יסאָ 27001:2022 אַנעקס א קאָנטראָל 5.4

פאַרוואַלטונג ריספּאַנסאַבילאַטיז

ספר אַ דעמאָ

מולטיראַסיאַל, יונג, שעפעריש, מענטשן, אין, מאָדערן, אָפיס., גרופּע, פון, יונג

ISO 27001:2022, אַנעקס א קאָנטראָל 5.4, פאַרוואַלטונג ריספּאַנסאַבילאַטיז קאָווערס די נויט פֿאַר פאַרוואַלטונג צו ענשור אַז אַלע פּערסאַנעל שטעקן זיך צו אַלע אינפֿאָרמאַציע זיכערהייט טעמע-ספּעציפיש פּאַלאַסיז און פּראָוסידזשערז ווי דיפיינד אין די געגרינדעט אינפֿאָרמאַציע זיכערהייט פּאָליטיק פון דער אָרגאַניזאַציע.

וואָס איז ISO 27001:2022 אַנעקס א 5.4 פאַרוואַלטונג ריספּאַנסאַבילאַטיז?

עמפּלוייז און קאָנטראַקטאָרס זאָל זיין אַווער פון און מקיים זייער אינפֿאָרמאַציע זיכערהייט ריספּאַנסאַבילאַטיז ווי דיסקרייבד אין דעם אַנעקס.

אַנעקס א קאָנטראָל 5.4 באשרייבט ווי עמפּלוייז און קאָנטראַקטאָרס צולייגן אינפֿאָרמאַציע זיכערהייט לויט די אָרגאַניזאַציע ס פּאַלאַסיז און פּראָוסידזשערז.

די ריספּאַנסאַבילאַטיז געשטעלט אויף מאַנאַדזשערז זאָל אַרייַננעמען רעקווירעמענץ צו:

  • זיי מוזן פֿאַרשטיין די טרעץ פון אינפֿאָרמאַציע זיכערהייט, וואַלנעראַביליטיז און קאָנטראָלס וואָס זענען באַטייַטיק פֿאַר זייער אַרבעט ראָלעס און באַקומען רעגולער טריינינג (ווי אַוטליינד אין אַנעקס א 7.2.2).
  • פאַרשטאַרקן די רעקווירעמענץ פון די טערמינען און באדינגונגען פון באַשעפטיקונג דורך ינשורינג בייינג צו פּראָואַקטיוו און טויגן שטיצן פֿאַר אָנווענדלעך אינפֿאָרמאַציע זיכערהייט פּאַלאַסיז און קאָנטראָלס אין אַנעקס א.

עס איז די פֿאַראַנטוואָרטלעכקייט פון מאַנאַדזשערז צו ענשור אַז זיכערהייט וויסיקייַט און קאַנשיענשאַסנאַס דורכדריקן די גאנצע אָרגאַניזאַציע און צו פאַרלייגן אַ צונעמען "זיכערהייט קולטור."

אינפֿאָרמאַציע זיכערהייט פּאָליטיק - וואָס זענען זיי?

An אינפֿאָרמאַציע זיכערהייט פּאָליטיק איז אַ פאָרמאַל דאָקומענט וואָס גיט פאַרוואַלטונג ריכטונג, גאָולז און פּרינסאַפּאַלז פֿאַר פּראַטעקטינג די אינפֿאָרמאַציע פון ​​אַן אָרגאַניזאַציע. צו ענשור די אַלאַקיישאַן פון רעסורסן אַפּראָופּרייטלי, אַן עפעקטיוו אינפֿאָרמאַציע זיכערהייט פּאָליטיק דאַרף זיין טיילערד צו די ספּעציפיש באדערפענישן פון אַן אָרגאַניזאַציע און געשטיצט דורך עלטער פאַרוואַלטונג.

עס ספּעציפיצירט ווי די פירמע וועט באַשיצן זייַן אינפֿאָרמאַציע אַסעץ און ווי עמפּלוייז זאָל שעפּן שפּירעוודיק דאַטן.

