יסאָ 27001:2022 אַנעקס א קאָנטראָל 5.12

קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע

ספר אַ דעמאָ

יונג, געשעפט, חברים, ארבעטן, אין, אַ, פאַרנומען, עפענען, פּלאַן, אָפיס

די קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע איז אַ פונדאַמענטאַל פּראָצעס וואָס ינייבאַלז אָרגאַנאַזיישאַנז צו גרופּע זייער אינפֿאָרמאַציע אַסעץ אין באַטייַטיק קאַטעגאָריעס באזירט אויף זייער פארלאנגט מדרגה פון שוץ.

לויט יסאָ קסנומקס: קסנומקס אַנעקס א 5.1.2, אינפֿאָרמאַציע מוזן זיין קלאַסאַפייד באזירט אויף פאַרשידן סיבות, אַרייַנגערעכנט לעגאַל באדערפענישן, ווערט, קריטיקייט און סענסיטיוויטי צו אַנאָטערייזד אַנטפּלעקונג אָדער מאָדיפיקאַטיאָן. די קלאַסאַפאַקיישאַן זאָל זיין דיזיינד צו פאַרטראַכטנ די יינציק געשעפט טעטיקייט פון דער אָרגאַניזאַציע אָן ימפּידינג אָדער קאַמפּלאַקייטינג עס.

פֿאַר בייַשפּיל, אינפֿאָרמאַציע וואָס איז בדעה פֿאַר ציבור קאַנסאַמשאַן מוזן זיין גענוי אנגעצייכנט, כאָטש קאַנפאַדענשאַל אָדער קאמערשעל שפּירעוודיק דאַטן מוזן זיין צוגעשטעלט אַ העכער גראַד פון זיכערהייַט. עס איז קריטיש צו טאָן אַז די קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע רייען צווישן די מערסט וויכטיק קאָנטראָלס אין אַנעקס א צו ענשור אַז אָרגאַנאַזיישאַנאַל אַסעץ זענען פּראָטעקטעד.

ציל פון ISO 27001:2022 אַנעקס א 5.12

אַנעקס א קאָנטראָל 5.12 איז אַ פאַרהיטנדיק קאָנטראָל וואָס ינייבאַלז אָרגאַנאַזיישאַנז צו ידענטיפיצירן ריסקס דורך דיטערמאַנינג די צונעמען מדרגה פון שוץ פֿאַר יעדער אינפֿאָרמאַציע אַסעט באזירט אויף זייַן וויכטיקייט און סענסיטיוויטי.

אין די סאַפּלאַמענערי גיידאַנס, אַנעקס א קאָנטראָל 5.12 וואָרענען בפירוש קעגן די אָוווער אָדער אונטער קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע. אָרגאַנאַזיישאַנז מוזן באַטראַכטן די קאַנפאַדענשיאַלאַטי, אַוויילאַבילאַטי און אָרנטלעכקייַט באדערפענישן ווען אַסיינינג אַסעץ צו זייער ריספּעקטיוו קאַטעגאָריעס. דאָס העלפּס צו ענשור אַז די קלאַסאַפאַקיישאַן סכעמע באַלאַנסירט די געשעפט באדערפענישן פֿאַר אינפֿאָרמאַציע און די זיכערהייט רעקווירעמענץ פֿאַר יעדער קאַטעגאָריע פון ​​אינפֿאָרמאַציע.

אָונערשיפּ פון אַנעקס א 5.12

כאָטש עס איז יקערדיק צו פאַרלייגן אַ קלאַסאַפאַקיישאַן סכעמע פֿאַר אינפֿאָרמאַציע אַסעץ איבער די גאנצע אָרגאַניזאַציע, עס איז לעסאָף די פֿאַראַנטוואָרטלעכקייט פון די אַסעט אָונערז צו ענשור אַז עס איז ימפּלאַמענאַד ריכטיק.

