- זען יסאָ 27002:2022 קאָנטראָל 5.4 פֿאַר מער אינפֿאָרמאַציע.
- זען ISO 27001:2013 אַנעקס א 7.2.1 פֿאַר מער אינפֿאָרמאַציע.
ינשורינג העסקעם: פאַרוואַלטונג גייד צו יסאָ 27001 קאָנטראָל 5.4
ISO 27001:2022, אַנעקס א קאָנטראָל 5.4, פאַרוואַלטונג ריספּאַנסאַבילאַטיז קאָווערס די נויט פֿאַר פאַרוואַלטונג צו ענשור אַז אַלע פּערסאַנעל שטעקן זיך צו אַלע אינפֿאָרמאַציע זיכערהייט טעמע-ספּעציפיש פּאַלאַסיז און פּראָוסידזשערז ווי דיפיינד אין די געגרינדעט אינפֿאָרמאַציע זיכערהייט פּאָליטיק פון דער אָרגאַניזאַציע.
וואָס איז ISO 27001:2022 אַנעקס א 5.4 פאַרוואַלטונג ריספּאַנסאַבילאַטיז?
עמפּלוייז און קאָנטראַקטאָרס זאָל זיין אַווער פון און מקיים זייער אינפֿאָרמאַציע זיכערהייט ריספּאַנסאַבילאַטיז ווי דיסקרייבד אין דעם אַנעקס.
אַנעקס א קאָנטראָל 5.4 באשרייבט ווי עמפּלוייז און קאָנטראַקטאָרס צולייגן אינפֿאָרמאַציע זיכערהייט לויט די אָרגאַניזאַציע ס פּאַלאַסיז און פּראָוסידזשערז.
די ריספּאַנסאַבילאַטיז געשטעלט אויף מאַנאַדזשערז זאָל אַרייַננעמען רעקווירעמענץ צו:
- זיי מוזן פֿאַרשטיין די טרעץ פון אינפֿאָרמאַציע זיכערהייט, וואַלנעראַביליטיז און קאָנטראָלס וואָס זענען באַטייַטיק פֿאַר זייער אַרבעט ראָלעס און באַקומען רעגולער טריינינג (ווי אַוטליינד אין אַנעקס א 7.2.2).
- פאַרשטאַרקן די רעקווירעמענץ פון די טערמינען און באדינגונגען פון באַשעפטיקונג דורך ינשורינג בייינג צו פּראָואַקטיוו און טויגן שטיצן פֿאַר אָנווענדלעך אינפֿאָרמאַציע זיכערהייט פּאַלאַסיז און קאָנטראָלס אין אַנעקס א.
עס איז די פֿאַראַנטוואָרטלעכקייט פון מאַנאַדזשערז צו ענשור אַז זיכערהייט וויסיקייַט און קאַנשיענשאַסנאַס דורכדריקן די גאנצע אָרגאַניזאַציע און צו פאַרלייגן אַ צונעמען "זיכערהייט קולטור."
אינפֿאָרמאַציע זיכערהייט פּאָליטיק - וואָס זענען זיי?
An אינפֿאָרמאַציע זיכערהייט פּאָליטיק איז אַ פאָרמאַל דאָקומענט וואָס גיט פאַרוואַלטונג ריכטונג, גאָולז און פּרינסאַפּאַלז פֿאַר פּראַטעקטינג די אינפֿאָרמאַציע פון אַן אָרגאַניזאַציע. צו ענשור די אַלאַקיישאַן פון רעסורסן אַפּראָופּרייטלי, אַן עפעקטיוו אינפֿאָרמאַציע זיכערהייט פּאָליטיק דאַרף זיין טיילערד צו די ספּעציפיש באדערפענישן פון אַן אָרגאַניזאַציע און געשטיצט דורך עלטער פאַרוואַלטונג.
עס ספּעציפיצירט ווי די פירמע וועט באַשיצן זייַן אינפֿאָרמאַציע אַסעץ און ווי עמפּלוייז זאָל שעפּן שפּירעוודיק דאַטן.