בריק אינפֿאָרמאַציע זיכערהייט פּאַלאַסיז זענען דעוועלאָפּעד דורך עלטער פאַרוואַלטונג אין קאַנדזשאַנגקשאַן מיט IT זיכערהייט שטעקן און זענען דערייווד פון געזעצן, רעגיאַליישאַנז און בעסטער פּראַקטיסיז.

א פריימווערק פֿאַר דיפיינינג ראָלעס און ריספּאַנסאַבילאַטיז און אַ רעצענזיע צייט זאָל אויך זיין אַרייַנגערעכנט אין פּאַלאַסיז.

טראַסטיד דורך קאָמפּאַניעס אומעטום
  • פּשוט און גרינג צו נוצן
  • דיזיינד פֿאַר ISO 27001 הצלחה
  • שפּאָרן איר צייט און געלט
ספר דיין דעמאָ
ימג

פארוואס איז ISO 27001:2022 אַנעקס א 5.4 וויכטיק?

אַנעקס א קאָנטראָל 5.4 יימז צו ענשור אַז פאַרוואַלטונג איז אַווער פון זייער ריספּאַנסאַבילאַטיז פֿאַר אינפֿאָרמאַציע זיכערהייט.

עס נעמט סטעפּס צו ענשור אַז אַלע עמפּלוייז זענען אַווער פון די ריספּאַנסאַבילאַטיז.

ווי אַנעקס א 5.4 אַרבעט

אינפֿאָרמאַציע איז אַ ווערטפול אַסעט וואָס מוזן זיין פּראָטעקטעד קעגן אָנווער, שעדיקן אָדער מיסיוז. פאַרוואַלטונג מוזן ענשור אַז טויגן מיטלען זענען גענומען צו באַשיצן דעם אַסעט. צו דערגרייכן דעם, פאַרוואַלטונג מוזן ענשור אַז אַלע פּערסאַנעל אַדכיר צו די אָרגאַניזאַציע ס אינפֿאָרמאַציע זיכערהייט פּאַלאַסיז, אַקטואַל פּאַלאַסיז און פּראָוסידזשערז.

קאָנטראָל 5.4 אין אַנעקס א דיפיינז פאַרוואַלטונג פֿאַראַנטוואָרטלעכקייט וועגן אינפֿאָרמאַציע זיכערהייט אין אַן אָרגאַניזאַציע באזירט אויף די פריימווערק פון ISO 27001.

פאַרוואַלטונג מוזן זיין אויף ברעט מיט די אינפֿאָרמאַציע זיכערהייט פּראָגראַם, און אַלע עמפּלוייז און קאָנטראַקטאָרס מוזן זיין אַווער פון די אינפֿאָרמאַציע זיכערהייט פּאָליטיק און נאָכגיין עס. זיכערהייט פּאַלאַסיז, ​​טעמע-ספּעציפיש פּאַלאַסיז און פּראָוסידזשערז זאָל קיינמאָל זיין פּאָטער פון מאַנדאַטאָרי העסקעם דורך קיין אָנגעשטעלטער אָדער קאָנטראַקטאָר.

דער פּראָצעס פון אַנעקס א 5.4 און וואָס צו דערוואַרטן

די אינפֿאָרמאַציע זיכערהייט פּאַלאַסיז, ​​​​סטאַנדאַרדס און פּראָוסידזשערז פון אַן אָרגאַניזאַציע מוזן זיין ענפאָרסט דורך די פאַרוואַלטונג צו נאָכקומען מיט דעם אַנעקס א קאָנטראָל.

דער ערשטער שריט איז צו באַקומען שטיצן און קויפן פון פאַרוואַלטונג.

צו באַווייַזן היסכייַוועס, פאַרוואַלטונג מוזן נאָכגיין אַלע זייַן פּאַלאַסיז און פּראָוסידזשערז. פֿאַר בייַשפּיל, אויב זיכערהייט וויסיקייַט טריינינג איז פארלאנגט אַניואַלי, מאַנאַדזשערז זאָל פאַרענדיקן די קאָרסאַז זיך.