לויט ISO 27001:2022 אַנעקס א 5.12, יענע מיט פּערטינאַנט אינפֿאָרמאַציע אַסעץ מוזן זיין פאַראַנטוואָרטלעך. פֿאַר בייַשפּיל, די אַקאַונטינג אָפּטיילונג זאָל קלאַסיפיצירן אינפֿאָרמאַציע באזירט אויף די אָרגאַניזאַציע-ברייט קלאַסאַפאַקיישאַן סכעמע ווען אַקסעסינג פאָלדערס מיט פּייראָול ריפּאָרץ און באַנק סטייטמאַנץ.

ווען קלאַסאַפייינג אינפֿאָרמאַציע, עס איז קריטיש פֿאַר אַסעט אָונערז צו באַטראַכטן די געשעפט דאַרף און די פּאָטענציעל פּראַל אַז אַ קאָמפּראָמיס פון אינפֿאָרמאַציע קען האָבן אויף דער אָרגאַניזאַציע. אין דערצו, זיי זאָל נעמען אין חשבון די וויכטיקייט און סענסיטיוויטי לעוועלס פון אינפֿאָרמאַציע.

טראַסטיד דורך קאָמפּאַניעס אומעטום
  • פּשוט און גרינג צו נוצן
  • דיזיינד פֿאַר ISO 27001 הצלחה
  • שפּאָרן איר צייט און געלט
ספר דיין דעמאָ
ימג

אַלגעמיינע גיידאַנס אויף ISO 27001:2022 אַנעקס א 5.12

צו הצלחה ינסטרומענט אַ שטאַרק אינפֿאָרמאַציע קלאַסאַפאַקיישאַן סכעמע, אָרגאַנאַזיישאַנז זאָל נעמען אַ אַקטואַל צוגאַנג, באַטראַכטן די ספּעציפיש אינפֿאָרמאַציע באדערפענישן פון יעדער געשעפט אַפּאַראַט און אָפּשאַצן די מדרגה פון סענסיטיוויטי און קריטיקייט פון די אינפֿאָרמאַציע.

לויט אַנעקס א קאָנטראָל 5.12, אָרגאַנאַזיישאַנז מוזן אָפּשאַצן די פאלגענדע זיבן קרייטיריאַ ווען ימפּלאַמענינג אַ קלאַסאַפאַקיישאַן סכעמע:

פאַרלייגן אַ טעמע-ספּעציפיש פּאָליטיק און אַדרעס ספּעציפיש געשעפט באדערפענישן

אַנעקס א קאָנטראָל 5.12 פון די אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם רעפערס צו אַנעקס א קאָנטראָל 5.1, וואָס שייך צו אַקסעס קאָנטראָל. עס מאַנדייץ אַז אָרגאַנאַזיישאַנז אַדכיר צו טעמע-ספּעציפיש פּאַלאַסיז סטיפּיאַלייטיד אין אַנעקס א קאָנטראָל 5.1. אַדדיטיאָנאַללי, די קלאַסאַפאַקיישאַן סכעמע און לעוועלס זאָל באַטראַכטן ספּעציפיש געשעפט באדערפענישן ווען קלאַסאַפייינג אינפֿאָרמאַציע אַסעץ.

אָרגאַנאַזיישאַנז דאַרפֿן צו באַטראַכטן זייער געשעפט באדערפענישן פֿאַר ייַנטיילונג און ניצן אינפֿאָרמאַציע, ווי געזונט ווי די נויט פֿאַר די אַוויילאַבילאַטי פון אַזאַ אינפֿאָרמאַציע. אָבער, קלאַסאַפייינג אַן אינפֿאָרמאַציע אַסעט קען צעשטערן קריטיש געשעפט פאַנגקשאַנז דורך באַגרענעצן אַקסעס צו און נוצן פון אינפֿאָרמאַציע.

