האָפּקען צו צופרידן
פישינג פֿאַר צרות –
דער IO פּאָדקאַסט קערט זיך צוריק פֿאַר סעריע 2
הערן איצט

יסאָ 27001 אַ.7.11 שטיצן יוטילאַטיז טשעקליסט

דער קאָנטראָל איז דיזיינד צו ענשור אַז אַלע יוטילאַטיז וואָס שטיצן די אָפּעראַציע פון ​​​​אינפֿאָרמאַציע סיסטעמען זענען יידענאַפייד, פּראָטעקטעד און מיינטיינד צו פאַרמייַדן דיסראַפּשאַנז וואָס קען פּראַל אויף די אַפּעריישאַנז און אינפֿאָרמאַציע זיכערהייט פון דער אָרגאַניזאַציע. די קאָנטראָל ינקלודז פאַרשידן אַספּעקץ, אַרייַנגערעכנט ידענטיפיצירן יקערדיק יוטילאַטיז, אַססעססינג ריסקס, ימפּלאַמענינג פּראַטעקטיוו מיטלען, קעסיידערדיק מאָניטאָרינג און וישאַלט, און האָבן אַ שטאַרק ינסידענט ענטפער און קעסיידערדיק פֿאַרבעסערונג פּראַסעסאַז.

פאַרנעם פון אַנעקס אַ.7.11

ISO/IEC 27001:2022 איז אַן אינטערנאַציאָנאַלע סטאַנדאַרט פֿאַר אָנפירונג אינפֿאָרמאַציע זיכערהייט, פּראַוויידינג אַ פריימווערק פֿאַר אַן אינפֿאָרמאַציע זיכערהייט מאַנאַגעמענט סיסטעם (ISMS). פּונקט A.7.11 פאָוקיסיז אויף שטיצן יוטילאַטיז, וואָס זענען יקערדיק קאַמפּאָונאַנץ וואָס ענשור די קעסיידערדיק אָפּעראַציע פון ​​אינפֿאָרמאַציע סיסטעמען. יוטילאַטיז אַזאַ ווי מאַכט צושטעלן, וואַסער, גאַז, HVAC און טעלאַקאַמיונאַקיישאַנז זענען פונדאַמענטאַל פֿאַר די גלאַט פאַנגקשאַנינג פון IT ינפראַסטראַקטשער. קיין דיסראַפּשאַן אין די יוטילאַטיז קענען פירן צו באַטייַטיק אַפּעריישאַנאַל טשאַלאַנדזשיז און פּאָטענציעל זיכערהייט בריטשיז.

ימפּלעמענטינג A.7.11 ינוואַלווז אַ סיסטעמאַטיש צוגאַנג צו ידענטיפיצירן, אַססעסס, באַשיצן, מאָניטאָר און טייַנען די יוטילאַטיז. אָרגאַנאַזיישאַנז מוזן אויך האָבן עפעקטיוו ינסידענט ענטפער פּלאַנז און קעסיידערדיק פֿאַרבעסערונג מעקאַניזאַמז צו אַדרעס קיין ישוז פּונקט. די ימפּלאַמענטיישאַן פון דעם קאָנטראָל קענען זיין טשאַלאַנדזשינג, אָבער מיט די רעכט סטראַטעגיעס און מכשירים, אָרגאַנאַזיישאַנז קענען דערגרייכן העסקעם און ענשור די ריזיליאַנס פון זייער אינפֿאָרמאַציע סיסטעמען.



ISMS.online גיט אייך א 81% פארשטארקונג פון דעם מאמענט וואס איר לאגט זיך איין

ISO 27001 געמאַכט גרינג

מיר האָבן געטאן די שווער אַרבעט פֿאַר איר, געבן איר אַ 81% העאַדסטאַרט פון דעם מאָמענט איר קלאָץ אויף. כל איר האָבן צו טאָן איז צו פּלאָמבירן די בלאַנקס.



פארוואס זאָל איר נאָכקומען מיט אַנעקס אַ.7.11? שליסל אַספּעקץ און פּראָסט טשאַלאַנדזשיז

לעגיטימאַציע פון ​​שטיצן יוטילאַטיז

נוצבאַרקייט אידענטיפיקאַציע: אידענטיפיצירן אַלע נוצבאַרקייטן וואָס זענען וויכטיק פֿאַר דער פֿונקציאָנירן פֿון אינפֿאָרמאַציע סיסטעמען. דאָס נעמט אַרײַן מאַכט צושטעל, וואַסער, גאַז, HVAC (הייצונג, ווענטילאַציע און לופֿטקילונג), און טעלעקאָמוניקאַציע באַדינונגען.

פּראָסט טשאַלאַנדזשיז:

  • פולשטענדיק לעגיטימאַציע: ינשורינג אַלע באַטייַטיק יוטילאַטיז זענען יידענאַפייד קענען זיין שווער, ספּעציעל אין גרויס אָדער קאָמפּלעקס אָרגאַנאַזיישאַנז מיט קייפל פאַסילאַטיז.
  • פאַרבאָרגן דעפּענדאַנסיז: ופדעקן און דאַקיומענטינג אַלע דיפּענדאַנסיז אויף יוטילאַטיז קענען זיין טשאַלאַנדזשינג, ספּעציעל אויב עטלעכע זענען נישט גלייך קלאָר ווי דער טאָג.

