- זען יסאָ 27002:2022 קאָנטראָל 5.12 פֿאַר מער אינפֿאָרמאַציע.
- זען ISO 27001:2013 אַנעקס א 8.2.1 פֿאַר מער אינפֿאָרמאַציע.
בויען אַ שטארקער יסמס מיט אינפֿאָרמאַציע קלאַסאַפאַקיישאַן - ISO 27001:2022 אַנעקס א 5.12
די קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע איז אַ פונדאַמענטאַל פּראָצעס וואָס ינייבאַלז אָרגאַנאַזיישאַנז צו גרופּע זייער אינפֿאָרמאַציע אַסעץ אין באַטייַטיק קאַטעגאָריעס באזירט אויף זייער פארלאנגט מדרגה פון שוץ.
לויט יסאָ קסנומקס: קסנומקס אַנעקס א 5.1.2, אינפֿאָרמאַציע מוזן זיין קלאַסאַפייד באזירט אויף פאַרשידן סיבות, אַרייַנגערעכנט לעגאַל באדערפענישן, ווערט, קריטיקייט און סענסיטיוויטי צו אַנאָטערייזד אַנטפּלעקונג אָדער מאָדיפיקאַטיאָן. די קלאַסאַפאַקיישאַן זאָל זיין דיזיינד צו פאַרטראַכטנ די יינציק געשעפט טעטיקייט פון דער אָרגאַניזאַציע אָן ימפּידינג אָדער קאַמפּלאַקייטינג עס.
פֿאַר בייַשפּיל, אינפֿאָרמאַציע וואָס איז בדעה פֿאַר ציבור קאַנסאַמשאַן מוזן זיין גענוי אנגעצייכנט, כאָטש קאַנפאַדענשאַל אָדער קאמערשעל שפּירעוודיק דאַטן מוזן זיין צוגעשטעלט אַ העכער גראַד פון זיכערהייַט. עס איז קריטיש צו טאָן אַז די קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע רייען צווישן די מערסט וויכטיק קאָנטראָלס אין אַנעקס א צו ענשור אַז אָרגאַנאַזיישאַנאַל אַסעץ זענען פּראָטעקטעד.
ציל פון ISO 27001:2022 אַנעקס א 5.12
אַנעקס א קאָנטראָל 5.12 איז אַ פאַרהיטנדיק קאָנטראָל וואָס ינייבאַלז אָרגאַנאַזיישאַנז צו ידענטיפיצירן ריסקס דורך דיטערמאַנינג די צונעמען מדרגה פון שוץ פֿאַר יעדער אינפֿאָרמאַציע אַסעט באזירט אויף זייַן וויכטיקייט און סענסיטיוויטי.
אין די סאַפּלאַמענערי גיידאַנס, אַנעקס א קאָנטראָל 5.12 וואָרענען בפירוש קעגן די אָוווער אָדער אונטער קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע. אָרגאַנאַזיישאַנז מוזן באַטראַכטן די קאַנפאַדענשיאַלאַטי, אַוויילאַבילאַטי און אָרנטלעכקייַט באדערפענישן ווען אַסיינינג אַסעץ צו זייער ריספּעקטיוו קאַטעגאָריעס. דאָס העלפּס צו ענשור אַז די קלאַסאַפאַקיישאַן סכעמע באַלאַנסירט די געשעפט באדערפענישן פֿאַר אינפֿאָרמאַציע און די זיכערהייט רעקווירעמענץ פֿאַר יעדער קאַטעגאָריע פון אינפֿאָרמאַציע.
באַקומען אַ 81% כעדסטאַרט
מיר האָבן געטאן די שווער אַרבעט פֿאַר איר, געבן איר אַ העאַדסטאַרט פון 81% פון דעם מאָמענט איר קלאָץ אויף.
כל איר האָבן צו טאָן איז צו פּלאָמבירן די בלאַנקס.
