יסאָ 27001:2022 אַנעקס א קאָנטראָל 6.7

ווייַט ארבעטן

ספר אַ דעמאָ

פרוי, ארבעטן, אין, היים, אָפיס. נאָענט, אַרויף, האַנט, אויף, לאַפּטאַפּ, קלאַוויאַטור.

וואָס איז ISO 27001:2022 אַנעקס א 6.7?

ISO 27001:2022 אַנעקס א 6.7, רימאָוט ארבעטן גיט גיידאַנס וועגן ווי אָרגאַנאַזיישאַנז זאָל האָבן אַ פּאָליטיק אין פּלאַץ צו ענשור זיכער אַקסעס צו אינפֿאָרמאַציע סיסטעמען און נעטוואָרקס ווען ארבעטן רימאָוטלי. עס ווייַטער רעקאַמענדז די ימפּלאַמענטיישאַן פון אַן אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם וואָס כולל פּראָוסידזשערז פֿאַר פּראַטעקטינג ווייַט אַקסעס.

אינפֿאָרמאַציע זיכערהייט ימפּלאַקיישאַנז פון רימאָוט ארבעטן

רימאָוט ארבעטן איז געווארן אַ מער וויידספּרעד גאַנג, ווייַל טעכנאָלאָגיע האט אַוואַנסירטע צו געבן עמפּלוייז צו אַרבעטן רימאָוטלי אָן אַפעקטינג פּראָודאַקטיוויטי און עפעקטיווקייַט. פונדעסטוועגן, דאָס קומט מיט די פּאָטענציעל פֿאַר דאַטן זיכערהייט קאַנסערנז.

זייַענדיק אַ געשעפט באַזיצער, עס איז נייטיק צו באַשיצן אינטעלעקטואַל פאַרמאָג פון סייבער קרימאַנאַלז און ענשור די זיכערקייַט פון דאַטן קעגן כאַקערז. נעמען קאַמף, איינער קענען היטן קעגן סייבער-פאַרברעכן און גאַראַנטירן די זיכערהייט פון אינפֿאָרמאַציע.

רימאָוט ארבעטן קענען פאָרשטעלן אַ קייט פון זיכערהייט ריסקס וואָס דאַרפֿן צו זיין אַדרעסד, אַזאַ ווי:

אַקסעס קאָנטראָל

רימאָוט ארבעטן קענען זיין וווילטויק, פּראַוויידינג גרעסערע אַקסעס צו קאַנפאַדענשאַל דאַטן און סיסטעמען. פונדעסטוועגן, עס קומט מיט עטלעכע זיכערהייט קאַנסידעריישאַנז.

רימאָוט ארבעטן, אויב נישט אָוווערסאַן ריכטיק, קענען זיין שפּירעוודיק צו זיכערהייט ישוז אַזאַ ווי כאַקינג, מאַלוואַרע, אַנאָטערייזד אַקסעס און מער. דאָס איז ספּעציעל דער פאַל אויב עמפּלוייז זענען נישט פאָרשטעלן אין אַ זיכער באַשטעטיקן.

אָנווער פון גשמיות זיכערהייַט

ווייַט ארבעטן קענען אויך האָבן אַ ווירקונג אויף אַ געשעפט גשמיות זיכערהייט. ווי דער שטעקן איז ניט מער פאָרשטעלן אין די אָפיס אָדער אַ בנין, זיי קען נישט קענען צו דעטעקט קיין סאַספּישאַס אַקטיוויטעטן.

קאַנפאַדענשיאַלאַטי

ווייַט ארבעטן קענען זיין אַ ריזיקירן פֿאַר קאַנפאַדענשיאַלאַטי. פֿאַר בייַשפּיל, עמפּלוייז קען אַקסעס קאַנפאַדענשאַל אינפֿאָרמאַציע אָן דערלויבעניש פון די פירמע.

עמפּלוייז קענען לייכט באַקומען אַקסעס צו קאַנפאַדענשאַל פֿירמע דאַטן פֿון די ציבור וועב. דערצו, עס זענען אפילו זייטלעך ווו שטעקן קענען ופּלאָאַד קאַנפאַדענשאַל דאַטן פֿאַר ציבור וויוינג.

אַליינקייַט

ווייַט ארבעטן קענען האָבן אַ ווירקונג אויף די פּריוואַטקייט פון אַן אָרגאַניזאַציע. פֿאַר בייַשפּיל, אויב פּערסאַנעל אַרבעט פון שטוב, זיי קען זיין מער פּראָנע צו נישט שטעלן אַוועק זייער פערזענלעכע בילאָנגינגז.

די פאַרמאָג קען האַלטן קאַנפאַדענטשאַל דאַטן וואָס קען סאַקאָנע די פּריוואַטקייט פון אַ פירמע.

דאַטאַ פּראַטעקשאַן

ווייַט ארבעטן קענען פאָרשטעלן אַ געפאַר צו די דאַטן פון אַ געשעפט. עמפּלוייז קענען, פֿאַר בייַשפּיל, באַקומען אַקסעס צו פירמע אינפֿאָרמאַציע רימאָוטלי, און די דאַטן קענען זיין סטאָרד אין קייפל לאָוקיישאַנז.

