יסאָ 27001:2022 אַנעקס א קאָנטראָל 5.14

אינפֿאָרמאַציע אַריבערפירן

ספר אַ דעמאָ

גרופּע, פון, גליקלעך, קאָוווערקערז, דיסקוסירן, אין, קאָנפֿערענץ, צימער

דער ציל פון ISO 27001:2022 אַנעקס א 5.14 איז צו ענשור די זיכערהייט פון אַלע באַניצער דעוויסעס.

דעם מיטל אַז מיטלען מוזן זיין גענומען צו באַשיצן די דעוויסעס פון בייזע ווייכווארג און אנדערע טרעץ, ווי געזונט ווי צו האַלטן די קאַנפאַדענשיאַלאַטי, אָרנטלעכקייַט און אַוויילאַבילאַטי פון די דאַטן סטאָרד אויף זיי.

יסאָ קסנומקס: קסנומקס אַנעקס א קאָנטראָל 5.14 מאַנדייץ אָרגאַנאַזיישאַנז צו ינסטאַלירן די נייטיק כּללים, פּראָוסידזשערז אָדער קאַנטראַקץ צו האַלטן דאַטן זיכערהייט ווען שערד ינערלעך אָדער געשיקט צו פונדרויסנדיק פּאַרטיעס.

אָונערשיפּ פון יסאָ 27001:2022 אַנעקס א קאָנטראָל 5.14

די באַקינג און אַקסעפּטאַנס פון עלטער פאַרוואַלטונג איז יקערדיק פֿאַר די פאָרמירונג און דורכפירונג פון רעגיאַליישאַנז, פּראָטאָקאָלס און קאַנטראַקץ.

עס איז, אָבער, ימפּעראַטיוו צו האָבן די מיטאַרבעט און מומכע וויסן פון פאַרשידן פּלייַערס אין דער אָרגאַניזאַציע, אַזאַ ווי לעגאַל שטעקן, IT פּערסאַנעל און שפּיץ מעש.

דער לעגאַל מאַנשאַפֿט זאָל ענשור אַז די אָרגאַניזאַציע גייט אריין אין אַריבערפירן אַגרימאַנץ וואָס אַדכיר צו ISO 27001:2022 אַנעקס א קאָנטראָל 5.14. אין דערצו, די IT מאַנשאַפֿט זאָל זיין אַקטיוולי ינוואַלווד אין ספּעציפיצירן און עקסאַקיוטינג קאָנטראָלס פֿאַר באַוואָרעניש דאַטן, ווי אנגעוויזן אין 5.14.

100% פון אונדזער יוזערז דערגרייכן ISO 27001 סערטאַפאַקיישאַן ערשטער מאָל

אָנהייב דיין נסיעה הייַנט
ספר דיין דעמאָ

אַלגעמיינע גיידאַנס אויף ISO 27001:2022 אַנעקס א 5.14

צו ענשור העסקעם מיט 5.14 ריקווייערז די שאַפונג פון כּללים, פּראָוסידזשערז און אַגרימאַנץ, אַרייַנגערעכנט אַ דאַטן אַריבערפירן פּאָליטיק וואָס איז ספּעציפיש צו דער טעמע, און גיט דאַטן אין דורכפאָר אַ צונעמען שוץ מדרגה לויט די קלאַסאַפאַקיישאַן עס איז אַסיינד.

דער מדרגה פון זיכערהייט זאָל זיין פּראַפּאָרשאַנאַל צו די וויכטיקייט און סענסיטיוויטי פון די געשיקט דאַטן. ISO 27001:2022 אַנעקס א 5.14 אויך ריקווייערז אָרגאַנאַזיישאַנז צו אַרייַן אַריבערפירן אַגרימאַנץ מיט באַקומער דריט פּאַרטיעס צו ענשור זיכער טראַנסמיסיע פון ​​דאַטן.