בריק אינפֿאָרמאַציע זיכערהייט פּאַלאַסיז זענען דעוועלאָפּעד דורך עלטער פאַרוואַלטונג אין קאַנדזשאַנגקשאַן מיט IT זיכערהייט שטעקן און זענען דערייווד פון געזעצן, רעגיאַליישאַנז און בעסטער פּראַקטיסיז.
א פריימווערק פֿאַר דיפיינינג ראָלעס און ריספּאַנסאַבילאַטיז און אַ רעצענזיע צייט זאָל אויך זיין אַרייַנגערעכנט אין פּאַלאַסיז.
באַקומען אַ 81% כעדסטאַרט
מיר האָבן געטאן די שווער אַרבעט פֿאַר איר, געבן איר אַ העאַדסטאַרט פון 81% פון דעם מאָמענט איר קלאָץ אויף.
כל איר האָבן צו טאָן איז צו פּלאָמבירן די בלאַנקס.
פארוואס איז ISO 27001:2022 אַנעקס א 5.4 וויכטיק?
אַנעקס א קאָנטראָל 5.4 יימז צו ענשור אַז פאַרוואַלטונג איז אַווער פון זייער ריספּאַנסאַבילאַטיז פֿאַר אינפֿאָרמאַציע זיכערהייט.
עס נעמט סטעפּס צו ענשור אַז אַלע עמפּלוייז זענען אַווער פון די ריספּאַנסאַבילאַטיז.
ווי אַנעקס א 5.4 אַרבעט
אינפֿאָרמאַציע איז אַ ווערטפול אַסעט וואָס מוזן זיין פּראָטעקטעד קעגן אָנווער, שעדיקן אָדער מיסיוז. פאַרוואַלטונג מוזן ענשור אַז טויגן מיטלען זענען גענומען צו באַשיצן דעם אַסעט. צו דערגרייכן דעם, פאַרוואַלטונג מוזן ענשור אַז אַלע פּערסאַנעל אַדכיר צו די אָרגאַניזאַציע ס אינפֿאָרמאַציע זיכערהייט פּאַלאַסיז, אַקטואַל פּאַלאַסיז און פּראָוסידזשערז.
קאָנטראָל 5.4 אין אַנעקס א דיפיינז פאַרוואַלטונג פֿאַראַנטוואָרטלעכקייט וועגן אינפֿאָרמאַציע זיכערהייט אין אַן אָרגאַניזאַציע באזירט אויף די פריימווערק פון ISO 27001.
פאַרוואַלטונג מוזן זיין אויף ברעט מיט די אינפֿאָרמאַציע זיכערהייט פּראָגראַם, און אַלע עמפּלוייז און קאָנטראַקטאָרס מוזן זיין אַווער פון די אינפֿאָרמאַציע זיכערהייט פּאָליטיק און נאָכגיין עס. זיכערהייט פּאַלאַסיז, טעמע-ספּעציפיש פּאַלאַסיז און פּראָוסידזשערז זאָל קיינמאָל זיין פּאָטער פון מאַנדאַטאָרי העסקעם דורך קיין אָנגעשטעלטער אָדער קאָנטראַקטאָר.
קאָמפּליאַנסע טוט נישט האָבן צו זיין קאָמפּליצירט.
מיר האָבן געטאן די שווער אַרבעט פֿאַר איר, געבן איר אַ העאַדסטאַרט פון 81% פון דעם מאָמענט איר קלאָץ אויף.
כל איר האָבן צו טאָן איז צו פּלאָמבירן די בלאַנקס.
דער פּראָצעס פון אַנעקס א 5.4 און וואָס צו דערוואַרטן
די אינפֿאָרמאַציע זיכערהייט פּאַלאַסיז, סטאַנדאַרדס און פּראָוסידזשערז פון אַן אָרגאַניזאַציע מוזן זיין ענפאָרסט דורך די פאַרוואַלטונג צו נאָכקומען מיט דעם אַנעקס א קאָנטראָל.
דער ערשטער שריט איז צו באַקומען שטיצן און קויפן פון פאַרוואַלטונג.