אין די פאַל פון עמפּלוייז וואָס פאַרלאָזן די ווערקפּלייס און נעמען זייער מיטל מיט זיי, ריטריוואַל דאַטן סטאָרד אויף קאָמפּיוטערס, סערווערס און רירעוודיק דיווייסאַז קען זיין מער טשאַלאַנדזשינג.

דער אַרבעטער קען טעות אָדער אַקט אין שלעכט אמונה מיט די מיטל, ריזיקירן די זיכערהייט פון די דאַטן.

טראַסטיד דורך קאָמפּאַניעס אומעטום
  • פּשוט און גרינג צו נוצן
  • דיזיינד פֿאַר ISO 27001 הצלחה
  • שפּאָרן איר צייט און געלט
ספר דיין דעמאָ
ימג

וואָס איז דער ציל פון ISO 27001:2022 אַנעקס א 6.7?

דער ציל פון ISO 27001:2022 אַנעקס א 6.7 איז צו גאַראַנטירן ווייַט פּערסאַנעל האָבן די נייטיק אַקסעס קאָנטראָלס צו באַוואָרענען די קאַנפאַדענשיאַלאַטי, אָרנטלעכקייַט און אַוויילאַבילאַטי פון קאַנפאַדענשאַל אָדער פּראַפּרייאַטערי אינפֿאָרמאַציע, פּראָוסידזשערז און סיסטעמען פון אַנאָטערייזד אַקסעס אָדער אַנטפּלעקונג פון אַנאָטערייזד מענטשן.

אָרגאַנאַזיישאַנז מוזן ענשור די זיכערהייט פון אינפֿאָרמאַציע ווען פּערסאַנעל אַפּערייץ רימאָוטלי. אזוי, זיי זאָל אַרויסגעבן אַ טיילערד פּאָליטיק וועגן ווייַט אַרבעט וואָס לייז די אָנווענדלעך טנאָים און לימאַץ פֿאַר דאַטן זיכערהייט. די פּאָליטיק זאָל זיין פארשפרייט צו אַלע פּערסאַנעל, אַרייַנגערעכנט ינסטרוקטיאָנס ווי צו נוצן ווייַט אַקסעס טעקנאַלאַדזשיז סיקיורלי און בעשאָלעם.

דער פּאָליטיק איז מסתּמא צו אַדרעס:

  • די באדינגונגען אונטער וואָס ווייַט ארבעטן איז ערלויבט.
  • פּראַסעסאַז פֿאַר ינשורינג ווייַט טוערס האָבן צוטריט צו קאַנפאַדענשאַל אינפֿאָרמאַציע.
  • ינשורינג אינפֿאָרמאַציע איז באַוואָרענען ווען טראַנסמיטטעד צווישן פאַרשידענע גשמיות לאָוקיישאַנז ינקלודז אַדכירינג צו זיכער פּראָוסידזשערז.

עס איז נייטיק צו מאַכן אַ קלאָר סיסטעם פֿאַר ריפּאָרטינג ינסאַדאַנץ, אַרייַנגערעכנט די רעכט קאָנטאַקט אינפֿאָרמאַציע. דאָס קען העלפֿן צו פאַרמייַדן זיכערהייט בריטשיז אָדער אנדערע ינסאַדאַנץ.

די פּאָליטיק זאָל אויך דעקן ענקריפּשאַן, פירעוואַללס, אַנטיווירוס ווייכווארג דערהייַנטיקונגען און אָנגעשטעלטער לימעד ווי צו סיקיורלי נוצן ווייַט קאַנעקשאַנז.

וואָס איז ינוואַלווד און ווי צו טרעפן די רעקווירעמענץ

אין סדר צו נאָכקומען מיט אַנעקס א 6.7, אָרגאַנאַזיישאַנז וואָס פאָרשלאָגן ווייַט אַרבעט זאָל אַרויסגעבן אַ פּאָליטיק וועגן ווייַט אַרבעט וואָס ספּעציפיצירט די פֿאַרבונדענע רעגיאַליישאַנז און לימאַץ.

די פּאָליטיק זאָל זיין אַססעססעד פּיריאַדיקלי, ספּעציעל ווען טעכנאָלאָגיע אָדער געסעצ - געבונג ענדערונגען.

אַלע פּערסאַנעל, קאָנטראַקטאָרס און ענטיטיז ינוואַלווד אין ווייַט אַרבעט אַקטיוויטעטן זאָל זיין אַווער פון די פּאָליטיק.

די פּאָליטיק זאָל זיין דאַקיומענטאַד, געמאכט צוטריטלעך צו סטייקכאָולדערז, אַזאַ ווי רעגולאַטאָרס און אַדאַטערז, און האַלטן אַרויף-צו-טאָג.

אָרגאַנאַזיישאַנז מוזן מאַכן זיכער אַז זיי האָבן די נויטיק שוץ צו באַוואָרענען שפּירעוודיק אָדער קאַנפאַדענשאַל אינפֿאָרמאַציע טראַנסמיטטעד אָדער סטאָרד עלעקטראָניש בעשאַס ווייַט אַפּעריישאַנז.