סאַלושאַנז:

  • סטראַקטשערד סערווייז און אַודיץ: אָנפירן דיטיילד סערווייז און אַדאַץ פון אַלע פאַסילאַטיז צו ידענטיפיצירן און דאָקומענט יוטילאַטיז.
  • נוצן פון אַססעט מאַנאַגעמענט מכשירים: ימפּלאַמענט אַסעט פאַרוואַלטונג מכשירים וואָס קענען העלפֿן שפּור און מאַפּע דיפּענדאַנסיז.
  • קרייַז-דעפּאַרטמענט קאָללאַבאָראַטיאָן: אַרייַנציען פאַרשידן דיפּאַרטמאַנץ צו ענשור אַז אַלע יוטילאַטיז דיפּענדאַנסיז זענען יידענאַפייד.

פֿאַרבונדענע ISO 27001 קלאָזולעס: קלאָז 6.1 (אַקציעס צו אַדרעסירן ריזיקעס און געלעגנהייטן), קלאָז 7.5 (דאָקומענטירטע אינפֿאָרמאַציע)

ריזיקירן אַססעססמענט

ריזיקע אידענטיפיקאציע: אפשאצן ריזיקעס פארבונדן מיטן דורכפאל פון די יוטיליטיס. דאס נעמט אריין אנאליזירן מעגליכע סכנות ווי אויספאלן פון עלעקטריע, וואסער ליקס, גאז ליקס, HVAC דורכפעלער, און טעלעקאמוניקאציע שטערונגען.

אימפּאַקט אַנאַליז: באַשטימען די פּאָטענציעלע אימפּאַקט אויף די אָרגאַניזאַציעס אָפּעראַציעס און אינפֿאָרמאַציע זיכערהייט אויב איינע פון ​​די יוטילאַטיז זאָל דורכפאַלן.

פּראָסט טשאַלאַנדזשיז:

  • אַקיעראַטלי ריזיקירן אַססעססמענט: אַקיעראַטלי ידענטיפיצירן און אַססעסס ריסקס שייַכות צו יוטילאַטיז קענען זיין קאָמפּליצירט רעכט צו דער וועריאַביליטי און אַנפּרידיקטאַביליטי פון פּאָטענציעל טרעץ.
  • ימפּאַקט אַנאַליסיס קאַמפּלעקסיטי: קוואַנטיפיינג די פּאָטענציעל פּראַל אויף אַפּעריישאַנז און זיכערהייט קענען זיין טשאַלאַנדזשינג, ריקוויירינג פולשטענדיק וויסן און עקספּערטיז.

סאַלושאַנז:

  • ריזיקירן אַססעססמענט פראַמעוואָרקס: ניצן געגרינדעט ריזיקירן אַסעסמאַנט פראַמעוואָרקס צו פירן די לעגיטימאַציע און אַנאַליסיס פּראָצעס.
  • סצענאַר אַנאַליסיס: אָנפירן סצענאַר אַנאַליסיס צו פֿאַרשטיין פּאָטענציעל ימפּאַקץ פון יוטילאַטיז פייליערז.
  • עקספּערט באַראַטונג: דינגען מיט עקספּערץ אין נוצן פאַרוואַלטונג און ריזיקירן אַסעסמאַנט צו באַקומען פּינטלעך ינסייץ.

פֿאַרבונדענע ISO 27001 קלאָזעס: קלאָז 6.1.2 (אינפֿאָרמאַציע זיכערהייט ריזיקאָ אַסעסמענט), קלאָז 6.1.3 (אינפֿאָרמאַציע זיכערהייט ריזיקאָ באַהאַנדלונג)

פּראַטעקטיוו מיטלען

פּרעווענטיוו קאָנטראָלס: ימפּלעמענטירן מיטלען צו פאַרמייַדן די שטערונג פון שטיצנדיקע יוטילאַטיז. דאָס קען אַרייַננעמען די נוצן פון אַנינטראַפּיבאַל פּאַוער סאַפּלייז (UPS), באַקאַפּ דזשענערייטערז, רענדאַנדאַנט טעלעקאָמוניקאַציע ליניעס, און רעגולער וישאַלט סקעדזשולז פֿאַר HVAC סיסטעמען.

פיזישע זיכערהייט: זיכער מאַכן אַז די פיזישע אינפראַסטרוקטור וואָס שטיצט די נוצבאַרע באַדינונגען איז זיכער. דאָס קען אַרייַננעמען זיכערן נוצבאַרע צימערן, באַשיצן קייבלען און רערן, און מאָניטאָרירן צוטריט צו קריטישע נוצבאַרע געביטן.

פּראָסט טשאַלאַנדזשיז:

  • מיטל אַלאַקיישאַן: אַלאַקייטינג גענוג רעסורסן (פינאַנציעל, מענטש און טעכניש) צו ינסטרומענט עפעקטיוו פּראַטעקטיוו מיטלען קענען זיין טשאַלאַנדזשינג.
  • גשמיות זיכערהייט: ינשורינג די גשמיות זיכערהייט פון יוטילאַטיז אין אַלע לאָוקיישאַנז, ספּעציעל אין פונאנדערגעטיילט אָדער ווייַט פאַסילאַטיז, קענען זיין לאַדזשיסטיקלי קאָמפּליצירט.