ISO 27001:2022 אַנעקס א קאָנטראָל 5.14 קאַטאַגערייזאַז אַריבערפירן טייפּס אין דריי גרופּעס:

  • עלעקטראָניש אַריבערפירן.
  • פיזיש סטאָרידזש מעדיע אַריבערפירן.
  • מינדלעך אַריבערפירן.

איידער פּראַגרעסינג צו דעטאַל די ספּעציפיש פאדערונגען פון יעדער טיפּ פון אַריבערפירן, יסאָ קסנומקס: קסנומקס אַנעקס א קאָנטראָל 5.14 אַוטליינז די עלעמענטן וואָס מוזן זיין פאָרשטעלן אין אַלע רעגיאַליישאַנז, פּראָוסידזשערז און קאַנטראַקץ שייך צו אַלע דריי טראַנספערס אין אַלגעמיין:

  • אָרגאַנאַזיישאַנז מוזן באַשטימען צונעמען קאָנטראָלס באזירט אויף די קלאַסאַפאַקיישאַן מדרגה פון אינפֿאָרמאַציע אין סדר צו באַשיצן עס בשעת אין דורכפאָר פון אַנאָטערייזד אַקסעס, אָלטעריישאַן, ינטערסעפּשאַן, דופּליקיישאַן, צעשטערונג און אָפּלייקענונג-פון-דינסט אַטאַקע.
  • אָרגאַנאַזיישאַנז מוזן האַלטן שפּור פון די קייט פון קאַסטאַדי בשעת אין דורכפאָר און פאַרלייגן און דורכפירן קאָנטראָלס צו גאַראַנטירן די טרייסאַביליטי פון דאַטן.
  • ספּעציפיצירן ווער איז ינוואַלווד אין די דאַטן אַריבערפירן און געבן זייער קאָנטאַקט אינפֿאָרמאַציע, אַזאַ ווי דאַטן אָונערז און זיכערהייט פּערסאַנעל.
  • אין די געשעעניש פון אַ דאַטן בריטש, לייאַביליטיז וועט זיין אַלאַקייטיד.
  • ינסטרומענט אַ לייבלינג סיסטעם צו האַלטן שפּור פון זאכן.
  • ינשורינג די אַריבערפירן דינסט איז בנימצא.
  • גיידליינז וועגן די מעטהאָדס פון אינפֿאָרמאַציע אַריבערפירן זאָל זיין דעוועלאָפּעד לויט ספּעציפיש טעמעס.
  • גיידליינז פֿאַר סטאָרינג און אַוועקוואַרפן אַלע געשעפט דאָקומענטן, אַרייַנגערעכנט אַרטיקלען, מוזן זיין נאכגעגאנגען.
  • ונטערזוכן די פּראַל קיין אָנווענדלעך געזעצן, רעגיאַליישאַנז אָדער אנדערע אַבלאַגיישאַנז קען האָבן אויף די אַריבערפירן.

סאַפּלאַמענערי גיידאַנס אויף עלעקטראָניש אַריבערפירן

ISO 27001:2022 אַנעקס א קאָנטראָל 5.14 דעטאַילס די ספּעציפיש אינהאַלט רעקווירעמענץ פֿאַר כּללים, פּראָוסידזשערז און אַגרימאַנץ פֿאַרבונדן מיט די דריי טייפּס פון טראַנספערס. די מינימום אינהאַלט רעקווירעמענץ מוזן זיין אַדכירד צו אַלע דריי.

כּללים, אַגרימאַנץ און פּראָוסידזשערז זאָל אַדרעס די פאלגענדע קאַנסידעריישאַנז ווען טראַנספערינג אינפֿאָרמאַציע עלעקטראָניש:

  • די לעגיטימאַציע און טוואָרטינג פון מאַלוואַרע אַטאַקע איז העכסט. עס איז יקערדיק אַז איר נוצן די לעצטע טעכנאָלאָגיע צו דעטעקט און פאַרמייַדן אַטאַקס פון בייזע ווייכווארג.
  • ינשורינג די זיכערהייט פון קאַנפאַדענשאַל אינפֿאָרמאַציע געפונען אין די אַטאַטשמאַנץ געשיקט.
  • פאַרזיכערן קאָמוניקאַציע זענען געשיקט צו די צונעמען ריסיפּיאַנץ דורך ויסמיידן די ריזיקירן פון שיקן צו די פאַלש בליצפּאָסט אַדרעס, אַדרעס אָדער טעלעפאָן נומער.
  • באַקומען דערלויבעניש איידער איר אָנהייבן צו נוצן קיין ציבור קאָמוניקאַציע באַדינונגס.
  • שטרענגערע אָטענטאַקיישאַן מעטהאָדס זאָל זיין געוויינט ווען שיקט דאַטן דורך ציבור נעטוואָרקס.
  • ימפּאָוזינג לימאַץ אויף די נוצן פון E- קאָמוניקאַציע באַדינונגס, למשל פּראָוכיבאַטינג אָטאַמייטיד פאָרווערדינג.
  • רעקאָמענדירן פּערסאַנעל צו ויסמיידן ניצן קורץ אָנזאָג אָדער רעגע אָנזאָג באַדינונגס צו טיילן שפּירעוודיק דאַטן, ווייַל די אינהאַלט קען זיין וויוד דורך אַנאָטערייזד מענטשן אין ציבור געביטן.
  • אַדווייזד שטעקן און אנדערע אינטערעסירט פּאַרטיעס וועגן די שוץ ריסקס אַז פאַקס מאשינען קען פּאָזע, אַזאַ ווי אַנאָטערייזד אַקסעס אָדער מיסדירעקטינג אַרטיקלען צו זיכער נומערן.

סאַפּלאַמענערי גיידאַנס אויף גשמיות סטאָרידזש מידיאַ אַריבערפירן

ווען אינפֿאָרמאַציע איז פיזיקלי שערד, כּללים, פּראָוסידזשערז און אַגרימאַנץ זאָל אַרייַננעמען:

  • פּאַרטיעס זענען פאַראַנטוואָרטלעך פֿאַר נאָוטאַפייינג יעדער אנדערע וועגן די טראַנסמיסיע, דעפּעש און קאַבאָלע פון ​​אינפֿאָרמאַציע.
  • ינשורינג די אָנזאָג איז אַדרעסד ריכטיק און געשיקט אַפּראָופּרייטלי.
  • גוט פּאַקקאַגינג ילימאַנייץ די געלעגנהייַט פון שעדיקן צו די אינהאַלט בעשאַס דורכפאָר. פֿאַר בייַשפּיל, די פּאַקקאַגינג זאָל זיין קעגנשטעליק צו היץ און נעץ.
  • א פאַרלאָזלעך, אָטערייזד קוריער רשימה איז מסכים אויף די פאַרוואַלטונג.
  • אַן איבערבליק פון קעריער לעגיטימאַציע סטאַנדאַרדס.
  • פֿאַר שפּירעוודיק און קריטיש אינפֿאָרמאַציע, טאַמפּער-קעגנשטעליק באַגס זאָל זיין געוויינט.
  • באַשטעטיקן די אידענטיטעט פון קעריערז איז וויכטיק.
  • די רשימה פון דריט פּאַרטיעס, קלאַסאַפייד לויט זייער מדרגה פון דינסט, גיט טראַנספּערטיישאַן אָדער קעריער באַדינונגס און איז באוויליקט.
  • רעקאָרד די צייט פון עקספּרעס, אָטערייזד ופנעמער, זיכערהייט מיטלען גענומען און באַשטעטיקונג פון קאַבאָלע אין די דעסטיניישאַן אין אַ קלאָץ.