אין לויט מיט אַנעקס א 6.7, די פאלגענדע זאָל זיין גענומען אין חשבון:

  • באַטראַכטן די גשמיות זיכערהייט פון די ווייַט אַרבעט פּלאַץ, ביידע יגזיסטינג און פארגעלייגט, אַרייַנגערעכנט די זיכערקייַט פון די לאָקאַל, די אַרומיק געגנט און די לעגאַל סיסטעמען פון די מקומות אין וואָס שטעקן זענען באזירט.
  • זיכער פיזיש סוויווע כּללים, אַזאַ ווי לאָקקאַבלע פילינג קאַבאַנאַץ, זיכער אַריבערפירן צווישן זייטלעך, ווייַט אַקסעס רעגיאַליישאַנז, קלאָר שרייַבטיש, דרוקן און באַזייַטיקונג פון דאַטן און פֿאַרבונדענע אַסעץ, ווי געזונט ווי ריפּאָרטינג אויף זיכערהייט געשעענישן, מוזן זיין ימפּלאַמענאַד.
  • די אַנטיסאַפּייטיד גשמיות ינווייראַנמאַנץ פֿאַר ווייַט אַרבעט.
  • זיכער קאָמוניקאַציע מוזן זיין ינשורד, גענומען אין חשבון די נויטיק אַקסעס באדערפענישן פון דער אָרגאַניזאַציע, די סענסיטיוויטי פון די טראַנספערד דאַטן און די וואַלנעראַביליטי פון די סיסטעמען און אַפּלאַקיישאַנז.
  • ווייַט אַקסעס, אַזאַ ווי ווירטואַל דעסקטאַפּ אַקסעס, ינייבאַלז פּראַסעסינג און סטאָרידזש פון אינפֿאָרמאַציע אויף פּערזענלעך דעוויסעס.
  • די געפאַר פון אַנאָטערייזד אַקסעס צו דאַטן אָדער אַסעץ פון מענטשן אַרויס די ווייַט וואָרקספּאַסע - אַזאַ ווי קרובים און פרענדז - איז פאַקטיש.
  • די ריזיקירן פון אַנאָטערייזד אַקסעס צו דאַטן אָדער אַסעץ דורך מענטשן אין ציבור געביטן איז אַ דייַגע.
  • די באַשעפטיקונג פון ביידע היים און עפנטלעך נעטוואָרקס, ווי געזונט ווי כּללים אָדער פאַרווערן שייַכות צו די סעטאַפּ פון וויירליס נעץ באַדינונגס, איז נייטיק.
  • ניצן זיכערהייט מיטלען, ווי פירעוואַללס און אַנטי-מאַלוואַרע שוץ, איז יקערדיק.
  • ענשור אַז סיסטעמען קענען זיין דיפּלויד און ינישיייטיד רימאָוטלי מיט זיכער פּראָטאָקאָלס.
  • זיכער אָטענטאַקיישאַן מעקאַניזאַמז מוזן זיין ענייבאַלד צו געבן אַקסעס פּריווילאַדזשאַז, גענומען אין חשבון די סאַסעפּטאַבילאַטי פון איין-פאַקטאָר אָטענטאַקיישאַן מעקאַניזאַמז ווען ווייַט אַקסעס צו דער אָרגאַניזאַציע ס נעץ איז אָטערייזד.

גיידליינז און מיטלען צו זיין גענומען אין חשבון זאָל אַרייַננעמען:

  • די אָרגאַניזאַציע מוזן צושטעלן פּאַסיק ויסריכט און סטאָרידזש מעבל פֿאַר ווייַט אַרבעט אַקטיוויטעטן, פאַרווערן די נוצן פון פּריוואַט-אָונד ויסריכט וואָס איז נישט אונטער זייַן קאָנטראָל.
  • די אַרבעט ינוואַלווז די פאלגענדע: דיפיינינג די דערלויבט אַרבעט, קלאַסאַפייינג די אינפֿאָרמאַציע וואָס קענען זיין געהאלטן, און דערלויבן ווייַט טוערס צו אַקסעס ינערלעך סיסטעמען און באַדינונגס.
  • טראַינינג זאָל זיין צוגעשטעלט פֿאַר יענע ארבעטן רימאָוטלי און יענע וואָס פאָרשלאָגן שטיצן. דאָס זאָל דעקן ווי צו סיקיורלי פירן געשעפט אַרויס די אָפיס.
  • ינשורינג אַז פּאַסיק קאָמוניקאַציע ויסריכט איז צוגעשטעלט, אַזאַ ווי ריקוויירינג מיטל פאַרשטעלן לאַקס און ינאַקטיוויטי טיימערז פֿאַר ווייַט אַקסעס, איז יקערדיק.
  • ענייבאַלינג מיטל אָרט טראַקינג איז מעגלעך.
  • די ינסטאַלירונג פון ווייַט ווישן קייפּאַבילאַטיז איז אַ מוזן.
  • גשמיות זיכערהייט.
  • גיידליינז און כּללים וועגן משפּחה און גאַסט אַקסעס צו ויסריכט און דאַטן מוזן זיין נאכגעגאנגען.
  • די געשעפט גיט ייַזנוואַרג און ווייכווארג שטיצן און וישאַלט.
  • די טנייַ פון פאַרזיכערונג.
  • דער פּראָטאָקאָל פֿאַר דאַטן באַקאַפּ און קאַנטיניויישאַן פון אַפּעריישאַנז.
  • קאָנטראָלירן און זיכערהייט מאָניטאָרינג.
  • אויף טערמאַניישאַן פון ווייַט אַרבעט אַקטיוויטעטן, אויטאָריטעט און אַקסעס רעכט מוזן זיין ריוואָוקט און אַלע ויסריכט זיין אומגעקערט.

