וואָס איז ISO 27001:2022 סערטאַפאַקיישאַן?

ISO 27001:2022 איז דער גלאָובאַלי דערקענט סטאַנדאַרט פֿאַר אינפֿאָרמאַציע זיכערהייט מאַנאַגעמענט סיסטעמען (ISMS). עס ינטאַגרייץ מענטשן, פּראַסעסאַז און טעכנאָלאָגיע צו ענשור די קאַנפאַדענשיאַלאַטי, אָרנטלעכקייַט און אַוויילאַבילאַטי פון דיין אָרגאַניזאַציע אינפֿאָרמאַציע.

סערטאַפאַקיישאַן אונטער דעם נאָרמאַל דעמאַנסטרייץ אַ שטאַרק היסכייַוועס צו אָנפירונג אינפֿאָרמאַציע זיכערהייט ריסקס און העלפּס אָרגאַנאַזיישאַנז נאָכקומען מיט רעגולאַטאָרי פראַמעוואָרקס אַזאַ ווי GDPR.

ISO/IEC 27001 סערטאַפאַקיישאַן - סימפּליפיעד פֿאַר דיין הצלחה

דערגרייכן ISO 27001: 2022 סערטאַפאַקיישאַן איז אַ קריטיש שריט צו באַוואָרענען די שפּירעוודיק דאַטן פון דיין אָרגאַניזאַציע, צו ענשור העסקעם מיט אינטערנאַציאָנאַלע סטאַנדאַרדס און בויען צוטרוי מיט דיין קאַסטאַמערז. אונדזער פּלאַטפאָרמע סטרימליינז די סערטאַפאַקיישאַן פּראָצעס, פּראַוויידינג אַלע די מכשירים און רעסורסן דארף צו דערגרייכן העסקעם יפישאַנטלי און יפעקטיוולי.

פארוואס איז ISO 27001:2022 סערטאַפאַקיישאַן וויכטיק?

סערטאַפאַקיישאַן איז אַ ווערטפול אַסעט וואָס גיט עטלעכע בענעפיץ פֿאַר אָרגאַנאַזיישאַנז, אַרייַנגערעכנט:

1. געוואקסן צוטרוי און קרעדיביליטי

ISO 27001 סערטאַפאַקיישאַן סיגנאַלז צו קלייאַנץ, פּאַרטנערס און סטייקכאָולדערז וואָס דיין אָרגאַניזאַציע נעמט אינפֿאָרמאַציע זיכערהייט עמעס. עס דעמאַנסטרייץ אַז דיין געשעפט האט ימפּלאַמענאַד בעסטער פּראַקטיסיז צו באַשיצן שפּירעוודיק דאַטן און נאָכקומען מיט אינטערנאַציאָנאַלע זיכערהייט סטאַנדאַרדס.

2. ימפּרוווד זיכערהייַט פראַמעוואָרק

אַן יסמס סערטאַפייד צו ISO 27001:2022 סיסטאַמאַטיקלי מאַנידזשיז זיכערהייט ריסקס דורך ינטאַגרייטינג אָרגאַנאַזיישאַנאַל, טעכניש און גשמיות קאָנטראָלס. דעם פּראָואַקטיוו צוגאַנג ראַדוסאַז וואַלנעראַביליטיז און ימפּרוווז דיין קוילעלדיק זיכערהייט האַלטנ זיך.

3. רעגולאַטאָרי העסקעם

ISO 27001:2022 העלפּס צו ענשור העסקעם מיט לעגאַל באדערפענישן, אַזאַ ווי GDPR און אנדערע ינדאַסטרי-ספּעציפיש רעגיאַליישאַנז. דורך אַליינינג דיין ISMS מיט דעם נאָרמאַל, דיין אָרגאַניזאַציע ראַדוסאַז די ריזיקירן פון פינעס און לעגאַל פּענאַלטיז פֿאַרבונדן מיט דאַטן בריטשיז.

4. געשעפט גראָוט און קאַמפּעטיטיוו אַדוואַנטידזש

סערטאַפאַקיישאַן אָפפערס אַ קאַמפּעטיטיוו מייַלע אין ביידע דינער און אינטערנאַציאָנאַלע מארקפלעצער. פילע B2B קלייאַנץ און פּאַרטנערס דאַרפן ISO 27001 סערטאַפאַקיישאַן ווי אַ פּרירעקוואַזאַט פֿאַר געשעפט, ספּעציעל אין סעקטאָרס אַזאַ ווי IT, כעלטקער און פינאַנצן.

5. קאָסטן סאַווינגס און ריזיקירן מיטיגאַטיאָן

דורך פּרעווענטינג דאַטן בריטשיז און ימפּרוווינג אַפּעריישאַנאַל עפעקטיווקייַט, ISO 27001 קענען רעדוצירן די קאָס פֿאַרבונדן מיט זיכערהייט ינסאַדאַנץ, ניט-העסקעם פינעס און געשעפט דיסראַפּשאַנז.

באַקומען אַ 81% כעדסטאַרט

מיר האָבן געטאן די שווער אַרבעט פֿאַר איר, געבן איר אַ העאַדסטאַרט פון 81% פון דעם מאָמענט איר קלאָץ אויף.
כל איר האָבן צו טאָן איז צו פּלאָמבירן די בלאַנקס.

ספר אַ דעמאָ

ווי צו דערגרייכן ISO 27001:2022 סערטאַפאַקיישאַן

אַטשיווינג סערטאַפאַקיישאַן ינוואַלווז אַ געזונט-סטראַקטשערד צוגאַנג וואָס כולל די פאלגענדע סטעפּס:

1. דעפינירן די פאַרנעם פון דיין יסמס

קלאר ידענטיפיצירן די געביטן פון דיין געשעפט באדעקט דורך דיין ISMS. דאָס זאָל זיין גלייך מיט דיין געשעפט גאָולז און אַרייַננעמען אַלע באַטייַטיק אַסעץ, פּראַסעסאַז און סטייקכאָולדערז (ISO 27001: 2022 פּונקט 4).

2. אָנפירן אַ ריזיקירן אַססעססמענט

דורכפירן אַ גרונטיק ריזיקירן אַסעסמאַנט צו ידענטיפיצירן פּאָטענציעל טרעץ און וואַלנעראַביליטיז צו דיין אָרגאַניזאַציע ס אינפֿאָרמאַציע אַסעץ. פּרייאָראַטייז ריסקס באזירט אויף ליקעליהאָאָד און פּראַל, און אַנטוויקלען אַ ריזיקירן באַהאַנדלונג פּלאַן וואָס אַדרעסז די ריסקס מיט צונעמען זיכערהייט קאָנטראָלס (ISO 27001:2022 פּונקט 6.1.2).

3. ינסטרומענט זיכערהייט קאָנטראָלס פֿון אַנעקס א

צולייגן טיילערד זיכערהייט קאָנטראָלס צו פאַרמינערן ריסקס. אַנעקס א פון ISO 27001:2022 כּולל 93 קאָנטראָלס וואָס דעקן געביטן ווי אַקסעס פאַרוואַלטונג, ינסידענט ענטפער און סאַקאָנע דיטעקשאַן. די קאָנטראָלס זאָל זיין ינאַגרייטיד אין טעגלעך אַפּעריישאַנז צו ענשור קעסיידערדיק שוץ.

4. צוגרייטן פֿאַר די צוויי-סטאַגע סערטיפיקאַטיאָן קאָנטראָלירן

דער סערטאַפאַקיישאַן פּראָצעס באשטייט פון צוויי אַדאַץ:

  • סטאַגע 1: אָפּשאַצונג פון דאַקיומענטיישאַן צו ענשור אַז אַלע פארלאנגט פּראַסעסאַז און קאָנטראָלס זענען אין פּלאַץ.
  • סטאַגע 2: אַ מער גרונטיק אפשאצונג פון דיין יסמס ימפּלאַמענטיישאַן, ווו אַדאַטערז וועט אינטערוויו שטעקן און אַססעסס פאַקטיש-וועלט אַפּלאַקיישאַן פון זיכערהייט קאָנטראָלס.

5. קעסיידערדיק פֿאַרבעסערונג

סערטאַפאַקיישאַן איז נישט אַ איין-צייַט געשעעניש; עס ריקווייערז אָנגאָינג סערוויילאַנס אַדאַץ און דערהייַנטיקונגען צו דיין ISMS. רעגולער באריכטן ענשור אַז דיין אָרגאַניזאַציע אַדאַפּט זיך צו ימערדזשינג טרעץ און האלט העסקעם איבער צייַט.


די הויפּט בענעפיץ פון ISO 27001:2022 סערטאַפאַקיישאַן

ISO 27001:2022 סערטאַפאַקיישאַן ברענגט ברייט-ריינדזשינג בענעפיץ צו אַלע סטייקכאָולדערז:

פֿאַר דיין געשעפט:

  • באַשיצן ווערטפול דאַטן און אינטעלעקטואַל פאַרמאָג
  • פאַרבעסערן דיין שעם דורך דעמאַנסטרייטינג אַ היסכייַוועס צו זיכערהייט
  • באַקומען אַ קאַמפּעטיטיוו מייַלע אין B2B מארקפלעצער
  • צוציען נייַע קלייאַנץ און ריטיין יגזיסטינג קאַסטאַמערז דורך ימפּרוווד צוטרוי

פֿאַר דיין שטעקן:

  • געוואקסן צוטרוי אין אָרגאַנאַזיישאַנאַל זיכערהייַט
  • טראַינינג אַפּערטונאַטיז צו פֿאַרבעסערן זיכערהייט סקילז
  • קלאָר פּאַלאַסיז און פּראָוסידזשערז וואָס פירן טעגלעך אַפּעריישאַנז
  • שטאָלץ אין קאַנטריביוטינג צו אַ זיכער און געהאָרכיק געשעפט סוויווע

פֿאַר דיין קאַסטאַמערז:

  • צוטרוי אין דיין פיייקייט צו באַוואָרענען זייער דאַטן
  • רידוסט ריזיקירן פון בריטשיז, ינשורינג קאַנטיניויישאַן פון דינסט
  • נידעריקער אָנבאָאַרדינג קאָס פֿאַר קלייאַנץ, ספּעציעל אין ינדאַסטריז וואָס מאַנדאַט ISO 27001 סערטאַפאַקיישאַן
ISO 27001 סערטאַפאַקיישאַן בענעפיץ פֿאַר איר, דיין קאַסטאַמערז און דיין שטעקן

האַלטן דיין ISO 27001 סערטאַפאַקיישאַן

דערגרייכן ISO 27001: 2022 סערטאַפאַקיישאַן איז בלויז דער אָנהייב פון אַ קעסיידערדיק פּראָצעס צו ענשור דיין אינפֿאָרמאַציע זיכערהייט פון דיין אָרגאַניזאַציע בלייבט געזונט און ופּדאַטעד. ISO 27001 סערטאַפאַקיישאַן איז אַוואָרדיד פֿאַר אַ דריי יאָר צייט, אָבער צו האַלטן עס ריקווייערז רעגולער באריכטן, דערהייַנטיקונגען און אַדאַץ.

אָנגאָינג סערוויילאַנס אַודיץ

נאָך דער ערשט סערטאַפאַקיישאַן, דיין אָרגאַניזאַציע וועט דאַרפֿן צו דורכפירן רעגולער סערוויילאַנס אַדאַץ, טיפּיקלי דורכגעקאָכט אַניואַלי. די אַדאַץ אַססעסס צי דיין אינפֿאָרמאַציע זיכערהייט מאַנאַגעמענט סיסטעם (ISMS) האלט צו טרעפן די רעקווירעמענץ פון ISO 27001:2022 און בלייבט עפעקטיוו אין אָנפירונג אינפֿאָרמאַציע זיכערהייט ריסקס.

אַודיטאָרס וועט אָפּשאַצן ווי געזונט איר האַלטן און ימפּרוווינג דיין ISMS אין ענטפער צו יוואַלווינג ריסקס און ענדערונגען אין דיין געשעפט סוויווע.

אינערלעכער אַדיץ און פאַרוואַלטונג באריכטן

דיין אָרגאַניזאַציע זאָל אָנפירן ינערלעך אַדאַץ אין מינדסטער אַניואַלי צו ענשור העסקעם מיט די ISMS און ידענטיפיצירן קיין געביטן וואָס דאַרפֿן פֿאַרבעסערונג. רעגולער פאַרוואַלטונג באריכטן זענען אויך נויטיק צו ענשור אַז די שפּיץ-מדרגה פאַרוואַלטונג איז ינוואַלווד אין יוואַליוייטינג די פאָרשטעלונג פון די ISMS, מאַכן קיין פארלאנגט ענדערונגען און באַשטעטיקן זיכערהייט אַבדזשעקטיווז פֿאַר דער צוקונפֿט.

קעסיידערדיק ימפּראָוועמענט

אָנהאַלטן סערטאַפאַקיישאַן איז נישט וועגן סטייינג סטאַטיק; עס ריקווייערז קעסיידערדיק פֿאַרבעסערונג פון דיין ISMS.

ווען נייַע טרעץ אַרויסקומען און טעקנאַלאַדזשיז יוואַלוו, דיין זיכערהייט קאָנטראָלס און פּאַלאַסיז זאָל זיין דערהייַנטיקט צו פאַרטראַכטנ די טשאַנגינג לאַנדשאַפט. ISO 27001 ינקעראַדזשאַז אָרגאַנאַזיישאַנז צו אַדאַפּט אַ פּראָואַקטיוו צוגאַנג צו ריזיקירן פאַרוואַלטונג, קאַנטיניואַסלי ראַפינירן זיכערהייט מיטלען צו ענשור אָנגאָינג העסקעם און שוץ.

