יסאָ 27001:2022 אַנעקס א קאָנטראָל 5.23

אינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון קלאָוד באַדינונגס

ספר אַ דעמאָ

גרופּע, פון, גליקלעך, קאָוווערקערז, דיסקוסירן, אין, קאָנפֿערענץ, צימער

ציל פון ISO 27001:2022 אַנעקס א 5.23

יסאָ קסנומקס: קסנומקס אַנעקס א 5.23 איז אַ נייַע קאָנטראָל וואָס אַוטליינז די פּראַסעסאַז וואָס זענען פארלאנגט פֿאַר די אַקוואַזישאַן, נוצן, פאַרוואַלטונג און אַרויסגאַנג פון וואָלקן באַדינונגס אין באַציונג צו די יינציק אינפֿאָרמאַציע זיכערהייט רעקווירעמענץ פון דער אָרגאַניזאַציע.

אַנעקס א קאָנטראָל 5.23 אַלאַוז אָרגאַנאַזיישאַנז צו ערשטער ספּעציפיצירן און דערנאָך פירן און פירן אינפֿאָרמאַציע זיכערהייַט קאַנסעפּס ווי שייַכות צו וואָלקן באַדינונגס, אין זייער קאַפּאַציטעט ווי אַ "וואָלקן באַדינונגס קונה".

אַנעקס א 5.23 איז אַ פאַרהיטנדיק קאָנטראָל אַז מיינטיינז ריזיקירן דורך ספּעציפיצירן פּאַלאַסיז און פּראָוסידזשערז וואָס רעגירן אינפֿאָרמאַציע זיכערהייט, ין דער קויל פון געשעפט וואָלקן באַדינונגס.

אָונערשיפּ פון אַנעקס א 5.23

דאָס איז די פּראָוליפעריישאַן פון וואָלקן באַדינונגס אין די לעצטע יאָרצענדלינג, ISO 27001 2022 אַנעקס א קאָנטראָל 5.23 כּולל אַ פּלאַץ פון פּראָוסידזשערז וואָס ענקאַמפּאַס פילע פאַרשידענע עלעמענטן פון אַן אָרגאַניזאַציע 'ס אָפּעראַציע.

ווייַל ניט אַלע וואָלקן באַדינונגס זענען יקט ספּעציפֿיש - כאָטש עס קען זיין זיכער אַז רובֿ זענען - אָונערשיפּ פון אַנעקס א קאָנטראָל 5.23 זאָל זיין פונאנדערגעטיילט צווישן אַן אָרגאַניזאַציע CTO or קו, דיפּענדינג אויף די פּריוויילינג אַפּעריישאַנאַל צושטאנדן.

דערהייַנטיקט פֿאַר ISO 27001 2022
  • 81% פון די אַרבעט געטאן פֿאַר איר
  • אַשורד רעזולטאַטן מעטאַד פֿאַר סערטאַפאַקיישאַן הצלחה
  • שפּאָרן צייט, געלט און כאַסאַל
ספר דיין דעמאָ
ימג

גיידאַנס אויף ISO 27001:2022 אַנעקס א קאָנטראָל 5.23 - אָרגאַנאַזיישאַנאַל אַבלאַגיישאַנז

העסקעם מיט קאָנטראָל 5.23 ינוואַלווז אַדכירינג צו וואָס איז באַוווסט ווי אַ 'טעמע-ספּעציפיש' צוגאַנג צו וואָלקן באַדינונגס און אינפֿאָרמאַציע זיכערהייט.

געגעבן די פאַרשיידנקייַט פון וואָלקן באַדינונגס אויף פאָרשלאָג, טעמע-ספּעציפיש אַפּראָוטשיז מוטיקן אָרגאַנאַזיישאַנז צו שאַפֿן וואָלקן באַדינונגס פּאַלאַסיז וואָס זענען טיילערד צו יחיד געשעפט פאַנגקשאַנז, אלא ווי אַדכירינג צו אַ פאַרדעקן פּאָליטיק וואָס אַפּלייז צו אינפֿאָרמאַציע זיכערהייט און וואָלקן באַדינונגס אַריבער די ברעט.

