג אַקטיוויטעטן
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.17אַנעקס א 12.4.4זייגער סינטשראָניזאַטיאָן
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.18אַנעקס א 9.4.4נוצן פון פּריווילעדזשד וטיליטי מגילה
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.19אַנעקס א 12.5.1
אַנעקס א 12.6.2
ייַנמאָנטירונג פון ווייכווארג אויף אַפּעריישאַנאַל סיסטעמען
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.20אַנעקס א 13.1.1נעטוואָרקס זיכערהייַט
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.21אַנעקס א 13.1.2זיכערהייט פון נעטוואָרק באַדינונגס
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.22אַנעקס א 13.1.3סעגרעגאַציע פון ​​נעטוואָרקס
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.23נעוווועב פֿילטרירונג
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.24אַנעקס א 10.1.1
אַנעקס א 10.1.2
ניצן קריפּטאָגראַפי
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.25אַנעקס א 14.2.1זיכער אַנטוויקלונג לעבן ציקל
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.26אַנעקס א 14.1.2
אַנעקס א 14.1.3
אַפּפּליקאַטיאָן זיכערהייַט רעקווירעמענץ
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.27אַנעקס א 14.2.5זיכער סיסטעם אַרקאַטעקטשער און אינזשעניריע פּרינסאַפּאַלז
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.28נעווזיכער קאָדירונג
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.29אַנעקס א 14.2.8
אַנעקס א 14.2.9
זיכערהייט טעסטינג אין אַנטוויקלונג און אַקסעפּטאַנס
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.30אַנעקס א 14.2.7אַוצאָרסט אַנטוויקלונג
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.31אַנעקס א 12.1.4
אַנעקס א 14.2.6
צעשיידונג פון אַנטוויקלונג, טעסט און פּראָדוקציע ינווייראַנמאַנץ
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.32אַנעקס א 12.1.2
אַנעקס א 14.2.2
אַנעקס א 14.2.3
אַנעקס א 14.2.4
טוישן מאַנאַגעמענט
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.33אַנעקס א 14.3.1טעסט אינפֿאָרמאַציע
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.34אַנעקס א 12.7.1שוץ פון אינפֿאָרמאַציע סיסטעמען בעשאַס קאָנטראָלירן טעסטינג

ווי טאָן די ענדערונגען ווירקן איר?

ISO 27001:2022 איז אַן דערהייַנטיקן צו די 2013 נאָרמאַל. דע ר קאמיטע ט װא ס הא ט אוי ף דע ם סטאנדארט , הא ט ניש ט געמאכ ט קײ ן באדײטנדיק ע ענדערונגען .

ווי ISMS.online הילף

איר קענען ינסטרומענט און פירן אַן ISO 27001/27001 אינפֿאָרמאַציע זיכערהייט מאַנאַגעמענט סיסטעם מיט ISMS.online, ראַגאַרדלאַס פון דיין דערפאַרונג מיט דעם נאָרמאַל.

די שליימעסדיק פוסיאָן פון וויסן און טעכנאָלאָגיע פֿאַר פרי ISO 27001 הצלחה. ISMS.online כולל אַ פּאָליטיק און געצייַג פֿאַר אַסעט פאַרוואַלטונג.

מיט אונדזער סיסטעם, איר וועט זיין גיידיד שריט-דורך-שריט דורך באַשטעטיקן אַן ISMS און אָנפירונג עס:

  • ISMS.online גיט אַ שריט-דורך-שריט פירן צו ימפּלאַמענינג ISO 27001/27002 אין קיין אָרגאַניזאַציע.
  • א ריזיקירן אַסעסמאַנט געצייַג וואָס פירן איר דורך די ריזיקירן לעגיטימאַציע און אַסעסמאַנט פּראָצעס.
  • מיר פאָרשלאָגן אַ פּאָליטיק פּאַק וואָס קענען זיין קאַסטאַמייזד צו פּאַסן דיין באדערפענישן אָנליין.
  • אָנפירונג דאָקומענטן און רעקאָרדס ווי אַ טייל פון דיין ISMS איז גרינגער מיט אַ דאָקומענט קאָנטראָל סיסטעם.
  • בעסער באַשלוס-מאכן דורך אָטאַמאַטיק ריפּאָרטינג.
  • מיט אונדזער וואָלקן-באזירט פּלאַטפאָרמע, איר וועט קענען צו דאָקומענט דערווייַז פון העסקעם מיט די ISO 27001 פריימווערק מיט אַ טשעקליסט פון דיין פּראַסעסאַז.

באַקומען אין קאָנטאַקט הייַנט צו בוך אַ דעמאָ.

אַנטדעקן אונדזער פּלאַטפאָרמע

בוך אַ טיילערד האַנט-אויף סעסיע
באזירט אויף דיין באדערפענישן און צילן
ספר דיין דעמאָ

טראַסטיד דורך קאָמפּאַניעס אומעטום
  • פּשוט און גרינג צו נוצן
  • דיזיינד פֿאַר ISO 27001 הצלחה
  • שפּאָרן איר צייט און געלט
ספר דיין דעמאָ
ימג

ISMS.online איצט שטיצט ISO 42001 - די וועלט 'ס ערשטער אַי מאַנאַגעמענט סיסטעם. דריקט צו געפֿינען מער