צו באַווייַזן היסכייַוועס, פאַרוואַלטונג מוזן נאָכגיין אַלע זייַן פּאַלאַסיז און פּראָוסידזשערז. פֿאַר בייַשפּיל, אויב זיכערהייט וויסיקייַט טריינינג איז פארלאנגט אַניואַלי, מאַנאַדזשערז זאָל פאַרענדיקן די קאָרסאַז זיך.
ראַגאַרדלאַס פון זייער שטעלע, אַלעמען אין די פירמע מוזן זיין אַווער פון די וויכטיקייט פון אינפֿאָרמאַציע זיכערהייט. ווי סטייטיד אין די פירמע 'ס ISMS פּראָגראַם, אַלעמען מוזן פֿאַרשטיין זייער ראָלע אין מיינטיינינג די זיכערהייט פון שפּירעוודיק דאַטן. דאָס כולל די באָרד פון דירעקטאָרס, יגזעקיאַטיווז און מאַנאַדזשערז, און עמפּלוייז.
וואָס זענען די ענדערונגען און דיפפערענסעס פֿון ISO 27001:2013?
ISO 27001:2022 אַנעקס א 5.4 פאַרוואַלטונג ריספּאַנסאַבילאַטיז איז געווען פריער באקאנט ווי קאָנטראָל 7.2.1 פאַרוואַלטונג ריספּאַנסאַבילאַטיז. עס איז נישט אַ ניי צוגעלייגט קאָנטראָל אָבער אַ מער געזונט ינטערפּריטיישאַן פון די קאָראַספּאַנדינג קאָנטראָל אין יסאָ קסנומקס: קסנומקס.
עס זענען עטלעכע דיפעראַנסיז צווישן אַנעקס א, קאָנטראָל 5.4 און קאָנטראָל 7.2.1. די דיפעראַנסיז זענען דאַקיומענטאַד אין די ימפּלאַמענטיישאַן גיידאַנס פֿאַר ביידע.
ISO 27001 ימפּלעמענטאַטיאָן גיידליינז פאַרגלייַך פֿאַר אַנעקס א 5.4
עס איז די פֿאַראַנטוואָרטלעכקייט פון פאַרוואַלטונג צו ענשור אַז עמפּלוייז און קאָנטראַקטאָרס נאָכגיין די פאלגענדע סטאַנדאַרדס:
- איידער אַקסעס קאַנפאַדענטשאַל אינפֿאָרמאַציע אָדער אינפֿאָרמאַציע סיסטעמען, עמפּלוייז זענען אַדאַקוואַטלי טריינד אין אינפֿאָרמאַציע זיכערהייט ראָלעס און ריספּאַנסאַבילאַטיז.
- צושטעלן גיידליינז פֿאַר די אינפֿאָרמאַציע זיכערהייט עקספּעקטיישאַנז פון זייער ראָלע אין דער אָרגאַניזאַציע.
אַן אָרגאַניזאַציע מוזן:
- זיין מאָוטאַווייטאַד צו ענשור אַז די אינפֿאָרמאַציע זיכערהייט פּאַלאַסיז פון דער אָרגאַניזאַציע זענען נאכגעגאנגען.
- זיין באַקאַנט מיט זייער ראָלעס און ריספּאַנסאַבילאַטיז אין טערמינען פון אינפֿאָרמאַציע זיכערהייט.
- נאָכקומען מיט דער אָרגאַניזאַציע ס אינפֿאָרמאַציע זיכערהייט פּאָליטיק און צונעמען אַרבעט מעטהאָדס.
- ענשור אַז עמפּלוייז האָבן די צונעמען סקילז און קוואַלאַפאַקיישאַנז און באַקומען רעגולער טריינינג.
- רעפּאָרטינג ווייאַליישאַנז פון אינפֿאָרמאַציע זיכערהייט פּאַלאַסיז אָדער פּראָוסידזשערז קענען זיין געטאן אַנאַנאַמאַסלי ("ווהיסטלעבלאָווינג").
פאַרוואַלטונג זאָל שטיצן אינפֿאָרמאַציע זיכערהייט פּאַלאַסיז, פּראָוסידזשערז און אַנעקס א קאָנטראָלס.