רעסערטאַפאַקיישאַן יעדער דריי יאָר

יעדער דריי יאָר, דיין אָרגאַניזאַציע וועט דאַרפֿן צו דורכפירן אַ פול ריסערטאַפאַקיישאַן קאָנטראָלירן. דער פּראָצעס איז מער פולשטענדיק ווי די יערלעך סערוויילאַנס אַדאַץ, ריקוויירינג אַן אין-טיפקייַט אָפּשאַצונג פון דיין ISMS און ינשורינג עס טרעפן אַלע די רעקווירעמענץ פון די ISO 27001:2022 נאָרמאַל.

הצלחה דורכגעגאנגען דעם קאָנטראָלירן וועט באַנייַען דיין סערטאַפאַקיישאַן פֿאַר נאָך דרייַ-יאָר צייַט.

די ראָלע פון ​​ISMS.online אין מאַינטיינינג סערטאַפאַקיישאַן

אונדזער פּלאַטפאָרמע העלפּס פאַרפּאָשעטערן דעם פּראָצעס פון האַלטן דיין ISO 27001 סערטאַפאַקיישאַן. מיט געבויט-אין מכשירים פֿאַר קעסיידערדיק מאָניטאָרינג, דאָקומענט פאַרוואַלטונג און קאָנטראָלירן טראַקינג, ISMS.online ינשורז דיין אָרגאַניזאַציע איז שטענדיק גרייט פֿאַר אַדאַץ און סטייז געהאָרכיק מיט די לעצטע רעקווירעמענץ.

צי עס איז ינערלעך אַדאַץ, אַפּדייטינג ריזיקירן אַסעסמאַנץ, אָדער אָנפירונג פּאָליטיק ענדערונגען, ISMS.online גיט אַ סטראַקטשערד און עפעקטיוו צוגאַנג צו האַלטן דיין סערטאַפאַקיישאַן.

דורך קאַנטיניואַסלי מאָניטאָרינג און ימפּרוווינג דיין ISMS, דיין אָרגאַניזאַציע וועט ניט בלויז האַלטן זיין סערטאַפאַקיישאַן אָבער אויך פארשטארקן זיין קוילעלדיק זיכערהייט האַלטנ זיך, ינשורינג לאַנג-טערמין הצלחה און ריזיליאַנס קעגן נייַע טרעץ.

ווי פילע קאָמפּאַניעס זענען ISO 27001 סערטאַפייד?

ISO 27001 איז געווארן די מערסט פאָלקס אינפֿאָרמאַציע זיכערהייט סטאַנדאַרט ווערלדווייד, מיט אַ גראָוינג נומער פון אָרגאַנאַזיישאַנז וואָס אַדאַפּט עס צו באַשיצן זייער שפּירעוודיק אינפֿאָרמאַציע און נאָכקומען מיט אינטערנאַציאָנאַלע זיכערהייט סטאַנדאַרדס. זינט זיין אָנהייב, די נומער פון קאָמפּאַניעס סערטאַפייד צו די ISO 27001 סטאַנדאַרט איז סטעדאַלי געוואקסן, וואָס ריפלעקס די גלאבאלע וויכטיקייט.

זינט די לעצטע ריפּאָרץ, טענס פון טויזנטער פון אָרגאַנאַזיישאַנז אַריבער פאַרשידן ינדאַסטריז האָבן אַטשיווד ISO 27001 סערטאַפאַקיישאַן. זינט 2006, עס איז געווען אַ קאָנסיסטענט העכערונג אין סערטאַפאַקיישאַנז, געטריבן דורך גראָוינג וויסיקייַט פון די וויכטיקייט פון אינפֿאָרמאַציע זיכערהייט און די נויט פֿאַר העסקעם מיט דאַטן שוץ רעגיאַליישאַנז ווי GDPR.

די וויידספּרעד אַדאַפּשאַן אַנדערקאָרז די צוטרוי אַז געשעפטן, רעגיאַלייטערז און קאַסטאַמערז שטעלן אין ISO 27001 סערטאַפאַקיישאַן ווי אַ מאַרקער פון געזונט זיכערהייט פּראַקטיסיז.

ונטער איר קענען זען די נומער פון סערטיפיקאַץ זינט 2006:

יאָרISO 27001 סערטאַפייד קאָמפּאַניעס
20065,797
20077,732
20089,246
200912,935
201015,626
201117,355
201219,620
201321,604
201423,005
201527,536
201639,501
201733,290
201836,362
201944,486
202058,687
202171,549

מקור: די ISO יבערבליק פון מאַנאַגעמענט סיסטעם סטאַנדאַרד סערטיפיקאַטיאָנס

ISO 27001 סערטאַפאַקיישאַן פֿאַר העאַלטהקאַרע

העאַלטהקאַרע אָרגאַניזאַציעס פירן וואַסט אַמאַונץ פון שפּירעוודיק פערזענלעכע דאַטן, אַרייַנגערעכנט מעדיציניש רעקאָרדס, פּאַציענט אינפֿאָרמאַציע און בילינג דעטאַילס. אין אַ תקופה פון ינקריסינג סייבעראַטאַקס און שטרענג רעגולאַטאָרי רעקווירעמענץ, אַזאַ ווי HIPAA אין די יו. עס. און GDPR אין אייראָפּע, ISO 27001:2022 סערטאַפאַקיישאַן אָפפערס אַ קריטיש פריימווערק פֿאַר סיקיורינג די דאַטן.

פארוואס כעלטקער דאַרף ISO 27001

העאַלטהקאַרע אָרגאַניזאַציעס האָבן באַטייטיק ריסקס אין פּראַטעקטינג פּאַציענט דאַטן און נאָכקומען מיט פּריוואַטקייט רעגיאַליישאַנז. ISO 27001:2022 ינשורז אַז כעלטקער פּראַוויידערז ינסטרומענט געזונט זיכערהייט קאָנטראָלס, פֿון ענקריפּטינג פּאַציענט אינפֿאָרמאַציע צו אָנפירונג אַקסעס צו עלעקטראָניש געזונט רעקאָרדס (EHRs). דורך באקומען סערטאַפאַקיישאַן, כעלטקער אָרגאַנאַזיישאַנז קענען:

  • רעדוצירן דאַטן בריטש ריסקס: ISO 27001 ס פאָקוס אויף ריזיקירן אַסעסמאַנט העלפּס כעלטקער ענטיטיז צו ידענטיפיצירן וואַלנעראַביליטיז און ינסטרומענט סטראַטעגיעס צו פאַרמינערן זיי.
  • פאַרזיכערן העסקעם: פילע לענדער האָבן שטרענג כעלטקער פּריוואַטקייט רעגיאַליישאַנז, און ISO 27001 סערטאַפאַקיישאַן שטיצט אַליינמאַנט מיט די געזעצן, רידוסינג די ריזיקירן פון פינעס און לעגאַל קאַנסאַקווענסאַז.
  • פאַרבעסערן פּאַציענט צוטרוי: ווי געזונט זאָרגן דאַטן בריטשיז העכערונג, פּאַטיענץ זענען ינקריסינגלי זארגן וועגן ווי זייער אינפֿאָרמאַציע איז כאַנדאַלד. סערטאַפאַקיישאַן דעמאַנסטרייץ אַ היסכייַוועס צו באַוואָרענען פערזענלעכע געזונט דאַטן.

די בענעפיץ פון ISO 27001 פֿאַר העאַלטהקאַרע

  1. ענכאַנסט דאַטן זיכערהייט פֿאַר פּאַציענט רעקאָרדס
  2. העסקעם מיט רעגיאַליישאַנז ווי HIPAA און GDPR
  3. רעדוקציע אין דאַטן בריטשיז און פֿאַרבונדן קאָס
  4. גרעסער צוטרוי פון פּאַטיענץ און כעלטקער פּאַרטנערס

קאָמפּליאַנסע טוט נישט האָבן צו זיין קאָמפּליצירט.

מיר האָבן געטאן די שווער אַרבעט פֿאַר איר, געבן איר אַ העאַדסטאַרט פון 81% פון דעם מאָמענט איר קלאָץ אויף.
כל איר האָבן צו טאָן איז צו פּלאָמבירן די בלאַנקס.

ספר אַ דעמאָ

די פינאנציעלע סערוויסעס אינדוסטריע, אריינגערעכנט בענק, אינשורענס פירמעס און אינוועסטמענט פירמעס, איז העכסט געצילט דורך סייבער קרימינאלן צוליב די סענסיטיווע פינאנציעלע דאַטן וואס זיי שאנדלען. ISO 27001:2022 סערטאַפאַקיישאַן אָפפערס אַ וויטאַל פריימווערק פֿאַר פּראַטעקטינג די אַסעץ בשעת באַגעגעניש ביידע רעגולאַטאָרי און קונה עקספּעקטיישאַנז.

פארוואס פינאַנציעל סערוויסעס דאַרפֿן ISO 27001

פינאַנציעל סערוויסעס אָרגאַניזאַציעס האָבן יינציק טשאַלאַנדזשיז אין אָנפירונג שפּירעוודיק אינפֿאָרמאַציע, אַרייַנגערעכנט קרעדיט קאַרטל דעטאַילס, קונה דאַטן און קאַנפאַדענשאַל טראַנסאַקטיאָן רעקאָרדס. מיט רעגיאַליישאַנז אַזאַ ווי PCI-DSS און GDPR אין פּלאַץ, די נויט פֿאַר עפעקטיוו אינפֿאָרמאַציע זיכערהייט מיטלען איז מער קריטיש ווי אלץ. ISO 27001:2022 גיט פינאַנציעל אינסטיטוציעס מיט:

  • ימפּרוווד ריזיקירן פאַרוואַלטונג: דורך סיסטאַמאַטיקלי ידענטיפיצירן ריסקס און ימפּלאַמענינג קאָנטראָלס, פינאַנציעל סערוויסעס קאָמפּאַניעס קענען בעסער באַשיצן קעגן סייבער טרעץ
  • רעגולאַטאָרי העסקעם: ISO 27001 ימפּלאַמענטיישאַן שטיצט העסקעם מיט גלאבאלע רעגיאַליישאַנז, העלפּינג אָרגאַנאַזיישאַנז צו טרעפן די שטרענג פאדערונגען פון פינאַנציעל אויטאריטעטן
  • קונה בטחון: צוטרוי איז יקערדיק אין די פינאַנציעל סעקטאָר. ISO 27001 סערטאַפאַקיישאַן דעמאַנסטרייץ צו קאַסטאַמערז און פּאַרטנערס אַז דיין אָרגאַניזאַציע נעמט אינפֿאָרמאַציע זיכערהייט עמעס

די בענעפיץ פון ISO 27001 פֿאַר פינאַנציעל באַדינונגס

  1. שטארקער שוץ פון פינאַנציעל דאַטן
  2. העסקעם מיט רעגולאַטאָרי פראַמעוואָרקס ווי PCI-DSS
  3. געוואקסן צוטרוי פון קלייאַנץ און געשעפט פּאַרטנערס
  4. מיטיגייטיד ריסקס פון טייַער דאַטן בריטשיז

ISO 27001 סערטאַפאַקיישאַן פֿאַר קליין געשעפטן

ISO 27001:2022 סערטאַפאַקיישאַן איז ניט בלויז פֿאַר גרויס ענטערפּריסעס; קליין געשעפטן קענען אויך נוץ באטייטיק פון דערגרייכן סערטאַפאַקיישאַן. אין פאַקט, מיט די ינקריסינג ריזיקירן פון סייבעראַטאַקס און דאַטן בריטשיז, קליין געשעפטן ווערן מער שפּירעוודיק, וואָס מאכט אינפֿאָרמאַציע זיכערהייט אַ העכסט בילכערקייַט. סערטיפיקאַטיאָן אָפפערס אַ סטראַקטשערד און סקאַלאַבלע צוגאַנג צו אָנפירונג זיכערהייט ריסקס, ראַגאַרדלאַס פון די גרייס פון דיין אָרגאַניזאַציע.