אָונערשיפּ פון אַנעקס א 5.12
כאָטש עס איז יקערדיק צו פאַרלייגן אַ קלאַסאַפאַקיישאַן סכעמע פֿאַר אינפֿאָרמאַציע אַסעץ איבער די גאנצע אָרגאַניזאַציע, עס איז לעסאָף די פֿאַראַנטוואָרטלעכקייט פון די אַסעט אָונערז צו ענשור אַז עס איז ימפּלאַמענאַד ריכטיק.
לויט ISO 27001:2022 אַנעקס א 5.12, יענע מיט פּערטינאַנט אינפֿאָרמאַציע אַסעץ מוזן זיין פאַראַנטוואָרטלעך. פֿאַר בייַשפּיל, די אַקאַונטינג אָפּטיילונג זאָל קלאַסיפיצירן אינפֿאָרמאַציע באזירט אויף די אָרגאַניזאַציע-ברייט קלאַסאַפאַקיישאַן סכעמע ווען אַקסעסינג פאָלדערס מיט פּייראָול ריפּאָרץ און באַנק סטייטמאַנץ.
ווען קלאַסאַפייינג אינפֿאָרמאַציע, עס איז קריטיש פֿאַר אַסעט אָונערז צו באַטראַכטן די געשעפט דאַרף און די פּאָטענציעל פּראַל אַז אַ קאָמפּראָמיס פון אינפֿאָרמאַציע קען האָבן אויף דער אָרגאַניזאַציע. אין דערצו, זיי זאָל נעמען אין חשבון די וויכטיקייט און סענסיטיוויטי לעוועלס פון אינפֿאָרמאַציע.
אַלגעמיינע גיידאַנס אויף ISO 27001:2022 אַנעקס א 5.12
צו הצלחה ינסטרומענט אַ שטאַרק אינפֿאָרמאַציע קלאַסאַפאַקיישאַן סכעמע, אָרגאַנאַזיישאַנז זאָל נעמען אַ אַקטואַל צוגאַנג, באַטראַכטן די ספּעציפיש אינפֿאָרמאַציע באדערפענישן פון יעדער געשעפט אַפּאַראַט און אָפּשאַצן די מדרגה פון סענסיטיוויטי און קריטיקייט פון די אינפֿאָרמאַציע.
לויט אַנעקס א קאָנטראָל 5.12, אָרגאַנאַזיישאַנז מוזן אָפּשאַצן די פאלגענדע זיבן קרייטיריאַ ווען ימפּלאַמענינג אַ קלאַסאַפאַקיישאַן סכעמע:
פאַרלייגן אַ טעמע-ספּעציפיש פּאָליטיק און אַדרעס ספּעציפיש געשעפט באדערפענישן
אַנעקס א קאָנטראָל 5.12 פון די אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם רעפערס צו אַנעקס א קאָנטראָל 5.1, וואָס שייך צו אַקסעס קאָנטראָל. עס מאַנדייץ אַז אָרגאַנאַזיישאַנז אַדכיר צו טעמע-ספּעציפיש פּאַלאַסיז סטיפּיאַלייטיד אין אַנעקס א קאָנטראָל 5.1. אַדדיטיאָנאַללי, די קלאַסאַפאַקיישאַן סכעמע און לעוועלס זאָל באַטראַכטן ספּעציפיש געשעפט באדערפענישן ווען קלאַסאַפייינג אינפֿאָרמאַציע אַסעץ.
אָרגאַנאַזיישאַנז דאַרפֿן צו באַטראַכטן זייער געשעפט באדערפענישן פֿאַר ייַנטיילונג און ניצן אינפֿאָרמאַציע, ווי געזונט ווי די נויט פֿאַר די אַוויילאַבילאַטי פון אַזאַ אינפֿאָרמאַציע. אָבער, קלאַסאַפייינג אַן אינפֿאָרמאַציע אַסעט קען צעשטערן קריטיש געשעפט פאַנגקשאַנז דורך באַגרענעצן אַקסעס צו און נוצן פון אינפֿאָרמאַציע.