ענדערונגען און דיפפערענסעס פֿון ISO 27001:2013

יסאָ 27001:2022 אַנעקס א 6.7 איז אַן אַדאַפּטיישאַן פון אַנעקס א 6.2.2 פֿון יסאָ 27001:2013 און נישט קיין נייע עלעמענט.

ISO 27001:2022 אַנעקס א 6.7 און 6.2.2 טיילן פילע סימאַלעראַטיז, כאָטש די נאַמאַנקלאַטורע און ווערדינג זענען אַנדערש. אין ISO 27001:2013, 6.2.2 איז ריפערד צו ווי טעלעוואָרקינג, בשעת 6.7 איז באקאנט ווי ווייַט ארבעטן. דער ענדערונג איז שפיגלט אין די נייַע ווערסיע פון ​​​​דעם נאָרמאַל, וואָס ריפּלייסיז טעלעוואָרקינג מיט ווייַט ארבעטן.

אין אַנעקס א 6.7 פון ISO 27001:2022, דער סטאַנדאַרט באַשטימט וואָס קוואַלאַפייז ווי ווייַט ארבעטן, אַרייַנגערעכנט טעלעוואָרקינג - דער ערשט קאָנטראָל נאָמען אין די ISO 27001:2013 ווערסיע.

ווערסיע 2022 פון די ימפּלאַמענטיישאַן גיידליינז זענען לאַרגעלי ענלעך, כאָטש די שפּראַך און טערמינען זענען אַנדערש. צו גאַראַנטירן ניצערס פון די נאָרמאַל באַגרייַפן, באַניצער-פרייַנדלעך שפּראַך איז אָנגעשטעלט.

עטלעכע אַדישאַנז זענען געמאכט אין אַנעקס א 6.7, און עטלעכע דילישאַנז פארגעקומען אין 6.2.2.

צוגעלייגט צו ISO 27001:2022 אַנעקס א 6.7 רימאָוט ארבעטן

  • פאַרזיכערן פיזיש זיכערהייט מיט לאָקקאַבלע פילינג קאַבאַנאַץ, צושטעלן זיכער טראַנספּערטיישאַן און אַקסעס אינסטרוקציעס, מאַנדאַט קלאָר שרייַבטיש פּאַלאַסיז, ​​אַוטליין דרוקן / באַזייַטיקונג פּראָטאָקאָלס פֿאַר אינפֿאָרמאַציע / אַסעץ, און ינסטרומענט אַן אינצידענט ענטפער סיסטעם.
  • עס איז דערוואַרט אַז מענטשן וועלן אַרבעטן רימאָוטלי. גשמיות צושטאנדן זענען דערוואַרט.
  • די ריזיקירן פון אַנאָטערייזד אַקסעס צו אינפֿאָרמאַציע אָדער רעסורסן פון פרעמדע אין ציבור געביטן.
  • זיכער מעטהאָדס פֿאַר ווייַט דיפּלוימאַנט און סעטאַפּ פון סיסטעמען.
  • זיכער מעקאַניזאַמז זענען אין פּלאַץ צו אָטענטאַקייט און לאָזן צוטריט פּריווילאַדזשאַז, גענומען אין חשבון די סאַסעפּטאַבילאַטי פון איין-פאַקטאָר אָטענטאַקיישאַן מעקאַניזאַמז ווען ווייַט אַקסעס צו דער אָרגאַניזאַציע ס נעץ איז ענייבאַלד.

אַוועקגענומען פון ISO 27001:2013 אַנעקס א 6.2.2 טעלעוואָרקינג

  • די ימפּלאַמענטיישאַן פון היים נעטוואָרקס און די רעגיאַליישאַנז אָדער לימיטיישאַנז אויף קאַנפיגיערינג וויירליס נעץ באַדינונגס זענען נייטיק.
  • פּאַלאַסיז און פּראָוסידזשערז צו פאַרמינערן דיספּיוץ וועגן רעכט צו אינטעלעקטואַל פאַרמאָג דעוועלאָפּעד אויף פּריוואַט אָונד ויסריכט זאָל זיין ינסטאַטוטאַד.
  • באַקומען אַקסעס צו מאַשינערי אין פּריוואַט אָונד (צו ענשור זייַן זיכערקייַט אָדער פֿאַר ינוועסטאַגייטיוו צוועקן) קען זיין פּראָוכיבאַטאַד דורך געזעץ.
  • אָרגאַנאַזיישאַנז קען זיין פאַראַנטוואָרטלעך פֿאַר ווייכווארג לייסאַנסינג אויף ווערקסטיישאַנז וואָס זענען פּריוואַט אָונד דורך זייער שטעקן אָדער פונדרויסנדיק ניצערס.