קאָנטראָל 5.4 פון אַנעקס א איז מער באַניצער-פרייַנדלעך און ריקווייערז אַז פאַרוואַלטונג ינשורז אַז עמפּלוייז און קאָנטראַקטאָרס נאָכגיין די פאלגענדע גיידליינז:
A) זיי זענען ינפאָרמד וועגן זייער ריספּאַנסאַבילאַטיז און ראָלעס אין אינפֿאָרמאַציע זיכערהייט איידער אַקסעס איז געגעבן צו די אינפֿאָרמאַציע פון דער אָרגאַניזאַציע.
B) באַקומען גיידליינז וואָס ספּעציפיצירן די דערוואַרט מדרגה פון אינפֿאָרמאַציע זיכערהייט אין זייער ספּעציפיש ראָלעס.
C) דערפילן די אינפֿאָרמאַציע זיכערהייט פּאָליטיק און טעמע-ספּעציפיש פּאַלאַסיז פון דער אָרגאַניזאַציע.
D) ווערן אַווער פון זייער ראָלע און ריספּאַנסאַבילאַטיז וועגן אינפֿאָרמאַציע זיכערהייט.
E) אַדכירינג צו ווערקפּלייס כּללים, אַרייַנגערעכנט די דאַטן זיכערהייט פּאָליטיק און מעטהאָדס פון אַרבעט פון דער אָרגאַניזאַציע.
F) קעסיידער דערציען זיך אויף אינפֿאָרמאַציע זיכערהייט סקילז און קוואַלאַפאַקיישאַנז.
G) אין קאַסעס פון ווייאַליישאַנז פון אינפֿאָרמאַציע זיכערהייט פּאַלאַסיז, טעמע-ספּעציפיש פּאַלאַסיז אָדער פּראָוסידזשערז ("ווהיסטלעבלאָווינג"), עמפּלוייז זאָל זיין צוגעשטעלט מיט אַ קאַנפאַדענטשאַל קאַנאַל פון קאָמוניקאַציע. אַן אַנאָנימע באַנוצערס ריפּאָרטינג אָפּציע אָדער פּראַוויזשאַנז וואָס ינשורז אַז די אידענטיטעט פון די רעפּאָרטער איז באַוווסט בלויז צו די וואס דאַרפֿן צו האַנדלען מיט די ריפּאָרץ זענען מעגלעך.
H) ינשור טויגן רעסורסן און פּרויעקט פּלאַנירונג צייט צו ינסטרומענט זיכערהייט-פֿאַרבונדענע פּראַסעסאַז און אַנעקס א קאָנטראָלס.
די די ISO 27001:2022 סטאַנדאַרט ריקווייערז בפירוש אַז טוערס און קאָנטראַקטאָרס האָבן צוטריט צו די נייטיק רעסורסן און פּרויעקט פּלאַנירונג צייט צו ינסטרומענט זיכערהייט-פֿאַרבונדענע פּראָוסידזשערז און קאָנטראָלס.
ISO 27001:2013 און ISO 27001:2022 נוצן פאַרשידענע ווערדינג פֿאַר עטלעכע ימפּלאַמענטיישאַן גיידליינז. פֿאַר בייַשפּיל, גיידליינז C אין 2013 שטאַטן אַז עמפּלוייז און קאָנטראַקטאָרס זאָל זיין 'מאָוטאַווייטאַד' צו אַדאַפּט יסמס פּאַלאַסיז; אָבער, אין 2022, די וואָרט 'מאַנדייטיד' איז געניצט.
טאַבלע פון אַלע ISO 27001:2022 אַנעקס א קאָנטראָלס
אין די טיש אונטן איר וועט געפֿינען מער אינפֿאָרמאַציע וועגן יעדער יחיד יסאָ 27001:2022 אַנעקס א קאָנטראָל.