ראַגאַרדלאַס פון זייער שטעלע, אַלעמען אין די פירמע מוזן זיין אַווער פון די וויכטיקייט פון אינפֿאָרמאַציע זיכערהייט. ווי סטייטיד אין די פירמע 'ס ISMS פּראָגראַם, אַלעמען מוזן פֿאַרשטיין זייער ראָלע אין מיינטיינינג די זיכערהייט פון שפּירעוודיק דאַטן. דאָס כולל די באָרד פון דירעקטאָרס, יגזעקיאַטיווז און מאַנאַדזשערז, און עמפּלוייז.

וואָס זענען די ענדערונגען און דיפפערענסעס פֿון ISO 27001:2013?

ISO 27001:2022 אַנעקס א 5.4 פאַרוואַלטונג ריספּאַנסאַבילאַטיז איז געווען פריער באקאנט ווי קאָנטראָל 7.2.1 פאַרוואַלטונג ריספּאַנסאַבילאַטיז. עס איז נישט אַ ניי צוגעלייגט קאָנטראָל אָבער אַ מער געזונט ינטערפּריטיישאַן פון די קאָראַספּאַנדינג קאָנטראָל אין יסאָ קסנומקס: קסנומקס.

עס זענען עטלעכע דיפעראַנסיז צווישן אַנעקס א, קאָנטראָל 5.4 און קאָנטראָל 7.2.1. די דיפעראַנסיז זענען דאַקיומענטאַד אין די ימפּלאַמענטיישאַן גיידאַנס פֿאַר ביידע.

ISO 27001 ימפּלעמענטאַטיאָן גיידליינז פאַרגלייַך פֿאַר אַנעקס א 5.4

עס איז די פֿאַראַנטוואָרטלעכקייט פון פאַרוואַלטונג צו ענשור אַז עמפּלוייז און קאָנטראַקטאָרס נאָכגיין די פאלגענדע סטאַנדאַרדס:

  • איידער אַקסעס קאַנפאַדענטשאַל אינפֿאָרמאַציע אָדער אינפֿאָרמאַציע סיסטעמען, עמפּלוייז זענען אַדאַקוואַטלי טריינד אין אינפֿאָרמאַציע זיכערהייט ראָלעס און ריספּאַנסאַבילאַטיז.
  • צושטעלן גיידליינז פֿאַר די אינפֿאָרמאַציע זיכערהייט עקספּעקטיישאַנז פון זייער ראָלע אין דער אָרגאַניזאַציע.

אַן אָרגאַניזאַציע מוזן:

  • זיין מאָוטאַווייטאַד צו ענשור אַז די אינפֿאָרמאַציע זיכערהייט פּאַלאַסיז פון דער אָרגאַניזאַציע זענען נאכגעגאנגען.
  • זיין באַקאַנט מיט זייער ראָלעס און ריספּאַנסאַבילאַטיז אין טערמינען פון אינפֿאָרמאַציע זיכערהייט.
  • נאָכקומען מיט דער אָרגאַניזאַציע ס אינפֿאָרמאַציע זיכערהייט פּאָליטיק און צונעמען אַרבעט מעטהאָדס.
  • ענשור אַז עמפּלוייז האָבן די צונעמען סקילז און קוואַלאַפאַקיישאַנז און באַקומען רעגולער טריינינג.
  • רעפּאָרטינג ווייאַליישאַנז פון אינפֿאָרמאַציע זיכערהייט פּאַלאַסיז אָדער פּראָוסידזשערז קענען זיין געטאן אַנאַנאַמאַסלי ("ווהיסטלעבלאָווינג").

פאַרוואַלטונג זאָל שטיצן אינפֿאָרמאַציע זיכערהייט פּאַלאַסיז, ​​​​פּראָוסידזשערז און אַנעקס א קאָנטראָלס.