פארוואס קליין געשעפטן דאַרפֿן ISO 27001 סערטאַפאַקיישאַן

קליין געשעפטן זענען אָפט באמערקט ווי גרינגער טאַרגאַץ דורך סייבער קרימאַנאַלז ווייַל זיי קען נישט האָבן די זעלבע מדרגה פון זיכערהייט קאָנטראָלס ווי גרעסערע אָרגאַנאַזיישאַנז. ISO 27001:2022 סערטאַפאַקיישאַן העלפּס קליין געשעפטן צו פאַרמינערן די ריסקס דורך ימפּלאַמענינג אַ סיסטעמאַטיש צוגאַנג צו באַשיצן שפּירעוודיק דאַטן. דאָ ס וואָס עס איז ספּעציעל ווערטפול פֿאַר קליין געשעפטן:

  1. בנין טראַסט און קרעדיביליטי: סערטאַפאַקיישאַן סיגנאַלז צו קלייאַנץ, פּאַרטנערס און סטייקכאָולדערז אַז דיין געשעפט איז באגאנגען צו באַשיצן אינפֿאָרמאַציע. דאָס קען זיין אַ שליסל דיפערענטשיייטער ווען איר קאָנקורירן פֿאַר קאַנטראַקץ, ספּעציעל אין ינדאַסטריז וואָס מאַנדאַט זיכערהייט סערטאַפאַקיישאַנז.
  2. העסקעם מיט רעגולאַטיאָנס: ISO 27001 סערטאַפאַקיישאַן העלפּס קליין געשעפטן נאָכקומען מיט ינדאַסטרי רעגיאַליישאַנז און לעגאַל רעקווירעמענץ, אַזאַ ווי GDPR. העסקעם איז קריטיש צו ויסמיידן פינעס און האַלטן די צוטרוי פון דיין קאַסטאַמערז.
  3. פּרייַז-עפעקטיוו ריסק מאַנאַגעמענט: ימפּלאַמענטיישאַן פון ISO 27001 טוט נישט האָבן צו זיין טייַער אָדער מיטל-אינטענסיווע פֿאַר קליין געשעפטן. די פריימווערק איז פלעקסאַבאַל, אַלאַוינג אָרגאַנאַזיישאַנז צו וואָג זייער ISMS באזירט אויף זייער ספּעציפיש באדערפענישן, ריסקס און רעסורסן. דאָס מאכט עס אַן עפעקטיוו און אַפאָרדאַבאַל אָפּציע פֿאַר קליין געשעפטן וואָס זוכן צו פֿאַרבעסערן זייער זיכערהייט האַלטנ זיך.
  4. קאַמפּעטיטיוו אַדוואַנטידזש: פילע גרעסערע אָרגאַנאַזיישאַנז דאַרפן זייער סאַפּלייערז און פּאַרטנערס צו באַקומען ISO 27001 סערטאַפייד. דורך דערגרייכן סערטאַפאַקיישאַן, קליין געשעפטן קענען אַקסעס נייַ מארקפלעצער און געשעפט אַפּערטונאַטיז וואָס אַנדערש וואָלט זיין ניט דערגרייכן.

ווי ISMS.online שטיצט קליין געשעפטן

ISMS.online סימפּלאַפייז די סערטאַפאַקיישאַן פּראָצעס פֿאַר קליין געשעפטן דורך צושטעלן אַלע די נייטיק מכשירים און רעסורסן אין איין פּלאַטפאָרמע. פֿון ריזיקירן אַסעסמאַנץ צו פּאָליטיק פאַרוואַלטונג, אונדזער פּלאַטפאָרמע אָפפערס אַ סטרימליינד און קאָס-עפעקטיוו וועג צו דערגרייכן און טייַנען ISO 27001 סערטאַפאַקיישאַן. מיט באַניצער-פרייַנדלעך ינטערפייסיז און פאַר-קאַנפיגיערד טעמפּלאַטעס, אפילו געשעפטן מיט לימיטעד IT רעסורסן קענען קאַנפאַדאַנטלי פירן זייער ISMS.

די בענעפיץ פון ISO 27001 פֿאַר קליין געשעפטן

  • ענכאַנסט שוץ פון שפּירעוודיק קונה דאַטן: דורך ידענטיפיצירן און אַדרעסינג וואַלנעראַביליטיז, קליין געשעפטן קענען בעסער באַשיצן זייער קלייאַנץ אינפֿאָרמאַציע.
  • געוואקסן צוטרוי און קרעדיביליטי: סערטאַפאַקיישאַן דעמאַנסטרייץ אַז דיין געשעפט נעמט זיכערהייט עמעס, וואָס קענען העלפֿן צוציען נייַע קאַסטאַמערז און האַלטן יגזיסטינג קאַסטאַמערז.
  • העסקעם מיט ינדאַסטרי רעגיאַליישאַנז: באַגעגעניש לעגאַל רעקווירעמענץ, אַזאַ ווי GDPR, ינשורז אַז דיין געשעפט אַוווידז טייַער פּענאַלטיז און האלט אַ שטאַרק שעם.
  • געשעפט וווּקס: סערטאַפאַקיישאַן קענען עפענען טירן צו גרעסערע קאַנטראַקץ און פּאַרטנערשיפּס וואָס דאַרפן אַ היסכייַוועס צו אינפֿאָרמאַציע זיכערהייט.

פֿאַר קליין געשעפטן, ISO 27001 סערטאַפאַקיישאַן איז אַ פּראַקטיש וועג צו באַוואָרענען זייער דאַטן, נאָכקומען מיט רעגיאַליישאַנז און בויען צוטרוי מיט סטייקכאָולדערז, אַלע בשעת זיי האַלטן אַ קאַמפּעטיטיוו מייַלע אין זייער אינדוסטריע.

ווי ISMS.online קענען פאַרפּאָשעטערן דיין סערטאַפאַקיישאַן דזשאָורניי

אונדזער פּלאַטפאָרמע גיט אַלע די מכשירים וואָס דיין אָרגאַניזאַציע דאַרף צו דערגרייכן און טייַנען ISO 27001:2022 סערטאַפאַקיישאַן, אַרייַנגערעכנט:

  • ריסקס אַססעססמענט מכשירים: יפעקטיוולי ידענטיפיצירן, אָפּשאַצן און פירן אינפֿאָרמאַציע זיכערהייט ריסקס.
  • פּאָליטיק מאַנאַגעמענט: פירן און דערהייַנטיקן זיכערהייַט פּאַלאַסיז מיט געבויט-אין טעמפּלאַטעס און ווערסיע קאָנטראָל.
  • קאָנטראָלירן פאַרוואַלטונג: שפּור און צוגרייטן פֿאַר ינערלעך און פונדרויסנדיק אַדאַץ מיט פולשטענדיק דאַקיומענטיישאַן מכשירים.

דורך סטרימליינינג די פּראַסעסאַז, ISMS.online העלפּס איר רעדוצירן צייט און קאָס פֿאַרבונדן מיט סערטאַפאַקיישאַן, מאכן עס גרינגער צו ויסשטימען ISO 27001 אין דיין געשעפט סטראַטעגיע.

יסאָ 27001 סערטאַפאַקיישאַן אָפט געשטעלטע פֿראגן

וואָס איז די חילוק צווישן ISO 27001:2022 סערטאַפאַקיישאַן און העסקעם?

קאָמפּליאַנסע מיטל אַז דיין אָרגאַניזאַציע גייט די פּרינסאַפּאַלז פון ISO 27001, אָבער סערטאַפאַקיישאַן ריקווייערז אַ דריט-פּאַרטיי אָדיטאָר צו באַשטעטיקן אַז איר טרעפן אַלע די רעקווירעמענץ אין די סטאַנדאַרט. סערטאַפאַקיישאַן גיט אַ פונדרויסנדיק שטעמפּל פון האַסקאָמע און אָפט קאַריז מער וואָג אין די מאַרק.


ווי לאַנג נעמט די ISO 27001:2022 סערטאַפאַקיישאַן פּראָצעס?

די טיימליין פֿאַר סערטאַפאַקיישאַן קענען בייַטן דיפּענדינג אויף די גרייס און קאַמפּלעקסיטי פון דיין אָרגאַניזאַציע, אָבער עס יוזשאַוואַלי נעמט צווישן 6 און 12 חדשים צו ינסטרומענט די נייטיק קאָנטראָלס און דורכגיין ביידע סטאַגעס פון די קאָנטראָלירן.


איז ISO 27001:2022 רעלאַטיוו פֿאַר קליין געשעפטן?

יאָ, אפילו קליין געשעפטן קענען נוץ פון ISO 27001 סערטאַפאַקיישאַן. פילע ינדאַסטריז דאַרפן סערטאַפאַקיישאַן צו שעפּן שפּירעוודיק דאַטן, און דאָס העלפּס פאַרלייגן צוטרוי מיט קלייאַנץ און פּאַרטנערס, ראַגאַרדלאַס פון די גרייס פון דער אָרגאַניזאַציע.


ווי פיל קאָס ISO 27001 סערטאַפאַקיישאַן?

קאָס בייַטן באזירט אויף די פאַרנעם און גרייס פון דער אָרגאַניזאַציע. סערטיפיקאַטיאָן קאָנטראָלירן קאָס טיפּיקלי קייט פון £ 1,000 צו £ 5,000 פֿאַר קליין צו מיטל-סייזד געשעפטן. די ערשטיק פּרייַז איז יוזשאַוואַלי די ינערלעך צייט און רעסורסן דעדאַקייטאַד צו ימפּלאַמענינג די ISMS.


ווי איז די ISO 27001:2022 גלייך מיט אנדערע סטאַנדאַרדס ווי ISO 9001?

ISO 27001 קענען זיין ינאַגרייטיד מיט אנדערע סטאַנדאַרדס ווי ISO 9001 (קוואַליטעט מאַנאַגעמענט) און ISO 14001 (ענוויראָנמענטאַל מאַנאַגעמענט) צו שאַפֿן אַ פולשטענדיק, יונאַפייד פאַרוואַלטונג סיסטעם. די ינאַגריישאַן העלפּס סטרימליין פּראַסעסאַז, פֿאַרבעסערן עפעקטיווקייַט און ענשור העסקעם אַריבער קייפל דאָומיינז.

פירן אַלע דיין העסקעם אויף איין אָרט

ISMS.online שטיצט איבער 100 סטאַנדאַרדס
און תקנות, געבן איר אַ איין
פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.

ספר אַ דעמאָ

מיט ISMS.online, איר קענען פאַרפּאָשעטערן דיין ISO 27001:2022 סערטאַפאַקיישאַן פּראָצעס און דערגרייכן העסקעם מיט בטחון. אונדזער פּלאַטפאָרמע אָפפערס שריט-דורך-שריט גיידאַנס צו העלפן איר דורך די סערטאַפאַקיישאַן נסיעה.
הייבט זיך אן היינט!

בוך אַ דעמאָ און זען ווי אונדזער פּלאַטפאָרמע קענען שטיצן דיין סערטאַפאַקיישאַן נסיעה, פון ערשט סעטאַפּ צו לעצט קאָנטראָלירן און ווייַטער.

ISO 27001:2022 סערטאַפאַקיישאַן איז אַ שטאַרק געצייַג פֿאַר געשעפטן וואָס ווילן צו באַווייַזן זייער היסכייַוועס צו זיכערהייט, העסקעם און ריזיקירן פאַרוואַלטונג. דורך פּאַרטנערינג מיט ISMS.online, דיין אָרגאַניזאַציע קענען סטרימליין די סערטאַפאַקיישאַן פּראָצעס און ופשליסן נייַ אַפּערטונאַטיז פֿאַר וווּקס.

אראפקאפיע אונדזער ווייַס פּאַפּיר

דער צוריקקער פון ינוועסמאַנט פון אַן ISO 27001 יסמס קענען זיין מער גאָר יקספּלאָרד אין אונדזער ווייסע פּאַפּיר; פּלאַנירונג די געשעפט קאַסע פֿאַר אַן ISMS.

די ווהיטעפּאַפּער ווייַטער יקספּלאָרז די אַפּערטונאַטיז און טרעץ, בענעפיץ און קאַנסאַקווענסאַז, און אויך אָפפערס אַ קייט פון מכשירים און עקסערסייזיז צו העלפן.

אראפקאפיע ווייסע פּאַפּיר

שפרינג צו דער טעמע

מארק שרון

מארק איז דער הויפּט פון זוך און גענעראַטיווע אַי סטראַטעגיע ביי ISMS.online, ווו ער דעוועלאָפּס גענעראַטיווע ענגינע אָפּטימיזעד (GEO) אינהאַלט, ענדזשאַנירז פּראַמפּס און אַגענטיק וואָרקפלאָוז צו פאַרבעסערן זוכן, ופדעקונג און סטראַקטשערד וויסן סיסטעמען. מיט עקספּערטיז אין קייפל העסקעם פראַמעוואָרקס, SEO, NLP און דזשענעראַטיוו אַי, ער דיזיינז זוכן אַרקאַטעקטשערז וואָס בריק סטראַקטשערד דאַטן מיט דערציילונג סייכל.

יסמס פּלאַטפאָרמע טור

אינטערעסירט אין אַן ISMS.online פּלאַטפאָרמע רייַזע?

אָנהייב דיין פריי 2-מינוט ינטעראַקטיוו דעמאָ איצט און דערפאַרונג די מאַגיש פון ISMS.online אין קאַמף!