דעריבער, אָרגאַנאַזיישאַנז זאָל באַלאַנסירן זייער ספּעציפיש געשעפט באדערפענישן פֿאַר די אַוויילאַבילאַטי און נוצן פון דאַטן און די פאָדערונג פֿאַר מיינטיינינג די קאַנפאַדענשיאַלאַטי און אָרנטלעכקייַט פון די אינפֿאָרמאַציע.

באַטראַכטן לעגאַל אַבלאַגיישאַנז

ספּעציפיש געזעצן קען דאַרפן אָרגאַנאַזיישאַנז צו ונטערשטרייַכן באַוואָרעניש די קאַנפאַדענשיאַלאַטי, אָרנטלעכקייַט און אַוויילאַבילאַטי פון אינפֿאָרמאַציע. דעריבער, לעגאַל אַבלאַגיישאַנז זאָל זיין פּרייאָראַטייזד איבער די ינערלעך קלאַסאַפאַקיישאַן פון דער אָרגאַניזאַציע ווען קאַטאַגערייזינג אינפֿאָרמאַציע אַסעץ.

אַדאָפּטינג אַ ריזיקירן-באזירט צוגאַנג און אַססעסס די פּאָטענציעל פּראַל פון אַ זיכערהייט בריטש אָדער קאָמפּראָמיס אויף אינפֿאָרמאַציע אַסעץ איז קעדייַיק. דאָס וועט העלפֿן פּרייאָראַטייז און ינסטרומענט צונעמען זיכערהייט מיטלען צו פאַרמינערן די יידענאַפייד ריסקס.

יעדער פאָרעם פון אינפֿאָרמאַציע האלט אַ יינציק באַטייַט מדרגה צו די פאַנגקשאַנז פון אַן אָרגאַניזאַציע און פארמאגט וועריינג גראַדעס פון סענסיטיוויטי דיפּענדינג אויף די באַזונדער צושטאנדן.

ווען אַן אָרגאַניזאַציע ימפּלאַמאַנץ אַן אינפֿאָרמאַציע קלאַסאַפאַקיישאַן סכעמע, עס זאָל באַטראַכטן די פּאָטענציעל פּראַל אַז קאַמפּראַמייזינג די קאַנפאַדענשיאַלאַטי, אָרנטלעכקייַט אָדער אַוויילאַבילאַטי פון די אינפֿאָרמאַציע קען האָבן אויף די אָרגאַניזאַציע.

פֿאַר בייַשפּיל, די סענסיטיוויטי און פּאָטענציעל פּראַל פון אַ דאַטאַבייס מיט פאַכמאַן E- בריוו ווענדט פון קוואַלאַפייד לידז וואָלט זיין זייער אַנדערש פון די געזונט רעקאָרדס פון עמפּלוייז. דעריבער, די אָרגאַניזאַציע זאָל קערפאַלי באַטראַכטן די מדרגה פון שוץ אַז יעדער קאַטעגאָריע פון ​​אינפֿאָרמאַציע ריקווייערז און אַלאַקייט רעסורסן אַקאָרדינגלי.

קעסיידער אַפּדייטינג און ריוויוינג די קלאַסאַפאַקיישאַן

אַנעקס א קאָנטראָל 5.12 אנערקענט אַז די ווערט, וויכטיקייט און סענסיטיוויטי מדרגה פון אינפֿאָרמאַציע קענען טוישן איבער צייט ווען די דאַטן גייט דורך זיין לעבן ציקל. ווי אַ רעזולטאַט, אָרגאַנאַזיישאַנז דאַרפֿן צו קעסיידער אָפּשאַצן זייער קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע און מאַכן קיין נויטיק דערהייַנטיקונגען.

ISO 27001 אַנעקס א קאָנטראָל 5.12 באשטייט צו רידוסינג די ווערט און סענסיטיוויטי פון די אינפֿאָרמאַציע אין אַ באַטייטיק מאָס.

עס איז יקערדיק צו באַראַטנ זיך מיט אנדערע אָרגאַנאַזיישאַנז מיט איר צו טיילן אינפֿאָרמאַציע און סאָלווע קיין דיספּעראַטיז.