קאָנטראָל 5.4 פון אַנעקס א איז מער באַניצער-פרייַנדלעך און ריקווייערז אַז פאַרוואַלטונג ינשורז אַז עמפּלוייז און קאָנטראַקטאָרס נאָכגיין די פאלגענדע גיידליינז:

A) זיי זענען ינפאָרמד וועגן זייער ריספּאַנסאַבילאַטיז און ראָלעס אין אינפֿאָרמאַציע זיכערהייט איידער אַקסעס איז געגעבן צו די אינפֿאָרמאַציע פון ​​דער אָרגאַניזאַציע.

B) באַקומען גיידליינז וואָס ספּעציפיצירן די דערוואַרט מדרגה פון אינפֿאָרמאַציע זיכערהייט אין זייער ספּעציפיש ראָלעס.

C) דערפילן די אינפֿאָרמאַציע זיכערהייט פּאָליטיק און טעמע-ספּעציפיש פּאַלאַסיז פון דער אָרגאַניזאַציע.

D) ווערן אַווער פון זייער ראָלע און ריספּאַנסאַבילאַטיז וועגן אינפֿאָרמאַציע זיכערהייט.

E) אַדכירינג צו ווערקפּלייס כּללים, אַרייַנגערעכנט די דאַטן זיכערהייט פּאָליטיק און מעטהאָדס פון אַרבעט פון דער אָרגאַניזאַציע.

F) קעסיידער דערציען זיך אויף אינפֿאָרמאַציע זיכערהייט סקילז און קוואַלאַפאַקיישאַנז.

G) אין קאַסעס פון ווייאַליישאַנז פון אינפֿאָרמאַציע זיכערהייט פּאַלאַסיז, ​​טעמע-ספּעציפיש פּאַלאַסיז אָדער פּראָוסידזשערז ("ווהיסטלעבלאָווינג"), עמפּלוייז זאָל זיין צוגעשטעלט מיט אַ קאַנפאַדענטשאַל קאַנאַל פון קאָמוניקאַציע. אַן אַנאָנימע באַנוצערס ריפּאָרטינג אָפּציע אָדער פּראַוויזשאַנז וואָס ינשורז אַז די אידענטיטעט פון די רעפּאָרטער איז באַוווסט בלויז צו די וואס דאַרפֿן צו האַנדלען מיט די ריפּאָרץ זענען מעגלעך.

H) ינשור טויגן רעסורסן און פּרויעקט פּלאַנירונג צייט צו ינסטרומענט זיכערהייט-פֿאַרבונדענע פּראַסעסאַז און אַנעקס א קאָנטראָלס.

די די ISO 27001:2022 סטאַנדאַרט ריקווייערז בפירוש אַז טוערס און קאָנטראַקטאָרס האָבן צוטריט צו די נייטיק רעסורסן און פּרויעקט פּלאַנירונג צייט צו ינסטרומענט זיכערהייט-פֿאַרבונדענע פּראָוסידזשערז און קאָנטראָלס.

ISO 27001:2013 און ISO 27001:2022 נוצן פאַרשידענע ווערדינג פֿאַר עטלעכע ימפּלאַמענטיישאַן גיידליינז. פֿאַר בייַשפּיל, גיידליינז C אין 2013 שטאַטן אַז עמפּלוייז און קאָנטראַקטאָרס זאָל זיין 'מאָוטאַווייטאַד' צו אַדאַפּט יסמס פּאַלאַסיז; אָבער, אין 2022, די וואָרט 'מאַנדייטיד' איז געניצט.

טאַבלע פון ​​אַלע ISO 27001:2022 אַנעקס א קאָנטראָלס

אין די טיש אונטן איר וועט געפֿינען מער אינפֿאָרמאַציע וועגן יעדער יחיד יסאָ 27001:2022 אַנעקס א קאָנטראָל.