ISO 27001: 2022 גיט סטייטמאַנץ פון ציל און אַטריביוט טישן פֿאַר יעדער קאָנטראָל, העלפּינג ניצערס צו פֿאַרשטיין און פירן די קאָנטראָלס מער יפעקטיוולי.

די ISO 27001:2013 ווערסיע פעלן די צוויי קאַמפּאָונאַנץ.

טאַבלע פון ​​אַלע ISO 27001:2022 אַנעקס א קאָנטראָלס

אין די טיש אונטן איר וועט געפֿינען מער אינפֿאָרמאַציע וועגן יעדער יחיד ISO 27001:2022 אַנעקס א קאָנטראָל.

יסאָ 27001:2022 אָרגאַנאַזיישאַנאַל קאָנטראָלס

אַנעקס א קאָנטראָל טיפּISO/IEC 27001:2022 אַנעקס א אידענטיפיארISO/IEC 27001:2013 אַנעקס א אידענטיפיאראַנעקס א נאָמען
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.1אַנעקס א 5.1.1
אַנעקס א 5.1.2
פּאַלאַסיז פֿאַר אינפֿאָרמאַציע זיכערהייט
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.2אַנעקס א 6.1.1אינפֿאָרמאַציע זיכערהייט ראָלעס און ריספּאַנסאַבילאַטיז
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.3אַנעקס א 6.1.2סעגרעגאַציע פון ​​דוטיז
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.4אַנעקס א 7.2.1פאַרוואַלטונג ריספּאַנסאַבילאַטיז
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.5אַנעקס א 6.1.3קאָנטאַקט מיט אויטאריטעטן
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.6אַנעקס א 6.1.4קאָנטאַקט מיט ספּעציעלע אינטערעס גרופּעס
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.7נעווסאַקאָנע ינטעלליגענסע
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.8אַנעקס א 6.1.5
אַנעקס א 14.1.1
אינפֿאָרמאַציע זיכערהייט אין פּראָיעקט מאַנאַגעמענט
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.9אַנעקס א 8.1.1
אַנעקס א 8.1.2
ינוואַנטאָרי פון אינפֿאָרמאַציע און אנדערע אַססאָסיאַטעד אַסעץ
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.10אַנעקס א 8.1.3
אַנעקס א 8.2.3
אַקסעפּטאַבאַל נוצן פון אינפֿאָרמאַציע און אנדערע אַססאָסיאַטעד אַסעץ
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.11אַנעקס א 8.1.4צוריקקער פון אַסעץ
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.12אַנעקס א 8.2.1קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.13אַנעקס א 8.2.2לייבלינג פון אינפֿאָרמאַציע
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.14אַנעקס א 13.2.1
אַנעקס א 13.2.2
אַנעקס א 13.2.3
אינפֿאָרמאַציע אַריבערפירן
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.15אַנעקס א 9.1.1
אַנעקס א 9.1.2
אַקסעס קאָנטראָל
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.16אַנעקס א 9.2.1אידענטיטעט פאַרוואַלטונג
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.17אַנעקס א 9.2.4
אַנעקס א 9.3.1
אַנעקס א 9.4.3
אָטענטאַקיישאַן אינפֿאָרמאַציע
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.18אַנעקס א 9.2.2
אַנעקס א 9.2.5
אַנעקס א 9.2.6
אַקסעס רעכט
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.19אַנעקס א 15.1.1אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער רעלאַטיאָנשיפּס
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.20אַנעקס א 15.1.2אַדרעסינג אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער אַגרימאַנץ
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.21אַנעקס א 15.1.3אָנפירונג אינפֿאָרמאַציע זיכערהייט אין די יקט סופּפּלי קייט
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.22אַנעקס א 15.2.1
אַנעקס א 15.2.2
מאָניטאָרינג, איבערבליק און טוישן מאַנאַגעמענט פון סאַפּלייער באַדינונגס
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.23נעוואינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון קלאָוד באַדינונגס
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.24אַנעקס א 16.1.1אינפֿאָרמאַציע זיכערהייט ינסידענט מאַנאַגעמענט פּלאַנירונג און צוגרייטונג
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.25אַנעקס א 16.1.4אַססעססמענט און באַשלוס אויף אינפֿאָרמאַציע זיכערהייט געשעענישן
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.26אַנעקס א 16.1.5ענטפער צו אינפֿאָרמאַציע זיכערהייט ינסידענץ
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.27אַנעקס א 16.1.6לערנען פון אינפֿאָרמאַציע זיכערהייט ינסידענץ
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.28אַנעקס א 16.1.7זאַמלונג פון זאָגן
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.29אַנעקס א 17.1.1
אַנעקס א 17.1.2
אַנעקס א 17.1.3
אינפֿאָרמאַציע זיכערהייט בעשאַס דיסראַפּשאַן
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.30נעוויקט גרייטקייַט פֿאַר געשעפט קאָנטינויטי
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.31אַנעקס א 18.1.1
אַנעקס א 18.1.5
לעגאַל, סטאַטשאַטאָרי, רעגולאַטאָרי און קאָנטראַקטואַל רעקווירעמענץ
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.32אַנעקס א 18.1.2אינטעלעקטואַל פאַרמאָג הזכויות
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.33אַנעקס א 18.1.3שוץ פון רעקאָרדס
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.34 אַנעקס א 18.1.4פּריוואַטקייט און שוץ פון PII
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.35אַנעקס א 18.2.1אומאָפּהענגיק איבערבליק פון אינפֿאָרמאַציע זיכערהייט
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.36אַנעקס א 18.2.2
אַנעקס א 18.2.3
העסקעם מיט פּאָליסיעס, כּללים און סטאַנדאַרדס פֿאַר אינפֿאָרמאַציע זיכערהייט
אָרגאַנאַזיישאַנאַל קאָנטראָלסאַנעקס א 5.37אַנעקס א 12.1.1דאַקיומענטאַד אַפּערייטינג פּראָוסידזשערז