עס זאָל זיין אנגעוויזן אַז ISO האלט די אַדכיראַנס צו אַנעקס א קאָנטראָל 5.23 ווי אַ מיטאַרבעט צווישן די אָרגאַניזאַציע און זייער וואָלקן דינסט שוטעף. אַנעקס א קאָנטראָל 5.23 זאָל אויך זיין ענג אַליינד מיט קאָנטראָלס 5.21 און 5.22, וואָס האַנדלען מיט אינפֿאָרמאַציע פאַרוואַלטונג אין די צושטעלן קייט און די פאַרוואַלטונג פון סאַפּלייער באַדינונגס ריספּעקטיוולי.

אָבער אַן אָרגאַניזאַציע טשוזיז צו אַרבעטן, אַנעקס א קאָנטראָל 5.23 זאָל ניט זיין גענומען אין אפגעזונדערטקייט און זאָל דערגאַנג די יגזיסטינג השתדלות צו פירן סאַפּלייער באַציונגען.

מיט אינפֿאָרמאַציע זיכערהייט אין די פאָרפראַנט, די אָרגאַניזאַציע זאָל דעפינירן:

  1. קיין באַטייַטיק זיכערהייט רעקווירעמענץ אָדער קאַנסערנז ינוואַלווד אין די נוצן פון אַ וואָלקן פּלאַטפאָרמע.
  2. די קרייטיריאַ ינוואַלווד אין סאַלעקטינג אַ וואָלקן באַדינונגס שפּייַזער און ווי זייער באַדינונגס זאָל זיין געוויינט.
  3. גראַניאַלער באַשרייַבונג פון ראָלעס און באַטייַטיק ריספּאַנסאַבילאַטיז וואָס רעגירן ווי וואָלקן באַדינונגס זאָל זיין געוויינט אַריבער די אָרגאַניזאַציע.
  4. פּונקט וואָס אינפֿאָרמאַציע זיכערהייט געביטן זענען קאַנטראָולד דורך די וואָלקן סערוויס פּראַוויידערז, און די וואָס פאַלן אונטער די רעמיטעט פון דער אָרגאַניזאַציע זיך.
  5. דער בעסטער וועגן צו ערשטער קאַלאַט און נוצן קיין אינפֿאָרמאַציע זיכערהייט-פֿאַרבונדענע סערוויס קאַמפּאָונאַנץ צוגעשטעלט דורך די וואָלקן סערוויס פּלאַטפאָרמע.
  6. ווי צו קריגן קאַטאַגאָריקאַל אַשוראַנסיז אויף קיין אינפֿאָרמאַציע זיכערהייט-פֿאַרבונדענע קאָנטראָלס ענאַקטאַד דורך די וואָלקן סערוויס שפּייַזער.
  7. די סטעפּס וואָס דאַרפֿן צו זיין גענומען אין סדר צו פירן ענדערונגען, קאָמוניקאַציע און קאָנטראָלס אַריבער קייפל בוילעט וואָלקן פּלאַטפאָרמס, און ניט שטענדיק פֿון דער זעלביקער סאַפּלייער.
  8. ינסידענט מאַנאַגעמענט פּראָוסידזשערז וואָס זענען בלויז זארגן מיט די צושטעלן פון וואָלקן באַדינונגס.
  9. ווי די אָרגאַניזאַציע יקספּעקץ צו פירן זיין אָנגאָינג נוצן און / אָדער כאָולסייל אַדאַפּשאַן פון וואָלקן פּלאַטפאָרמס, אין שורה מיט זייער ברייטערער אינפֿאָרמאַציע זיכערהייט אַבלאַגיישאַנז.
  10. א סטראַטעגיע פֿאַר די ופהער אָדער אַמענדמענט פון וואָלקן באַדינונגס, אָדער אויף אַ סאַפּלייער-ביי-סאַפּלייער יקער, אָדער דורך דעם פּראָצעס פון וואָלקן צו אויף-האַנאָכע מיגראַטיאָן.