סאַפּלאַמענערי גיידאַנס אויף מינדלעך אַריבערפירן

פּערסאַנעל מוזן זיין אַווער פון די ריסקס פֿאַרבונדן מיט יקסטשיינדזשינג אינפֿאָרמאַציע אין דער אָרגאַניזאַציע אָדער טראַנסמיטינג דאַטן צו פונדרויסנדיק פּאַרטיעס אין לויט מיט ISO 27001:2022 אַנעקס א קאָנטראָל 5.14. די ריסקס אַרייַננעמען:

  • זיי זאָלן זיך אָפּהאַלטן פון דיסקוטירן קאַנפאַדענשאַל ענינים אין ומזיכער ציבור טשאַנאַלז אָדער אין ציבור געביטן.
  • מען דארף נישט לאָזן ווויסמיילז מיט קאַנפאַדענשאַל אינפֿאָרמאַציע רעכט צו דער געפאַר פון ריפּליי דורך די נישט אָטערייזד, ווי געזונט ווי די ריזיקירן פון רי-ראָוטינג צו דריט פּאַרטיעס.
  • מענטשן, סיי שטעקן און אנדערע אָנווענדלעך דריט פּאַרטיעס, זאָל זיין סקרינד איידער זיי באַקומען אַרייַנטרעטן צו שמועסן.
  • רומז געניצט פֿאַר קאַנפאַדענשאַל שמועסן זאָל זיין יקוויפּט מיט נייטיק סאָונדפּראָאָפינג.
  • איידער איר אָנטייל נעמען אין קיין שפּירעוודיק דיאַלאָג, אַ אָפּלייקענונג זאָל זיין ארויס.

ענדערונגען און דיפפערענסעס פֿון ISO 27001:2013?

יסאָ 27001:2022 אַנעקס א 5.14 ייבערטשט יסאָ 27001:2013 אַנעקס א 13.2.1, 13.2.2 און 13.2.3.

די צוויי קאָנטראָלס האָבן עטלעכע געראָטנקייַט, אָבער צוויי הויפּט דיסטינגקשאַנז מאַכן די באדערפענישן פון 2022 מער בערדאַנסאַם.

ספּעציפיש רעקווירעמענץ פֿאַר עלעקטריק, גשמיות און מינדלעך טראַנספערס

אָפּטיילונג 13.2.3 אין די 2013 ווערסיע באדעקט די באַזונדער פאדערונגען פֿאַר די טראַנסמיסיע פון ​​דאַטן דורך עלעקטראָניש מעסידזשינג.

אָבער, עס האט נישט ספּאַסיפיקלי אַדרעס די טראַנסמיסיע פון ​​אינפֿאָרמאַציע דורך מינדלעך אָדער גשמיות מיטלען.

אין פאַרגלייַך, די 2022 ווערסיע איז גענוי אין זייַן לעגיטימאַציע פון ​​דריי טייפּס פון אינפֿאָרמאַציע אַריבערפירן, און אַוטליינז די נייטיק אינהאַלט פֿאַר יעדער פון זיי ינדיווידזשואַלי.

ISO 27001:2022 שטעלט שטרענגערע רעקווירעמענץ פֿאַר עלעקטראָניש אַריבערפירן

אָפּטיילונג 13.2.3 פון די 2022 ווערסיע באַשטעטיקט שטרענגערע רעקווירעמענץ פֿאַר די אינהאַלט פון עלעקטראָניש מעסידזשינג אַגרימאַנץ.

אָרגאַנאַזיישאַנז מוזן דעטאַל און ויספירן נייַע רעגיאַליישאַנז פֿאַר דיגיטאַל טראַנספערס אין די פאָרעם פון כּללים, פּראָוסידזשערז און קאַנטראַקץ פֿאַר ISO 27001:2022.

פֿאַר בייַשפּיל, אָרגאַנאַזיישאַנז זאָל וואָרענען זייער שטעקן קעגן ניצן SMS באַדינונגס ווען טראַנסמיטינג שפּירעוודיק אינפֿאָרמאַציע.

דעטאַילעד רעקווירעמענץ פֿאַר גשמיות טראַנספערס

די 2022 ווערסיע ימפּאָוזאַז שטרענגערע רעגיאַליישאַנז אויף די גשמיות אַריבערפירן פון סטאָרידזש מידיאַ. פֿאַר בייַשפּיל, עס איז מער גרונטיק אין זייַן אָטענטאַקיישאַן פון קעריערז און סייפגאַרדז קעגן פאַרשידענע פארמען פון שעדיקן.