פּרוּווט עס פֿאַר פריי

פֿאַרבונדענע סוגיות

יסאָ קסנומקס

ווינטער וואַטשיז: אונדזער 6 באַליבסטע ISMS.online וועבינאַרס פון 2024

אין 2024, מיר געזען סייבער טרעץ פאַרגרעסערן, דאַטן בריטש קאָס העכערונג צו רעקאָרד לעוועלס, און רעגולאַטאָרי ריסטריקשאַנז פאַרשטייַפן ווי רעגיאַליישאַנז ווי NIS 2 און די EU AI אקט געקומען אין ווירקונג. ימפּלאַמענטינג אַ געזונט אינפֿאָרמאַציע זיכערהייט סטראַטעגיע איז ניט מער אַ אָנגענעם צו האָבן פֿאַר אָרגאַנאַזיישאַנז, אָבער אַ מאַנדאַטאָרי פאָדערונג. אַפּלייינג אינפֿאָרמאַציע זיכערהייט בעסטער פּראַקטיסיז העלפּס געשעפטן פאַרמינערן די ריזיקירן פון סייבער ינסאַדאַנץ, ויסמיידן טייַער רעגולאַטאָרי פינעס, און וואַקסן קונה צוטרוי דורך סיקיורינג שפּירעוודיק אינפֿאָרמאַציע. אונדזער שפּיץ זעקס באַליבסטע וועבינאַרס אין אונדזער 'ווינטער וואַטשיז' סעריע זענען אַ מוזן-וואַך פֿאַר געשעפטן וואָס זוכן צו בוסט זייער אינפֿאָרמאַציע זיכערהייט העסקעם. די שליסל וועבינאַרס, וואָס דעקן אַלץ פון יבערגאַנג צו די לעצטע ISO 27001 דערהייַנטיקן צו נאַוואַגייטינג NIS 2 און DORA, פאָרשלאָגן שפּיץ עצות און וויטאַל עצה פון ינדאַסטרי עקספּערץ וועגן גרינדן, אָנפירונג און קאַנטיניואַסלי פֿאַרבעסערן דיין אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג. אָדער עצה וועגן נאָכקומען מיט נייַע אָדער אַפּקאַמינג רעגיאַליישאַנז, אונדזער שפּיץ וועבינאַרס פאָרשלאָגן עצה צו העלפֿן איר אויף דעם וועג צו הצלחה. יבערגאַנג צו ISO 27001:2022: שליסל ענדערונגען און עפעקטיוו סטראַטעגיעס אין אקטאבער 2025, די יבערגאַנג צייט צווישן די ISO 27001:2013 נאָרמאַל און די לעצטע ISO 27001:2022 נאָרמאַל ענדס. פֿאַר אָרגאַנאַזיישאַנז סערטאַפייד צו די 2013 יטעראַטיאָן פון ISO 27001, מאכן די באַשטימען צו נאָכקומען מיט די לעצט ווערסיע פון ​​די סטאַנדאַרט קען ויסקומען דאָנטינג. אין 'טראַנסשיטיאָן צו יסאָ 27001:2022', אונדזער עקספּערט ספּיקערז דיסקוטירן די ענדערונגען ינטראָודוסט דורך די נייַע סטאַנדאַרדס און פאָרשלאָגן גיידאַנס פֿאַר יפעקטיוולי יבערגאַנג פון די 2013 ווערסיע פון ​​​​די 2022 און קריסטאַפער גילטאָ 27001 עצות. אויף הצלחה ימפּלאַמענינג ISO 2022:27001 אין דיין געשעפט, דיסקוטירן: די האַרץ ענדערונגען צו די סטאַנדאַרט, אַרייַנגערעכנט ריווייזד רעקווירעמענץ און נייַע אַנעקס א קאָנטראָלס. באשלוס-מייקערז פאָרויס פון די מאַנדאַטאָרי יבערגאַנג טערמין, מיט ווייניקער ווי אַ יאָר צו גיין. וואַך איצט ISO 2022 דערקלערט: אַנלאַקינג זיכער אַי מאַנאַגעמענט אין דיין געשעפט לעצטע דעצעמבער, די ינטערנאַטיאָנאַל ארגאניזאציע פֿאַר סטאַנדערדיזיישאַן באפרייט ISO 42001, די גראַונדברייקינג פריימווערק דיזיינד צו העלפֿן געשעפטן עטיקלי אַנטוויקלען און צעוויקלען סיסטעמען פּאַוערד דורך קינסטלעך סייכל (42001איי 42001) וויוערז מיט אַ טיף פארשטאנד פון די נייַע ISO 42001 נאָרמאַל און ווי עס אַפּלייז צו זייער אָרגאַניזאַציע. איר וועט לערנען ווי צו ענשור דיין געשעפט ס אַי ינישאַטיווז זענען פאַראַנטוואָרטלעך, עטישע און אַליינד מיט גלאבאלע סטאַנדאַרדס ווי נייַ אַי-ספּעציפיש רעגיאַליישאַנז פאָרזעצן צו זיין דעוועלאָפּעד איבער דער גלאָבוס. אונדזער באַלעבאָס טאָבי קאַנע איז דזשוינד דורך Lirim Bllaca, Powell Jones, Iain McIvor און Alan Baldwin. צוזאַמען, זיי ברעכן אַראָפּ די האַרץ פּרינסאַפּאַלז פון ISO 42001 און דעקן אַלץ איר דאַרפֿן צו וויסן וועגן די אַי פאַרוואַלטונג סטאַנדאַרט און די אַי רעגולאַטאָרי לאַנדשאַפט, אַרייַנגערעכנט: אַ טיף ונטערטוקנ זיך אין די סטרוקטור פון ISO 42001, אַרייַנגערעכנט זייַן פאַרנעם, ציל און האַרץ פּרינסאַפּאַלז די יינציק טשאַלאַנדזשיז און אַפּערטונאַטיז דערלאנגט דורך אַי און די פּראַל פון אַי אויף דיין אָרגאַניזאַציע ס אַקטיאָנאַבאַל רעגולאַטאָרי רעגולאַטאָרי העסקעם. אַ קלאָר פארשטאנד פון די ISO 42001 נאָרמאַל און ענשור דיין אַי ינישאַטיווז זענען פאַראַנטוואָרטלעך ניצן ינסייץ פון אונדזער טאַפליע פון ​​עקספּערץ. וואַך איצט מאַסטערינג NIS 42001 העסקעם: אַ פּראַקטיש צוגאַנג מיט ISO 2 די אייראפעישע יוניאַן ס ניס 27001 דירעקטיוו איז אריין אין קראַפט אין אקטאבער, ברענגען שטרענגערע סייבערסעקוריטי און ריפּאָרטינג רעקווירעמענץ פֿאַר געשעפטן. צי דיין געשעפט נאָכקומען מיט די נייַע רעגולירן? אין אונדזער אין-טיפקייַט 'מאַסטערינג NIS 2 העסקעם: אַ פּראַקטיש צוגאַנג מיט ISO 27001' וועבינאַר, מיר ברעכן אַראָפּ די נייַע רעגולירן און ווי די ISO 27001 פריימווערק קענען צושטעלן אַ ראָאַדמאַפּ צו מצליח NIS 2 העסקעם. 2 שקל קענען ענשור אַז זיי טרעפן די באדערפענישן. איר וועט לערנען: די שליסל פּראַוויזשאַנז פון די NIS 2 דירעקטיוו און ווי זיי פּראַל אויף דיין געשעפט ווי ISO 27001 מאַפּס צו NIS 2 רעקווירעמענץ פֿאַר מער עפעקטיוו העסקעם ווי צו פירן ריזיקירן אַסעסמאַנץ, אַנטוויקלען אינצידענט ענטפער פּלאַנז און ינסטרומענט זיכערהייט קאָנטראָלס פֿאַר געזונט העסקעם. אַנלאַקינג די מאַכט פון ISO 2 & 27001 העסקעם קלאָוד אַדאַפּשאַן איז אַקסעלערייטינג, אָבער מיט 27017% פון אָרגאַנאַזיישאַנז יקספּיריאַנסט וואָלקן זיכערהייט ינסאַדאַנץ לעצטע יאָר, סטאַנדאַרדס ווי ISO 27018 און ISO 24 זענען יקערדיק פֿאַר ינשורינג זיכערהייט, פּריוואַטקייט און לאַנג-טערמין געשעפט קאַמפּעטיטיווניס. די סטאַנדאַרדס קענען פארשטארקן דיין אָרגאַניזאַציע ס זיכערהייט האַלטנ זיך צו פאַרשטאַרקן וואָלקן זיכערהייט און געבן סטראַטידזשיק וווּקס. איר וועט געפֿינען: וואָס די ISO 27017 און ISO 27018 סטאַנדאַרדס דעקן, אַרייַנגערעכנט זייער פאַרנעם און אַבדזשעקטיווז ינסייט אין די ריסקס פֿאַרבונדן מיט וואָלקן באַדינונגס און ווי ימפּלאַמענינג זיכערהייט און פּריוואַטקייט קאָנטראָלס קענען פאַרמינערן די ריסקס. אַן ISO 2 צוגאַנג צו אָנפירונג סייבערסעקוריטי ריסקס לעצטע McKinsey פאָרשונג וואָס ווייַזן אַז דיגיטאַל צוטרוי פירער וועלן זען יערלעך וווּקס רייץ פון בייַ מינדסטער 27001% אויף זייער שפּיץ און דנאָ שורות. טראָץ דעם, די 2023 PwC Digital Trust באריכט געפֿונען אַז בלויז 27% פון עלטער פירער גלויבן אַז זייער קראַנט סייבער זיכערהייט סטראַטעגיעס וועט געבן זיי צו דערגרייכן דיגיטאַל צוטרוי. טאַפליע, Toby Cane און Gillian Welch, טיילן פּראַקטיש עצה און שליסל סטעפּס פֿאַר געשעפטן וואָס זוכן צו פאַרלייגן און טייַנען דיגיטאַל צוטרוי. אין די 45-מינוט סעסיע, איר וועט לערנען: בעסטער פּראַקטיסיז פֿאַר בויען און מיינטיינינג דיגיטאַל צוטרוי, אַרייַנגערעכנט ניצן ISO 27001 די וויכטיקייט פון דיגיטאַל צוטרוי פֿאַר געשעפטן ווי סייבער אנפאלן און דאַטן בריטשיז פּראַל אויף דיגיטאַל צוטרוי. DORA העסקעם מיט ISO 27001: אַ ראָאַדמאַפּ צו דיגיטאַל ריזיליאַנס די דיגיטאַל אָפּעראַטיווע ריזיליאַנס אקט (DORA) קומט אין ווירקונג אין יאנואר 2025 און איז באַשטימט צו רידיפיין ווי די פינאַנציעל סעקטאָר אַפּראָוטשיז דיגיטאַל זיכערהייַט און ריזיליאַנס. די נויט פון פינאַנציעל אינסטיטוציעס פֿאַר אַ שטאַרק העסקעם סטראַטעגיע און געוואקסן דיגיטאַל ריזיליאַנס איז קיינמאָל געווען גרעסער. אין 'נאַוויגינג DORA העסקעם מיט ISO 27001: אַ ראָאַדמאַפּ צו דיגיטאַל ריזיליאַנס', ספּיקערז טאָבי קאַנע, Luke Sharples און Arian Sheremeti דיסקוטירן ווי ליווערידזשינג די ISO 27001 נאָרמאַל קענען העלפֿן דיין אָרגאַניזאַציע סימלאַסלי דערגרייכן דאָראַ העסקעם. זיי דעקן: DORA ס האַרץ רעקווירעמענץ און ווי זיי פּראַל אויף דיין געשעפט. ווי ISO 27001 גיט אַ סטראַקטשערד, פּראַקטיש וועג צו העסקעם. אַקטיאָנאַבלע סטעפּס פֿאַר קאַנדאַקטינג ריס אַנאַליזעס, אָנפירונג דריט-פּאַרטיי ריסקס און ימפּלאַמענינג ינסידענט ענטפער פּלאַנז. בעסטער פּראַקטיסיז פֿאַר בויען ריזיליאַנט דיגיטאַל אַפּעריישאַנז וואָס גיין ווייַטער פון פּשוט העסקעם. באַקומען אַן טיף פארשטאנד פון DORA רעקווירעמענץ און ווי ISO 27001 בעסטער פּראַקטיסיז קענען העלפֿן דיין פינאַנציעל געשעפט נאָכקומען: וואַך איצט ופשליסן שטאַרק קאָמפּליאַנסע אין 2025 צי איר נאָר אָנהייב דיין העסקעם נסיעה אָדער איר זוכט צו דערוואַקסן דיין זיכערהייט האַלטנ זיך, די ינסייט פּראַקטיסיז און פּראַקטיסיז פֿאַר די פאַרוואַלטונג פון וועב פאַרוואַלטונג. זיי ויספאָרשן וועגן צו ינסטרומענט שליסל סטאַנדאַרדס ווי ISO 27001 און ISO 42001 פֿאַר ימפּרוווד אינפֿאָרמאַציע זיכערהייט און עטישע אַי אַנטוויקלונג און פאַרוואַלטונג. קאַנטיניואַסלי פֿאַרבעסערן דיין אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג מיט ISMS.online - זיין זיכער צו לייענ - צייכן די ISMS.online וועבינאַר ביבליאָטעק.
לייענען מער
יסאָ קסנומקס

אַן ינאַגרייטיד צוגאַנג: ווי ISMS.online דערגרייכט ISO 27001 און ISO 27701 ריסערטאַפאַקיישאַן