גיידאַנס אויף אַנעקס א קאָנטראָל 5.23 - קלאָוד באַדינונגס אַגרימאַנץ

אַנעקס א קאָנטראָל 5.23 יקנאַלידזשז אַז ניט ענלעך אנדערע סאַפּלייער באַציונגען, וואָלקן סערוויס אַגרימאַנץ זענען שטרענג דאָקומענטן וואָס זענען נישט אַמענדאַבאַל אין די וואַסט מערהייט פון קאַסעס.

מיט דעם אין זינען, אָרגאַנאַזיישאַנז זאָל ונטערזוכן וואָלקן סערוויס אַגרימאַנץ און ענשור אַז פיר הויפּט אַפּעריישאַנאַל רעקווירעמענץ זענען באגעגנט:

  1. מיט זיכערקייט.
  2. זיכערהייט / דאַטן אָרנטלעכקייַט.
  3. סערוויס אַוויילאַבילאַטי.
  4. אינפֿאָרמאַציע האַנדלינג.

ווי מיט אנדערע סאַפּלייער קאַנטראַקץ, איידער אַקסעפּטאַנס, וואָלקן סערוויס אַגרימאַנץ זאָל זיין דורכגעקאָכט אַ גרונטיק ריזיקירן אַסעסמאַנט וואָס כיילייץ פּאָטענציעל פּראָבלעמס ביי מקור.

אין אַ נאָרמאַל מינימום, די אָרגאַניזאַציע זאָל אַרייַן אַ וואָלקן באַדינונגס העסקעם בלויז ווען זיי זענען צופֿרידן אַז די פאלגענדע 10 פּראַוויזשאַנז זענען באגעגנט:

  • וואָלקן באַדינונגס זענען פּראַוויידאַד און ימפּלאַמענאַד באזירט אויף די יינציק רעקווירעמענץ פון דער אָרגאַניזאַציע מיט זייער אָפּעראַציע שטח, אַרייַנגערעכנט ינדאַסטרי אנגענומען סטאַנדאַרדס און פּראַקטיסיז פֿאַר וואָלקן-באזירט אַרקאַטעקטשער און כאָוסטיד ינפראַסטראַקטשער.
  • אַקסעס צו קיין וואָלקן פּלאַטפאָרמס טרעפן די גרענעץ אינפֿאָרמאַציע זיכערהייט רעקווירעמענץ פון דער אָרגאַניזאַציע.
  • גענוג באַטראַכטונג איז געגעבן צו אַנטימאַלוואַרע און אַנטיווירוס באַדינונגס, אַרייַנגערעכנט פּראָואַקטיוו מאָניטאָרינג און סאַקאָנע שוץ.
  • דער וואָלקן שפּייַזער אַדכירז צו אַ פּרעדעפינעד גאַנג פון דאַטן סטאָרידזש און פּראַסעסינג סטיפּיאַליישאַנז, רילייטינג צו איינער אָדער מער בוילעט גלאבאלע מקומות און רעגולאַטאָרי ינווייראַנמאַנץ.
  • פּראָאַקטיווע שטיצן איז צוגעשטעלט צו דער אָרגאַניזאַציע אויב די וואָלקן פּלאַטפאָרמע ליידן אַ קאַטאַסטראָפיק דורכפאַל אָדער אינפֿאָרמאַציע זיכערהייט-פֿאַרבונדענע אינצידענט.
  • אויב עס איז נויטיק צו סאַב-קאָנטראַקט אָדער אַנדערש אַוצאָרס קיין עלעמענט פון די וואָלקן פּלאַטפאָרמע, די סאַפּלייער ס אינפֿאָרמאַציע זיכערהייט רעקווירעמענץ בלייבן אַ קעסיידערדיק באַטראַכטונג.
  • זאָל די אָרגאַניזאַציע דאַרפן קיין הילף אין קאַלאַטינג דיגיטאַל אינפֿאָרמאַציע פֿאַר קיין באַטייַטיק ציל (געזעץ ענפאָרסמאַנט, רעגולאַטאָרי אַליינמאַנט, געשעפט צוועקן), די וואָלקן באַדינונגס שפּייַזער וועט שטיצן די אָרגאַניזאַציע ווי ווייַט ווי מעגלעך.
  • אין די סוף פון די שייכות, די וואָלקן סערוויס שפּייַזער זאָל צושטעלן גלייַך שטיצן און צונעמען אַוויילאַבילאַטי בעשאַס די יבערגאַנג אָדער דיקאַמישאַנינג צייט.
  • דער וואָלקן סערוויס שפּייַזער זאָל אַרבעטן מיט אַ געזונט BUDR פּלאַן וואָס איז פאָוקיסט אויף דורכפירן טויגן באַקאַפּס פון די דאַטן פון דער אָרגאַניזאַציע.
  • די אַריבערפירן פון אַלע באַטייַטיק סאַפּלאַמענטערי דאַטן פון די וואָלקן באַדינונגס שפּייַזער צו דער אָרגאַניזאַציע, אַרייַנגערעכנט קאַנפיגיעריישאַן אינפֿאָרמאַציע און קאָד וואָס די אָרגאַניזאַציע האט אַ פאָדערן צו.