סאַלושאַנז:

  • בודזשעט פּלאַנירונג: אַלאַקייט באַדזשיץ ספּאַסיפיקלי פֿאַר נוצן שוץ מיטלען און ענשור געהעריק טערעץ פֿאַר די ינוועסמאַנט.
  • זיכערהייט אַודיץ: קעסיידער קאָנטראָלירן גשמיות זיכערהייט מיטלען און דערהייַנטיקן זיי ווי נייטיק.
  • יבעריק פּלאַנירונג: פּלאַן פֿאַר יבעריקייַט אין קריטיש יוטילאַטיז צו ענשור אַז באַקאַפּ אָפּציעס זענען בארעכטיגט.

פֿאַרבונדענע ISO 27001 קלאָזעס: קלאָז 8.1 (אָפּעראַציאָנעלע פּלאַנירונג און קאָנטראָל), קלאָז 9.1 (מאָניטאָרינג, מעסטונג, אַנאַליז און עוואַלואַציע)

מאָניטאָרינג און וישאַלט

רעגולערע מאָניטאָרינג: קאָנטינויִערלעך מאָניטאָרירן דעם סטאַטוס און פאָרשטעלונג פון שטיצנדיקע יוטילאַטיז. ניצן מאָניטאָרינג מכשירים און סענסאָרן צו דעטעקטירן קיין אַנאַמאַליעס אָדער דורכפאַלן אין פאַקטישער צייט.

וישאַלט סקעדזשולז: אויפשטעלן און נאָכפאָלגן רעגולערע וישאַלט סקעדזשולז פֿאַר אַלע שטיצנדיקע יוטילאַטיז צו ענשור אַז זיי בלייבן אָפּעראַציאָנעל און עפעקטיוו.

פּראָסט טשאַלאַנדזשיז:

  • קעסיידערדיק מאָניטאָרינג: באַשטעטיקן און מיינטיינינג עפעקטיוו קעסיידערדיק מאָניטאָרינג סיסטעמען קענען זיין טעקניקלי פאדערן און טייַער.
  • וישאַלט קאָנסיסטענסי: ינשורינג קאָנסיסטענט אַדכיראַנס צו וישאַלט סקעדזשולז אין אַלע פאַסילאַטיז און יוטילאַטיז קענען זיין שווער, ספּעציעל אין גרויס אָרגאַנאַזיישאַנז.

סאַלושאַנז:

  • אָטאַמייטיד מאָניטאָרינג מכשירים: ימפּלאַמענט אָטאַמייטיד מאָניטאָרינג מכשירים צו ענשור קעסיידערדיק פאַרזע פון ​​נוצן סטאַטוס.
  • סקעדזשולד וישאַלט פּלאַנז: אַנטוויקלען און דורכפירן סקעדזשולד וישאַלט פּלאַנז, מיט רימיינדערז און טראַקינג סיסטעמען.
  • טראַינינג מגילה: צושטעלן טריינינג פֿאַר וישאַלט פּערסאַנעל צו ענשור אַז זיי פֿאַרשטיין די וויכטיקייט און מעטהאָדס פון רעגולער וישאַלט.

פֿאַרבונדענע ISO 27001 קלאָזעס: קלאָז 8.1 (אָפּעראַציאָנעלע פּלאַנירונג און קאָנטראָל), קלאָז 9.1 (מאָניטאָרינג, מעסטונג, אַנאַליז און עוואַלואַציע)

ינסידענט ענטפער

רעאַקציע פּלענער: אַנטוויקלען און דורכפירן רעאַקציע פּלענער צו האַנדלען מיט נוצן דורכפאַלן. דאָס זאָל אַרייַננעמען פּראָצעדורן פֿאַר שנעל אָפּזוך און רעסטאָראַציע פון ​​באַדינונגען.

טרענירונג און באוואוסטזיין: זיכער מאכן אז די באטרעפנדע פערסאנעל זענען טרענירט און באוואוסטזיניק וועגן די פראצעדורן צו נאכפאלגן אין פאל פון נוצן-פארפעלער.

פּראָסט טשאַלאַנדזשיז:

  • פולשטענדיק פּלאַנירונג: דעוועלאָפּינג פולשטענדיק און עפעקטיוו ינסידענט ענטפער פּלאַנז וואָס דעקן אַלע פּאָטענציעל יוטילאַטיז פייליערז קענען זיין טשאַלאַנדזשינג.
  • טראַינינג קאָנסיסטענסי: ינשורינג אַלע באַטייַטיק פּערסאַנעל זענען קאַנסיסטאַנטלי טריינד און אַווער פון ענטפער פּראָוסידזשערז, ספּעציעל אין אָרגאַנאַזיישאַנז מיט הויך שטעקן ויסקער אָדער פונאנדערגעטיילט טימז.

סאַלושאַנז:

  • ינסידענט ענטפער דרילז: קעסיידער דורכפירן ינסידענט ענטפער דרילז צו פּרובירן און ראַפינירן ענטפער פּלאַנז.
  • דעטאַילעד ענטפער פּראָוסידזשערז: אַנטוויקלען דיטיילד, שריט-דורך-שריט ענטפער פּראָוסידזשערז און ענשור אַז זיי זענען לייכט צוטריטלעך.
  • רעגולער טראַינינג סעשאַנז: פּלאַן רעגולער טריינינג סעשאַנז און ריפרעשערז פֿאַר אַלע באַטייַטיק פּערסאַנעל.