יסאָ 27001:2022 מענטשן קאָנטראָלס

אַנעקס א קאָנטראָל טיפּISO/IEC 27001:2022 אַנעקס א אידענטיפיארISO/IEC 27001:2013 אַנעקס א אידענטיפיאראַנעקס א נאָמען
מענטשן קאָנטראָלסאַנעקס א 6.1אַנעקס א 7.1.1זיפּונג
מענטשן קאָנטראָלסאַנעקס א 6.2אַנעקס א 7.1.2תּנאָים און קאָנדיטיאָנס פון באַשעפטיקונג
מענטשן קאָנטראָלסאַנעקס א 6.3אַנעקס א 7.2.2אינפֿאָרמאַציע זיכערהייט וויסיקייַט, בילדונג און טראַינינג
מענטשן קאָנטראָלסאַנעקס א 6.4אַנעקס א 7.2.3דיסציפּלינאַרי פּראָצעס
מענטשן קאָנטראָלסאַנעקס א 6.5אַנעקס א 7.3.1ריספּאַנסאַבילאַטיז נאָך טערמאַניישאַן אָדער טוישן פון באַשעפטיקונג
מענטשן קאָנטראָלסאַנעקס א 6.6אַנעקס א 13.2.4קאַנפאַדענשיאַלאַטי אָדער ניט-אַנטפּלעקונג אַגרעעמענץ
מענטשן קאָנטראָלסאַנעקס א 6.7אַנעקס א 6.2.2ווייַט ארבעטן
מענטשן קאָנטראָלסאַנעקס א 6.8אַנעקס א 16.1.2
אַנעקס א 16.1.3
אינפֿאָרמאַציע סעקוריטי עווענט רעפּאָרטינג

יסאָ 27001:2022 פיזיש קאָנטראָלס

אַנעקס א קאָנטראָל טיפּISO/IEC 27001:2022 אַנעקס א אידענטיפיארISO/IEC 27001:2013 אַנעקס א אידענטיפיאראַנעקס א נאָמען
גשמיות קאָנטראָלסאַנעקס א 7.1אַנעקס א 11.1.1גשמיות זיכערהייַט פּערימאַטערז
גשמיות קאָנטראָלסאַנעקס א 7.2אַנעקס א 11.1.2
אַנעקס א 11.1.6
פיזיש פּאָזיציע
גשמיות קאָנטראָלסאַנעקס א 7.3אַנעקס א 11.1.3סיקיורינג אָפפיסעס, רומז און פאַסילאַטיז
גשמיות קאָנטראָלסאַנעקס א 7.4נעווגשמיות זיכערהייַט מאָניטאָרינג
גשמיות קאָנטראָלסאַנעקס א 7.5אַנעקס א 11.1.4פּראַטעקטינג קעגן גשמיות און ינווייראַנמענאַל טרעץ
גשמיות קאָנטראָלסאַנעקס א 7.6אַנעקס א 11.1.5ארבעטן אין זיכער געביטן
גשמיות קאָנטראָלסאַנעקס א 7.7אַנעקס א 11.2.9קלאָר דעסק און קלאָר סקרין
גשמיות קאָנטראָלסאַנעקס א 7.8אַנעקס א 11.2.1עקוויפּמענט סיטינג און שוץ
גשמיות קאָנטראָלסאַנעקס א 7.9אַנעקס א 11.2.6זיכערהייט פון אַסעץ אַוועק-לאָקאַל
גשמיות קאָנטראָלסאַנעקס א 7.10אַנעקס א 8.3.1
אַנעקס א 8.3.2
אַנעקס א 8.3.3
אַנעקס א 11.2.5
סטאָרידזש מעדיע
גשמיות קאָנטראָלסאַנעקס א 7.11אַנעקס א 11.2.2שטיצן Utilities
גשמיות קאָנטראָלסאַנעקס א 7.12אַנעקס א 11.2.3קאַבלע זיכערהייַט
גשמיות קאָנטראָלסאַנעקס א 7.13אַנעקס א 11.2.4עקוויפּמענט וישאַלט
גשמיות קאָנטראָלסאַנעקס א 7.14אַנעקס א 11.2.7זיכער באַזייַטיקונג אָדער שייַעך-נוץ פון ויסריכט