סאַפּלאַמענערי אינפֿאָרמאַציע אויף אַנעקס א קאָנטראָל 5.23

אין אַדישאַן צו די אויבן גיידאַנס, אַנעקס א קאָנטראָל 5.23 סאַגדזשעסץ אַז אָרגאַנאַזיישאַנז פאָרעם אַ נאָענט ארבעטן שייכות מיט וואָלקן סערוויס פּראַוויידערז, אין לויט מיט די וויכטיק סערוויס זיי צושטעלן ניט בלויז אין אינפֿאָרמאַציע זיכערהייט טערמינען, אָבער איבער די גאנצע געשעפט אָפּעראַציע פון ​​אַן אָרגאַניזאַציע.

אָרגאַנאַזיישאַנז, ווו מעגלעך, זאָל זוכן די פאלגענדע סטיפּיאַליישאַנז פון וואָלקן סערוויס פּראַוויידערז צו פֿאַרבעסערן אַפּעריישאַנאַל ריזיליאַנס און געניסן ימפּרוווד לעוועלס פון אינפֿאָרמאַציע זיכערהייט:

  1. אַלע ינפראַסטראַקטשער אַמענדמאַנץ זאָל זיין קאַמיונאַקייטיד אין שטייַגן, צו מיטטיילן די אָרגאַניזאַציע ס אייגענע גאַנג פון אינפֿאָרמאַציע זיכערהייט סטאַנדאַרדס.
  2. די אָרגאַניזאַציע דאַרף זיין ינפאָרמד וועגן ענדערונגען אין דאַטן סטאָרידזש פּראָוסידזשערז וואָס אַרייַנציען מיגרייטינג דאַטן צו אַ אַנדערש דזשוריסדיקשאַן אָדער גלאבאלע געגנט.
  3. קיין כוונה פון די וואָלקן סערוויס פּראַוויידערז צו נוצן "ייַנקוקנ וואָלקן" פּראַוויידערז, אָדער אַוצאָרס געביטן פון זייער אָפּעראַציע צו סאַבקאַנטראַקטערז וואָס קען האָבן אינפֿאָרמאַציע זיכערהייט ימפּלאַקיישאַנז פֿאַר די אָרגאַניזאַציע.

שטיצן אַנעקס א קאָנטראָלס

  • ISO 27001:2022 אַנעקס א 5.21
  • ISO 27001:2022 אַנעקס א 5.22

וואָס זענען די ענדערונגען און דיפפערענסעס פֿון ISO 27001:2013?

אַנעקס א קאָנטראָל 5.23 איז אַ נייַ קאָנטראָל וואָס איז נישט פיטשערד אין ISO 27001:2013 אין קיין קאַפּאַציטעט.