סטראַקטשעראַל טשאַנגעס

אין די 2013 ווערסיע, אַ יקספּליסאַט רעפֿערענץ איז געווען געמאכט צו די נייטיק באדערפענישן פון אינפֿאָרמאַציע טראַנספערס אַגרימאַנץ. אָבער, די 'רולעס' און 'פּראָוסידזשערז' זענען נישט אַוטליין אין דעטאַל.

פֿאַר ISO 27001:2022, ספּעציפיש קרייטיריאַ זענען אַוטליינד פֿאַר יעדער פון די דריי אַפּראָוטשיז.

טאַבלע פון ​​אַלע ISO 27001:2022 אַנעקס א קאָנטראָלס

אין די טיש אונטן איר וועט געפֿינען מער אינפֿאָרמאַציע וועגן יעדער יחיד ISO 27001:2022 אַנעקס א קאָנטראָל.

יסאָ 27001:2022 אָרגאַנאַזיישאַנאַל קאָנטראָלס

אַנעקס א קאָנטראָל טיפּISO/IEC 27001:2022 אַנעקס א אידענטיפיארISO/IEC 27001:2013 אַנעקס א אידענטיפיאראַנעקס א נאָמען
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.1אַנעקס א 5.1.1
אַנעקס א 5.1.2
פּאַלאַסיז פֿאַר אינפֿאָרמאַציע זיכערהייט
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.2אַנעקס א 6.1.1אינפֿאָרמאַציע זיכערהייט ראָלעס און ריספּאַנסאַבילאַטיז
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.3אַנעקס א 6.1.2סעגרעגאַציע פון ​​דוטיז
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.4אַנעקס א 7.2.1פאַרוואַלטונג ריספּאַנסאַבילאַטיז
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.5אַנעקס א 6.1.3קאָנטאַקט מיט אויטאריטעטן
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.6אַנעקס א 6.1.4קאָנטאַקט מיט ספּעציעלע אינטערעס גרופּעס
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.7נעווסאַקאָנע ינטעלליגענסע
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.8אַנעקס א 6.1.5
אַנעקס א 14.1.1
אינפֿאָרמאַציע זיכערהייט אין פּראָיעקט מאַנאַגעמענט
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.9אַנעקס א 8.1.1
אַנעקס א 8.1.2
ינוואַנטאָרי פון אינפֿאָרמאַציע און אנדערע אַססאָסיאַטעד אַסעץ
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.10אַנעקס א 8.1.3
אַנעקס א 8.2.3
אַקסעפּטאַבאַל נוצן פון אינפֿאָרמאַציע און אנדערע אַססאָסיאַטעד אַסעץ
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.11אַנעקס א 8.1.4צוריקקער פון אַסעץ
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.12אַנעקס א 8.2.1קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.13אַנעקס א 8.2.2לייבלינג פון אינפֿאָרמאַציע
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.14אַנעקס א 13.2.1
אַנעקס א 13.2.2
אַנעקס א 13.2.3
אינפֿאָרמאַציע אַריבערפירן
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.15אַנעקס א 9.1.1
אַנעקס א 9.1.2
אַקסעס קאָנטראָל
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.16אַנעקס א 9.2.1אידענטיטעט פאַרוואַלטונג
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.17אַנעקס א 9.2.4
אַנעקס א 9.3.1
אַנעקס א 9.4.3
אָטענטאַקיישאַן אינפֿאָרמאַציע
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.18אַנעקס א 9.2.2
אַנעקס א 9.2.5
אַנעקס א 9.2.6
אַקסעס רעכט
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.19אַנעקס א 15.1.1אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער רעלאַטיאָנשיפּס
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.20אַנעקס א 15.1.2אַדרעסינג אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער אַגרימאַנץ
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.21אַנעקס א 15.1.3אָנפירונג אינפֿאָרמאַציע זיכערהייט אין די יקט סופּפּלי קייט
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.22אַנעקס א 15.2.1
אַנעקס א 15.2.2
מאָניטאָרינג, איבערבליק און טוישן מאַנאַגעמענט פון סאַפּלייער באַדינונגס
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.23נעוואינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון קלאָוד באַדינונגס
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.24אַנעקס א 16.1.1אינפֿאָרמאַציע זיכערהייט ינסידענט מאַנאַגעמענט פּלאַנירונג און צוגרייטונג
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.25אַנעקס א 16.1.4אַססעססמענט און באַשלוס אויף אינפֿאָרמאַציע זיכערהייט געשעענישן
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.26אַנעקס א 16.1.5ענטפער צו אינפֿאָרמאַציע זיכערהייט ינסידענץ
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.27אַנעקס א 16.1.6לערנען פון אינפֿאָרמאַציע זיכערהייט ינסידענץ
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.28אַנעקס א 16.1.7זאַמלונג פון זאָגן
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.29אַנעקס א 17.1.1
אַנעקס א 17.1.2
אַנעקס א 17.1.3
אינפֿאָרמאַציע זיכערהייט בעשאַס דיסראַפּשאַן
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.30נעוויקט גרייטקייַט פֿאַר געשעפט קאָנטינויטי
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.31אַנעקס א 18.1.1
אַנעקס א 18.1.5
לעגאַל, סטאַטשאַטאָרי, רעגולאַטאָרי און קאָנטראַקטואַל רעקווירעמענץ
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.32אַנעקס א 18.1.2אינטעלעקטואַל פאַרמאָג הזכויות
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.33אַנעקס א 18.1.3שוץ פון רעקאָרדס
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.34 אַנעקס א 18.1.4פּריוואַטקייט און שוץ פון PII
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.35אַנעקס א 18.2.1אומאָפּהענגיק איבערבליק פון אינפֿאָרמאַציע זיכערהייט
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.36אַנעקס א 18.2.2
אַנעקס א 18.2.3
העסקעם מיט פּאָליסיעס, כּללים און סטאַנדאַרדס פֿאַר אינפֿאָרמאַציע זיכערהייט
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.37אַנעקס א 12.1.1דאַקיומענטאַד אַפּערייטינג פּראָוסידזשערז