יסאָ 27001:2022 טעקנאַלאַדזשיקאַל קאָנטראָלס

אַנעקס א קאָנטראָל טיפּISO/IEC 27001:2022 אַנעקס א אידענטיפיארISO/IEC 27001:2013 אַנעקס א אידענטיפיאראַנעקס א נאָמען
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.1אַנעקס א 6.2.1
אַנעקס א 11.2.8
באַניצער ענדפּוינט דעוויסעס
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.2אַנעקס א 9.2.3פּריווילעדזשד אַקסעס רעכט
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.3אַנעקס א 9.4.1אינפֿאָרמאַציע אַקסעס ריסטריקשאַן
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.4אַנעקס א 9.4.5אַקסעס צו מקור קאָד
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.5אַנעקס א 9.4.2זיכער אָטענטאַקיישאַן
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.6אַנעקס א 12.1.3קאַפּאַציטעט פאַרוואַלטונג
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.7אַנעקס א 12.2.1שוץ קעגן מאַלוואַרע
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.8אַנעקס א 12.6.1
אַנעקס א 18.2.3
פאַרוואַלטונג פון טעכניש וואַלנעראַביליטיז
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.9נעווConfiguration Management
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.10נעוואינפֿאָרמאַציע דילעשאַן
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.11נעוודאַטאַ מאַסקינג
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.12נעוודאַטאַ ליקאַדזש פּרעווענטיאָן
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.13אַנעקס א 12.3.1אינפֿאָרמאַציע באַקקופּ
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.14אַנעקס א 17.2.1רעדאַנדאַנסי פון אינפֿאָרמאַציע פּראַסעסינג פאַסילאַטיז
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.15אַנעקס א 12.4.1
אַנעקס א 12.4.2
אַנעקס א 12.4.3
לאָגגינג
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.16נעוומאָניטאָרינג אַקטיוויטעטן
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.17אַנעקס א 12.4.4זייגער סינטשראָניזאַטיאָן
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.18אַנעקס א 9.4.4נוצן פון פּריווילעדזשד וטיליטי מגילה
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.19אַנעקס א 12.5.1
אַנעקס א 12.6.2
ייַנמאָנטירונג פון ווייכווארג אויף אַפּעריישאַנאַל סיסטעמען
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.20אַנעקס א 13.1.1נעטוואָרקס זיכערהייַט
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.21אַנעקס א 13.1.2זיכערהייט פון נעטוואָרק באַדינונגס
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.22אַנעקס א 13.1.3סעגרעגאַציע פון ​​נעטוואָרקס
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.23נעוווועב פֿילטרירונג
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.24אַנעקס א 10.1.1
אַנעקס א 10.1.2
ניצן קריפּטאָגראַפי
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.25אַנעקס א 14.2.1זיכער אַנטוויקלונג לעבן ציקל
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.26אַנעקס א 14.1.2
אַנעקס א 14.1.3
אַפּפּליקאַטיאָן זיכערהייַט רעקווירעמענץ
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.27אַנעקס א 14.2.5זיכער סיסטעם אַרקאַטעקטשער און אינזשעניריע פּרינסאַפּאַלז
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.28נעווזיכער קאָדירונג
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.29אַנעקס א 14.2.8
אַנעקס א 14.2.9
זיכערהייט טעסטינג אין אַנטוויקלונג און אַקסעפּטאַנס
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.30אַנעקס א 14.2.7אַוצאָרסט אַנטוויקלונג
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.31אַנעקס א 12.1.4
אַנעקס א 14.2.6
צעשיידונג פון אַנטוויקלונג, טעסט און פּראָדוקציע ינווייראַנמאַנץ
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.32אַנעקס א 12.1.2
אַנעקס א 14.2.2
אַנעקס א 14.2.3
אַנעקס א 14.2.4
טוישן מאַנאַגעמענט
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.33אַנעקס א 14.3.1טעסט אינפֿאָרמאַציע
טעקנאַלאַדזשיקאַל קאָנטראָלסאַנעקס א 8.34אַנעקס א 12.7.1שוץ פון אינפֿאָרמאַציע סיסטעמען בעשאַס קאָנטראָלירן טעסטינג

ווער איז אין באַשולדיקונג פון דעם פּראָצעס?

די ערשטיק פליכט פון דיווייזינג אַ אינפֿאָרמאַציע זיכערהייט פּאָליטיק פֿאַר ווייַט עמפּלוייז ליגט מיט די אינפֿאָרמאַציע זיכערהייט אָפיציר פון דער אָרגאַניזאַציע. פונדעסטוועגן, אנדערע סטייקכאָולדערז זאָל אויך זיין ינוואַלווד אין דעם פּראָצעס.