טאַבלע פון ​​אַלע ISO 27001:2022 אַנעקס א קאָנטראָלס

אין די טיש אונטן איר וועט געפֿינען מער אינפֿאָרמאַציע וועגן יעדער יחיד ISO 27001:2022 אַנעקס א קאָנטראָל.

יסאָ 27001:2022 אָרגאַנאַזיישאַנאַל קאָנטראָלס

אַנעקס א קאָנטראָל טיפּISO/IEC 27001:2022 אַנעקס א אידענטיפיארISO/IEC 27001:2013 אַנעקס א אידענטיפיאראַנעקס א נאָמען
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.1אַנעקס א 5.1.1
אַנעקס א 5.1.2
פּאַלאַסיז פֿאַר אינפֿאָרמאַציע זיכערהייט
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.2אַנעקס א 6.1.1אינפֿאָרמאַציע זיכערהייט ראָלעס און ריספּאַנסאַבילאַטיז
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.3אַנעקס א 6.1.2סעגרעגאַציע פון ​​דוטיז
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.4אַנעקס א 7.2.1פאַרוואַלטונג ריספּאַנסאַבילאַטיז
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.5אַנעקס א 6.1.3קאָנטאַקט מיט אויטאריטעטן
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.6אַנעקס א 6.1.4קאָנטאַקט מיט ספּעציעלע אינטערעס גרופּעס
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.7נעווסאַקאָנע ינטעלליגענסע
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.8אַנעקס א 6.1.5
אַנעקס א 14.1.1
אינפֿאָרמאַציע זיכערהייט אין פּראָיעקט מאַנאַגעמענט
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.9אַנעקס א 8.1.1
אַנעקס א 8.1.2
ינוואַנטאָרי פון אינפֿאָרמאַציע און אנדערע אַססאָסיאַטעד אַסעץ
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.10אַנעקס א 8.1.3
אַנעקס א 8.2.3
אַקסעפּטאַבאַל נוצן פון אינפֿאָרמאַציע און אנדערע אַססאָסיאַטעד אַסעץ
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.11אַנעקס א 8.1.4צוריקקער פון אַסעץ
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.12אַנעקס א 8.2.1קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.13אַנעקס א 8.2.2לייבלינג פון אינפֿאָרמאַציע
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.14אַנעקס א 13.2.1
אַנעקס א 13.2.2
אַנעקס א 13.2.3
אינפֿאָרמאַציע אַריבערפירן
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.15אַנעקס א 9.1.1
אַנעקס א 9.1.2
אַקסעס קאָנטראָל
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.16אַנעקס א 9.2.1אידענטיטעט פאַרוואַלטונג
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.17אַנעקס א 9.2.4
אַנעקס א 9.3.1
אַנעקס א 9.4.3
אָטענטאַקיישאַן אינפֿאָרמאַציע
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.18אַנעקס א 9.2.2
אַנעקס א 9.2.5
אַנעקס א 9.2.6
אַקסעס רעכט
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.19אַנעקס א 15.1.1אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער רעלאַטיאָנשיפּס
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.20אַנעקס א 15.1.2אַדרעסינג אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער אַגרימאַנץ
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.21אַנעקס א 15.1.3אָנפירונג אינפֿאָרמאַציע זיכערהייט אין די יקט סופּפּלי קייט
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.22אַנעקס א 15.2.1
אַנעקס א 15.2.2
מאָניטאָרינג, איבערבליק און טוישן מאַנאַגעמענט פון סאַפּלייער באַדינונגס
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.23נעוואינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון קלאָוד באַדינונגס
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.24אַנעקס א 16.1.1אינפֿאָרמאַציע זיכערהייט ינסידענט מאַנאַגעמענט פּלאַנירונג און צוגרייטונג
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.25אַנעקס א 16.1.4אַססעססמענט און באַשלוס אויף אינפֿאָרמאַציע זיכערהייט געשעענישן
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.26אַנעקס א 16.1.5ענטפער צו אינפֿאָרמאַציע זיכערהייט ינסידענץ
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.27אַנעקס א 16.1.6לערנען פון אינפֿאָרמאַציע זיכערהייט ינסידענץ
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.28אַנעקס א 16.1.7זאַמלונג פון זאָגן
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.29אַנעקס א 17.1.1
אַנעקס א 17.1.2
אַנעקס א 17.1.3
אינפֿאָרמאַציע זיכערהייט בעשאַס דיסראַפּשאַן
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.30נעוויקט גרייטקייַט פֿאַר געשעפט קאָנטינויטי
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.31אַנעקס א 18.1.1
אַנעקס א 18.1.5
לעגאַל, סטאַטשאַטאָרי, רעגולאַטאָרי און קאָנטראַקטואַל רעקווירעמענץ
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.32אַנעקס א 18.1.2אינטעלעקטואַל פאַרמאָג הזכויות
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.33אַנעקס א 18.1.3שוץ פון רעקאָרדס
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.34 אַנעקס א 18.1.4פּריוואַטקייט און שוץ פון PII
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.35אַנעקס א 18.2.1אומאָפּהענגיק איבערבליק פון אינפֿאָרמאַציע זיכערהייט
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.36אַנעקס א 18.2.2
אַנעקס א 18.2.3
העסקעם מיט פּאָליסיעס, כּללים און סטאַנדאַרדס פֿאַר אינפֿאָרמאַציע זיכערהייט
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.37אַנעקס א 12.1.1דאַקיומענטאַד אַפּערייטינג פּראָוסידזשערז