יעדער אָרגאַניזאַציע קען האָבן פאַרשידענע טערמינאָלאָגיע, לעוועלס און סטאַנדאַרדס פֿאַר זייער אינפֿאָרמאַציע קלאַסאַפאַקיישאַן סיסטעמען

דיווערדזשאַנסיז אין אינפֿאָרמאַציע קלאַסאַפאַקיישאַן צווישן אָרגאַנאַזיישאַנז קענען פירן צו פּאָטענציעל ריסקס ווען יקסטשיינדזשינג אינפֿאָרמאַציע אַסעץ.

אָרגאַנאַזיישאַנז מוזן מיטאַרבעטן מיט זייער קאַונערפּאַרץ צו פאַרלייגן אַ קאָנסענסוס צו ענשור יונאַפאָרמאַטי אין אינפֿאָרמאַציע קלאַסאַפאַקיישאַן און קאָנסיסטענט ינטערפּריטיישאַן פון קלאַסאַפאַקיישאַן לעוועלס צו פאַרמינערן אַזאַ ריסקס.

אָרגאַנאַזיישאַנאַל-מדרגה קאָנסיסטענסי

יעדער אָפּטיילונג אין אַן אָרגאַניזאַציע מוזן האָבן אַ שערד קאַמפּריכענשאַן פון קלאַסאַפאַקיישאַן לעוועלס און פּראָטאָקאָלס צו ענשור יונאַפאָרמאַטי אין קלאַסאַפאַקיישאַנז איבער די גאנצע אָרגאַניזאַציע.

גיידאַנס אויף ווי צו ינסטרומענט די קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע סקים

כאָטש אַנעקס א 5.12 אנערקענט אַז עס איז קיין וניווערסאַל אָנווענדלעך קלאַסאַפאַקיישאַן סיסטעם און אָרגאַנאַזיישאַנז האָבן די בייגיקייט צו פאַרלייגן און דעפינירן זייער קלאַסאַפאַקיישאַן לעוועלס, עס ילאַסטרייץ אַן אינפֿאָרמאַציע קלאַסאַפאַקיישאַן סכעמע:

  • אַנטפּלעקונג ז קיין שאָדן.
  • אַנטפּלעקונג ז מינערווערטיק רעפּיאַטיישאַנאַל שעדיקן אָדער מינערווערטיק אַפּעריישאַנאַל פּראַל.
  • אַנטפּלעקונג האט אַ באַטייטיק קורץ-טערמין פּראַל אויף אַפּעריישאַנז אָדער געשעפט אַבדזשעקטיווז.
  • אַנטפּלעקונג אַפעקץ די לאַנג-טערמין געשעפט אַבדזשעקטיווז אָדער ריזיקירן די ניצל פון די אָרגאַניזאַציע.

ענדערונגען און דיפפערענסעס פֿון ISO 27002:2013

אַנעקס א 8.2.1 אין די פריערדיקע ווערסיע דעלט מיט די קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע.

כאָטש די צוויי ווערסיעס זענען גאַנץ ענלעך, עס זענען צוויי הויפּט דיפעראַנסיז:

  1. ערשטער, די פריערדיקע ווערסיע האט נישט דערמאָנען די נויט פֿאַר קאָנסיסטענסי אין קלאַסאַפאַקיישאַן לעוועלס ווען אינפֿאָרמאַציע איז שערד צווישן אָרגאַנאַזיישאַנז. אָבער, ISO 27001: 2022 מאַנדייץ אַז אָרגאַנאַזיישאַנז מיטאַרבעטן מיט זייער קאַונערפּאַרץ צו ענשור יונאַפאָרמאַטי אין אינפֿאָרמאַציע קלאַסאַפאַקיישאַן און פארשטאנד.
  2. צווייטנס, די דערהייַנטיקט ווערסיע ריקווייערז בפירוש אָרגאַנאַזיישאַנז צו אַנטוויקלען פּאַלאַסיז טיילערד צו ספּעציפיש טעמעס. בלויז אַ קורץ רעפֿערענץ צו אַקסעס קאָנטראָל איז געמאכט אין די עלטערע ווערסיע.