יסאָ 27001:2022 מענטשן קאָנטראָלס

אַנעקס א קאָנטראָל טיפּISO/IEC 27001:2022 אַנעקס א אידענטיפיארISO/IEC 27001:2013 אַנעקס א אידענטיפיאראַנעקס א נאָמען
מענטשן קאָנטראָלסאַנעקס א 6.1אַנעקס א 7.1.1זיפּונג
מענטשן קאָנטראָלסאַנעקס א 6.2אַנעקס א 7.1.2תּנאָים און קאָנדיטיאָנס פון באַשעפטיקונג
מענטשן קאָנטראָלסאַנעקס א 6.3אַנעקס א 7.2.2אינפֿאָרמאַציע זיכערהייט וויסיקייַט, בילדונג און טראַינינג
מענטשן קאָנטראָלסאַנעקס א 6.4אַנעקס א 7.2.3דיסציפּלינאַרי פּראָצעס
מענטשן קאָנטראָלסאַנעקס א 6.5אַנעקס א 7.3.1ריספּאַנסאַבילאַטיז נאָך טערמאַניישאַן אָדער טוישן פון באַשעפטיקונג
מענטשן קאָנטראָלסאַנעקס א 6.6אַנעקס א 13.2.4קאַנפאַדענשיאַלאַטי אָדער ניט-אַנטפּלעקונג אַגרעעמענץ
מענטשן קאָנטראָלסאַנעקס א 6.7אַנעקס א 6.2.2ווייַט ארבעטן
מענטשן קאָנטראָלסאַנעקס א 6.8אַנעקס א 16.1.2
אַנעקס א 16.1.3
אינפֿאָרמאַציע סעקוריטי עווענט רעפּאָרטינג