יסאָ 27001:2022 מענטשן קאָנטראָלס

אַנעקס א קאָנטראָל טיפּISO/IEC 27001:2022 אַנעקס א אידענטיפיארISO/IEC 27001:2013 אַנעקס א אידענטיפיאראַנעקס א נאָמען
מענטשן קאָנטראָלסאַנעקס א 6.1אַנעקס א 7.1.1זיפּונג
מענטשן קאָנטראָלסאַנעקס א 6.2אַנעקס א 7.1.2תּנאָים און קאָנדיטיאָנס פון באַשעפטיקונג
מענטשן קאָנטראָלסאַנעקס א 6.3אַנעקס א 7.2.2אינפֿאָרמאַציע זיכערהייט וויסיקייַט, בילדונג און טראַינינג
מענטשן קאָנטראָלסאַנעקס א 6.4אַנעקס א 7.2.3דיסציפּלינאַרי פּראָצעס
מענטשן קאָנטראָלסאַנעקס א 6.5אַנעקס א 7.3.1ריספּאַנסאַבילאַטיז נאָך טערמאַניישאַן אָדער טוישן פון באַשעפטיקונג
מענטשן קאָנטראָלסאַנעקס א 6.6אַנעקס א 13.2.4קאַנפאַדענשיאַלאַטי אָדער ניט-אַנטפּלעקונג אַגרעעמענץ
מענטשן קאָנטראָלסאַנעקס א 6.7אַנעקס א 6.2.2ווייַט ארבעטן
מענטשן קאָנטראָלסאַנעקס א 6.8אַנעקס א 16.1.2
אַנעקס א 16.1.3
אינפֿאָרמאַציע סעקוריטי עווענט רעפּאָרטינג

