האָפּקען צו צופרידן
פישינג פֿאַר צרות –
דער IO פּאָדקאַסט קערט זיך צוריק פֿאַר סעריע 2
הערן איצט

הקדמה צו ISO 27001:2022 אין יאַפּאַן

ISO 27001: 2022 איז אַן אינטערנאַציאָנאַלע סטאַנדאַרט פֿאַר אינפֿאָרמאַציע זיכערהייט מאַנאַגעמענט סיסטעמען (ISMS), פּראַוויידינג אַ סטראַקטשערד צוגאַנג צו אָנפירונג שפּירעוודיק פירמע אינפֿאָרמאַציע דורך אַ ריזיקירן פאַרוואַלטונג פּראָצעס. אין יאַפּאַן, דער סטאַנדאַרט איז קריטיש ווייַל עס אַליינז מיט די היסכייַוועס פון די פאָלק צו אינטערנאַציאָנאַלע בעסטער פּראַקטיסיז און רעגולאַטאָרי העסקעם, אַדרעסינג די ינקריסינג סייבער טרעץ און דאַטן בריטשיז וואָס יאַפּאַניש אָרגאַנאַזיישאַנז האָבן.

וואָס איז ISO 27001:2022 און זיין באַטייַט אין יאַפּאַן?

ISO 27001:2022 יסטאַבלישיז אַ פריימווערק פֿאַר יסמס, ינשורינג די קאַנפאַדענשיאַלאַטי, אָרנטלעכקייַט און אַוויילאַבילאַטי פון אינפֿאָרמאַציע. זיין באַטייַט אין יאַפּאַן ליגט אין זיין אַליינמאַנט מיט היגע רעגיאַליישאַנז אַזאַ ווי די אקט אויף די פּראַטעקשאַן פון פערזענלעכע אינפֿאָרמאַציע (APPI), ענכאַנסינג די זיכערהייט האַלטנ זיך פון אָרגאַנאַזיישאַנז און פאַסטערינג צוטרוי צווישן סטייקכאָולדערז.

פארוואס איז ISO 27001:2022 וויכטיק פֿאַר יאַפּאַניש אָרגאַנאַזיישאַנז?

  • רעגולאַטאָרי קאָמפּליאַנסע: אַסיסטאַנץ אין אַדכירינג צו APPI און אנדערע אינטערנאַציאָנאַלע סטאַנדאַרדס (קלאָז 4.2).
  • קאַמפּעטיטיוו אַדוואַנטידזש: דעמאַנסטרייץ אַ היסכייַוועס צו אינפֿאָרמאַציע זיכערהייט, ענכאַנסינג שעם און צוטרוי.
  • ריזיקירן פאַרוואַלטונג: פּראָווידעס אַ סטראַקטשערד פריימווערק פֿאַר ידענטיפיינג, אַססעססינג און מיטאַגייטינג ריסקס (Annex A.6.1), רידוסינג די ליקעליהאָאָד פון דאַטן בריטשיז און סייבער-אַטאַקס.

ווי ימפּרוווז ISO 27001:2022 אינפֿאָרמאַציע זיכערהייט אין יאַפּאַן?

  • פולשטענדיק זיכערהייַט קאָנטראָלס: קאָווערס אָרגאַנאַזיישאַנאַל, מענטשן, פיזיש און טעקנאַלאַדזשיקאַל אַספּעקץ (Annex A.5).
  • קעסיידערדיק ימפּראָוועמענט: עמפאַסייזיז אָנגאָינג מאָניטאָרינג, רעצענזיע און ענכאַנסמאַנט פון די יסמס (קלאָז 10.2).
  • ריזיקירן-באזירט צוגאַנג: פאָוקיסיז אויף ידענטיפיצירן און אַדרעסינג ספּעציפיש אָרגאַנאַזיישאַנאַל ריסקס (Annex A.8).
  • גלאבאלע אַליינמאַנט: ינשורז אַז יאַפּאַניש אָרגאַנאַזיישאַנז טרעפן אינטערנאַציאָנאַלע זיכערהייט פּראַקטיסיז.

וואָס זענען די שליסל דערהייַנטיקונגען אין ISO 27001:2022 קאַמפּערד מיט פריערדיקע ווערסיעס?