טאַבלע פון ​​אַלע ISO 27001:2022 אַנעקס א קאָנטראָלס

אין די טיש אונטן איר וועט געפֿינען מער אינפֿאָרמאַציע וועגן יעדער יחיד ISO 27001:2022 אַנעקס א קאָנטראָל.

יסאָ 27001:2022 אָרגאַנאַזיישאַנאַל קאָנטראָלס

אַנעקס א קאָנטראָל טיפּISO/IEC 27001:2022 אַנעקס א אידענטיפיארISO/IEC 27001:2013 אַנעקס א אידענטיפיאראַנעקס א נאָמען
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.1אַנעקס א 5.1.1
אַנעקס א 5.1.2
פּאַלאַסיז פֿאַר אינפֿאָרמאַציע זיכערהייט
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.2אַנעקס א 6.1.1אינפֿאָרמאַציע זיכערהייט ראָלעס און ריספּאַנסאַבילאַטיז
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.3אַנעקס א 6.1.2סעגרעגאַציע פון ​​דוטיז
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.4אַנעקס א 7.2.1פאַרוואַלטונג ריספּאַנסאַבילאַטיז
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.5אַנעקס א 6.1.3קאָנטאַקט מיט אויטאריטעטן
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.6אַנעקס א 6.1.4קאָנטאַקט מיט ספּעציעלע אינטערעס גרופּעס
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.7נעווסאַקאָנע ינטעלליגענסע
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.8אַנעקס א 6.1.5
אַנעקס א 14.1.1
אינפֿאָרמאַציע זיכערהייט אין פּראָיעקט מאַנאַגעמענט
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.9אַנעקס א 8.1.1
אַנעקס א 8.1.2
ינוואַנטאָרי פון אינפֿאָרמאַציע און אנדערע אַססאָסיאַטעד אַסעץ
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.10אַנעקס א 8.1.3
אַנעקס א 8.2.3
אַקסעפּטאַבאַל נוצן פון אינפֿאָרמאַציע און אנדערע אַססאָסיאַטעד אַסעץ
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.11אַנעקס א 8.1.4צוריקקער פון אַסעץ
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.12אַנעקס א 8.2.1קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.13אַנעקס א 8.2.2לייבלינג פון אינפֿאָרמאַציע
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.14אַנעקס א 13.2.1
אַנעקס א 13.2.2
אַנעקס א 13.2.3
אינפֿאָרמאַציע אַריבערפירן
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.15אַנעקס א 9.1.1
אַנעקס א 9.1.2
אַקסעס קאָנטראָל
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.16אַנעקס א 9.2.1אידענטיטעט פאַרוואַלטונג
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.17אַנעקס א 9.2.4
אַנעקס א 9.3.1
אַנעקס א 9.4.3
אָטענטאַקיישאַן אינפֿאָרמאַציע
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.18אַנעקס א 9.2.2
אַנעקס א 9.2.5
אַנעקס א 9.2.6
אַקסעס רעכט
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.19אַנעקס א 15.1.1אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער רעלאַטיאָנשיפּס
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.20אַנעקס א 15.1.2אַדרעסינג אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער אַגרימאַנץ
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.21אַנעקס א 15.1.3אָנפירונג אינפֿאָרמאַציע זיכערהייט אין די יקט סופּפּלי קייט
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.22אַנעקס א 15.2.1
אַנעקס א 15.2.2
מאָניטאָרינג, איבערבליק און טוישן מאַנאַגעמענט פון סאַפּלייער באַדינונגס
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.23נעוואינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון קלאָוד באַדינונגס
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.24אַנעקס א 16.1.1אינפֿאָרמאַציע זיכערהייט ינסידענט מאַנאַגעמענט פּלאַנירונג און צוגרייטונג
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.25אַנעקס א 16.1.4אַססעססמענט און באַשלוס אויף אינפֿאָרמאַציע זיכערהייט געשעענישן
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.26אַנעקס א 16.1.5ענטפער צו אינפֿאָרמאַציע זיכערהייט ינסידענץ
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.27אַנעקס א 16.1.6לערנען פון אינפֿאָרמאַציע זיכערהייט ינסידענץ
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.28אַנעקס א 16.1.7זאַמלונג פון זאָגן
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.29אַנעקס א 17.1.1
אַנעקס א 17.1.2
אַנעקס א 17.1.3
אינפֿאָרמאַציע זיכערהייט בעשאַס דיסראַפּשאַן
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.30נעוויקט גרייטקייַט פֿאַר געשעפט קאָנטינויטי
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.31אַנעקס א 18.1.1
אַנעקס א 18.1.5
לעגאַל, סטאַטשאַטאָרי, רעגולאַטאָרי און קאָנטראַקטואַל רעקווירעמענץ
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.32אַנעקס א 18.1.2אינטעלעקטואַל פאַרמאָג הזכויות
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.33אַנעקס א 18.1.3שוץ פון רעקאָרדס
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.34 אַנעקס א 18.1.4פּריוואַטקייט און שוץ פון PII
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.35אַנעקס א 18.2.1אומאָפּהענגיק איבערבליק פון אינפֿאָרמאַציע זיכערהייט
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.36אַנעקס א 18.2.2
אַנעקס א 18.2.3
העסקעם מיט פּאָליסיעס, כּללים און סטאַנדאַרדס פֿאַר אינפֿאָרמאַציע זיכערהייט
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.37אַנעקס א 12.1.1דאַקיומענטאַד אַפּערייטינג פּראָוסידזשערז