יסאָ 27001:2022 פיזיש קאָנטראָלס

אַנעקס א קאָנטראָל טיפּISO/IEC 27001:2022 אַנעקס א אידענטיפיארISO/IEC 27001:2013 אַנעקס א אידענטיפיאראַנעקס א נאָמען
גשמיות קאָנטראָלסאַנעקס א 7.1אַנעקס א 11.1.1גשמיות זיכערהייַט פּערימאַטערז
גשמיות קאָנטראָלסאַנעקס א 7.2אַנעקס א 11.1.2
אַנעקס א 11.1.6
פיזיש פּאָזיציע
גשמיות קאָנטראָלסאַנעקס א 7.3אַנעקס א 11.1.3סיקיורינג אָפפיסעס, רומז און פאַסילאַטיז
גשמיות קאָנטראָלסאַנעקס א 7.4נעווגשמיות זיכערהייַט מאָניטאָרינג
גשמיות קאָנטראָלסאַנעקס א 7.5אַנעקס א 11.1.4פּראַטעקטינג קעגן גשמיות און ינווייראַנמענאַל טרעץ
גשמיות קאָנטראָלסאַנעקס א 7.6אַנעקס א 11.1.5ארבעטן אין זיכער געביטן
גשמיות קאָנטראָלסאַנעקס א 7.7אַנעקס א 11.2.9קלאָר דעסק און קלאָר סקרין
גשמיות קאָנטראָלסאַנעקס א 7.8אַנעקס א 11.2.1עקוויפּמענט סיטינג און שוץ
גשמיות קאָנטראָלסאַנעקס א 7.9אַנעקס א 11.2.6זיכערהייט פון אַסעץ אַוועק-לאָקאַל
גשמיות קאָנטראָלסאַנעקס א 7.10אַנעקס א 8.3.1
אַנעקס א 8.3.2
אַנעקס א 8.3.3
אַנעקס א 11.2.5
סטאָרידזש מעדיע
גשמיות קאָנטראָלסאַנעקס א 7.11אַנעקס א 11.2.2שטיצן Utilities
גשמיות קאָנטראָלסאַנעקס א 7.12אַנעקס א 11.2.3קאַבלע זיכערהייַט
גשמיות קאָנטראָלסאַנעקס א 7.13אַנעקס א 11.2.4עקוויפּמענט וישאַלט
גשמיות קאָנטראָלסאַנעקס א 7.14אַנעקס א 11.2.7זיכער באַזייַטיקונג אָדער שייַעך-נוץ פון ויסריכט