דעריבער, אָרגאַנאַזיישאַנז זאָל באַלאַנסירן זייער ספּעציפיש געשעפט באדערפענישן פֿאַר די אַוויילאַבילאַטי און נוצן פון דאַטן און די פאָדערונג פֿאַר מיינטיינינג די קאַנפאַדענשיאַלאַטי און אָרנטלעכקייַט פון די אינפֿאָרמאַציע.
באַטראַכטן לעגאַל אַבלאַגיישאַנז
ספּעציפיש געזעצן קען דאַרפן אָרגאַנאַזיישאַנז צו ונטערשטרייַכן באַוואָרעניש די קאַנפאַדענשיאַלאַטי, אָרנטלעכקייַט און אַוויילאַבילאַטי פון אינפֿאָרמאַציע. דעריבער, לעגאַל אַבלאַגיישאַנז זאָל זיין פּרייאָראַטייזד איבער די ינערלעך קלאַסאַפאַקיישאַן פון דער אָרגאַניזאַציע ווען קאַטאַגערייזינג אינפֿאָרמאַציע אַסעץ.
אַדאָפּטינג אַ ריזיקירן-באזירט צוגאַנג און אַססעסס די פּאָטענציעל פּראַל פון אַ זיכערהייט בריטש אָדער קאָמפּראָמיס אויף אינפֿאָרמאַציע אַסעץ איז קעדייַיק. דאָס וועט העלפֿן פּרייאָראַטייז און ינסטרומענט צונעמען זיכערהייט מיטלען צו פאַרמינערן די יידענאַפייד ריסקס.
יעדער פאָרעם פון אינפֿאָרמאַציע האלט אַ יינציק באַטייַט מדרגה צו די פאַנגקשאַנז פון אַן אָרגאַניזאַציע און פארמאגט וועריינג גראַדעס פון סענסיטיוויטי דיפּענדינג אויף די באַזונדער צושטאנדן.
ווען אַן אָרגאַניזאַציע ימפּלאַמאַנץ אַן אינפֿאָרמאַציע קלאַסאַפאַקיישאַן סכעמע, עס זאָל באַטראַכטן די פּאָטענציעל פּראַל אַז קאַמפּראַמייזינג די קאַנפאַדענשיאַלאַטי, אָרנטלעכקייַט אָדער אַוויילאַבילאַטי פון די אינפֿאָרמאַציע קען האָבן אויף די אָרגאַניזאַציע.
פֿאַר בייַשפּיל, די סענסיטיוויטי און פּאָטענציעל פּראַל פון אַ דאַטאַבייס מיט פאַכמאַן E- בריוו ווענדט פון קוואַלאַפייד לידז וואָלט זיין זייער אַנדערש פון די געזונט רעקאָרדס פון עמפּלוייז. דעריבער, די אָרגאַניזאַציע זאָל קערפאַלי באַטראַכטן די מדרגה פון שוץ אַז יעדער קאַטעגאָריע פון אינפֿאָרמאַציע ריקווייערז און אַלאַקייט רעסורסן אַקאָרדינגלי.
קעסיידער אַפּדייטינג און ריוויוינג די קלאַסאַפאַקיישאַן
אַנעקס א קאָנטראָל 5.12 אנערקענט אַז די ווערט, וויכטיקייט און סענסיטיוויטי מדרגה פון אינפֿאָרמאַציע קענען טוישן איבער צייט ווען די דאַטן גייט דורך זיין לעבן ציקל. ווי אַ רעזולטאַט, אָרגאַנאַזיישאַנז דאַרפֿן צו קעסיידער אָפּשאַצן זייער קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע און מאַכן קיין נויטיק דערהייַנטיקונגען.
ISO 27001 אַנעקס א קאָנטראָל 5.12 באשטייט צו רידוסינג די ווערט און סענסיטיוויטי פון די אינפֿאָרמאַציע אין אַ באַטייטיק מאָס.
עס איז יקערדיק צו באַראַטנ זיך מיט אנדערע אָרגאַנאַזיישאַנז מיט איר צו טיילן אינפֿאָרמאַציע און סאָלווע קיין דיספּעראַטיז.