יסאָ 27001:2022 אָרגאַנאַזיישאַנאַל קאָנטראָלס

אַנעקס א קאָנטראָל טיפּISO/IEC 27001:2022 אַנעקס א אידענטיפיארISO/IEC 27001:2013 אַנעקס א אידענטיפיאראַנעקס א נאָמען
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.1אַנעקס א 5.1.1
אַנעקס א 5.1.2
פּאַלאַסיז פֿאַר אינפֿאָרמאַציע זיכערהייט
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.2אַנעקס א 6.1.1אינפֿאָרמאַציע זיכערהייט ראָלעס און ריספּאַנסאַבילאַטיז
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.3אַנעקס א 6.1.2סעגרעגאַציע פון ​​דוטיז
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.4אַנעקס א 7.2.1פאַרוואַלטונג ריספּאַנסאַבילאַטיז
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.5אַנעקס א 6.1.3קאָנטאַקט מיט אויטאריטעטן
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.6אַנעקס א 6.1.4קאָנטאַקט מיט ספּעציעלע אינטערעס גרופּעס
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.7נעווסאַקאָנע ינטעלליגענסע
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.8אַנעקס א 6.1.5
אַנעקס א 14.1.1
אינפֿאָרמאַציע זיכערהייט אין פּראָיעקט מאַנאַגעמענט
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.9אַנעקס א 8.1.1
אַנעקס א 8.1.2
ינוואַנטאָרי פון אינפֿאָרמאַציע און אנדערע אַססאָסיאַטעד אַסעץ
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.10אַנעקס א 8.1.3
אַנעקס א 8.2.3
אַקסעפּטאַבאַל נוצן פון אינפֿאָרמאַציע און אנדערע אַססאָסיאַטעד אַסעץ
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.11אַנעקס א 8.1.4צוריקקער פון אַסעץ
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.12אַנעקס א 8.2.1קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.13אַנעקס א 8.2.2לייבלינג פון אינפֿאָרמאַציע
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.14אַנעקס א 13.2.1
אַנעקס א 13.2.2
אַנעקס א 13.2.3
אינפֿאָרמאַציע אַריבערפירן
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.15אַנעקס א 9.1.1
אַנעקס א 9.1.2
אַקסעס קאָנטראָל
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.16אַנעקס א 9.2.1אידענטיטעט פאַרוואַלטונג
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.17אַנעקס א 9.2.4
אַנעקס א 9.3.1
אַנעקס א 9.4.3
אָטענטאַקיישאַן אינפֿאָרמאַציע
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.18אַנעקס א 9.2.2
אַנעקס א 9.2.5
אַנעקס א 9.2.6
אַקסעס רעכט
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.19אַנעקס א 15.1.1אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער רעלאַטיאָנשיפּס
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.20אַנעקס א 15.1.2אַדרעסינג אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער אַגרימאַנץ
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.21אַנעקס א 15.1.3אָנפירונג אינפֿאָרמאַציע זיכערהייט אין די יקט סופּפּלי קייט
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.22אַנעקס א 15.2.1
אַנעקס א 15.2.2
מאָניטאָרינג, איבערבליק און טוישן מאַנאַגעמענט פון סאַפּלייער באַדינונגס
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.23נעוואינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון קלאָוד באַדינונגס
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.24אַנעקס א 16.1.1אינפֿאָרמאַציע זיכערהייט ינסידענט מאַנאַגעמענט פּלאַנירונג און צוגרייטונג
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.25אַנעקס א 16.1.4אַססעססמענט און באַשלוס אויף אינפֿאָרמאַציע זיכערהייט געשעענישן
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.26אַנעקס א 16.1.5ענטפער צו אינפֿאָרמאַציע זיכערהייט ינסידענץ
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.27אַנעקס א 16.1.6לערנען פון אינפֿאָרמאַציע זיכערהייט ינסידענץ
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.28אַנעקס א 16.1.7זאַמלונג פון זאָגן
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.29אַנעקס א 17.1.1
אַנעקס א 17.1.2
אַנעקס א 17.1.3
אינפֿאָרמאַציע זיכערהייט בעשאַס דיסראַפּשאַן
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.30נעוויקט גרייטקייַט פֿאַר געשעפט קאָנטינויטי
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.31אַנעקס א 18.1.1
אַנעקס א 18.1.5
לעגאַל, סטאַטשאַטאָרי, רעגולאַטאָרי און קאָנטראַקטואַל רעקווירעמענץ
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.32אַנעקס א 18.1.2אינטעלעקטואַל פאַרמאָג הזכויות
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.33אַנעקס א 18.1.3שוץ פון רעקאָרדס
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.34 אַנעקס א 18.1.4פּריוואַטקייט און שוץ פון PII
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.35אַנעקס א 18.2.1אומאָפּהענגיק איבערבליק פון אינפֿאָרמאַציע זיכערהייט
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.36אַנעקס א 18.2.2
אַנעקס א 18.2.3
העסקעם מיט פּאָליסיעס, כּללים און סטאַנדאַרדס פֿאַר אינפֿאָרמאַציע זיכערהייט
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.37אַנעקס א 12.1.1דאַקיומענטאַד אַפּערייטינג פּראָוסידזשערז