פֿאַרבונדענע ISO 27001 קלאָזולעס: קלאָז 6.1.3 (אינפֿאָרמאַציע זיכערהייט ריזיקאָ באַהאַנדלונג), קלאָז 7.2 (קאָמפּעטענץ), קלאָז 7.3 (באַוואוסטזיין)

איבערבליק און פֿאַרבעסערונג

רעגולערע איבערבליקן: פּעריִאָדיש איבערקוקן די עפעקטיווקייט פון די קאָנטראָלן וואָס זענען אין פּלאַץ פֿאַר שטיצנדיקע יוטילאַטיז און דערהייַנטיקן זיי ווי נייטיק.

קאָנטינויִערלעכע פֿאַרבעסערונג: אידענטיפֿיצירן לעקציעס געלערנט פֿון יעדע אינצידענט אָדער שטערונג און ימפּלעמענטירן פֿאַרבעסערונגען צו פֿאַרמייַדן צוקונפֿטיקע געשעענישן.

פּראָסט טשאַלאַנדזשיז:

  • איבערבליק אָפטקייַט: גרינדן אַ רעגולער און עפעקטיוו אָפּשאַצונג פּראָצעס קען זיין שווער, ספּעציעל אין שנעל-פּייסט ינווייראַנמאַנץ.
  • ימפּלאַמענטינג ימפּרווומאַנץ: ינשורינג אַז די לעקציעס געלערנט פירן צו פאַקטיש ימפּרווומאַנץ און זענען נישט בלויז דאַקיומענטאַד אָן קאַמף קענען זיין אַ באַטייטיק אַרויסרופן.

סאַלושאַנז:

  • סקעדזשולד באריכטן: ינסטרומענט אַ רעגולער אָפּשאַצונג פּלאַן, עפשער קאָרטערלי אָדער צוויי-יערלעך, צו אָפּשאַצן קאָנטראָל יפעקטיוונאַס.
  • באַמערקונגען מעקאַניזאַמז: אַנטוויקלען מעקאַניזאַמז צו זאַמלען באַמערקונגען פון ינסאַדאַנץ און ויסשטימען עס אין די פֿאַרבעסערונג פּראָצעס.
  • קאַמף פּלאַנס: שאַפֿן דיטיילד קאַמף פּלאַנז פֿאַר ימפּלאַמענינג ימפּרווומאַנץ און קעסיידער שפּור פּראָגרעס.

פֿאַרבונדענע ISO 27001 פּונקטן: פּונקט 10.1 (פֿאַרבעסערונג), פּונקט 9.3 (פֿאַרוואַלטונג איבערבליק)



קליימינג

איינבעטן, פארברייטערן און סקאַלירן אייער קאמפלייענס, אָן קיין כאַאָס. IO גיט אייך די ווידערשטאנד און בטחון צו וואַקסן זיכער.



ISMS.online פֿעיִקייטן פֿאַר דעמאַנסטרייטינג העסקעם מיט A.7.11

ISMS.online אָפפערס פאַרשידן פֿעיִקייטן וואָס זענען נוציק פֿאַר דעמאַנסטרייטינג העסקעם מיט A.7.11 שטיצן יוטילאַטיז:

  • ריזיקירן פאַרוואַלטונג:

    • ריזיקירן באַנק: האַלטן אַ פולשטענדיק ריפּאַזאַטאָרי פון יידענאַפייד ריסקס שייַכות צו שטיצן יוטילאַטיז.
    • דינאַמיש ריזיקירן מאַפּע: וויסואַליזירן און אַססעסס ריסקס פֿאַרבונדן מיט יוטילאַטיז פייליערז אין פאַקטיש צייט.
    • ריזיקירן מאָניטאָרינג: קעסיידער מאָניטאָר און דערהייַנטיקן ריזיקירן אַסעסמאַנץ באזירט אויף טשאַנגינג טנאָים.
  • פּאָליטיק פאַרוואַלטונג:

    • פּאָליטיק טעמפּלאַטעס: נוצן פאַר-געבויט טעמפּלאַטעס צו שאַפֿן און דערהייַנטיקן פּאַלאַסיז פֿאַר אָנפירונג שטיצן יוטילאַטיז.
    • פּאָליטיק פּאַק: ענשור אַז אַלע פּאַלאַסיז שייַכות צו נוצן פאַרוואַלטונג זענען ווערסיע קאַנטראָולד און צוטריטלעך.
    • דאָקומענט אַקסעס: קאָנטראָל אַקסעס צו פּאַלאַסיז און פּראָוסידזשערז שייַכות צו נוצן פאַרוואַלטונג צו ענשור אַז בלויז אָטערייזד פּערסאַנעל קענען זען אָדער רעדאַגירן זיי.
  • ינסידענט פאַרוואַלטונג:

    • ינסידענט טראַקער: קלאָץ און שפּור ינסאַדאַנץ שייַכות צו יוטילאַטיז פייליערז, ינשורינג אַ גרונטיק ויספאָרשונג און האַכלאָטע פּראָצעס.
    • וואָרקפלאָוו: אָטאַמייט אינצידענט ענטפער וואָרקפלאָווס צו ענשור שנעל און עפעקטיוו קאַמף.
    • נאָוטאַפאַקיישאַנז: שטעלן אַרויף אַלערץ צו געבנ צו וויסן באַטייַטיק פּערסאַנעל גלייך ווען אַ יוטילאַטי-פֿאַרבונדענע אינצידענט אַקערז.
    • רעפּאָרטינג: דזשענערייט דיטיילד ריפּאָרץ אויף ינסאַדאַנץ צו פאַסילאַטייט אַנאַליסיס נאָך ינסידענט און קעסיידערדיק פֿאַרבעסערונג.
  • קאָנטראָלירן פאַרוואַלטונג:

    • קאָנטראָלירן טעמפּלאַטעס: ניצן פּרעדעפינעד טעמפּלאַטעס צו דורכפירן רעגולער אַדאַץ פון שטיצן נוצן קאָנטראָלס.
    • קאָנטראָלירן פּלאַן: פּלאַן און פירן קאָנטראָלירן אַקטיוויטעטן צו ענשור קעסיידערדיק העסקעם.
    • קערעקטיוו אַקשאַנז: דאָקומענט און שפּור קערעקטיוו אַקשאַנז ריזאַלטינג פון קאָנטראָלירן פיינדינגז.
    • דאַקיומענטיישאַן: האַלטן פולשטענדיק רעקאָרדס פון אַלע קאָנטראָלירן אַקטיוויטעטן און פיינדינגז פֿאַר העסקעם וועראַפאַקיישאַן.
  • געשעפט קאָנטינויטי:

    • קאָנטינויטי פּלאַנס: אַנטוויקלען און טייַנען געשעפט קאַנטיניויישאַן פּלאַנז וואָס אַרייַננעמען סטראַטעגיעס פֿאַר אָנפירונג יוטילאַטיז דיסראַפּשאַנז.
    • טעסט סקעדזשולז: קעסיידער פּרובירן קעסיידערדיק פּלאַנז צו ענשור אַז זיי זענען עפעקטיוו און ופּדאַטעד.
    • רעפּאָרטינג: דזשענערייט ריפּאָרץ אויף געשעפט קאַנטיניויישאַן אַקטיוויטעטן צו באַווייַזן פּריפּעראַדנאַס און העסקעם.
  • דאָקומענטאַטיאָן:

    • דאָק טעמפּלאַטעס: נוצן טעמפּלאַטעס צו דאָקומענט פּראָוסידזשערז און קאָנטראָלס פֿאַר נוצן פאַרוואַלטונג.
    • ווערסיע קאָנטראָל: ענשור אַז אַלע דאַקיומענטיישאַן איז ווערסיע קאַנטראָולד צו האַלטן אַקיעראַסי און שייכות.
    • מיטאַרבעט: געבן קאָלעקטיוו מיטאַרבעט אויף דאָקומענט שאַפונג און דערהייַנטיקונגען צו ענשור פולשטענדיק און פּינטלעך דאַקיומענטיישאַן.

דעטאַילעד אַנעקס אַ.7.11 קאָמפּליאַנסע טשעקליסט

צו באַווייַזן העסקעם מיט A.7.11 שטיצן יוטילאַטיז, נוצן די פאלגענדע דיטיילד העסקעם טשעקליסט:

לעגיטימאַציע פון ​​שטיצן יוטילאַטיז

  • ידענטיפיצירן אַלע יוטילאַטיז יקערדיק פֿאַר אינפֿאָרמאַציע סיסטעם אַפּעריישאַנז (למשל, מאַכט, וואַסער, גאַז, HVAC, טעלעקאָממוניקאַטיאָנס).
  • דאָקומענט אַלע יידענאַפייד יוטילאַטיז און זייער דיפּענדאַנסיז.
  • אָנפירן פּעריאָדיש באריכטן צו דערהייַנטיקן די יוטילאַטיז רשימה.
  • ניצן מכשירים ווי ISMS.online ס ריזיקירן באַנק צו קאַטאַלאָג יוטילאַטיז.

ריזיקירן אַססעססמענט

  • אָנפירן אַ ריזיקירן אַסעסמאַנט פֿאַר יעדער יידענאַפייד נוצן.
  • פונאַנדערקלייַבן פּאָטענציעל טרעץ צו די אַוויילאַבילאַטי פון נוצן (למשל, מאַכט אַוטידזשיז, וואַסער ליקס).
  • אָפּשאַצן די פּראַל פון יוטילאַטיז פייליערז אויף אַפּעריישאַנז און אינפֿאָרמאַציע זיכערהייט.
  • דאָקומענט און דערהייַנטיקן ריזיקירן אַסעסמאַנץ קעסיידער.
  • לעווערידזש די דינאַמיש ריזיקירן מאַפּע פון ​​ISMS.online פֿאַר פאַקטיש-צייט וויזשוואַלאַזיישאַן און אַסעסמאַנט.

פּראַטעקטיוו מיטלען

  • ימפּלאַמענט ונינטעראַפּטיבלע מאַכט סופּפּליעס (אַפּס) און באַקאַפּ גענעראַטאָרס.
  • פאַרלייגן יבעריק טעלעקאָממוניקאַטיאָן שורות.
  • פּלאַן און דורכפירן רעגולער וישאַלט פֿאַר HVAC סיסטעמען.
  • זיכער נוצן רומז און באַשיצן קייבאַלז און פּייפּס.
  • מאָניטאָר אַקסעס צו קריטיש נוצן געביטן.
  • פאַרזיכערן די אַלאַקיישאַן פון מיטל פֿאַר פאַרהיטנדיק קאָנטראָלס דורך פּאָליטיק פאַרוואַלטונג מכשירים אין ISMS.online.