יסאָ 27001:2022 מענטשן קאָנטראָלס

אַנעקס א קאָנטראָל טיפּISO/IEC 27001:2022 אַנעקס א אידענטיפיארISO/IEC 27001:2013 אַנעקס א אידענטיפיאראַנעקס א נאָמען
מענטשן קאָנטראָלסאַנעקס א 6.1אַנעקס א 7.1.1זיפּונג
מענטשן קאָנטראָלסאַנעקס א 6.2אַנעקס א 7.1.2תּנאָים און קאָנדיטיאָנס פון באַשעפטיקונג
מענטשן קאָנטראָלסאַנעקס א 6.3אַנעקס א 7.2.2אינפֿאָרמאַציע זיכערהייט וויסיקייַט, בילדונג און טראַינינג
מענטשן קאָנטראָלסאַנעקס א 6.4אַנעקס א 7.2.3דיסציפּלינאַרי פּראָצעס
מענטשן קאָנטראָלסאַנעקס א 6.5אַנעקס א 7.3.1ריספּאַנסאַבילאַטיז נאָך טערמאַניישאַן אָדער טוישן פון באַשעפטיקונג
מענטשן קאָנטראָלסאַנעקס א 6.6אַנעקס א 13.2.4קאַנפאַדענשיאַלאַטי אָדער ניט-אַנטפּלעקונג אַגרעעמענץ
מענטשן קאָנטראָלסאַנעקס א 6.7אַנעקס א 6.2.2ווייַט ארבעטן
מענטשן קאָנטראָלסאַנעקס א 6.8אַנעקס א 16.1.2
אַנעקס א 16.1.3
אינפֿאָרמאַציע סעקוריטי עווענט רעפּאָרטינג