יסאָ 27001:2022 אָרגאַנאַזיישאַנאַל קאָנטראָלס
אַנעקס א קאָנטראָל טיפּ | ISO/IEC 27001:2022 אַנעקס א אידענטיפיאר | ISO/IEC 27001:2013 אַנעקס א אידענטיפיאר | אַנעקס א נאָמען |
---|---|---|---|
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.1 | אַנעקס א 5.1.1 אַנעקס א 5.1.2 | פּאַלאַסיז פֿאַר אינפֿאָרמאַציע זיכערהייט |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.2 | אַנעקס א 6.1.1 | אינפֿאָרמאַציע זיכערהייט ראָלעס און ריספּאַנסאַבילאַטיז |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.3 | אַנעקס א 6.1.2 | סעגרעגאַציע פון דוטיז |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.4 | אַנעקס א 7.2.1 | פאַרוואַלטונג ריספּאַנסאַבילאַטיז |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.5 | אַנעקס א 6.1.3 | קאָנטאַקט מיט אויטאריטעטן |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.6 | אַנעקס א 6.1.4 | קאָנטאַקט מיט ספּעציעלע אינטערעס גרופּעס |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.7 | נעוו | סאַקאָנע ינטעלליגענסע |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.8 | אַנעקס א 6.1.5 אַנעקס א 14.1.1 | אינפֿאָרמאַציע זיכערהייט אין פּראָיעקט מאַנאַגעמענט |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.9 | אַנעקס א 8.1.1 אַנעקס א 8.1.2 | ינוואַנטאָרי פון אינפֿאָרמאַציע און אנדערע אַססאָסיאַטעד אַסעץ |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.10 | אַנעקס א 8.1.3 אַנעקס א 8.2.3 | אַקסעפּטאַבאַל נוצן פון אינפֿאָרמאַציע און אנדערע אַססאָסיאַטעד אַסעץ |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.11 | אַנעקס א 8.1.4 | צוריקקער פון אַסעץ |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.12 | אַנעקס א 8.2.1 | קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.13 | אַנעקס א 8.2.2 | לייבלינג פון אינפֿאָרמאַציע |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.14 | אַנעקס א 13.2.1 אַנעקס א 13.2.2 אַנעקס א 13.2.3 | אינפֿאָרמאַציע אַריבערפירן |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.15 | אַנעקס א 9.1.1 אַנעקס א 9.1.2 | אַקסעס קאָנטראָל |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.16 | אַנעקס א 9.2.1 | אידענטיטעט פאַרוואַלטונג |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.17 | אַנעקס א 9.2.4 אַנעקס א 9.3.1 אַנעקס א 9.4.3 | אָטענטאַקיישאַן אינפֿאָרמאַציע |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.18 | אַנעקס א 9.2.2 אַנעקס א 9.2.5 אַנעקס א 9.2.6 | אַקסעס רעכט |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.19 | אַנעקס א 15.1.1 | אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער רעלאַטיאָנשיפּס |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.20 | אַנעקס א 15.1.2 | אַדרעסינג אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער אַגרימאַנץ |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.21 | אַנעקס א 15.1.3 | אָנפירונג אינפֿאָרמאַציע זיכערהייט אין די יקט סופּפּלי קייט |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.22 | אַנעקס א 15.2.1 אַנעקס א 15.2.2 | מאָניטאָרינג, איבערבליק און טוישן מאַנאַגעמענט פון סאַפּלייער באַדינונגס |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.23 | נעוו | אינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון קלאָוד באַדינונגס |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.24 | אַנעקס א 16.1.1 | אינפֿאָרמאַציע זיכערהייט ינסידענט מאַנאַגעמענט פּלאַנירונג און צוגרייטונג |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.25 | אַנעקס א 16.1.4 | אַססעססמענט און באַשלוס אויף אינפֿאָרמאַציע זיכערהייט געשעענישן |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.26 | אַנעקס א 16.1.5 | ענטפער צו אינפֿאָרמאַציע זיכערהייט ינסידענץ |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.27 | אַנעקס א 16.1.6 | לערנען פון אינפֿאָרמאַציע זיכערהייט ינסידענץ |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.28 | אַנעקס א 16.1.7 | זאַמלונג פון זאָגן |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.29 | אַנעקס א 17.1.1 אַנעקס א 17.1.2 אַנעקס א 17.1.3 | אינפֿאָרמאַציע זיכערהייט בעשאַס דיסראַפּשאַן |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.30 | נעוו | יקט גרייטקייַט פֿאַר געשעפט קאָנטינויטי |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.31 | אַנעקס א 18.1.1 אַנעקס א 18.1.5 | לעגאַל, סטאַטשאַטאָרי, רעגולאַטאָרי און קאָנטראַקטואַל רעקווירעמענץ |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.32 | אַנעקס א 18.1.2 | אינטעלעקטואַל פאַרמאָג הזכויות |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.33 | אַנעקס א 18.1.3 | שוץ פון רעקאָרדס |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.34 | אַנעקס א 18.1.4 | פּריוואַטקייט און שוץ פון PII |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.35 | אַנעקס א 18.2.1 | אומאָפּהענגיק איבערבליק פון אינפֿאָרמאַציע זיכערהייט |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.36 | אַנעקס א 18.2.2 אַנעקס א 18.2.3 | העסקעם מיט פּאָליסיעס, כּללים און סטאַנדאַרדס פֿאַר אינפֿאָרמאַציע זיכערהייט |
אָרגאַנאַזיישאַנאַל קאָנטראָלס | אַנעקס א 5.37 | אַנעקס א 12.1.1 | דאַקיומענטאַד אַפּערייטינג פּראָוסידזשערז |
יסאָ 27001:2022 מענטשן קאָנטראָלס
אַנעקס א קאָנטראָל טיפּ | ISO/IEC 27001:2022 אַנעקס א אידענטיפיאר | ISO/IEC 27001:2013 אַנעקס א אידענטיפיאר | אַנעקס א נאָמען |
---|---|---|---|
מענטשן קאָנטראָלס | אַנעקס א 6.1 | אַנעקס א 7.1.1 | זיפּונג |
מענטשן קאָנטראָלס | אַנעקס א 6.2 | אַנעקס א 7.1.2 | תּנאָים און קאָנדיטיאָנס פון באַשעפטיקונג |
מענטשן קאָנטראָלס | אַנעקס א 6.3 | אַנעקס א 7.2.2 | אינפֿאָרמאַציע זיכערהייט וויסיקייַט, בילדונג און טראַינינג |
מענטשן קאָנטראָלס | אַנעקס א 6.4 | אַנעקס א 7.2.3 | דיסציפּלינאַרי פּראָצעס |
מענטשן קאָנטראָלס | אַנעקס א 6.5 | אַנעקס א 7.3.1 | ריספּאַנסאַבילאַטיז נאָך טערמאַניישאַן אָדער טוישן פון באַשעפטיקונג |
מענטשן קאָנטראָלס | אַנעקס א 6.6 | אַנעקס א 13.2.4 | קאַנפאַדענשיאַלאַטי אָדער ניט-אַנטפּלעקונג אַגרעעמענץ |
מענטשן קאָנטראָלס | אַנעקס א 6.7 | אַנעקס א 6.2.2 | ווייַט ארבעטן |
מענטשן קאָנטראָלס | אַנעקס א 6.8 | אַנעקס א 16.1.2 אַנעקס א 16.1.3 | אינפֿאָרמאַציע סעקוריטי עווענט רעפּאָרטינג |
יסאָ 27001:2022 פיזיש קאָנטראָלס
אַנעקס א קאָנטראָל טיפּ | ISO/IEC 27001:2022 אַנעקס א אידענטיפיאר | ISO/IEC 27001:2013 אַנעקס א אידענטיפיאר | אַנעקס א נאָמען |
---|---|---|---|
גשמיות קאָנטראָלס | אַנעקס א 7.1 | אַנעקס א 11.1.1 | גשמיות זיכערהייַט פּערימאַטערז |
גשמיות קאָנטראָלס | אַנעקס א 7.2 | אַנעקס א 11.1.2 אַנעקס א 11.1.6 | פיזיש פּאָזיציע |