יעדער אָרגאַניזאַציע קען האָבן פאַרשידענע טערמינאָלאָגיע, לעוועלס און סטאַנדאַרדס פֿאַר זייער אינפֿאָרמאַציע קלאַסאַפאַקיישאַן סיסטעמען
דיווערדזשאַנסיז אין אינפֿאָרמאַציע קלאַסאַפאַקיישאַן צווישן אָרגאַנאַזיישאַנז קענען פירן צו פּאָטענציעל ריסקס ווען יקסטשיינדזשינג אינפֿאָרמאַציע אַסעץ.
אָרגאַנאַזיישאַנז מוזן מיטאַרבעטן מיט זייער קאַונערפּאַרץ צו פאַרלייגן אַ קאָנסענסוס צו ענשור יונאַפאָרמאַטי אין אינפֿאָרמאַציע קלאַסאַפאַקיישאַן און קאָנסיסטענט ינטערפּריטיישאַן פון קלאַסאַפאַקיישאַן לעוועלס צו פאַרמינערן אַזאַ ריסקס.
אָרגאַנאַזיישאַנאַל-מדרגה קאָנסיסטענסי
יעדער אָפּטיילונג אין אַן אָרגאַניזאַציע מוזן האָבן אַ שערד קאַמפּריכענשאַן פון קלאַסאַפאַקיישאַן לעוועלס און פּראָטאָקאָלס צו ענשור יונאַפאָרמאַטי אין קלאַסאַפאַקיישאַנז איבער די גאנצע אָרגאַניזאַציע.
קאָמפּליאַנסע טוט נישט האָבן צו זיין קאָמפּליצירט.
מיר האָבן געטאן די שווער אַרבעט פֿאַר איר, געבן איר אַ העאַדסטאַרט פון 81% פון דעם מאָמענט איר קלאָץ אויף.
כל איר האָבן צו טאָן איז צו פּלאָמבירן די בלאַנקס.
גיידאַנס אויף ווי צו ינסטרומענט די קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע סקים
כאָטש אַנעקס א 5.12 אנערקענט אַז עס איז קיין וניווערסאַל אָנווענדלעך קלאַסאַפאַקיישאַן סיסטעם און אָרגאַנאַזיישאַנז האָבן די בייגיקייט צו פאַרלייגן און דעפינירן זייער קלאַסאַפאַקיישאַן לעוועלס, עס ילאַסטרייץ אַן אינפֿאָרמאַציע קלאַסאַפאַקיישאַן סכעמע:
- אַנטפּלעקונג ז קיין שאָדן.
- אַנטפּלעקונג ז מינערווערטיק רעפּיאַטיישאַנאַל שעדיקן אָדער מינערווערטיק אַפּעריישאַנאַל פּראַל.
- אַנטפּלעקונג האט אַ באַטייטיק קורץ-טערמין פּראַל אויף אַפּעריישאַנז אָדער געשעפט אַבדזשעקטיווז.
- אַנטפּלעקונג אַפעקץ די לאַנג-טערמין געשעפט אַבדזשעקטיווז אָדער ריזיקירן די ניצל פון די אָרגאַניזאַציע.
ענדערונגען און דיפפערענסעס פֿון ISO 27002:2013
אַנעקס א 8.2.1 אין די פריערדיקע ווערסיע דעלט מיט די קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע.
כאָטש די צוויי ווערסיעס זענען גאַנץ ענלעך, עס זענען צוויי הויפּט דיפעראַנסיז:
- ערשטער, די פריערדיקע ווערסיע האט נישט דערמאָנען די נויט פֿאַר קאָנסיסטענסי אין קלאַסאַפאַקיישאַן לעוועלס ווען אינפֿאָרמאַציע איז שערד צווישן אָרגאַנאַזיישאַנז. אָבער, ISO 27001: 2022 מאַנדייץ אַז אָרגאַנאַזיישאַנז מיטאַרבעטן מיט זייער קאַונערפּאַרץ צו ענשור יונאַפאָרמאַטי אין אינפֿאָרמאַציע קלאַסאַפאַקיישאַן און פארשטאנד.