  • דערהייַנטיקט אַנעקס א קאָנטראָלס: הקדמה פון נייַע קאָנטראָלס און ראַפינירטקייַט פון יגזיסטינג אָנעס צו אַדרעס ימערדזשינג טרעץ, מיט אַ פאָקוס אויף וואָלקן זיכערהייט, ווייַט ארבעטן און צושטעלן קייט זיכערהייט.
  • ימפּרוווד סטרוקטור: בעסער אַליינמאַנט מיט אנדערע ISO פאַרוואַלטונג סיסטעם סטאַנדאַרדס דורך די אַנעקס סל פריימווערק.
  • פירערשאַפט און היסכייַוועס: גרעסערע טראָפּ אויף די ראָלע פון ​​שפּיץ פאַרוואַלטונג אין דרייווינג אינפֿאָרמאַציע זיכערהייט ינישאַטיווז (קלאָז 5.1).
  • ימפּרוווד ריזיקירן מאַנאַגעמענט: מער דיטיילד גיידאַנס אויף ריזיקירן אַסעסמאַנט און באַהאַנדלונג פּראַסעסאַז.

הקדמה צו ISMS.online און זיין ראָלע אין פאַסילאַטייטינג ISO 27001 העסקעם

ISMS.online סימפּלאַפייז יסאָ 27001 ימפּלאַמענטיישאַן און העסקעם מיט פֿעיִקייטן ווי פּאָליטיק פאַרוואַלטונג, ריזיקירן אַסעסמאַנט מכשירים, אינצידענט פאַרוואַלטונג און קאָנטראָלירן שטיצן. אונדזער פּלאַטפאָרמע סטרימליינז די סערטאַפאַקיישאַן פּראָצעס, פּראַוויידינג טעמפּלאַטעס, גיידאַנס און אָטאַמיישאַן צו רעדוצירן אַדמיניסטראַטיווע לאַסט, און שטיצט קעסיידערדיק פֿאַרבעסערונג דורך אָנגאָינג מאָניטאָרינג און רעצענזיע פון ​​די ISMS.

דורך אַדאַפּטינג ISO 27001:2022, דיין אָרגאַניזאַציע קענען דערגרייכן געזונט אינפֿאָרמאַציע זיכערהייט, רעגולאַטאָרי העסקעם און אַ קאַמפּעטיטיוו ברעג אין די מאַרק. אונדזער פּלאַטפאָרמע ס דינאַמיש ריזיקירן אַססעססמענט מכשירים און אָטאַמייטיד קאָנטראָלירן שטיצן ענשור אַז איר בלייבן געהאָרכיק מיט די לעצטע סטאַנדאַרדס, מאכן דעם פּראָצעס עפעקטיוו און עפעקטיוו.

ספר אַ דעמאָ


רעגולאַטאָרי לאַנדשאַפט: אַליינינג יסאָ 27001:2022 מיט יאַפּאַניש געזעצן

ווי איז די ISO 27001: 2022 לויט די געזעץ אויף דער שוץ פון פערזענלעכע אינפֿאָרמאַציע (APPI)?

ISO 27001:2022 אַליינז מיט APPI דורך עמפאַסייזינג געזונט דאַטן שוץ מיטלען. ביידע סטאַנדאַרדס פּרייאָראַטייז די קאַנפאַדענשיאַלאַטי, אָרנטלעכקייַט און אַוויילאַבילאַטי פון פערזענלעכע דאַטן. די ריזיקירן-באזירט צוגאַנג פון ISO 27001:2022 (קלאָז 6.1) שפּיגלט די רעקווירעמענץ פון APPI פֿאַר אַססעסס און מיטאַגייטינג ריסקס צו פערזענלעכע דאַטן. אַדדיטיאָנאַללי, ביידע סטאַנדאַרדס מאַנדירן פולשטענדיק אינצידענט פאַרוואַלטונג פּראַסעסאַז צו אַדרעס דאַטן בריטשיז יפעקטיוולי (Annex A.5.24).

וואָס זענען די ספּעציפיש רעגולאַטאָרי רעקווירעמענץ אין יאַפּאַן וואָס ISO 27001:2022 אַדרעסז?

ISO 27001:2022 אַדרעסט עטלעכע שליסל רעגולאַטאָרי רעקווירעמענץ אונטער APPI:

  • דאַטאַ בריטש אָנזאָג: ינשורז בייַצייַטיק אָנזאָג צו אַפעקטאַד מענטשן און אויטאריטעטן (Annex A.5.24).
  • Data Subject Rights: ימפּלאַמאַנץ פּראַסעסאַז פֿאַר אָנפירונג ריקוועס שייַכות צו אַקסעס, קערעקשאַן און דילישאַן פון פערזענלעכע דאַטן.
  • דאַטאַ אַריבערפירן ריסטריקשאַנז: קאָנטראָלירט קרייַז-גרענעץ דאַטן טראַנספערס דורך אינפֿאָרמאַציע אַריבערפירן און ענקריפּשאַן מיטלען (Annex A.5.14, Annex A.8.24).
  • דריט-פּאַרטיי פאַרוואַלטונג: ינשורז העסקעם פון דריט-פּאַרטיי סערוויס פּראַוויידערז מיט APPI רעקווירעמענץ (Annex A.5.19).