יסאָ 27001:2022 טעקנאַלאַדזשיקאַל קאָנטראָלס

אַנעקס א קאָנטראָל טיפּISO/IEC 27001:2022 אַנעקס א אידענטיפיארISO/IEC 27001:2013 אַנעקס א אידענטיפיאראַנעקס א נאָמען
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.1אַנעקס א 6.2.1
אַנעקס א 11.2.8
באַניצער ענדפּוינט דעוויסעס
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.2אַנעקס א 9.2.3פּריווילעדזשד אַקסעס רעכט
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.3אַנעקס א 9.4.1אינפֿאָרמאַציע אַקסעס ריסטריקשאַן
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.4אַנעקס א 9.4.5אַקסעס צו מקור קאָד
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.5אַנעקס א 9.4.2זיכער אָטענטאַקיישאַן
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.6אַנעקס א 12.1.3קאַפּאַציטעט פאַרוואַלטונג
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.7אַנעקס א 12.2.1שוץ קעגן מאַלוואַרע
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.8אַנעקס א 12.6.1
אַנעקס א 18.2.3
פאַרוואַלטונג פון טעכניש וואַלנעראַביליטיז
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.9נעווConfiguration Management
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.10נעוואינפֿאָרמאַציע דילעשאַן
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.11נעוודאַטאַ מאַסקינג
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.12נעוודאַטאַ ליקאַדזש פּרעווענטיאָן
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.13אַנעקס א 12.3.1אינפֿאָרמאַציע באַקקופּ
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.14אַנעקס א 17.2.1רעדאַנדאַנסי פון אינפֿאָרמאַציע פּראַסעסינג פאַסילאַטיז
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.15אַנעקס א 12.4.1
אַנעקס א 12.4.2
אַנעקס א 12.4.3
לאָגגינג
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.16נעוומאָניטאָרינג אַקטיוויטעטן
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.17אַנעקס א 12.4.4זייגער סינטשראָניזאַטיאָן
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.18אַנעקס א 9.4.4נוצן פון פּריווילעדזשד וטיליטי מגילה
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.19אַנעקס א 12.5.1
אַנעקס א 12.6.2
ייַנמאָנטירונג פון ווייכווארג אויף אַפּעריישאַנאַל סיסטעמען
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.20אַנעקס א 13.1.1נעטוואָרקס זיכערהייַט
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.21אַנעקס א 13.1.2זיכערהייט פון נעטוואָרק באַדינונגס
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.22אַנעקס א 13.1.3סעגרעגאַציע פון ​​נעטוואָרקס
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.23נעוווועב פֿילטרירונג
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.24אַנעקס א 10.1.1
אַנעקס א 10.1.2
ניצן קריפּטאָגראַפי
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.25אַנעקס א 14.2.1זיכער אַנטוויקלונג לעבן ציקל
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.26אַנעקס א 14.1.2
אַנעקס א 14.1.3
אַפּפּליקאַטיאָן זיכערהייַט רעקווירעמענץ
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.27אַנעקס א 14.2.5זיכער סיסטעם אַרקאַטעקטשער און אינזשעניריע פּרינסאַפּאַלז
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.28נעווזיכער קאָדירונג
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.29אַנעקס א 14.2.8
אַנעקס א 14.2.9
זיכערהייט טעסטינג אין אַנטוויקלונג און אַקסעפּטאַנס
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.30אַנעקס א 14.2.7אַוצאָרסט אַנטוויקלונג
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.31אַנעקס א 12.1.4
אַנעקס א 14.2.6
צעשיידונג פון אַנטוויקלונג, טעסט און פּראָדוקציע ינווייראַנמאַנץ
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.32אַנעקס א 12.1.2
אַנעקס א 14.2.2
אַנעקס א 14.2.3
אַנעקס א 14.2.4
טוישן מאַנאַגעמענט
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.33אַנעקס א 14.3.1טעסט אינפֿאָרמאַציע
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.34אַנעקס א 12.7.1שוץ פון אינפֿאָרמאַציע סיסטעמען בעשאַס קאָנטראָלירן טעסטינג

ווי ISMS.online העלפּס

ISMS.online סטרימליינז די יסאָ 27001 ימפּלאַמענטיישאַן פּראָצעס דורך פּראַוויידינג אַ סאַפיסטאַקייטיד וואָלקן-באזירט פריימווערק פֿאַר דאַקיומענטינג אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם פּראָוסידזשערז און טשעקליסץ צו פאַרזיכערן העסקעם מיט דערקענט סטאַנדאַרדס.

ווען איר נוצן ISMS.online, איר וועט קענען צו:

  • שאַפֿן אַן יסמס וואָס איז קאַמפּאַטאַבאַל מיט ISO 27001 סטאַנדאַרדס.
  • דורכפירן טאַסקס און פאָרלייגן דערווייַז צו אָנווייַזן אַז זיי האָבן באגעגנט די רעקווירעמענץ פון די סטאַנדאַרט.
  • אַלאַקייט טאַסקס און שפּור פּראָגרעס צו העסקעם מיט די געזעץ.
  • באַקומען אַקסעס צו אַ ספּעשאַלייזד מאַנשאַפֿט פון אַדווייזערז וואָס וועט אַרוישעלפן איר איבער דיין וועג צו העסקעם.

קאָנטאַקט אונדז און בוך אַ דעמאָ.

זען אונדזער פּלאַטפאָרמע
אין קאַמף

בוך אַ טיילערד האַנט-אויף סעסיע
באזירט אויף דיין באדערפענישן און צילן
ספר דיין דעמאָ

פּשוט. זיכער. סאַסטיינאַבאַל.

זען אונדזער פּלאַטפאָרמע אין קאַמף מיט אַ טיילערד האַנט-אויף סעסיע באזירט אויף דיין באדערפענישן און גאָולז.

ספר דיין דעמאָ
ימג

ISMS.online איצט שטיצט ISO 42001 - די וועלט 'ס ערשטער אַי מאַנאַגעמענט סיסטעם. דריקט צו געפֿינען מער