אין אקטאבער 2024, מיר דערגרייכט ריסערטאַפאַקיישאַן צו ISO 27001, די אינפֿאָרמאַציע זיכערהייט סטאַנדאַרט, און ISO 27701, די דאַטן פּריוואַטקייט סטאַנדאַרט. מיט אונדזער געראָטן ריסערטאַפאַקיישאַן, ISMS.online גייט אריין אין זיין פינפט דריי-יאָר סערטאַפאַקיישאַן ציקל - מיר האָבן געהאלטן ISO 27001 פֿאַר איבער אַ יאָרצענדלינג! מיר זענען צופרידן צו טיילן אַז מיר אַטשיווד ביידע סערטאַפאַקיישאַנז מיט נול ניט-קאַנפאָרמאַטיז און פילע לערנען. מיר געוויינט אונדזער ינאַגרייטיד העסקעם לייזונג - סינגלע פּוינט פון אמת, אָדער SPoT, צו בויען אונדזער ינאַגרייטיד פאַרוואַלטונג סיסטעם (IMS). אונדזער IMS קאַמביינז אונדזער אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם (ISMS) און פּריוואַטקייט אינפֿאָרמאַציע פאַרוואַלטונג סיסטעם (PIMS) אין איין סימלאַס לייזונג. אין דעם בלאָג, אונדזער מאַנשאַפֿט שאַרעס זייער געדאנקען וועגן דעם פּראָצעס און דערפאַרונג און דערקלערט ווי מיר אַפּראָוטשט אונדזער ISO 27001 און ISO 27701 ריסערטאַפאַקיישאַן אַדאַץ. וואָס איז ISO 27701? ISO 27701 איז אַ פּריוואַטקייט פאַרלענגערונג צו ISO 27001. דער נאָרמאַל גיט גיידליינז און רעקווירעמענץ פֿאַר ימפּלאַמענינג און מיינטיינינג אַ PIMS אין אַן יגזיסטינג ISMS פריימווערק. פארוואס זאָל אָרגאַנאַזיישאַנז קוקן צו ימפּלאַמענאַד ISO 27701? אָרגאַנאַזיישאַנז זענען פאַראַנטוואָרטלעך פֿאַר סטאָרינג און האַנדלינג מער שפּירעוודיק אינפֿאָרמאַציע ווי אלץ פריער. אַזאַ אַ הויך - און ינקריסינג - באַנד פון דאַטן אָפפערס אַ לוקראַטיוו ציל פֿאַר סאַקאָנע אַקטערז און גיט אַ שליסל דייַגע פֿאַר קאָנסומערס און געשעפטן צו ענשור אַז עס איז זיכער. גלאָובאַלי, מיר זענען סטעדאַלי מאָווינג צו אַ העסקעם לאַנדשאַפט ווו אינפֿאָרמאַציע זיכערהייט קענען ניט מער עקסיסטירן אָן דאַטן פּריוואַטקייט. די אַרייַננעמען דעמאַנסטרייטינג אַקאַונטאַביליטי און דורכזעיקייַט צו סטייקכאָולדערז, ימפּרוווינג קונה צוטרוי און לויאַלטי, רידוסינג די ריזיקירן פון פּריוואַטקייט בריטשיז און פֿאַרבונדן קאָס, און אַנלאַקינג אַ קאַמפּעטיטיוו מייַלע. אונדזער ISO 27001 און ISO 27701 ריסערטאַפאַקיישאַן קאָנטראָלירן פּרעפּעריישאַן ווי די ISO 27701 קאָנטראָלירן איז געווען אַ ריסערטאַפאַקיישאַן, מיר געוואוסט אַז עס איז מסתּמא צו זיין מער טיף און האָבן אַ גרעסערע פאַרנעם ווי אַ יערלעך סערוויילאַנס קאָנטראָלירן. עס איז געווען סקעדזשולד צו דויערן 9 טעג אין גאַנץ. אויך, זינט אונדזער פריערדיקן קאָנטראָלירן, ISMS.online האט אריבערגעפארן HQ, פארדינט אן אנדער אָפיס און האט עטלעכע פּערסאַנעל ענדערונגען. מיר זענען געווען צוגעגרייט צו אַדרעס קיין ניט-קאַמפּליאַנסעס געפֿירט דורך די ענדערונגען, אויב דער אָדיטאָר געפֿינען קיין. IMS איבערבליק איידער אונדזער קאָנטראָלירן, מיר ריוויוד אונדזער פּאַלאַסיז און קאָנטראָלס צו ענשור אַז זיי נאָך שפיגלט אונדזער אינפֿאָרמאַציע זיכערהייט און פּריוואַטקייט צוגאַנג. באטראכט די גרויס ענדערונגען צו אונדזער געשעפט אין די לעצטע 12 חדשים, עס איז נייטיק צו ענשור אַז מיר קענען באַווייַזן קעסיידערדיק מאָניטאָרינג און פֿאַרבעסערונג פון אונדזער צוגאַנג. ריזיקירן מאַנאַגעמענט און ריס אַנאַליסיס ריזיקירן פאַרוואַלטונג און ריס אַנאַליסיס זאָל זיין אַ טייל פון די קעסיידערדיק פֿאַרבעסערונג פּראָצעס ווען איר האַלטן נאָכקומען מיט ביידע ISO 27001 און ISO 27701. אָבער, טאָג-צו-טאָג געשעפט פּרעשערז קען מאַכן דעם שווער. מיר געוויינט אונדזער אייגענע ISMS.online פּלאַטפאָרמע פּרויעקט פאַרוואַלטונג מכשירים צו פּלאַן רעגולער באריכטן פון די קריטיש עלעמענטן פון די ISMS, אַזאַ ווי ריזיקירן אַנאַליסיס, ינערלעך קאָנטראָלירן פּראָגראַם, KPIs, סאַפּלייער אַסעסמאַנץ און קערעקטיוו אַקשאַנז. ניצן אונדזער ISMS.online פּלאַטפאָרם אַלע אינפֿאָרמאַציע רילייטינג צו אונדזער פּאַלאַסיז און קאָנטראָלס איז געהאלטן אין אונדזער ISMS.online פּלאַטפאָרמע, וואָס איז צוטריטלעך דורך די גאנצע מאַנשאַפֿט. דער פּלאַטפאָרמע ינייבאַלז קאַלאַבערייטיוו דערהייַנטיקונגען צו זיין ריוויוד און באוויליקט און אויך גיט אָטאַמאַטיק ווערסיעס און אַ היסטארישן טיימליין פון קיין ענדערונגען. די פּלאַטפאָרמע אויך אויטאָמאַטיש סקעדזשולז וויכטיק אָפּשאַצונג טאַסקס, אַזאַ ווי ריזיקירן אַסעסמאַנץ און באריכטן, און אַלאַוז ניצערס צו שאַפֿן אַקשאַנז צו ענשור אַז טאַסקס זענען געענדיקט אין די נייטיק טימעסקאָולז. קוסטאָמיזאַבלע פראַמעוואָרקס צושטעלן אַ קאָנסיסטענט צוגאַנג צו פּראַסעסאַז אַזאַ ווי סאַפּלייער אַסעסמאַנץ און ראַקרוטמאַנט, דיטיילינג די וויכטיק ינפאָסעק און פּריוואַטקייט טאַסקס וואָס דאַרפֿן צו זיין דורכגעקאָכט פֿאַר די אַקטיוויטעטן. וואָס צו דערוואַרטן בעשאַס אַן ISO 27001 און ISO 27701 קאָנטראָלירן בעשאַס די קאָנטראָלירן, דער אָדיטאָר וועט וועלן צו אָפּשאַצן עטלעכע שליסל געביטן פון דיין IMS, אַזאַ ווי: דיין אָרגאַניזאַציע ס פּאַלאַסיז, ​​​​פּראָוסידזשערז און פּראַסעסאַז פֿאַר אָנפירונג פערזענלעכע דאַטן אָדער אינפֿאָרמאַציע זיכערהייט אָפּשאַצן דיין אינפֿאָרמאַציע זיכערהייט און פּריוואַטקייט ריסקס און צונעמען קאָנטראָלס צו באַשליסן צי דיין קאָנטראָלס יפעקטיוולי פאַרמינערן די יידענאַפייד ריסקס. אָפּשאַצן דיין ינסידענט פאַרוואַלטונג. איז דיין פיייקייט צו דעטעקט, באַריכט, פאָרשן און ריספּאַנד צו ינסאַדאַנץ גענוג? ונטערזוכן דיין דריט-פּאַרטיי פאַרוואַלטונג צו ענשור טויגן קאָנטראָלס זענען אין פּלאַץ צו פירן דריט-פּאַרטיי ריסקס. קאָנטראָלירן דיין טריינינג מגילה אַדאַקוואַטלי דערציען דיין שטעקן וועגן פּריוואַטקייט און אינפֿאָרמאַציע זיכערהייט ענינים. איבערקוקן די פאָרשטעלונג מעטריקס פון דיין אָרגאַניזאַציע צו באַשטעטיקן אַז זיי טרעפן דיין אַוטליינד פּריוואַטקייט און אינפֿאָרמאַציע זיכערהייט אַבדזשעקטיווז. מיטגלידער פון דער יגזעקיאַטיוו מאַנשאַפֿט, אין אונדזער פאַל, דער סעאָ און קפּאָ, זענען פאָרשטעלן צו באַפרידיקן די אָדיטאָר אַז זיי פירן, אַקטיוולי שטיצן און זענען פאַרקנאַסט אין די אינפֿאָרמאַציע זיכערהייט און פּריוואַטקייט פּראָגראַם פֿאַר די גאנצע אָרגאַניזאַציע. דעם פאָוקיסיז אויף אַ רעצענזיע פון ​​ISO 27001 און ISO 27701 פאַרוואַלטונג פּונקט פּאַלאַסיז און קאָנטראָלס. פֿאַר אונדזער לעצט קאָנטראָלירן, נאָך די עפן באַגעגעניש געענדיקט, אונדזער IMS מאַנאַגער לינגקט גלייַך מיט די אָדיטאָר צו אָפּשאַצן די ISMS און PIMS פּאַלאַסיז און קאָנטראָלס לויט די פּלאַן. דער IMS מאַנאַגער האט אויך פאַסילאַטייטיד באַשטעלונג צווישן די אָדיטאָר און ברייט ISMS.online טימז און פּערסאַנעל צו דיסקוטירן אונדזער צוגאַנג צו די פאַרשידן אינפֿאָרמאַציע זיכערהייט און פּריוואַטקייט פּאַלאַסיז און קאָנטראָלס און באַקומען זאָגן אַז מיר נאָכפאָלגן זיי אין טאָג-צו-טאָג אַפּעריישאַנז. מי ר האב ן זי ך צופריד ן געפונע ן צ ו דערפינע ן א ז אוי ף אונדזע ר רעדע ־ טע ר הא ט אויפגעהויב ן עטלעכ ע באמערקונגען , הא ט ע ר ניש ט אנטדעק ט קײ ן ניש ט אויפהערן . מענטשן, פּראַסעסאַז און טעכנאָלאָגיע: א דריי-פּראָנגעד צוגאַנג צו אַן IMS טייל פון די ISMS.online יטאָס איז אַז עפעקטיוו, סאַסטיינאַבאַל אינפֿאָרמאַציע זיכערהייט און דאַטן פּריוואַטקייט זענען אַטשיווד דורך מענטשן, פּראַסעסאַז און טעכנאָלאָגיע. א טעכנאָלאָגיע-בלויז צוגאַנג וועט קיינמאָל זיין געראָטן. א טעכנאָלאָגיע-בלויז צוגאַנג פאָוקיסיז אויף באַגעגעניש די סטאַנדאַרט ס מינימום רעקווירעמענץ אלא ווי יפעקטיוולי אָנפירונג דאַטן פּריוואַטקייט ריסקס אין די לאַנג טערמין. אָבער, דיין מענטשן און פּראַסעסאַז, צוזאמען מיט אַ שטאַרק טעכנאָלאָגיע סעטאַפּ, וועט שטעלן איר פאָרויס פון די פּאַק און באטייטיק פֿאַרבעסערן דיין אינפֿאָרמאַציע זיכערהייט און דאַטן פּריוואַטקייט יפעקטיוונאַס. ווי אַ טייל פון אונדזער קאָנטראָלירן צוגרייטונג, למשל, מיר ינשורד אונדזער מענטשן און פּראַסעסאַז זענען אַליינד דורך ניצן די ISMS.online פּאָליטיק פּאַק שטריך צו פאַרשפּרייטן אַלע די פּאַלאַסיז און קאָנטראָלס וואָס זענען באַטייַטיק צו יעדער אָפּטיילונג. דער שטריך ינייבאַלז טראַקינג פון יעדער יחיד ס לייענען פון די פּאַלאַסיז און קאָנטראָלס, ינשורז מענטשן זענען אַווער פון אינפֿאָרמאַציע זיכערהייט און פּריוואַטקייט פּראַסעסאַז באַטייַטיק צו זייער ראָלע, און ינשורז רעקאָרדס העסקעם. צושטעלן דזשאַנעריק טריינינג ניט טיילערד צו די ספּעציפיש באדערפענישן פון דער אָרגאַניזאַציע. דורכפירן לימיטעד מאָניטאָרינג און רעצענזיע פון ​​דיין קאָנטראָלס, וואָס קען רעזולטאַט אין אַנדיטעקטיד ינסאַדאַנץ. אַלע פון ​​​​די אָפֿן אָרגאַנאַזיישאַנז אַרויף צו פּאַטענטשאַלי דאַמידזשינג בריטשיז, פינאַנציעל פּענאַלטיז און רעפּיאַטיישאַנאַל שעדיקן. Mike Jennings, ISMS.online's IMS Manager אַדווייזיז: "דו זאלסט נישט נאָר נוצן די סטאַנדאַרדס ווי אַ טשעקליסט צו באַקומען סערטאַפאַקיישאַן; 'לעבן און אָטעמען' דיין פּאַלאַסיז. זיי וועלן מאַכן דיין אָרגאַניזאַציע מער זיכער און העלפֿן איר שלאָפן אַ ביסל גרינגער בייַ נאַכט!" ISO 27701 ראָאַדמאַפּ - אראפקאפיע איצט מיר האָבן באשאפן אַ פּראַקטיש ראָאַדמאַפּ פון איין בלאַט, צעבראכן אין פינף הויפּט פאָקוס געביטן, פֿאַר אַפּראָוטשינג און דערגרייכן ISO 27701 אין דיין געשעפט. אראפקאפיע די פּדף הייַנט פֿאַר אַ פּשוט קיקקסטאַרט אויף דיין רייזע צו מער עפעקטיוו דאַטן פּריוואַטקייט. דאַונלאָוד איצט ופשליסן דיין העסקעם אַדוואַנטידזש צו דערגרייכן ריסערטאַפאַקיישאַן צו יסאָ 27001 און יסאָ 27001 איז געווען אַ באַטייטיק דערגרייה פֿאַר אונדז ביי ISMS.online, און מיר געוויינט אונדזער אייגענע פּלאַטפאָרמע צו טאָן דאָס געשווינד, יפעקטיוולי און מיט נול ניט-קאַנפאָרמאַטיז.ISMS. וואָס קענען זיין אנגענומען, צוגעפאסט אָדער מוסיף צו, און אונדזער ווירטואַל קאָוטש ס שטענדיק-אויף שטיצן.
לייענען מער
יסאָ קסנומקס

ווען ראַנסאָמוואַרע סטרייקס בייַ נאַכט, ווי קען דיין אָרגאַניזאַציע בלייבן זיכער?