יסאָ 27001:2022 פיזיש קאָנטראָלס

אַנעקס א קאָנטראָל טיפּISO/IEC 27001:2022 אַנעקס א אידענטיפיארISO/IEC 27001:2013 אַנעקס א אידענטיפיאראַנעקס א נאָמען
גשמיות קאָנטראָלסאַנעקס א 7.1אַנעקס א 11.1.1גשמיות זיכערהייַט פּערימאַטערז
גשמיות קאָנטראָלסאַנעקס א 7.2אַנעקס א 11.1.2
אַנעקס א 11.1.6
פיזיש פּאָזיציע
גשמיות קאָנטראָלסאַנעקס א 7.3אַנעקס א 11.1.3סיקיורינג אָפפיסעס, רומז און פאַסילאַטיז
גשמיות קאָנטראָלסאַנעקס א 7.4נעווגשמיות זיכערהייַט מאָניטאָרינג
גשמיות קאָנטראָלסאַנעקס א 7.5אַנעקס א 11.1.4פּראַטעקטינג קעגן גשמיות און ינווייראַנמענאַל טרעץ
גשמיות קאָנטראָלסאַנעקס א 7.6אַנעקס א 11.1.5ארבעטן אין זיכער געביטן
גשמיות קאָנטראָלסאַנעקס א 7.7אַנעקס א 11.2.9קלאָר דעסק און קלאָר סקרין
גשמיות קאָנטראָלסאַנעקס א 7.8אַנעקס א 11.2.1עקוויפּמענט סיטינג און שוץ
גשמיות קאָנטראָלסאַנעקס א 7.9אַנעקס א 11.2.6זיכערהייט פון אַסעץ אַוועק-לאָקאַל
גשמיות קאָנטראָלסאַנעקס א 7.10אַנעקס א 8.3.1
אַנעקס א 8.3.2
אַנעקס א 8.3.3
אַנעקס א 11.2.5
סטאָרידזש מעדיע
גשמיות קאָנטראָלסאַנעקס א 7.11אַנעקס א 11.2.2שטיצן Utilities
גשמיות קאָנטראָלסאַנעקס א 7.12אַנעקס א 11.2.3קאַבלע זיכערהייַט
גשמיות קאָנטראָלסאַנעקס א 7.13אַנעקס א 11.2.4עקוויפּמענט וישאַלט
גשמיות קאָנטראָלסאַנעקס א 7.14אַנעקס א 11.2.7זיכער באַזייַטיקונג אָדער שייַעך-נוץ פון ויסריכט