יסאָ 27001:2022 מענטשן קאָנטראָלס

אַנעקס א קאָנטראָל טיפּISO/IEC 27001:2022 אַנעקס א אידענטיפיארISO/IEC 27001:2013 אַנעקס א אידענטיפיאראַנעקס א נאָמען
מענטשן קאָנטראָלסאַנעקס א 6.1אַנעקס א 7.1.1זיפּונג
מענטשן קאָנטראָלסאַנעקס א 6.2אַנעקס א 7.1.2תּנאָים און קאָנדיטיאָנס פון באַשעפטיקונג
מענטשן קאָנטראָלסאַנעקס א 6.3אַנעקס א 7.2.2אינפֿאָרמאַציע זיכערהייט וויסיקייַט, בילדונג און טראַינינג
מענטשן קאָנטראָלסאַנעקס א 6.4אַנעקס א 7.2.3דיסציפּלינאַרי פּראָצעס
מענטשן קאָנטראָלסאַנעקס א 6.5אַנעקס א 7.3.1ריספּאַנסאַבילאַטיז נאָך טערמאַניישאַן אָדער טוישן פון באַשעפטיקונג
מענטשן קאָנטראָלסאַנעקס א 6.6אַנעקס א 13.2.4קאַנפאַדענשיאַלאַטי אָדער ניט-אַנטפּלעקונג אַגרעעמענץ
מענטשן קאָנטראָלסאַנעקס א 6.7אַנעקס א 6.2.2ווייַט ארבעטן
מענטשן קאָנטראָלסאַנעקס א 6.8אַנעקס א 16.1.2
אַנעקס א 16.1.3
אינפֿאָרמאַציע סעקוריטי עווענט רעפּאָרטינג

יסאָ 27001:2022 פיזיש קאָנטראָלס

אַנעקס א קאָנטראָל טיפּISO/IEC 27001:2022 אַנעקס א אידענטיפיארISO/IEC 27001:2013 אַנעקס א אידענטיפיאראַנעקס א נאָמען
גשמיות קאָנטראָלסאַנעקס א 7.1אַנעקס א 11.1.1גשמיות זיכערהייַט פּערימאַטערז
גשמיות קאָנטראָלסאַנעקס א 7.2אַנעקס א 11.1.2
אַנעקס א 11.1.6
פיזיש פּאָזיציע
גשמיות קאָנטראָלסאַנעקס א 7.3אַנעקס א 11.1.3סיקיורינג אָפפיסעס, רומז און פאַסילאַטיז
גשמיות קאָנטראָלסאַנעקס א 7.4נעווגשמיות זיכערהייַט מאָניטאָרינג
גשמיות קאָנטראָלסאַנעקס א 7.5אַנעקס א 11.1.4פּראַטעקטינג קעגן גשמיות און ינווייראַנמענאַל טרעץ
גשמיות קאָנטראָלסאַנעקס א 7.6אַנעקס א 11.1.5ארבעטן אין זיכער געביטן
גשמיות קאָנטראָלסאַנעקס א 7.7אַנעקס א 11.2.9קלאָר דעסק און קלאָר סקרין
גשמיות קאָנטראָלסאַנעקס א 7.8אַנעקס א 11.2.1עקוויפּמענט סיטינג און שוץ
גשמיות קאָנטראָלסאַנעקס א 7.9אַנעקס א 11.2.6זיכערהייט פון אַסעץ אַוועק-לאָקאַל
גשמיות קאָנטראָלסאַנעקס א 7.10אַנעקס א 8.3.1
אַנעקס א 8.3.2
אַנעקס א 8.3.3
אַנעקס א 11.2.5
סטאָרידזש מעדיע
גשמיות קאָנטראָלסאַנעקס א 7.11אַנעקס א 11.2.2שטיצן Utilities
גשמיות קאָנטראָלסאַנעקס א 7.12אַנעקס א 11.2.3קאַבלע זיכערהייַט
גשמיות קאָנטראָלסאַנעקס א 7.13אַנעקס א 11.2.4עקוויפּמענט וישאַלט
גשמיות קאָנטראָלסאַנעקס א 7.14אַנעקס א 11.2.7זיכער באַזייַטיקונג אָדער שייַעך-נוץ פון ויסריכט