ראַנסאָמוואַרע איז די סייבערסעקוריטי געשיכטע פון ​​די לעצטע יאָרצענדלינג. אָבער איבער דער צייט, קעגנער טאַקטיק, טעקניקס און פּראָוסידזשערז (טטפּס) האָבן פארבליבן צו יבעררוק לויט די קאַנטיניואַסלי יוואַלווינג געווער ראַסע צווישן אַטאַקערז און נעץ דיפענדערז. מיט היסטאָריש נידעריק נומערן פון קאָרבן קאָמפּאַניעס וואָס קלייַבן צו צאָלן זייער יקסטאָרשאַןיסץ, ראַנסאָמוואַרע אַפיליאַץ פאָוקיסינג אויף גיכקייַט, טיימינג און קאַמאַפלאַזש. די קשיא איז: מיט רובֿ אנפאלן איצט קומען אין וויקענדז און אין די פרי שעה פון דער מאָרגן, טאָן נעץ דיפענדערז נאָך האָבן די רעכט מכשירים און פּראַסעסאַז אין פּלאַץ צו פאַרמינערן די סאַקאָנע? פינאַנציעל באַדינונגס אָרגאַנאַזיישאַנז, ספּעציעל וועט דאַרפֿן אַ דרינגלעך ענטפֿערן צו אַזאַ פֿראגן איידער העסקעם מיט די אי.יו. ס דיגיטאַל אָפּעראַטיווע ריזיליאַנס אקט (DORA). פֿון שטאַרקייט צו שטאַרקייט לויט איין מאָס, ראַנסאָמוואַרע האלט צו טרייוו. דאָס יאָר איז באַשטימט צו זיין די העכסטן-גראָססינג טאָמיד, לויט צו אַנאַליסיס פון קריפּטאָ פּיימאַנץ צו אַדרעסעס לינגקט צו קרימינאַליטי. לויט אַן אויגוסט מעלדונג פון בלאָקטשיין ינוועסטאַגייטער טשאַינאַליסיס, ראַנסאָמוואַרע "ינפלאָוז" יאָר-צו-טאָג (יטד) שטייען ביי $ 460m, אַרויף אַרום 2% פון דער זעלביקער צייט לעצטע יאָר ($449m). די פירמע קליימז אַז די פאַרגרעסערן איז לאַרגעלי רעכט צו "גרויס-שפּיל גייעג" - די טאַקטיק פון גיין נאָך ווייניקערע גרויס פֿירמע וויקטימס וואָס קען זיין מער טויגעוודיק און גרייט צו צאָלן גרעסערע ויסלייזן. די טעאָריע איז געטראגן אויס אין איין צאָלונג פון $ 75 מיליאָן דורך אַן אַנניימד פירמע, צו די דאַרק מלאכים ראַנסאָמוואַרע גרופּע פריער דעם יאָר - די גרעסטע טאָמיד רעקאָרדעד. טשאַינאַליסיס קליימז אַז דאָס סאַגדזשעסץ "אַז די סטריינז פּרייאָראַטייז טאַרגאַטינג גרעסערע געשעפטן און קריטיש ינפראַסטראַקטשער פּראַוויידערז וואָס קען זיין מער מסתּמא צו צאָלן הויך ראַנסאַמז רעכט צו זייער טיף פּאַקאַץ און סיסטעמיק וויכטיקייט. "די קלאָר שטאַרקייט פון די ראַנסאָמוואַרע יקאָוסיסטאַם איז מער ימפּרעסיוו ווייַל פון די געזעץ ענפאָרסמאַנט ווינס פון פריער דעם יאָר, וואָס סימד צו צעשטערן צוויי הויפּט גרופּעס: LockBit און ALPHV / BlackCat. טשאַינאַליסיס קליימז אַז די השתדלות האָבן אַ ביסל פראַגמאַנטיד די סייבער פאַרברעכן ונטערערד, מיט אַפיליאַץ מאָווינג צו "ווייניקער עפעקטיוו סטריינז" אָדער לאָנטשינג זייער אייגענע. דאָס קומט מיט אַ Q2 2024 אַנאַליסיס פון ראַנסאָמוואַרע מומכע קאָוועוואַרע, וואָס קליימז צו האָבן באמערקט אַ פאַרגרעסערן אין די נומער פון "איינציק וואָלף" גרופּעס נישט אַפיליייטאַד מיט קיין הויפּט ראַנסאָמוואַרע "סאָרט". פילע האָבן גענומען דעם באַשלוס "צוליב די ינקריסינג סאַקאָנע פון ​​​​ויסשטעלן, יבעררייַס, און נוץ אָנווער פֿאַרבונדן מיט 'טאַקסיק' ראַנסאָמוואַרע בראַנדז," עס זאגט. אָבער, די דנאָ שורה איז אַז די סאַקאָנע אַקטערז זענען נאָך אַקטיוו. און מיט צאָלונג רייץ דיקליינד פון אַ הויך פון אַרום 85% פון וויקטימס אין 2019 צו בעערעך אַ דריט פון אַז הייַנט, זיי זענען שטענדיק קוקן פֿאַר וועגן צו מאַכן זייער השתדלות מער עפעקטיוו. טיימינג איז אַלץ א נייַע באַריכט פון Malwarebytes 'ThreatDown גרופּע ריווילז פּונקט ווי זיי האָפֿן צו טאָן דאָס. עס קליימז אַז איבער די לעצטע יאָר, מער ראַנסאָמוואַרע גרופּעס האָבן אַטאַקירט וויקטימס אויף וויקענדז און אין די פרי שעה פון דער מאָרגן. די סאַקאָנע מאַנשאַפֿט דעלט מיט רובֿ אנפאלן צווישן 1 און 5:XNUMX לאקאלע צייט. די סיבה איז קלאָר ווי דער טאָג: די סאַקאָנע אַקטיאָרן האָפֿן צו כאַפּן אַן אָרגאַניזאַציע ווען זייַן IT מאַנשאַפֿט איז שנעל שלאָפנדיק אָדער ריטשאַרדזשינג זייַן באַטעריז אין די אָפּרוטעג. ווייטער, דער באַריכט קליימז אַז אנפאלן זענען געטינג פאַסטער. צוריק אין 2022, אַ ספּלונק לערנען טעסטעד 10 שפּיץ ראַנסאָמוואַרע וועריאַנץ און געפֿונען די מידיאַן גיכקייַט פֿאַר ענקריפּטינג 100,000 טעקעס איז בלויז 43 מינוט, מיט LockBit די קוויקיסט פון אַלע אין בלויז פיר מינוט. אָבער וואָס Malwarebytes זעט איז אַ אַקסעלעריישאַן פון די גאנצע באַפאַלן קייט - פֿון ערשט אַקסעס צו לאַטעראַל באַוועגונג, דאַטן עקספילטריישאַן און לעסאָף ענקריפּשאַן. דאָס גיט בלערי-ייד נעץ דיפענדערז אפילו ווייניקער צייט צו ריספּאַנד און אַנטהאַלטן אַ סאַקאָנע איידער עס איז צו שפּעט. דער באַריכט אויך קליימז אַז מער בייזע אַקטערז נוצן ליווינג אַוועק די לאַנד (LOTL) טעקניקס, וואָס נוצן לאַדזשיטאַמאַט מכשירים און פּראַסעסאַז צו בלייַבן פאַרבאָרגן ין נעטוואָרקס בשעת דערגרייכן די ענדס. "לעצטע קונה ינסאַדאַנץ פון שפּיץ גאַנגז אַזאַ ווי LockBit, Akira און Medusa אַנטדעקן אַז רובֿ פון די מאָדערן ראַנסאָמוואַרע באַפאַלן קייט איז איצט קאַמפּאָוזד פון LOTL טעקניקס," עס זאגט. ווי צו פאַרמינערן ראַנסאָמוואַרע ריזיקירן אין 2024 גרויס-שפּיל גייעג אנפאלן קען באַקומען רובֿ פון די כעדליינז, אָבער דער אמת איז אַז רובֿ ראַנסאָמוואַרע וויקטימס זענען טעקניקלי סמבס. קאָוועוואַרע קליימז אַז די מידיאַן גרייס אין Q2 2024 איז בלויז 200 עמפּלוייז. אַזוי ווי קענען די אָרגאַנאַזיישאַנז האָפֿן צו באַשיצן זיך קעגן סטעלטי אנפאלן ביי נאַכט און אויף וויקענדז?" די בלויז לייזונג איז צו ענשור אַז די אַסעץ זענען מאָניטאָרעד מיט די זעלבע פלייַס ביי 1:1 ווי זיי זענען ביי 24:7," Malwarebytes עלטער סאַקאָנע סייכל פאָרשער Mark Stockley דערציילט ISMS.online." אָבער פֿאַר רובֿ אָרגאַנאַזיישאַנז, עס איז מער פּראַקטיש און קאָס-עפעקטיוו צו נוצן אַ דריט-פּאַרטיי סערוויס, אַזאַ ווי מאַנאַגעד דעטעקשאַן און רעספּאָנסע (MDR), אָדער צו האָבן אַ מאַנאַגעד סערוויס פּראַוויידער (MSP) צו טאָן דאָס. קעסיידערדיק מאָניטאָרינג, 24/7 ינסידענט ענטפער גרייטקייַט, געזונט געשעפט קאַנטיניויישאַן פּלאַנירונג, און רעגולער טעסטינג וועט אַלע זיין פארלאנגט צו באַפרידיקן רעגיאַלייטערז אַז ריזיליאַנס איז אויף אַ צונעמען מדרגה. סטאָקקליי גלויבט אַז בעסטער פיר סטאַנדאַרדס און פראַמעוואָרקס ווי ISO 27001 קענען העלפֿן אָרגאַנאַזיישאַנז צו דעם פונט. "ווי קיין נאָרמאַל אָדער פריימווערק, ISO 27001 איז אַ מיטל. אָרגאַנאַזיישאַנז קענען אָנקומען צו די מדרגה פון אינפֿאָרמאַציע זיכערהייט וואָס זיי דאַרפֿן אָן עס, אָבער סטאַנדאַרדס און פראַמעוואָרקס קענען שפּילן ווי נוציק מאַפּס צו העלפן זיי באַקומען דאָרט און בלייַבן דאָרט, "ער צוגעגעבן. "די רעכט ברירה פון פריימווערק דעפּענדס אויף די זיכערהייט צייַטיקייַט פון דער אָרגאַניזאַציע.
לייענען מער
יסאָ קסנומקס

דערגרייכן טריפל סערטיפיקאציע אין רעקארד צייט צו פארגרעסערן טענדער סוקסעס

דזשעי-עם סעקיוריטי סיסטעמס איז א פארזארגער פון עלעקטראנישע שרעק און מאניטארינג לייזונגען איבערן גאנצן פאראייניגטן קעניגרייך. ארבעטנדיג מיט עטליכע פון ​​די גרעסטע ריטעילערס און הויך-פראפיל אינדוסטריע סעקטארן אין לאנד, צושטעלט און אינסטאלירט די ביזנעס איינברעכער שרעק סיסטעמען, CCTV, צוטריט קאנטראל, און מאניטארינג סיסטעמען.

JM זיכערהייט סיסטעמס איז שוין געווען סערטיפיצירט צו ISO 9001 אבער האבן געדארפט UKAS-אקרעדיטירטע סערטיפיקאציע נאכדעם וואס זייער פריערדיגער סאַפּלייער האט אויפגעהערט צו זיין אקרעדיטירט. אין דער זעלבער צייט, האבן זיי געזען א וואקסנדיקע נאכפראגע פון ​​טענדערס פאר ISO 14001 און ISO 27001, די אינטערנאציאנאלע סטאנדארטן פאר סביבה-פארוואלטונג און אינפארמאציע זיכערהייט, די לעצטע פון ​​וועלכע איז געווען אינגאנצן ניי פאר זיי.

"מיר האָבן געהאַט אַן ענווייראָנמענטאַל מאַנאַגעמענט סיסטעם אין פּלאַץ אָבער איז נישט געווען סערטיפיצירט, אַזוי מיר האָבן געהאַט אַ פּלאַץ פון יסודות אַרבעט דאָרט, אָבער ISO 27001 איז געווען גאָר נייַ פֿאַר אונדז."

מערי וואַדאַיע, קאָמפּליאַנס מאַנאַדזשער ביי JM סעקוריטי סיסטעמס

ניצנדיק ISMS.online, האט JM סעקיוריטי סיסטעמס אויפגעבויט און אימפלעמענטירט אן ISO 27001-קאמפאַטיבל אינפארמאציע זיכערהייט מענעדזשמענט סיסטעם (ISMS) פון גארנישט ארויף, ניצנדיק די פלאטפארמע'ס איינגעבויטע אנווייזונגען.

"ISO 27001 וואָלט געווען אַ גרויסע פארלאנג פון אונדז אָן די ISMS.online פּלאַטפאָרמע."