- צווייטנס, די דערהייַנטיקט ווערסיע ריקווייערז בפירוש אָרגאַנאַזיישאַנז צו אַנטוויקלען פּאַלאַסיז טיילערד צו ספּעציפיש טעמעס. בלויז אַ קורץ רעפֿערענץ צו אַקסעס קאָנטראָל איז געמאכט אין די עלטערע ווערסיע.
טאַבלע פון אַלע ISO 27001:2022 אַנעקס א קאָנטראָלס
אין די טיש אונטן איר וועט געפֿינען מער אינפֿאָרמאַציע וועגן יעדער יחיד ISO 27001:2022 אַנעקס א קאָנטראָל.
יסאָ 27001:2022 אָרגאַנאַזיישאַנאַל קאָנטראָלס
אַנעקס א קאָנטראָל טיפּ | ISO/IEC 27001:2022 אַנעקס א אידענטיפיאר | ISO/IEC 27001:2013 אַנעקס א אידענטיפיאר | אַנעקס א נאָמען |
---|---|---|---|
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.1 | אַנעקס א 5.1.1 אַנעקס א 5.1.2 | פּאַלאַסיז פֿאַר אינפֿאָרמאַציע זיכערהייט |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.2 | אַנעקס א 6.1.1 | אינפֿאָרמאַציע זיכערהייט ראָלעס און ריספּאַנסאַבילאַטיז |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.3 | אַנעקס א 6.1.2 | סעגרעגאַציע פון דוטיז |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.4 | אַנעקס א 7.2.1 | פאַרוואַלטונג ריספּאַנסאַבילאַטיז |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.5 | אַנעקס א 6.1.3 | קאָנטאַקט מיט אויטאריטעטן |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.6 | אַנעקס א 6.1.4 | קאָנטאַקט מיט ספּעציעלע אינטערעס גרופּעס |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.7 | נעוו | סאַקאָנע ינטעלליגענסע |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.8 | אַנעקס א 6.1.5 אַנעקס א 14.1.1 | אינפֿאָרמאַציע זיכערהייט אין פּראָיעקט מאַנאַגעמענט |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.9 | אַנעקס א 8.1.1 אַנעקס א 8.1.2 | ינוואַנטאָרי פון אינפֿאָרמאַציע און אנדערע אַססאָסיאַטעד אַסעץ |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.10 | אַנעקס א 8.1.3 אַנעקס א 8.2.3 | אַקסעפּטאַבאַל נוצן פון אינפֿאָרמאַציע און אנדערע אַססאָסיאַטעד אַסעץ |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.11 | אַנעקס א 8.1.4 | צוריקקער פון אַסעץ |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.12 | אַנעקס א 8.2.1 | קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.13 | אַנעקס א 8.2.2 | לייבלינג פון אינפֿאָרמאַציע |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.14 | אַנעקס א 13.2.1 אַנעקס א 13.2.2 אַנעקס א 13.2.3 | אינפֿאָרמאַציע אַריבערפירן |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.15 | אַנעקס א 9.1.1 אַנעקס א 9.1.2 | אַקסעס קאָנטראָל |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.16 | אַנעקס א 9.2.1 | אידענטיטעט פאַרוואַלטונג |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.17 | אַנעקס א 9.2.4 אַנעקס א 9.3.1 אַנעקס א 9.4.3 | אָטענטאַקיישאַן אינפֿאָרמאַציע |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.18 | אַנעקס א 9.2.2 אַנעקס א 9.2.5 אַנעקס א 9.2.6 | אַקסעס רעכט |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.19 | אַנעקס א 15.1.1 | אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער רעלאַטיאָנשיפּס |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.20 | אַנעקס א 15.1.2 | אַדרעסינג אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער אַגרימאַנץ |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.21 | אַנעקס א 15.1.3 | אָנפירונג אינפֿאָרמאַציע זיכערהייט אין די יקט סופּפּלי קייט |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.22 | אַנעקס א 15.2.1 אַנעקס א 15.2.2 | מאָניטאָרינג, איבערבליק און טוישן מאַנאַגעמענט פון סאַפּלייער באַדינונגס |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.23 | נעוו | אינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון קלאָוד באַדינונגס |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.24 | אַנעקס א 16.1.1 | אינפֿאָרמאַציע זיכערהייט ינסידענט מאַנאַגעמענט פּלאַנירונג און צוגרייטונג |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.25 | אַנעקס א 16.1.4 | אַססעססמענט און באַשלוס אויף אינפֿאָרמאַציע זיכערהייט געשעענישן |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.26 | אַנעקס א 16.1.5 | ענטפער צו אינפֿאָרמאַציע זיכערהייט ינסידענץ |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.27 | אַנעקס א 16.1.6 | לערנען פון אינפֿאָרמאַציע זיכערהייט ינסידענץ |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.28 | אַנעקס א 16.1.7 | זאַמלונג פון זאָגן |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.29 | אַנעקס א 17.1.1 אַנעקס א 17.1.2 אַנעקס א 17.1.3 | אינפֿאָרמאַציע זיכערהייט בעשאַס דיסראַפּשאַן |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.30 | נעוו | יקט גרייטקייַט פֿאַר געשעפט קאָנטינויטי |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.31 | אַנעקס א 18.1.1 אַנעקס א 18.1.5 | לעגאַל, סטאַטשאַטאָרי, רעגולאַטאָרי און קאָנטראַקטואַל רעקווירעמענץ |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.32 | אַנעקס א 18.1.2 | אינטעלעקטואַל פאַרמאָג הזכויות |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.33 | אַנעקס א 18.1.3 | שוץ פון רעקאָרדס |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.34 | אַנעקס א 18.1.4 | פּריוואַטקייט און שוץ פון PII |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.35 | אַנעקס א 18.2.1 | אומאָפּהענגיק איבערבליק פון אינפֿאָרמאַציע זיכערהייט |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.36 | אַנעקס א 18.2.2 אַנעקס א 18.2.3 | העסקעם מיט פּאָליסיעס, כּללים און סטאַנדאַרדס פֿאַר אינפֿאָרמאַציע זיכערהייט |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.37 | אַנעקס א 12.1.1 | דאַקיומענטאַד אַפּערייטינג פּראָוסידזשערז |
יסאָ 27001:2022 מענטשן קאָנטראָלס
אַנעקס א קאָנטראָל טיפּ | ISO/IEC 27001:2022 אַנעקס א אידענטיפיאר | ISO/IEC 27001:2013 אַנעקס א אידענטיפיאר | אַנעקס א נאָמען |
---|---|---|---|
מענטשן קאָנטראָלס | אַנעקס א 6.1 | אַנעקס א 7.1.1 | זיפּונג |
מענטשן קאָנטראָלס | אַנעקס א 6.2 | אַנעקס א 7.1.2 | תּנאָים און קאָנדיטיאָנס פון באַשעפטיקונג |
מענטשן קאָנטראָלס | אַנעקס א 6.3 | אַנעקס א 7.2.2 | אינפֿאָרמאַציע זיכערהייט וויסיקייַט, בילדונג און טראַינינג |
מענטשן קאָנטראָלס | אַנעקס א 6.4 | אַנעקס א 7.2.3 | דיסציפּלינאַרי פּראָצעס |
מענטשן קאָנטראָלס | אַנעקס א 6.5 | אַנעקס א 7.3.1 | ריספּאַנסאַבילאַטיז נאָך טערמאַניישאַן אָדער טוישן פון באַשעפטיקונג |
מענטשן קאָנטראָלס | אַנעקס א 6.6 | אַנעקס א 13.2.4 | קאַנפאַדענשיאַלאַטי אָדער ניט-אַנטפּלעקונג אַגרעעמענץ |