יסאָ 27001:2022 פיזיש קאָנטראָלס

אַנעקס א קאָנטראָל טיפּISO/IEC 27001:2022 אַנעקס א אידענטיפיארISO/IEC 27001:2013 אַנעקס א אידענטיפיאראַנעקס א נאָמען
גשמיות קאָנטראָלסאַנעקס א 7.1אַנעקס א 11.1.1גשמיות זיכערהייַט פּערימאַטערז
גשמיות קאָנטראָלסאַנעקס א 7.2אַנעקס א 11.1.2
אַנעקס א 11.1.6
פיזיש פּאָזיציע
גשמיות קאָנטראָלסאַנעקס א 7.3אַנעקס א 11.1.3סיקיורינג אָפפיסעס, רומז און פאַסילאַטיז
גשמיות קאָנטראָלסאַנעקס א 7.4נעווגשמיות זיכערהייַט מאָניטאָרינג
גשמיות קאָנטראָלסאַנעקס א 7.5אַנעקס א 11.1.4פּראַטעקטינג קעגן גשמיות און ינווייראַנמענאַל טרעץ
גשמיות קאָנטראָלסאַנעקס א 7.6אַנעקס א 11.1.5ארבעטן אין זיכער געביטן
גשמיות קאָנטראָלסאַנעקס א 7.7אַנעקס א 11.2.9קלאָר דעסק און קלאָר סקרין
גשמיות קאָנטראָלסאַנעקס א 7.8אַנעקס א 11.2.1עקוויפּמענט סיטינג און שוץ
גשמיות קאָנטראָלסאַנעקס א 7.9אַנעקס א 11.2.6זיכערהייט פון אַסעץ אַוועק-לאָקאַל
גשמיות קאָנטראָלסאַנעקס א 7.10אַנעקס א 8.3.1
אַנעקס א 8.3.2
אַנעקס א 8.3.3
אַנעקס א 11.2.5
סטאָרידזש מעדיע
גשמיות קאָנטראָלסאַנעקס א 7.11אַנעקס א 11.2.2שטיצן Utilities
גשמיות קאָנטראָלסאַנעקס א 7.12אַנעקס א 11.2.3קאַבלע זיכערהייַט
גשמיות קאָנטראָלסאַנעקס א 7.13אַנעקס א 11.2.4עקוויפּמענט וישאַלט
גשמיות קאָנטראָלסאַנעקס א 7.14אַנעקס א 11.2.7זיכער באַזייַטיקונג אָדער שייַעך-נוץ פון ויסריכט