גשמיות קאָנטראָלס | אַנעקס א 7.3 | אַנעקס א 11.1.3 | סיקיורינג אָפפיסעס, רומז און פאַסילאַטיז |
גשמיות קאָנטראָלס | אַנעקס א 7.4 | נעוו | גשמיות זיכערהייַט מאָניטאָרינג |
גשמיות קאָנטראָלס | אַנעקס א 7.5 | אַנעקס א 11.1.4 | פּראַטעקטינג קעגן גשמיות און ינווייראַנמענאַל טרעץ |
גשמיות קאָנטראָלס | אַנעקס א 7.6 | אַנעקס א 11.1.5 | ארבעטן אין זיכער געביטן |
גשמיות קאָנטראָלס | אַנעקס א 7.7 | אַנעקס א 11.2.9 | קלאָר דעסק און קלאָר סקרין |
גשמיות קאָנטראָלס | אַנעקס א 7.8 | אַנעקס א 11.2.1 | עקוויפּמענט סיטינג און שוץ |
גשמיות קאָנטראָלס | אַנעקס א 7.9 | אַנעקס א 11.2.6 | זיכערהייט פון אַסעץ אַוועק-לאָקאַל |
גשמיות קאָנטראָלס | אַנעקס א 7.10 | אַנעקס א 8.3.1 אַנעקס א 8.3.2 אַנעקס א 8.3.3 אַנעקס א 11.2.5 | סטאָרידזש מעדיע |
גשמיות קאָנטראָלס | אַנעקס א 7.11 | אַנעקס א 11.2.2 | שטיצן Utilities |
גשמיות קאָנטראָלס | אַנעקס א 7.12 | אַנעקס א 11.2.3 | קאַבלע זיכערהייַט |
גשמיות קאָנטראָלס | אַנעקס א 7.13 | אַנעקס א 11.2.4 | עקוויפּמענט וישאַלט |
גשמיות קאָנטראָלס | אַנעקס א 7.14 | אַנעקס א 11.2.7 | זיכער באַזייַטיקונג אָדער שייַעך-נוץ פון ויסריכט |
יסאָ 27001:2022 טעקנאַלאַדזשיקאַל קאָנטראָלס
אַנעקס א קאָנטראָל טיפּ | ISO/IEC 27001:2022 אַנעקס א אידענטיפיאר | ISO/IEC 27001:2013 אַנעקס א אידענטיפיאר | אַנעקס א נאָמען |
---|---|---|---|
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.1 | אַנעקס א 6.2.1 אַנעקס א 11.2.8 | באַניצער ענדפּוינט דעוויסעס |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.2 | אַנעקס א 9.2.3 | פּריווילעדזשד אַקסעס רעכט |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.3 | אַנעקס א 9.4.1 | אינפֿאָרמאַציע אַקסעס ריסטריקשאַן |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.4 | אַנעקס א 9.4.5 | אַקסעס צו מקור קאָד |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.5 | אַנעקס א 9.4.2 | זיכער אָטענטאַקיישאַן |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.6 | אַנעקס א 12.1.3 | קאַפּאַציטעט פאַרוואַלטונג |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.7 | אַנעקס א 12.2.1 | שוץ קעגן מאַלוואַרע |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.8 | אַנעקס א 12.6.1 אַנעקס א 18.2.3 | פאַרוואַלטונג פון טעכניש וואַלנעראַביליטיז |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.9 | נעוו | Configuration Management |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.10 | נעוו | אינפֿאָרמאַציע דילעשאַן |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.11 | נעוו | דאַטאַ מאַסקינג |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.12 | נעוו | דאַטאַ ליקאַדזש פּרעווענטיאָן |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.13 | אַנעקס א 12.3.1 | אינפֿאָרמאַציע באַקקופּ |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.14 | אַנעקס א 17.2.1 | רעדאַנדאַנסי פון אינפֿאָרמאַציע פּראַסעסינג פאַסילאַטיז |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.15 | אַנעקס א 12.4.1 אַנעקס א 12.4.2 אַנעקס א 12.4.3 | לאָגגינג |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.16 | נעוו | מאָניטאָרינג אַקטיוויטעטן |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.17 | אַנעקס א 12.4.4 | זייגער סינטשראָניזאַטיאָן |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.18 | אַנעקס א 9.4.4 | נוצן פון פּריווילעדזשד וטיליטי