מאָניטאָרינג און וישאַלט

  • שטעלן אַרויף קעסיידערדיק מאָניטאָרינג סיסטעמען פֿאַר יוטילאַטיז.
  • ניצן סענסאָרס און מאָניטאָרינג מכשירים צו דעטעקט אַנאַמאַליז אָדער פייליערז אין פאַקטיש צייט.
  • פאַרלייגן וישאַלט סקעדזשולז פֿאַר אַלע סופּפּאָרטינג יוטילאַטיז.
  • פאַרזיכערן אַדכיראַנס צו וישאַלט סקעדזשולז אין אַלע פאַסילאַטיז.
  • ניצן ISMS.online פֿאַר סקעדזשולינג און טראַקינג וישאַלט אַקטיוויטעטן.

ינסידענט ענטפער

  • אַנטוויקלען ענטפער פּלאַנז פֿאַר יוטילאַטיז פייליערז, אַרייַנגערעכנט אָפּזוך פּראָוסידזשערז.
  • באַן פּערסאַנעל אויף אינצידענט ענטפער פּראָוסידזשערז.
  • אָנפירן רעגולער דרילז און סימיאַליישאַנז צו פּרובירן ענטפער פּלאַנז.
  • אָפּשאַצונג און דערהייַנטיקן ענטפער פּלאַנז באזירט אויף בויער אַוטקאַמז און פאַקטיש ינסאַדאַנץ.
  • ניצן ISMS.online ס ינסידענט טראַקער און וואָרקפלאָוו אָטאַמיישאַן צו פירן און ריספּאַנד צו נוצן ינסאַדאַנץ יפעקטיוולי.

איבערבליק און פֿאַרבעסערונג

  • פּלאַן רעגולער באריכטן פון נוצן קאָנטראָל יפעקטיוונאַס.
  • דאָקומענט לעקציעס געלערנט פון ינסאַדאַנץ אָדער דיסראַפּשאַנז.
  • ינסטרומענט ימפּרווומאַנץ באזירט אויף לעקציעס געלערנט.
  • דערהייַנטיקן קאָנטראָל מיטלען און דאַקיומענטיישאַן ווי נייטיק.
  • ניצן ISMS.online ס קאָנטראָלירן און דאַקיומענטיישאַן מכשירים צו האַלטן אַ קעסיידערדיק פֿאַרבעסערונג ציקל.



ISMS.online שטיצט איבער 100 סטאַנדאַרדס און רעגיאַליישאַנז, געבן איר אַ איין פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.

ISMS.online שטיצט איבער 100 סטאַנדאַרדס און רעגיאַליישאַנז, געבן איר אַ איין פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.