יסאָ 27001:2022 טעקנאַלאַדזשיקאַל קאָנטראָלס

אַנעקס א קאָנטראָל טיפּISO/IEC 27001:2022 אַנעקס א אידענטיפיארISO/IEC 27001:2013 אַנעקס א אידענטיפיאראַנעקס א נאָמען
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.1אַנעקס א 6.2.1
אַנעקס א 11.2.8
באַניצער ענדפּוינט דעוויסעס
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.2אַנעקס א 9.2.3פּריווילעדזשד אַקסעס רעכט
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.3אַנעקס א 9.4.1אינפֿאָרמאַציע אַקסעס ריסטריקשאַן
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.4אַנעקס א 9.4.5אַקסעס צו מקור קאָד
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.5אַנעקס א 9.4.2זיכער אָטענטאַקיישאַן
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.6אַנעקס א 12.1.3קאַפּאַציטעט פאַרוואַלטונג
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.7אַנעקס א 12.2.1שוץ קעגן מאַלוואַרע
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.8אַנעקס א 12.6.1
אַנעקס א 18.2.3
פאַרוואַלטונג פון טעכניש וואַלנעראַביליטיז
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.9נעווConfiguration Management
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.10נעוואינפֿאָרמאַציע דילעשאַן
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.11נעוודאַטאַ מאַסקינג
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.12נעוודאַטאַ ליקאַדזש פּרעווענטיאָן
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.13אַנעקס א 12.3.1אינפֿאָרמאַציע באַקקופּ
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.14אַנעקס א 17.2.1רעדאַנדאַנסי פון אינפֿאָרמאַציע פּראַסעסינג פאַסילאַטיז
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.15אַנעקס א 12.4.1
אַנעקס א 12.4.2
אַנעקס א 12.4.3
לאָגגינג
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.16נעוומאָניטאָרינג אַקטיוויטעטן
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.17אַנעקס א 12.4.4זייגער סינטשראָניזאַטיאָן
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.18אַנעקס א 9.4.4נוצן פון פּריווילעדזשד וטיליטי מגילה
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.19אַנעקס א 12.5.1
אַנעקס א 12.6.2
ייַנמאָנטירונג פון ווייכווארג אויף אַפּעריישאַנאַל סיסטעמען
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.20אַנעקס א 13.1.1נעטוואָרקס זיכערהייַט
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.21אַנעקס א 13.1.2זיכערהייט פון נעטוואָרק באַדינונגס
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.22אַנעקס א 13.1.3סעגרעגאַציע פון ​​נעטוואָרקס
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.23נעוווועב פֿילטרירונג
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.24אַנעקס א 10.1.1
אַנעקס א 10.1.2
ניצן קריפּטאָגראַפי
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.25אַנעקס א 14.2.1זיכער אַנטוויקלונג לעבן ציקל
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.26אַנעקס א 14.1.2
אַנעקס א 14.1.3
אַפּפּליקאַטיאָן זיכערהייַט רעקווירעמענץ
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.27אַנעקס א 14.2.5זיכער סיסטעם אַרקאַטעקטשער און אינזשעניריע פּרינסאַפּאַלז
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.28נעווזיכער קאָדירונג
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.29אַנעקס א 14.2.8
אַנעקס א 14.2.9
זיכערהייט טעסטינג אין אַנטוויקלונג און אַקסעפּטאַנס
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.30אַנעקס א 14.2.7אַוצאָרסט אַנטוויקלונג
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.31אַנעקס א 12.1.4
אַנעקס א 14.2.6
צעשיידונג פון אַנטוויקלונג, טעסט און פּראָדוקציע ינווייראַנמאַנץ
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.32אַנעקס א 12.1.2
אַנעקס א 14.2.2
אַנעקס א 14.2.3
אַנעקס א 14.2.4
טוישן מאַנאַגעמענט
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.33אַנעקס א 14.3.1טעסט אינפֿאָרמאַציע
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.34אַנעקס א 12.7.1שוץ פון אינפֿאָרמאַציע סיסטעמען בעשאַס קאָנטראָלירן טעסטינג

ווי ISMS.online העלפּס

ימפּלאַמענינג יסאָ 27001:2022 קענען זיין סימפּלער מיט אונדזער שריט-דורך-שריט טשעקליסט. עס וועט פירן איר דורך די גאנצע פּראָצעס פון דיפיינינג די פאַרנעם פון דיין ISMS צו ידענטיפיצירן ריסקס און ימפּלאַמענינג קאָנטראָלס.

ספר דיין דעמאַנסטריישאַן הייַנט. אַפּוינטמאַנץ זענען בארעכטיגט זיבן טעג אַ וואָך, אַזוי פּלאַן דיין ביי אַ צייט וואָס אַרבעט פֿאַר איר.

זען ISMS.online
אין קאַמף

בוך אַ טיילערד האַנט-אויף סעסיע
באזירט אויף דיין באדערפענישן און צילן
ספר דיין דעמאָ

דערהייַנטיקט פֿאַר ISO 27001 2022
  • 81% פון די אַרבעט געטאן פֿאַר איר
  • אַשורד רעזולטאַטן מעטאַד פֿאַר סערטאַפאַקיישאַן הצלחה
  • שפּאָרן צייט, געלט און כאַסאַל
ספר דיין דעמאָ
ימג

ISMS.online איצט שטיצט ISO 42001 - די וועלט 'ס ערשטער אַי מאַנאַגעמענט סיסטעם. דריקט צו געפֿינען מער