מערי וואַדאַיע, קאָמפּליאַנס מאַנאַדזשער ביי JM סעקוריטי סיסטעמס

בעת דעם פּראָצעס, האָט די געשעפט געאַרבעט מיט איר עקזיסטירנדיקן עקסטערנעם IT סערוויס פּראָוויידער צו באַשטימען פֿאַראַנטוואָרטלעכקייט געביטן, איבערקוקן אינפֿאָרמאַציע פאַרוואַלטונג וואָרקפלאָוז און זיכער מאַכן אַז די פארלאנגטע דאָקומענטאַציע איז געווען רעקאָרדירט. ניצנדיק די ISMS.online פּלאַטפאָרמע, האָט JM זיכערהייט סיסטעמס צענטראַליזירט איר באַווייַז פאַרוואַלטונג און אינפֿאָרמאַציע זיכערהייט דאָקומענטאַציע אין לויט מיט ISO 27001 רעקווייערמענץ.

"פֿאַר ISO 27001, איז די ISMS.online פּלאַטפאָרמע בריליאַנט ווײַל ס'איז אַזאַ שריט-פֿאַר-שריט פּראָצעס, און ס'איז דאָ עצות, גײַדס און הערות. ס'איז געווען בריליאַנט, ספּעציעל אָנהייבנדיק פֿון אַ פּונקט פֿון קיינמאָל נישט האָבן געטאָן ISO 27001 פֿריִער."

מערי וואַדאַיע, קאָמפּליאַנס מאַנאַדזשער ביי JM סעקוריטי סיסטעמס

די געשעפט האט אויך איבערגעפירט אירע עקזיסטירנדע ISO 9001 און ISO 14001 דאקומענטאציע אין פראיעקטן אין דער ISMS.online פלאטפארמע, און שנעל אויפגעשטעלט איר קוואַליטעט פאַרוואַלטונג סיסטעם (QMS) און ענווייראָנמענטאַל פאַרוואַלטונג סיסטעם (EMS) צוזאמען מיט איר ISMS.

"פֿאַר יעדן סטאַנדאַרט, איז עס גוט ווי מען קען פשוט אַרײַנגיין און אָנהייבן צו פֿילן און לייענען די אינפֿאָרמאַציע, און די שטיצע מאַנשאַפֿט איז געווען טאַקע גוט."

מערי וואַדאַיע, קאָמפּליאַנס מאַנאַדזשער ביי JM סעקוריטי סיסטעמס

"פון אנפאנג מיט ISMS.online ביזן באקומען א סערטיפיצירטן צו די דריי סטאנדארטן, האבן מיר עס געטאן אין ניין חדשים."

מערי וואַדאַיע, קאָמפּליאַנס מאַנאַדזשער ביי JM סעקוריטי סיסטעמס

JM זיכערהייט סיסטעמס האט דערגרייכט סערטיפיקאציע צו אלע דריי סטאַנדאַרדן אין בלויז ניין חדשים, מיט געראָטענע סטאַגע 2 עקסטערנע אוידיטס דורכגעפירט דורך ISMS.online שותף און UKAS-אַקרעדיטירטן אוידיטאָר, ISOQAR.

"האָבן די פּלאַטפאָרמע איז געווען נוצלעך ווײַל ווען די אוידיטאָרן קומען אַרײַן, קען איך זאָגן 'דאָס איז אויף דער פּלאַטפאָרמע, איר וועט עס דאָ געפֿינען.'"

מערי וואַדאַיע, קאָמפּליאַנס מאַנאַדזשער ביי JM סעקוריטי סיסטעמס

האבן אן ISMS, EMS, און QMS סערטיפיצירט דורך א UKAS-אקרעדיטירטע אוידיטינג קערפערשאפט ערמעגליכט JM סעקיוריטי סיסטעמס צו ווייזן איר אנגייענדע מחויבות צו קוואַליטעט, אָרנטלעכקייט, סאַסטיינאַביליטי, און זיכערהייט אויף דעם העכסטן לעוועל. דאָס עפֿנט נייע קאָנקורענט מעלות פֿאַר דער מאַנשאַפֿט, אַזאַ ווי אויסשטיין קעגן קאָנקורענטן ווען זיי טענדערן פֿאַר נייע געשעפטן.

"עס וועלן זיין זייער ווייניק פירמעס פון ענלעכער גרייס צו אונדז וואָס וועלן האָבן ISO 27001. זיי קענען האָבן 9001 און זיי האָבן מסתּמא נישט 14001. אַזוי, עס וועט טאַקע מאַכן אונדז אויסשטיין."

מערי וואַדאַיע, קאָמפּליאַנס מאַנאַדזשער ביי JM סעקוריטי סיסטעמס

לייענען מער
יסאָ קסנומקס

ווי מעש-איי האט דערגרייכט ISO 27001 סערטיפיקאציע אין בלויז זעקס חדשים

מעש-איי איז א ספעציאליסטישע דאטן און אינטעליגענץ קאנסולטאנט פירמע וואס ארבעט צוזאמען מיט ארגאניזאציעס צו עפענען דעם ווערט פון זייערע דאטן און ברענגען ביזנעס-דעפינירנדע רעזולטאטן. ארבעטנדיג אין שטארק רעגולירטע אינדוסטריעס ווי פינאנציעלע סערוויסעס און ענערגיע, האט די מאַנשאַפֿט געוואוסט אז דעמאנסטרירן א שטארקן צוגאנג צו אינפארמאציע זיכערהייט וועט זיין וויכטיג צו בויען צוטרוי און אויסברייטערן דעם ביזנעס. ISO 27001 סערטיפיקאציע איז שנעל געווארן א סטראטעגישע פריאריטעט נישט נאר צו טרעפן קאסטומער ערווארטונגען נאר אויך צו עפענען גרעסערע, לענגער-טערמין געלעגנהייטן. 

אלס א רעלאטיוו יונגע פירמע – נאר דריי יאר אלט – האט Mesh-AI זיך געפונען נאַוויגירנדיק א געמיינזאמע אבער קריטישע שטערונג: באווייזן אירע אינפארמאציע זיכערהייט קוואַליפֿיקאַציעס צו פּאָטענציעלע גרויסע קאַסטאָמערס. מיט א וואַקסנדיקער קליענט באַזע אין שווער רעגולירטע סעקטאָרן, האט די מאַנשאַפֿט זיך אָנגעשטויסן מיט שטענדיק שטרענגערע זיכערהייט רעקווייערמענץ פֿאַר סאַפּלייער. 

"ווען מיר האָבן גערעדט מיט איינעם פֿון אונדזערע קליענטן, האָט מען אים געמאָלדן אַז כּדי דורכצופֿירן אַרבעט ווייטער פֿון דעם PoC, דאַרפֿן מיר זײַן ISO סערטיפֿיצירט צו ווײַזן אַז מיר זענען געווען פֿעיִק צו ווײַזן אַז מיר קאָנפֿאָרמירן אונדזער העסקעם מיט זייערע שטרענגע צושטעל-קייט רעקווירמענץ."

טאָם מאַהאָני, אָפּעראַציעס און שטאַב דירעקטאָר ביי מעש-AI

כאָטש מעש-אינטעליגענץ-אינטעליגענץ האט שוין געהאט א יסודות'דיגע אינפארמאציע-זיכערהייט פאליסי, האט עס נישט דערגרייכט די טיפקייט אדער סטרוקטור וואס איז פארלאנגט דורך ISO 27001. די מאַנשאַפֿט האט דערקענט אז דערגרייכן סערטיפיקאציע וועט נישט נאר ווייזן זייער איבערגעגעבנקייט צו זיכערהייט, עס וועט זיי געבן א קאנקורענץ-פארטייל אין באקומען מולטי-יעריגע, הויך-ווערט קאנטראקטן. 

"מיר האָבן געהאַט איין ברייטע אינפאָסעק פּאָליטיק, וואָס האָט יאָ איינגעכאפט דעם גרעסטן טייל פון וואָס מיר האָבן געברויכט, אָבער [מיט ISO 27001] זענען מיר אין עסענץ געגאַנגען פֿון אַ שטייענדיקן אָנהייב."

טאָם מאַהאָני, אָפּעראַציעס און שטאַב דירעקטאָר ביי מעש-AI 

כדי צו פארשנעלערן זייער וועג צו ISO 27001 סערטיפיקאציע, האט Mesh-AI זיך געוואנדן צו דער ISMS.online פלאטפארמע. די מאַנשאַפֿט האט עס גענוצט צו סטרוקטורירן זייער קאָנפאָרמאַנס רייזע, פון דער ערשטער פּלאַנירונג ביזן געלונגענעם אוידיט מיט איין צענטראַליזירטן, גרינג-צו-נוצן סיסטעם. 

זיי האָבן אָנגעהויבן מיט קאַסטאַמייזן ISMS.online'ס פאַר-געשריבענע פּאָליטיק און קאָנטראָל טעמפּלאַטן ניצנדיק די פּלאַטפאָרמע'ס 'אַדאָפּט, אַדאַפּט, לייג צו' צוגאַנג, זיי צופּאַסן מיט Mesh-AI'ס אינערלעכע פּראָצעסן און שפּאָרן ווערטפולע צייט און מי. 

"די אדאפטירן, אדאפטירן, צולייגן טעמפּלאַטן זענען געווען פערפעקט צוגעפאסט צו אונדזערע פּראָצעסן און געמאכט פאר שנעלע אַרבעט."

טאָם מאַהאָני, אָפּעראַציעס און שטאַב דירעקטאָר ביי מעש-AI  

אויטאמאטישע פֿונקציעס האבן געשפילט א שליסל ראלע אין בלייבן אויף די ריכטיגע שפּור. אויפגאבע דערמאָנונגען האבן געהאלפן זיכער מאכן אז דעדליינס זענען נישט פארפעלט געווארן, און ראלע-באזירט צוטריט האט ערלויבט טימז ווייטער פון די קערן אינפאָסעק גרופּע, ווי HR, צו ביישטייערן גלייך צו דער פּלאַטפאָרמע. דאָס האט געהייסן אז אויפגאבעס האבן זיך נישט אָנגעזאַמלט מיט א קליינער צאָל מענטשן, און פּראָגרעס האט געקענט פאָרזעצן איבער דעפּאַרטמענטן. 

דאָס האָט דערלויבט Mesh AI און דעם מאַנשאַפֿט זיך צו קאָנצענטרירן אויף דורכפֿירן די אינפֿאָרמאַציע זיכערהייט קאָנטראָלן און פּאָליטיקס וואָס זענען נויטיק פֿאַר ISO 27001.  

"האָבן אַלץ אין איין אָרט וואו מיר קענען שנעל נאַוויגירן און שנעל דערהייַנטיקן זאַכן העלפֿט טאַקע. די אויטאָמאַטישע דערמאָנונגען זענען אַ גרויסע ענדערונג ווייל אַנדערש וואָלטן אויפֿגאַבעס מסתּמא דאָרט געבליבן ביז מיר געדענקען אַז זיי עקזיסטירן."

טאָם מאַהאָני, אָפּעראַציעס און שטאַב דירעקטאָר ביי מעש-AI

איבער דער גאנצער רייזע, האט Mesh-AI געהאט שטיצע פון ​​די ISMS.online מאַנשאַפֿט ווען זיי האָבן עס געברויכט, און דאָס האָט זיכער געמאַכט אַז זיי זענען געבליבן זיכער און קאָמפּליאַנט יעדן שריט פונעם וועג. 

"יעדע פראגעס וואָס מיר האָבן געהאַט, האָט לואי זיי געענטפערט אָדער עסאַקאַלירט ווען עס איז געווען נייטיק."

טאָם מאַהאָני, אָפּעראַציעס און שטאַב דירעקטאָר ביי מעש-AI

אין בלויז זעקס חדשים, האט Mesh-AI דערגרייכט ISO 27001 סערטיפיקאציע—גייענדיג פון א גרונטלעכע אינפאָסעק פאליסי צו א פולשטענדיג אפעראציאנעלן ISMS אן קיין נישט-קאנפארמיטיען ביים אוידיט. די סערטיפיקאציע איז פארענדיגט געווארן מיט Alcumus ISOQAR, אן ISMS.online אוידיטאר שותף. 

"מיר האָבן געראטן צו גיין פון נול צו [ISO 27001] סערטיפיקאַציע אין זעקס חדשים." 

טאָם מאַהאָני, אָפּעראַציעס און שטאַב דירעקטאָר ביי מעש-AI

סערטיפיקאציע האט שוין אנגעהויבן עפענען נייע טירן פאר מעש-אינטעליגענץ—געבנדיג קליענטן די זיכערהייט וואס זיי דארפן, פארשטארקנדיג די פירמע'ס קרעדיביליטי אין רעגולירטע מארקפלעצער, און פאזיציאנירנדיג דעם געשעפט צו באזיכערן גרעסערע, מער קאמפליצירטע קאנטראקטן אין דער צוקונפט. 

לייענען מער
יסאָ קסנומקס

ווי Utonomy אַטשיווד ISO 27001 ערשטער מאָל מיט ISMS.online

וטאָנאָמי איז באשאפן צו סאָלווע אַ ספּעציפיש פּראָבלעם: העלפּינג גאַז נעץ אָפּערייטערז צו רעדוצירן מעטיין ליקאַדזש דורך דרוק פאַרוואַלטונג. די פירמע האט דעוועלאָפּעד ינאַווייטיוו טעכנאָלאָגיע וואָס אויטאָמאַטיש אָפּטימיזעס די דרוק אין גאַז פאַרשפּרייטונג נעטוואָרקס, גענומען אין חשבון סיזאַנאַל און טעגלעך ווערייישאַנז אין פאָדערונג צו צושטעלן אַ באַטייטיק רעדוקציע אין ליקאַדזש.