יסאָ 27001:2022 טעקנאַלאַדזשיקאַל קאָנטראָלס

אַנעקס א קאָנטראָל טיפּISO/IEC 27001:2022 אַנעקס א אידענטיפיארISO/IEC 27001:2013 אַנעקס א אידענטיפיאראַנעקס א נאָמען
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.1אַנעקס א 6.2.1
אַנעקס א 11.2.8
באַניצער ענדפּוינט דעוויסעס
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.2אַנעקס א 9.2.3פּריווילעדזשד אַקסעס רעכט
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.3אַנעקס א 9.4.1אינפֿאָרמאַציע אַקסעס ריסטריקשאַן
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.4אַנעקס א 9.4.5אַקסעס צו מקור קאָד
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.5אַנעקס א 9.4.2זיכער אָטענטאַקיישאַן
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.6אַנעקס א 12.1.3קאַפּאַציטעט פאַרוואַלטונג
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.7אַנעקס א 12.2.1שוץ קעגן מאַלוואַרע
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.8אַנעקס א 12.6.1
אַנעקס א 18.2.3
פאַרוואַלטונג פון טעכניש וואַלנעראַביליטיז
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.9נעווConfiguration Management
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.10נעוואינפֿאָרמאַציע דילעשאַן
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.11נעוודאַטאַ מאַסקינג
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.12נעוודאַטאַ ליקאַדזש פּרעווענטיאָן
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.13אַנעקס א 12.3.1אינפֿאָרמאַציע באַקקופּ
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.14אַנעקס א 17.2.1רעדאַנדאַנסי פון אינפֿאָרמאַציע פּראַסעסינג פאַסילאַטיז
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.15אַנעקס א 12.4.1
אַנעקס א 12.4.2
אַנעקס א 12.4.3
לאָגגינג
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.16נעוומאָניטאָרינג אַקטיוויטעטן
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.17אַנעקס א 12.4.4זייגער סינטשראָניזאַטיאָן
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.18אַנעקס א 9.4.4נוצן פון פּריווילעדזשד וטיליטי מגילה
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.19אַנעקס א 12.5.1
אַנעקס א 12.6.2
ייַנמאָנטירונג פון ווייכווארג אויף אַפּעריישאַנאַל סיסטעמען
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.20אַנעקס א 13.1.1נעטוואָרקס זיכערהייַט
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.21אַנעקס א 13.1.2זיכערהייט פון נעטוואָרק באַדינונגס
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.22אַנעקס א 13.1.3סעגרעגאַציע פון ​​נעטוואָרקס
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.23נעוווועב פֿילטרירונג
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.24אַנעקס א 10.1.1
אַנעקס א 10.1.2
ניצן קריפּטאָגראַפי
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.25אַנעקס א 14.2.1זיכער אַנטוויקלונג לעבן ציקל
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.26אַנעקס א 14.1.2
אַנעקס א 14.1.3
אַפּפּליקאַטיאָן זיכערהייַט רעקווירעמענץ
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.27אַנעקס א 14.2.5זיכער סיסטעם אַרקאַטעקטשער און אינזשעניריע פּרינסאַפּאַלז
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.28נעווזיכער קאָדירונג
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.29אַנעקס א 14.2.8
אַנעקס א 14.2.9
זיכערהייט טעסטינג אין אַנטוויקלונג און אַקסעפּטאַנס
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.30אַנעקס א 14.2.7אַוצאָרסט אַנטוויקלונג
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.31אַנעקס א 12.1.4
אַנעקס א 14.2.6
צעשיידונג פון אַנטוויקלונג, טעסט און פּראָדוקציע ינווייראַנמאַנץ
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.32אַנעקס א 12.1.2
אַנעקס א 14.2.2
אַנעקס א 14.2.3
אַנעקס א 14.2.4
טוישן מאַנאַגעמענט
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.33אַנעקס א 14.3.1טעסט אינפֿאָרמאַציע
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.34אַנעקס א 12.7.1שוץ פון אינפֿאָרמאַציע סיסטעמען בעשאַס קאָנטראָלירן טעסטינג

ווי ISMS.online הילף

אונדזער פּלאַטפאָרמע איז דיזיינד צו זיין באַניצער-פרייַנדלעך און סטרייטפאָרווערד, קייטערינג צו העכסט טעכניש מענטשן און אַלע שטעקן מיטגלידער אין דיין אָרגאַניזאַציע.

מיר אַדוואָקאַט ינוואַלווינג עמפּלוייז אין אַלע לעוועלס פון די געשעפט אין קאַנסטראַקטינג דיין ISMS ווי עס אַידז צו גרינדן אַ סאַסטיינאַבאַל סיסטעם.

געפֿינען זיך מער דורך בוקינג אַ דעמאָ.

איך האָבן דורכגעקאָכט ISO 27001 די שווער וועג, אַזוי איך טאַקע אָפּשאַצן ווי פיל צייט עס געראטעוועט אונדז אין דערגרייכן ISO 27001 סערטאַפאַקיישאַן.

קאַרל וואָן
ינפאָסעק פירן, מעטקלאָוד

ספר דיין דעמאָ

100% ISO 27001 הצלחה

דיין פּשוט, פּראַקטיש, צייט-שפּאָרן וועג צו דער ערשטער מאָל ISO 27001 העסקעם אָדער סערטאַפאַקיישאַן

ספר דיין דעמאָ
אַשורד רעזולטאַטן מעטאַד

ISMS.online איצט שטיצט ISO 42001 - די וועלט 'ס ערשטער אַי מאַנאַגעמענט סיסטעם. דריקט צו געפֿינען מער