יסאָ 27001:2022 טעקנאַלאַדזשיקאַל קאָנטראָלס

אַנעקס א קאָנטראָל טיפּISO/IEC 27001:2022 אַנעקס א אידענטיפיארISO/IEC 27001:2013 אַנעקס א אידענטיפיאראַנעקס א נאָמען
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.1אַנעקס א 6.2.1
אַנעקס א 11.2.8
באַניצער ענדפּוינט דעוויסעס
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.2אַנעקס א 9.2.3פּריווילעדזשד אַקסעס רעכט
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.3אַנעקס א 9.4.1אינפֿאָרמאַציע אַקסעס ריסטריקשאַן
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.4אַנעקס א 9.4.5אַקסעס צו מקור קאָד
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.5אַנעקס א 9.4.2זיכער אָטענטאַקיישאַן
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.6אַנעקס א 12.1.3קאַפּאַציטעט פאַרוואַלטונג
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.7אַנעקס א 12.2.1שוץ קעגן מאַלוואַרע
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.8אַנעקס א 12.6.1
אַנעקס א 18.2.3
פאַרוואַלטונג פון טעכניש וואַלנעראַביליטיז
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.9נעווConfiguration Management
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.10נעוואינפֿאָרמאַציע דילעשאַן
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.11נעוודאַטאַ מאַסקינג
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.12נעוודאַטאַ ליקאַדזש פּרעווענטיאָן
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.13אַנעקס א 12.3.1אינפֿאָרמאַציע באַקקופּ
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.14אַנעקס א 17.2.1רעדאַנדאַנסי פון אינפֿאָרמאַציע פּראַסעסינג פאַסילאַטיז
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.15אַנעקס א 12.4.1
אַנעקס א 12.4.2
אַנעקס א 12.4.3
לאָגגינג
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.16נעוומאָניטאָרינג אַקטיוויטעטן
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.17אַנעקס א 12.4.4זייגער סינטשראָניזאַטיאָן
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.18אַנעקס א 9.4.4נוצן פון פּריווילעדזשד וטיליטי מגילה
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.19אַנעקס א 12.5.1
אַנעקס א 12.6.2
ייַנמאָנטירונג פון ווייכווארג אויף אַפּעריישאַנאַל סיסטעמען
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.20אַנעקס א 13.1.1נעטוואָרקס זיכערהייַט
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.21אַנעקס א 13.1.2זיכערהייט פון נעטוואָרק באַדינונגס
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.22אַנעקס א 13.1.3סעגרעגאַציע פון ​​נעטוואָרקס
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.23נעוווועב פֿילטרירונג
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.24אַנעקס א 10.1.1
אַנעקס א 10.1.2
ניצן קריפּטאָגראַפי
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.25אַנעקס א 14.2.1זיכער אַנטוויקלונג לעבן ציקל
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.26אַנעקס א 14.1.2
אַנעקס א 14.1.3
אַפּפּליקאַטיאָן זיכערהייַט רעקווירעמענץ
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.27אַנעקס א 14.2.5זיכער סיסטעם אַרקאַטעקטשער און אינזשעניריע פּרינסאַפּאַלז
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.28נעווזיכער קאָדירונג
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.29אַנעקס א 14.2.8
אַנעקס א 14.2.9
זיכערהייט טעסטינג אין אַנטוויקלונג און אַקסעפּטאַנס
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.30אַנעקס א 14.2.7אַוצאָרסט אַנטוויקלונג
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.31אַנעקס א 12.1.4
אַנעקס א 14.2.6
צעשיידונג פון אַנטוויקלונג, טעסט און פּראָדוקציע ינווייראַנמאַנץ
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.32אַנעקס א 12.1.2
אַנעקס א 14.2.2
אַנעקס א 14.2.3
אַנעקס א 14.2.4
טוישן מאַנאַגעמענט
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.33אַנעקס א 14.3.1טעסט אינפֿאָרמאַציע
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.34אַנעקס א 12.7.1שוץ פון אינפֿאָרמאַציע סיסטעמען בעשאַס קאָנטראָלירן טעסטינג