די געשעפט סאַפּלייז קאַסטאַמערז קריטיש צו נאציאנאלע ינפראַסטראַקטשער וואָס האָבן שטרענג רעגולאַטאָרי רעקווירעמענץ. ווי אַזאַ, די Utonomy מאַנשאַפֿט געוואוסט אַז דערגרייכן ISO 27001 סערטאַפאַקיישאַן איז אַ מוזן צו באַווייַזן די פירמע 'ס פּראָואַקטיוו אינפֿאָרמאַציע זיכערהייט סטאַנס צו קאַסטאַמערז, סטייקכאָולדערז און פּראַספּעקס ווען טענדערינג.

Utonomy האט שוין אַ יקערדיק אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם (ISMS) רעכט צו דער אַרבעט וואָס די מאַנשאַפֿט האט דורכגעקאָכט צו דערגרייכן Cyber ​​Essentials סערטאַפאַקיישאַן. אָבער, זיי געוואוסט אַז די געשעפט דאַרף אַ מער פולשטענדיק ISMS צו דערגרייכן ISO 27001 סערטאַפאַקיישאַן הצלחה. די פירמע דארף אַ פּלאַטפאָרמע צו מאַכן ISO 27001 ימפּלאַמענטיישאַן און אָנגאָינג העסקעם ווי גרינג ווי מעגלעך.

"מיר האָבן דערקענט אַז מיר וועלן דאַרפֿן ISO 27001 אין טערמינען פון אונדזער באציונגען מיט אונדזער קאַסטאַמערז; די אינדוסטריע איז געווארן מער זיכערהייט אַווער. מיר האָבן דורכגעקאָכט אַ ביסל אַרבעט אַרום Cyber ​​Essentials, אָבער מיר געדאַנק, מיר וועלן דאַרפֿן צו פאַרגרעסערן אונדזער שפּיל.

סטיוו לויס, טשיף טעכנאָלאָגיע אָפיציר און טשיף אינפֿאָרמאַציע זיכערהייט אָפיציר אין וטאָנאָמי

"מיר האָבן אַ פּלאַץ פון שטאָפּן אין די טראַקערז ווייַל זיי זענען גרינג צו נוצן. דאָס מיינט אַז די מענטשן וואָס דאַרפֿן צו זיין [טראַקינג זיכערהייט ינסאַדאַנץ] זענען נישט מסתּמא צו טאָן דאָס ערגעץ אַנדערש, ווי אַ צעטל אין אַ בוך אָדער אין איינער פון אונדזער אנדערע סיסטעמען. און דאָס מאכט עס גרינגער צו פירן און גרינגער צו קאָנטראָלירן. ”

סטיוו לויס, טשיף טעכנאָלאָגיע אָפיציר און טשיף אינפֿאָרמאַציע זיכערהייט אָפיציר אין וטאָנאָמי

Utonomy האָט אויסדערוויילט די ISMS.online פּלאַטפאָרמע פֿאַר ISO 27001 העסקעם און סערטאַפאַקיישאַן, געבויט אַלע זייַן ISO 27001 פּאַלאַסיז, ​​טראַקערז און זאָגן אונטער איין דאַך. ניצן די פאַר-געבויט פּאָליטיק טעמפּלאַטעס פון דער פּלאַטפאָרמע ווי אַ סטאַרטינג פונט, סטיוו און זיין מאַנשאַפֿט יקספּאַנדיד די טעמפּלאַטעס צו פּאַסן Utonomy ס ספּעציפיש זיכערהייט אַבדזשעקטיווז און ינשורד זיי האָבן פולשטענדיק וויסן פון די פּאַלאַסיז און קאָנטראָלס וואָס מאַכן די יסמס פון די אָרגאַניזאַציע.

"די טעמפּלאַטעס האָבן אונדז אַ סטרוקטור, און עס איז געווען אַ בילדונגקרייז וועג צו קוקן אויף אַ פּאַסיק באַשרייַבונג פון אַ פּראָצעס ווייַל ווען איר קומען אין קאַלט, עס איז שטענדיק שווער צו וויסן ווי ווייַט איר האָבן צו גיין מיט דאַקיומענטיישאַן."

סטיוו לויס, טשיף טעכנאָלאָגיע אָפיציר און טשיף אינפֿאָרמאַציע זיכערהייט אָפיציר אין וטאָנאָמי

די געשעפט מייגרייטיד פּראָדוקט ריזיקירן דאַקיומענטיישאַן אין ISMS.online צו פּראָואַקטיוולי פירן פּראָדוקט טרעץ און קאָנטראָלס אין דער פּלאַטפאָרמע ניצן די ריזיקירן רעגיסטרירן און ריזיקירן טראַקינג. מיט די לינגקט אַרבעט שטריך, Utonomy מאַפּט איבער 60 ריסקס און פֿאַרבונדן קאָנטראָלס און קענען איצט לייכט מאָניטאָר און פירן פּראָדוקט ריסקס אלא ווי אַפּדייטינג דאַקיומענטיישאַן מאַניואַלי. 

"אין דעם נייַע פאָרעם, עס וועט זיין פיל גרינגער צו דערהייַנטיקן ווען מיר קאַטער נייַע פּראָדוקט פֿעיִקייטן אָדער פּראָדוקט ענדערונגען. עס וועט זיין אַ ווייניקער שווער, דאָנטינג אַרבעט צו פּרובירן און אַרבעט דורך די טינגז וואָס מיר דאַרפֿן צו טוישן. ”

סטיוו לויס, טשיף טעכנאָלאָגיע אָפיציר און טשיף אינפֿאָרמאַציע זיכערהייט אָפיציר אין וטאָנאָמי

לייענען מער
יסאָ קסנומקס

ווי McConnell Jones יקסעלז דורך קייפל ISO סערטאַפאַקיישאַנז מיט ISMS.online און
א-ליגן

מאַקאָנעל דזשאָנעס העלפּס קלייאַנץ צו נאַוויגירן קאָמפּלעקס פינאַנציעל און רעגולאַטאָרי ינווייראַנמאַנץ דורך פּראַוויידינג אַקאַונטינג, קאָנטראָלירן, שטייער און קאַנסאַלטינג באַדינונגס. זייער ציל ווי אַ קפּאַ פירמע איז צו באַשיצן קאַנפאַדענשאַל דאַטן פון זייער קליענט און צו ענשור אַז זיי האָבן געווענדט אַלע רעכט דיליאַנס אין די האַרץ פון ISO 27001 און ווייַטער.

McConnell Jones אַימעד צו דערגרייכן העסקעם מיט ISO 27001 (אינפֿאָרמאַציע סעקוריטי מאַנאַגעמענט), ISO 27701 (פּריוואַטקייט אינפֿאָרמאַציע מאַנאַגעמענט) און די NIST סייבערסעקוריטי פריימווערק. די פירמע געזוכט אַ סימפּלער צוגאַנג צו אָנפירן העסקעם מיט קייפל סטאַנדאַרדס, אַלאַוינג די מאַנשאַפֿט צו אַדרעס די אָוווערלאַפּינג רעקווירעמענץ יפישאַנטלי, ויסמיידן יבעריק השתדלות און האַלטן קלעריטי אויף טאַסקס ספּעציפיש צו יעדער נאָרמאַל.

"מיר זענען קוקן פֿאַר אַ פּרייַז-עפעקטיוו און אַ באַניצער-פרייַנדלעך לייזונג פֿאַר אונדזער ISO סערטאַפאַקיישאַנז." Chris Williamson, CISA, CDPSE הויפּט אינפֿאָרמאַציע זיכערהייט אָפיציר, McConnell Jones

דער ווייַטער שריט איז געווען צו אויסקלייַבן אַ פאַרלאָזלעך אַדאַטינג שוטעף צו וואַלאַדייט העסקעם און אַרויסגעבן סערטאַפאַקיישאַנז. מיט לימיטעד ינערלעך רעסורסן פֿאַר אָנפירונג אַזאַ אַ היפּש פּרויעקט, McConnell Jones פארלאנגט מכשירים און עקספּערטיז וואָס וואָלט העלפֿן זיי באַלאַנסירן די שטרענג העסקעם פאדערונגען אָן דיסראַפּטינג טאָג-צו-טאָג אַרבעט.

"מיר האָבן געזוכט אַן אָדיטאָר וואָס איז גרייט צו ענטפֿערן פֿראגן און צושטעלן ינסייט אין פאַרשידענע העסקעם פראַמעוואָרקס. מיר געוואלט צו שוטעף מיט אַן אָדיטאָר וועמענס וואַלועס און אַדאַטינג צוגאַנג איז אַליינז מיט די וועג מיר וואָלט קאָנטראָלירן אונדזער אייגענע קלייאַנץ. Chris Williamson, CISA, CDPSE הויפּט אינפֿאָרמאַציע זיכערהייט אָפיציר, McConnell Jones

McConnell Jones האָט אָנגענומען ISMS.online, אַ וואָלקן-באזירט לייזונג וואָס קענען אַרוישעלפן קאָמפּאַניעס צו ינסטרומענט אַן ISMS און אַרבעט צו ISO 27001 העסקעם. די פּלאַטפאָרמע צוגעשטעלט אַ סענטראַלייזד סיסטעם וואָס McConnell Jones ימפּלאַמענאַד צו פירן אַלע אַספּעקץ פון זייער יסמס, אַרייַנגערעכנט פּאַלאַסיז, ​​ריזיקירן פאַרוואַלטונג און אַדאַץ. ISMS.online ס פאַר-קאַנפיגיערד טעמפּלאַטעס און גיידיד וואָרקפלאָוז אַססיסטעד בעשאַס די ימפּלאַמענטיישאַן, און אויך אַלאַוינג די מאַנשאַפֿט צו לייכט מאַפּע קאָנטראָלס אַריבער ISO 27001, ISO 27701 און NIST פראַמעוואָרקס.

"די טעמפּלאַטעס וואָס זענען צוגעשטעלט פֿאַר די פּאַלאַסיז און קאָנטראָלס האָבן באטייטיק רידוסט די צייט וואָס עס האָט גענומען צו שרייַבן אונדזער נייַע פּאַלאַסיז. די ווירטואַל קאָוטש געהאָלפֿן אַ פּלאַץ ווייַל ISO איז געווען אַ נייַע געגנט פֿאַר אונדז. די גיידאַנס אַז עס צוגעשטעלט געמאכט עס גרינג פֿאַר אונדז צו יבערגאַנג פון NIST צו ISO. Chris Williamson, CISA, CDPSE הויפּט אינפֿאָרמאַציע זיכערהייט אָפיציר, McConnell Jones

די פאַקטיש-צייט מיטאַרבעט פֿעיִקייטן און קאָנטראָלירן מכשירים פון ISMS.online פאַסילאַטייטיד די סערטאַפאַקיישאַן פּראָצעס. די פּלאַטפאָרמע ימפּאַוערד McConnell Jones 'טימז צו אַרבעטן צוזאַמען אין דעוועלאָפּינג פּאַלאַסיז, ​​קאַנדאַקטינג ינערלעך באריכטן און ינשורינג אַז אַלע סטייקכאָולדערז זענען ינוואַלווד.

"מיט אַ סיסטעם ציל געבויט פֿאַר ISO העסקעם איז געווען גרויס. אָן ISMS.online, איך טאָן ניט טראַכטן מיר וואָלט זיין ביכולת צו דערגרייכן און האַלטן אונדזער סערטאַפאַקיישאַנז מיט צוויי מענטשן וואָס מיר פירן די פּרויעקט. Chris Williamson, CISA, CDPSE הויפּט אינפֿאָרמאַציע זיכערהייט אָפיציר, McConnell Jones

McConnell Jones אויך פּאַרטנערעד מיט A-LIGN צו דורכפירן די סערטאַפאַקיישאַן קאָנטראָלירן. A-LIGN ס טיף עקספּערטיז אין סערטאַפאַקיישאַן באדערפענישן. קאַמביינד מיט זייער אַנווייווערינג שטיצן איבער דעם פּראָצעס, ריזאַלטיד אין אַ סימלאַס קאָנטראָלירן דערפאַרונג.

לייענען מער

ISO 27001:2022 רעקווירעמענץ


יסאָ 27001:2022 אַנעקס א קאָנטראָלס

אָרגאַנאַזיישאַנאַל קאָנטראָלס


מענטשן קאָנטראָלס


גשמיות קאָנטראָלס


טעקנאַלאַדזשיקאַל קאָנטראָלס


וועגן ISO 27001


מיר זענען אַ פירער אין אונדזער פעלד

יוזערז ליבע אונדז
גריד פירער - פרילינג 2025
מאָמענטום פירער - פרילינג 2025
רעגיאָנאַל פירער - פרילינג 2025 וק
רעגיאָנאַל פירער - פרילינג 2025 אי.יו
בעסטער עסט. ROI Enterprise - פרילינג 2025
רובֿ מסתּמא צו רעקאָמענדירן ענטערפּרייז - פרילינג 2025

"ISMS.Online, בוילעט געצייַג פֿאַר רעגולאַטאָרי העסקעם"

- דזשים מ.

"מאַכן פונדרויסנדיק אַדאַץ אַ ווינטל און סימלאַסלי פֿאַרבינדט אַלע אַספּעקץ פון דיין ISMS צוזאַמען"

— קארן סי.

"ינאַווייטיוו לייזונג צו אָנפירן ISO און אנדערע אַקרעדאַטיישאַנז"

— בן ה.

SOC 2 איז דאָ! פארשטארקן דיין זיכערהייט און בויען קונה צוטרוי מיט אונדזער שטאַרק העסקעם לייזונג הייַנט!