יעדער אַנעקס א קאָנטראָל טשעקליסט טיש

יסאָ 27001 אַנעקס אַ.5 קאָנטראָל טשעקליסט טיש
ISO 27001 קאָנטראָל נומער ISO 27001 קאָנטראָל טשעקליסט
אַנעקס אַ.5.1 פּאַלאַסיז פֿאַר אינפֿאָרמאַציע זיכערהייט טשעקליסט
אַנעקס אַ.5.2 אינפֿאָרמאַציע זיכערהייט ראָלעס און ריספּאַנסאַבילאַטיז טשעקליסט
אַנעקס אַ.5.3 סעגרעגאַציע פון ​​דוטיז טשעקליסט
אַנעקס אַ.5.4 פאַרוואַלטונג ריספּאַנסאַבילאַטיז טשעקליסט
אַנעקס אַ.5.5 קאָנטאַקט מיט אויטאריטעטן טשעקליסט
אַנעקס אַ.5.6 קאָנטאַקט מיט ספּעציעלע אינטערעס גרופּעס טשעקליסט
אַנעקס אַ.5.7 טרעאַט ינטעלליגענסע טשעקליסט
אַנעקס אַ.5.8 אינפֿאָרמאַציע זיכערהייט אין פּראָיעקט מאַנאַגעמענט טשעקליסט
אַנעקס אַ.5.9 ינוואַנטאָרי פון אינפֿאָרמאַציע און אנדערע אַססאָסיאַטעד אַסעץ טשעקליסט
אַנעקס אַ.5.10 אַקסעפּטאַבאַל נוצן פון אינפֿאָרמאַציע און אנדערע אַססאָסיאַטעד אַסעץ טשעקליסט
אַנעקס אַ.5.11 צוריקקער פון אַסעץ טשעקליסט
אַנעקס אַ.5.12 קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע טשעקליסט
אַנעקס אַ.5.13 לייבלינג פון אינפֿאָרמאַציע טשעקליסט
אַנעקס אַ.5.14 אינפֿאָרמאַציע אַריבערפירן טשעקליסט
אַנעקס אַ.5.15 אַקסעס קאָנטראָל טשעקליסט
אַנעקס אַ.5.16 אידענטיטעט מאַנאַגעמענט טשעקליסט
אַנעקס אַ.5.17 אָטענטאַקיישאַן אינפֿאָרמאַציע טשעקליסט
אַנעקס אַ.5.18 אַקסעס רעכט טשעקליסט
אַנעקס אַ.5.19 אינפֿאָרמאַציע זיכערהייַט אין סאַפּלייער רעלאַטיאָנשיפּס טשעקליסט
אַנעקס אַ.5.20 אַדרעסינג אינפֿאָרמאַציע זיכערהייט אין טשעקליסט פֿאַר סאַפּלייער אַגרימאַנץ
אַנעקס אַ.5.21 אָנפירונג אינפֿאָרמאַציע זיכערהייט אין די יקט סופּפּלי קייט טשעקליסט
אַנעקס אַ.5.22 מאָניטאָרינג, איבערבליק און טוישן מאַנאַגעמענט פון סאַפּלייער באַדינונגס טשעקליסט
אַנעקס אַ.5.23 אינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון קלאָוד באַדינונגס טשעקליסט
אַנעקס אַ.5.24 אינפֿאָרמאַציע זיכערהייַט ינסידענט מאַנאַגעמענט פּלאַנירונג און צוגרייטונג טשעקליסט
אַנעקס אַ.5.25 אַססעססמענט און באַשלוס וועגן אינפֿאָרמאַציע זיכערהייט געשעענישן טשעקליסט
אַנעקס אַ.5.26 ענטפער צו טשעקליסט פֿאַר אינפֿאָרמאַציע זיכערהייט ינסידענץ
אַנעקס אַ.5.27 לערנען פון אינפֿאָרמאַציע זיכערהייט ינסידענץ טשעקליסט
אַנעקס אַ.5.28 זאַמלונג פון עווידענסע טשעקליסט
אַנעקס אַ.5.29 אינפֿאָרמאַציע זיכערהייט בעשאַס דיסראַפּשאַן טשעקליסט
אַנעקס אַ.5.30 יקט גרייטקייַט פֿאַר געשעפט קאָנטינויטי טשעקליסט
אַנעקס אַ.5.31 טשעקליסט פֿאַר לעגאַל, סטאַטשאַטאָרי, רעגולאַטאָרי און קאָנטראַקטואַל רעקווירעמענץ
אַנעקס אַ.5.32 טשעקליסט פֿאַר אינטעלעקטואַל פאַרמאָג רעכט
אַנעקס אַ.5.33 שוץ פון רעקאָרדס טשעקליסט
אַנעקס אַ.5.34 פּריוואַטקייט און שוץ פון פּיי טשעקליסט
אַנעקס אַ.5.35 פרייַ איבערבליק פון אינפֿאָרמאַציע זיכערהייט טשעקליסט
אַנעקס אַ.5.36 העסקעם מיט פּאָליסיעס, כּללים און סטאַנדאַרדס פֿאַר אינפֿאָרמאַציע זיכערהייט טשעקליסט
אַנעקס אַ.5.37 דאַקיומענטאַד אָפּערייטינג פּראָוסידזשערז טשעקליסט
יסאָ 27001 אַנעקס אַ.7 קאָנטראָל טשעקליסט טיש
יסאָ 27001 אַנעקס אַ.8 קאָנטראָל טשעקליסט טיש
ISO 27001 קאָנטראָל נומער ISO 27001 קאָנטראָל טשעקליסט
אַנעקס אַ.8.1 באַניצער ענדפּוינט דעוויסעס טשעקליסט
אַנעקס אַ.8.2 פּריווילעדזשד אַקסעס רעכט טשעקליסט
אַנעקס אַ.8.3 אינפֿאָרמאַציע אַקסעס ריסטריקשאַן טשעקליסט
אַנעקס אַ.8.4 אַקסעס צו מקור קאָד טשעקליסט
אַנעקס אַ.8.5 זיכער אָטענטאַקיישאַן טשעקליסט
אַנעקס אַ.8.6 קאַפּאַסיטי מאַנאַגעמענט טשעקליסט
אַנעקס אַ.8.7 שוץ קעגן מאַלוואַרע טשעקליסט
אַנעקס אַ.8.8 פאַרוואַלטונג פון טעכניש וואַלנעראַביליטיז טשעקליסט
אַנעקס אַ.8.9 קאָנפיגוראַטיאָן מאַנאַגעמענט טשעקליסט
אַנעקס אַ.8.10 אינפֿאָרמאַציע דילעשאַן טשעקליסט
אַנעקס אַ.8.11 דאַטאַ מאַסקינג טשעקליסט
אַנעקס אַ.8.12 דאַטאַ ליקאַדזש פּרעווענטיאָן טשעקליסט
אַנעקס אַ.8.13 אינפֿאָרמאַציע באַקקופּ טשעקליסט
אַנעקס אַ.8.14 רעדונדאַנסי פון אינפֿאָרמאַציע פּראַסעסינג פאַסילאַטיז טשעקליסט
אַנעקס אַ.8.15 לאָגינג טשעקליסט
אַנעקס אַ.8.16 מאָניטאָרינג אַקטיוויטעטן טשעקליסט
אַנעקס אַ.8.17 זייגער סינטשראָניזאַטיאָן טשעקליסט
אַנעקס אַ.8.18 ניצן פּריווילעדזשד וטיליטי מגילה טשעקליסט
אַנעקס אַ.8.19 ייַנמאָנטירונג פון ווייכווארג אויף אַפּעריישאַנאַל סיסטעמען טשעקליסט
אַנעקס אַ.8.20 נעטוואָרקס זיכערהייַט טשעקליסט
אַנעקס אַ.8.21 זיכערהייט פון נעץ באַדינונגס טשעקליסט
אַנעקס אַ.8.22 סעגרעגאַציע פון ​​נעטוואָרקס טשעקליסט
אַנעקס אַ.8.23 וועב פֿילטריר טשעקליסט
אַנעקס אַ.8.24 ניצן קריפּטאָגראַפי טשעקליסט
אַנעקס אַ.8.25 זיכער אנטוויקלונג לעבן ציקל טשעקליסט
אַנעקס אַ.8.26 אַפּפּליקאַטיאָן זיכערהייַט רעקווירעמענץ טשעקליסט
אַנעקס אַ.8.27 טשעקליסט פון זיכער סיסטעם אַרקאַטעקטשער און ינזשעניעריע פּרינסאַפּאַלז
אַנעקס אַ.8.28 זיכער קאָדירונג טשעקליסט
אַנעקס אַ.8.29 זיכערהייט טעסטינג אין אַנטוויקלונג און אַקסעפּטאַנס טשעקליסט
אַנעקס אַ.8.30 אַוצאָרסט אַנטוויקלונג טשעקליסט
אַנעקס אַ.8.31 צעשיידונג פון אַנטוויקלונג, טעסט און פּראָדוקציע ינווייראַנמאַנץ טשעקליסט
אַנעקס אַ.8.32 טוישן מאַנאַגעמענט טשעקליסט
אַנעקס אַ.8.33 טעסט אינפֿאָרמאַציע טשעקליסט
אַנעקס אַ.8.34 שוץ פון אינפֿאָרמאַציע סיסטעמען בעשאַס קאָנטראָלירן טעסטינג טשעקליסט