IT און HR מאַנאַדזשערז זענען צוזאַמען פאַראַנטוואָרטלעך פֿאַר ינשורינג אַז די פּאָליטיק איז ימפּלאַמענאַד און מיינטיינד, און אַז עמפּלוייז באַגרייַפן און האַלטן עס.

אויב איר האָט אַ פאַרקויפער פאַרוואַלטונג פּראָגראַם, עס איז מסתּמא אַז דער יחיד פאַראַנטוואָרטלעך פֿאַר אָנפירונג קאָנטראַקטאָרס און ווענדאָרס וועט זיין פאַראַנטוואָרטלעך פֿאַר פאָרמינג אַ זיכערהייט פּאָליטיק פֿאַר פונדרויסנדיק טוערס אין דער אָפּטיילונג.

וואָס טאָן די ענדערונגען מיינען פֿאַר איר?

ISO 27001:2022 בלייבט לאַרגעלי אַנטשיינדזשד; אַזוי, איר נאָר דאַרפֿן צו ענשור אַז דיין אינפֿאָרמאַציע זיכערהייט פּראַסעסאַז נאָכקומען מיט די נייַע מעלדונג.

ענדערן עטלעכע קאָנטראָלס און קלעראַפייינג זיכער באדערפענישן איז געווען די הויפּט ענדערונג. אַנעקס א 6.7 האט די מערסט באַטייטיק ווירקונג - אויב איר אַוצאָרס אַפּעריישאַנז אָדער אָנגעשטעלט מענטשן רימאָוטלי, איר מוזן מאַכן זיכער אַז זיי האָבן פּאַסיק זיכערהייט מיטלען.

אויב דיין אָרגאַניזאַציע האט שוין אַן ISO 27001 סערטאַפאַקיישאַן, דער פּראָצעס איר נוצן צו פירן אינפֿאָרמאַציע זיכערהייט וועט באַפרידיקן די נייַע רעגיאַליישאַנז.

אויב איר זוכט צו באַנייַען דיין יסאָ קסנומקס סערטאַפאַקיישאַן, איר טאָן ניט דאַרפֿן צו נעמען קיין קאַמף. נאָר ענשור אַז דיין פּראָוסידזשערז נאָך שטימען מיט די נייַע נאָרמאַל.

אויב איר אָנהייבן פֿון די אָנהייב, עס איז נייטיק צו באַטראַכטן ווי צו באַוואָרענען דיין פירמע 'ס דאַטן און אינפֿאָרמאַציע קעגן סייבער אנפאלן און אנדערע ריסקס.

עס איז יקערדיק צו נעמען סייבער ריסקס עמעס און פירן זיי ווי אַ טייל פון די קוילעלדיק געשעפט פּלאַן, אלא ווי בלויז צו באַטראַכטן זיי ווי אַ פּראָבלעם פֿאַר IT אָדער זיכערהייט דיפּאַרטמאַנץ.

ווי ISMS.online הילף

די ISMS.online פּלאַטפאָרמע אַסיס מיט יעדער פאַסעט פון יסאָ 27001: 2022 ימפּלאַמענטיישאַן, פֿון דורכפירונג פון ריזיקירן אַסעסמאַנט אַקטיוויטעטן צו דיזיינינג פּאַלאַסיז, ​​​​פּראָוסידזשערז און דיירעקטיווז צו באַפרידיקן די ספּעסאַפאַקיישאַנז פון די סטאַנדאַרט.

ISMS.online גיט אַ פּלאַטפאָרמע פֿאַר דאַקיומענטינג און ייַנטיילונג פיינדינגז מיט חברים. דערצו, עס אַלאַוז איר צו דזשענערייט און קראָם טשעקליסץ פון אַלע נויטיק טאַסקס פֿאַר ימפּלאַמענטיישאַן פון ISO 27001, אַלאַוינג איר קאַנוויניאַנטלי מאָניטאָר די זיכערהייט מיטלען פון דיין אָרגאַניזאַציע.

מיר צושטעלן אָרגאַנאַזיישאַנז מיט אַ גאַנג פון אָטאַמייטיד מכשירים צו מאַכן דעמאַנסטרייטינג העסקעם מיט ISO 27001 סטרייטפאָרווערד.

קאָנטאַקט אונדז איצט צו בוך אַ דעמאַנסטריישאַן.

אַנטדעקן אונדזער פּלאַטפאָרמע

בוך אַ טיילערד האַנט-אויף סעסיע
באזירט אויף דיין באדערפענישן און צילן
ספר דיין דעמאָ

100% ISO 27001 הצלחה

דיין פּשוט, פּראַקטיש, צייט-שפּאָרן וועג צו דער ערשטער מאָל ISO 27001 העסקעם אָדער סערטאַפאַקיישאַן

ספר דיין דעמאָ
אַשורד רעזולטאַטן מעטאַד

ISMS.online איצט שטיצט ISO 42001 - די וועלט 'ס ערשטער אַי מאַנאַגעמענט סיסטעם. דריקט צו געפֿינען מער