ווי איז דעם פּראָצעס געראטן?

פשוט, די פאַרוואַלטונג פון אַ פירמע ינשורז אַז אַן ISMS (אינפֿאָרמאַציע זיכערהייט מאַנאַגעמענט סיסטעם) איז אין פּלאַץ.

אַן אינפֿאָרמאַציע זיכערהייט פאַרוואַלטער וואָס איז קוואַלאַפייד, יקספּיריאַנסט און פאַראַנטוואָרטלעך פֿאַר דעוועלאָפּינג, ימפּלאַמענינג, אָנפירונג און קאַנטיניואַסלי ימפּרוווינג די ISMS זאָל זיין באשטימט.

ISMS.online: ווי מיר קענען הילף

ווען ימפּלאַמענינג אַ ISO 27001-אַליינד יסמס, אַ שליסל אַרויסרופן איז בעכעסקעם דיין אינפֿאָרמאַציע זיכערהייט קאָנטראָלס. אונדזער סיסטעם מאכט דעם פּראָצעס פּשוט.

אונדזער מאַנשאַפֿט פארשטייט די וויכטיקייט פון פּראַטעקטינג די דאַטן און שעם פון דיין אָרגאַניזאַציע. דעריבער, אונדזער וואָלקן-באזירט פּלאַטפאָרמע סימפּלאַפייז די ימפּלאַמענטיישאַן פון ISO 27001, ינייבאַלז איר צו פאַרלייגן אַ געזונט פריימווערק פֿאַר אינפֿאָרמאַציע זיכערהייט קאָנטראָלס, און העלפּס איר דערגרייכן סערטאַפאַקיישאַן געשווינד און לייכט.

ניצן ISMS.online, איר קענען געשווינד באַקומען ISO 27001 סערטאַפאַקיישאַן און פירן עס דערנאָך. אונדזער פּלאַטפאָרמע האט פאַרשידן באַניצער-פרייַנדלעך פֿעיִקייטן און טאָאָלקיץ וואָס וועט שפּאָרן איר צייט און ענשור אַז איר שאַפֿן אַ געזונט ISMS.

קאָנטאַקט אונדז הייַנט צו פּלאַן אַ דעמאָ.

אַנטדעקן אונדזער פּלאַטפאָרמע

בוך אַ טיילערד האַנט-אויף סעסיע
באזירט אויף דיין באדערפענישן און צילן
ספר דיין דעמאָ

100% ISO 27001 הצלחה

דיין פּשוט, פּראַקטיש, צייט-שפּאָרן וועג צו דער ערשטער מאָל ISO 27001 העסקעם אָדער סערטאַפאַקיישאַן

ספר דיין דעמאָ
אַשורד רעזולטאַטן מעטאַד

ISMS.online איצט שטיצט ISO 42001 - די וועלט 'ס ערשטער אַי מאַנאַגעמענט סיסטעם. דריקט צו געפֿינען מער