ווי ISMS.online הילף מיט A.7.11

פאַרזיכערן אַז דיין אָרגאַניזאַציע איז גאָר געהאָרכיק מיט ISO/IEC 27001:2022 און באַוואָרענען דיין קריטיש יוטילאַטיז מיט געזונט, פולשטענדיק פאַרוואַלטונג סאַלושאַנז. ISMS.online גיט די מכשירים און פֿעיִקייטן נייטיק צו ינסטרומענט און טייַנען עפעקטיוו נוצן קאָנטראָלס, ינשורינג אַפּעריישאַנאַל ריזיליאַנס און זיכערהייט.

אונדזער עקספּערץ וועט פירן איר דורך די פּלאַטפאָרמע און באַווייַזן ווי עס קענען העלפֿן דיין אָרגאַניזאַציע צו דערגרייכן און טייַנען העסקעם מיט ISO/IEC 27001:2022.

נעמט דעם ערשטן שריט צו א זיכערער און ווידערשטאנדספעאיקער צוקונפט דורך בוקן אייער דעמא יעצט!


מייק דזשעננינגס

מייק איז דער ינטעגראַטעד מאַנאַגעמענט סיסטעם (IMS) פאַרוואַלטער דאָ ביי ISMS.online. אין אַדישאַן צו זיין טאָג-צו-טאָג ריספּאַנסאַבילאַטיז צו ענשור אַז די IMS זיכערהייט אינצידענט פאַרוואַלטונג, סאַקאָנע סייכל, קערעקטיוו אַקשאַנז, ריזיקירן אַסעסמאַנץ און אַדאַץ זענען געראטן יפעקטיוולי און האַלטן דערהייַנטיקט, מייק איז אַ סערטאַפייד פירן אַדאַטער פֿאַר ISO 27001 און האלט צו פֿאַרבעסערן זיין אנדערע סקילז אין אינפֿאָרמאַציע זיכערהייט און פּריוואַטקייט פאַרוואַלטונג סטאַנדאַרדס און פראַמעוואָרקס אַרייַנגערעכנט סייבער עססענטיאַלס, ISO 27001 און פילע מער.

זעט א פּלאַטפאָרמע דעמאָ

זעט ווי 1,000+ טימז פירן זייערע קאמפלייענס פריימווערקס אין א 3-מינוט פלאטפארמע טור

פּלאַטפאָרמע דאַשבאָרד פול אויף מינט

מיר זענען אַ פירער אין אונדזער פעלד

4/5 שטערן
יוזערז ליבע אונדז
פירער - האַרבסט 2026
בעסטע ווייכווארג - טאפ 50 2026
רעגיאָנאַלער פירער - האַרבסט 2026 פֿאַראייניקטע קעניגרייך
רעגיאָנאַלער פירער - האַרבסט 2026 אי.יו.
רעגיאָנאַלער פירער - זומער 2026 EMEA

"ISMS.Online, בוילעט געצייַג פֿאַר רעגולאַטאָרי העסקעם"

— דזשים מ.

"מאַכן פונדרויסנדיק אַדאַץ אַ ווינטל און סימלאַסלי פֿאַרבינדט אַלע אַספּעקץ פון דיין ISMS צוזאַמען"

— קארען סי.

"ינאַווייטיוו לייזונג צו אָנפירן ISO און אנדערע אַקרעדאַטיישאַנז"

— בן ה.