מגילה |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.19 | אַנעקס א 12.5.1 אַנעקס א 12.6.2 | ייַנמאָנטירונג פון ווייכווארג אויף אַפּעריישאַנאַל סיסטעמען |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.20 | אַנעקס א 13.1.1 | נעטוואָרקס זיכערהייַט |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.21 | אַנעקס א 13.1.2 | זיכערהייט פון נעטוואָרק באַדינונגס |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.22 | אַנעקס א 13.1.3 | סעגרעגאַציע פון נעטוואָרקס |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.23 | נעוו | וועב פֿילטרירונג |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.24 | אַנעקס א 10.1.1 אַנעקס א 10.1.2 | ניצן קריפּטאָגראַפי |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.25 | אַנעקס א 14.2.1 | זיכער אַנטוויקלונג לעבן ציקל |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.26 | אַנעקס א 14.1.2 אַנעקס א 14.1.3 | אַפּפּליקאַטיאָן זיכערהייַט רעקווירעמענץ |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.27 | אַנעקס א 14.2.5 | זיכער סיסטעם אַרקאַטעקטשער און אינזשעניריע פּרינסאַפּאַלז |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.28 | נעוו | זיכער קאָדירונג |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.29 | אַנעקס א 14.2.8 אַנעקס א 14.2.9 | זיכערהייט טעסטינג אין אַנטוויקלונג און אַקסעפּטאַנס |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.30 | אַנעקס א 14.2.7 | אַוצאָרסט אַנטוויקלונג |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.31 | אַנעקס א 12.1.4 אַנעקס א 14.2.6 | צעשיידונג פון אַנטוויקלונג, טעסט און פּראָדוקציע ינווייראַנמאַנץ |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.32 | אַנעקס א 12.1.2 אַנעקס א 14.2.2 אַנעקס א 14.2.3 אַנעקס א 14.2.4 | טוישן מאַנאַגעמענט |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.33 | אַנעקס א 14.3.1 | טעסט אינפֿאָרמאַציע |
טעקנאַלאַדזשיקאַל קאָנטראָלס | אַנעקס א 8.34 | אַנעקס א 12.7.1 | שוץ פון אינפֿאָרמאַציע סיסטעמען בעשאַס קאָנטראָלירן טעסטינג |
ווי איז דעם פּראָצעס געראטן?
פשוט, די פאַרוואַלטונג פון אַ פירמע ינשורז אַז אַן ISMS (אינפֿאָרמאַציע זיכערהייט מאַנאַגעמענט סיסטעם) איז אין פּלאַץ.
אַן אינפֿאָרמאַציע זיכערהייט פאַרוואַלטער וואָס איז קוואַלאַפייד, יקספּיריאַנסט און פאַראַנטוואָרטלעך פֿאַר דעוועלאָפּינג, ימפּלאַמענינג, אָנפירונג און קאַנטיניואַסלי ימפּרוווינג די ISMS זאָל זיין באשטימט.
ISMS.online: ווי מיר קענען הילף
ווען ימפּלאַמענינג אַ ISO 27001-אַליינד יסמס, אַ שליסל אַרויסרופן איז בעכעסקעם דיין אינפֿאָרמאַציע זיכערהייט קאָנטראָלס. אונדזער סיסטעם מאכט דעם פּראָצעס פּשוט.
אונדזער מאַנשאַפֿט פארשטייט די וויכטיקייט פון פּראַטעקטינג די דאַטן און שעם פון דיין אָרגאַניזאַציע. דעריבער, אונדזער וואָלקן-באזירט פּלאַטפאָרמע סימפּלאַפייז די ימפּלאַמענטיישאַן פון ISO 27001, ינייבאַלז איר צו פאַרלייגן אַ געזונט פריימווערק פֿאַר אינפֿאָרמאַציע זיכערהייט קאָנטראָלס, און העלפּס איר דערגרייכן סערטאַפאַקיישאַן געשווינד און לייכט.
ניצן ISMS.online, איר קענען געשווינד באַקומען ISO 27001 סערטאַפאַקיישאַן און פירן עס דערנאָך. אונדזער פּלאַטפאָרמע האט פאַרשידן באַניצער-פרייַנדלעך פֿעיִקייטן און טאָאָלקיץ וואָס וועט שפּאָרן איר צייט און ענשור אַז איר שאַפֿן אַ געזונט ISMS.
קאָנטאַקט אונדז הייַנט צו פּלאַן אַ דעמאָ.