מענטשן קאָנטראָלס | אַנעקס א 6.7 | אַנעקס א 6.2.2 | ווייַט ארבעטן |
מענטשן קאָנטראָלס | אַנעקס א 6.8 | אַנעקס א 16.1.2 אַנעקס א 16.1.3 | אינפֿאָרמאַציע סעקוריטי עווענט רעפּאָרטינג |
יסאָ 27001:2022 פיזיש קאָנטראָלס
אַנעקס א קאָנטראָל טיפּ | ISO/IEC 27001:2022 אַנעקס א אידענטיפיאר | ISO/IEC 27001:2013 אַנעקס א אידענטיפיאר | אַנעקס א נאָמען |
---|---|---|---|
גשמיות קאָנטראָלס | אַנעקס א 7.1 | אַנעקס א 11.1.1 | גשמיות זיכערהייַט פּערימאַטערז |
גשמיות קאָנטראָלס | אַנעקס א 7.2 | אַנעקס א 11.1.2 אַנעקס א 11.1.6 | פיזיש פּאָזיציע |
גשמיות קאָנטראָלס | אַנעקס א 7.3 | אַנעקס א 11.1.3 | סיקיורינג אָפפיסעס, רומז און פאַסילאַטיז |
גשמיות קאָנטראָלס | אַנעקס א 7.4 | נעוו | גשמיות זיכערהייַט מאָניטאָרינג |
גשמיות קאָנטראָלס | אַנעקס א 7.5 | אַנעקס א 11.1.4 | פּראַטעקטינג קעגן גשמיות און ינווייראַנמענאַל טרעץ |
גשמיות קאָנטראָלס | אַנעקס א 7.6 | אַנעקס א 11.1.5 | ארבעטן אין זיכער געביטן |
גשמיות קאָנטראָלס | אַנעקס א 7.7 | אַנעקס א 11.2.9 | קלאָר דעסק און קלאָר סקרין |
גשמיות קאָנטראָלס | אַנעקס א 7.8 | אַנעקס א 11.2.1 | עקוויפּמענט סיטינג און שוץ |
גשמיות קאָנטראָלס | אַנעקס א 7.9 | אַנעקס א 11.2.6 | זיכערהייט פון אַסעץ אַוועק-לאָקאַל |
גשמיות קאָנטראָלס | אַנעקס א 7.10 | אַנעקס א 8.3.1 אַנעקס א 8.3.2 אַנעקס א 8.3.3 אַנעקס א 11.2.5 | סטאָרידזש מעדיע |
גשמיות קאָנטראָלס | אַנעקס א 7.11 | אַנעקס א 11.2.2 | שטיצן Utilities |
גשמיות קאָנטראָלס | אַנעקס א 7.12 | אַנעקס א 11.2.3 | קאַבלע זיכערהייַט |
גשמיות קאָנטראָלס | אַנעקס א 7.13 | אַנעקס א 11.2.4 | עקוויפּמענט וישאַלט |
גשמיות קאָנטראָלס | אַנעקס א 7.14 | אַנעקס א 11.2.7 | זיכער באַזייַטיקונג אָדער שייַעך-נוץ פון ויסריכט |
יסאָ 27001:2022 טעקנאַלאַדזשיקאַל קאָנטראָלס
אַנעקס א קאָנטראָל טיפּ | ISO/IEC 27001:2022 אַנעקס א אידענטיפיאר | ISO/IEC 27001:2013 אַנעקס א אידענטיפיאר | אַנעקס א נאָמען |
---|---|---|---|
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.1 | אַנעקס א 6.2.1 אַנעקס א 11.2.8 | באַניצער ענדפּוינט דעוויסעס |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.2 | אַנעקס א 9.2.3 | פּריווילעדזשד אַקסעס רעכט |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.3 | אַנעקס א 9.4.1 | אינפֿאָרמאַציע אַקסעס ריסטריקשאַן |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.4 | אַנעקס א 9.4.5 | אַקסעס צו מקור קאָד |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.5 | אַנעקס א 9.4.2 | זיכער אָטענטאַקיישאַן |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.6 | אַנעקס א 12.1.3 | קאַפּאַציטעט פאַרוואַלטונג |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.7 | אַנעקס א 12.2.1 | שוץ קעגן מאַלוואַרע |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.8 | אַנעקס א 12.6.1 אַנעקס א 18.2.3 | פאַרוואַלטונג פון טעכניש וואַלנעראַביליטיז |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.9 | נעוו | Configuration Management |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.10 | נעוו | אינפֿאָרמאַציע דילעשאַן |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.11 | נעוו | דאַטאַ מאַסקינג |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.12 | נעוו | דאַטאַ ליקאַדזש פּרעווענטיאָן |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.13 | אַנעקס א 12.3.1 | אינפֿאָרמאַציע באַקקופּ |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.14 | אַנעקס א 17.2.1 | רעדאַנדאַנסי פון אינפֿאָרמאַציע פּראַסעסינג פאַסילאַטיז |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.15 | אַנעקס א 12.4.1 אַנעקס א 12.4.2 אַנעקס א 12.4.3 | לאָגגינג |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.16 | נעוו | מאָניטאָרינג אַקטיוויטעטן |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.17 | אַנעקס א 12.4.4 | זייגער סינטשראָניזאַטיאָן |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.18 | אַנעקס א 9.4.4 | נוצן פון פּריווילעדזשד וטיליטי מגילה |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.19 | אַנעקס א 12.5.1 אַנעקס א 12.6.2 | ייַנמאָנטירונג פון ווייכווארג אויף אַפּעריישאַנאַל סיסטעמען |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.20 | אַנעקס א 13.1.1 | נעטוואָרקס זיכערהייַט |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.21 | אַנעקס א 13.1.2 | זיכערהייט פון נעטוואָרק באַדינונגס |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.22 | אַנעקס א 13.1.3 | סעגרעגאַציע פון נעטוואָרקס |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.23 | נעוו | וועב פֿילטרירונג |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.24 | אַנעקס א 10.1.1 אַנעקס א 10.1.2 | ניצן קריפּטאָגראַפי |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.25 | אַנעקס א 14.2.1 | זיכער אַנטוויקלונג לעבן ציקל |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.26 | אַנעקס א 14.1.2 אַנעקס א 14.1.3 | אַפּפּליקאַטיאָן זיכערהייַט רעקווירעמענץ |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.27 | אַנעקס א 14.2.5 | זיכער סיסטעם אַרקאַטעקטשער און אינזשעניריע פּרינסאַפּאַלז |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.28 | נעוו | זיכער קאָדירונג |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.29 | אַנעקס א 14.2.8 אַנעקס א 14.2.9 | זיכערהייט טעסטינג אין אַנטוויקלונג און אַקסעפּטאַנס |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.30 | אַנעקס א 14.2.7 | אַוצאָרסט אַנטוויקלונג |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.31 | אַנעקס א 12.1.4 אַנעקס א 14.2.6 | צעשיידונג פון אַנטוויקלונג, טעסט און פּראָדוקציע ינווייראַנמאַנץ |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.32 | אַנעקס א 12.1.2 אַנעקס א 14.2.2 אַנעקס א 14.2.3 אַנעקס א 14.2.4 | טוישן מאַנאַגעמענט |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.33 | אַנעקס א 14.3.1 | טעסט אינפֿאָרמאַציע |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.34 | אַנעקס א 12.7.1 | שוץ פון אינפֿאָרמאַציע סיסטעמען בעשאַס קאָנטראָלירן טעסטינג |
ווי ISMS.online הילף
אונדזער פּלאַטפאָרמע איז דיזיינד צו זיין באַניצער-פרייַנדלעך און סטרייטפאָרווערד, קייטערינג צו העכסט טעכניש מענטשן און אַלע שטעקן מיטגלידער אין דיין אָרגאַניזאַציע.
מיר אַדוואָקאַט ינוואַלווינג עמפּלוייז אין אַלע לעוועלס פון די געשעפט אין קאַנסטראַקטינג דיין ISMS ווי עס אַידז צו גרינדן אַ סאַסטיינאַבאַל סיסטעם.
געפֿינען זיך מער דורך בוקינג אַ דעמאָ.