ווי קענען אָרגאַנאַזיישאַנז ענשור העסקעם מיט ביידע יסאָ 27001:2022 און יאַפּאַניש רעגיאַליישאַנז?

צו ענשור העסקעם, אָרגאַנאַזיישאַנז זאָל:

  • אַנטוויקלען אַן ינאַגרייטיד קאָמפּליאַנסע פראַמעוואָרק: ייַנרייען ISO 27001:2022 מיט APPI רעקווירעמענץ. אונדזער פּלאַטפאָרמע, ISMS.online, אָפפערס פולשטענדיק מכשירים פֿאַר קריייטינג און אָנפירונג דעם פריימווערק.
  • אָנפירן רעגולער אַדאַץ און אַססעססמאַנץ: ענשור אָנגאָינג העסקעם דורך סיסטעמאַטיש באריכטן (קלאָז 9.2). די אָטאַמייטיד קאָנטראָלירן שטיצן פון ISMS.online סימפּלאַפייז דעם פּראָצעס.
  • ינסטרומענט טראַינינג און וויסיקייַט מגילה: דערציען עמפּלוייז וועגן זייער ריספּאַנסאַבילאַטיז אונטער ביידע סטאַנדאַרדס (Annex A.7.2). אונדזער פּלאַטפאָרמע גיט קוסטאָמיזאַבלע טריינינג מאַדזשולז.
  • האַלטן דיטיילד דאַקיומענטיישאַן: האַלטן רעקאָרדס פון העסקעם אַקטיוויטעטן, אַרייַנגערעכנט ריזיקירן אַסעסמאַנץ און אינצידענט ריפּאָרץ (קלאָז 7.5). ISMS.online ס דאַקיומענטיישאַן פאַרוואַלטונג פֿעיִקייטן ענשור אַז אַלע רעקאָרדס זענען אָרגאַניזירט און צוטריטלעך.

וואָס זענען די פּענאַלטיז פֿאַר ניט-העסקעם מיט APPI אין יאַפּאַן?

ניט-העסקעם מיט APPI קען פירן צו:

  • פינאַנציעל פּענאַלטיז: װיכטיק ע פינעס ן או ן אדמיניסטראטיווע סאנקציעס .
  • רעפּוטאַטיאָנאַל שעדיקן: אָנווער פון צוטרוי צווישן קאַסטאַמערז און סטייקכאָולדערז.
  • לעגאַל קאָנסעקווענסעס: פּאָטענציעל לאָסוץ און ענפאָרסמאַנט אַקשאַנז.
  • אַפּעריישאַנאַל פּראַל: מאַנדאַטאָרי אַדאַץ, געוואקסן דורכקוק און ריסטריקשאַנז אויף דאַטן פּראַסעסינג אַקטיוויטעטן.

דורך אַליינינג ISO 27001:2022 מיט APPI, דיין אָרגאַניזאַציע קענען ענשור געזונט אינפֿאָרמאַציע זיכערהייט און רעגולאַטאָרי העסקעם, פאַסטער צוטרוי און פֿאַרבעסערן אַפּעריישאַנאַל עפעקטיווקייַט.




ISMS.online גיט אייך א 81% פארשטארקונג פון דעם מאמענט וואס איר לאגט זיך איין

ISO 27001 געמאַכט גרינג

מיר האָבן געטאן די שווער אַרבעט פֿאַר איר, געבן איר אַ 81% העאַדסטאַרט פון דעם מאָמענט איר קלאָץ אויף. כל איר האָבן צו טאָן איז צו פּלאָמבירן די בלאַנקס.




שליסל קאַמפּאָונאַנץ פון ISO 27001:2022

ISO 27001:2022 איז אַ קריטיש סטאַנדאַרט פֿאַר יאַפּאַניש אָרגאַנאַזיישאַנז וואָס צילן צו פֿאַרבעסערן זייער אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעמען (ISMS). פארשטאנד פון זייַן שליסל קאַמפּאָונאַנץ איז יקערדיק פֿאַר עפעקטיוו ימפּלאַמענטיישאַן און העסקעם.

הויפּט קאַמפּאָונאַנץ פון אַן ISMS אונטער ISO 27001:2022

  • קאָנטעקסט פון דער אָרגאַניזאַציע (קלאָז 4): דאָס ינוואַלווז פארשטאנד ינערלעך און פונדרויסנדיק ישוז, ידענטיפיצירן סטייקכאָולדערז און דיפיינינג די ISMS פאַרנעם.
  • פירערשאַפט (קלאָז 5): עמפאַסייזיז די היסכייַוועס פון שפּיץ פאַרוואַלטונג, די פאַרלייגן פון אַן אינפֿאָרמאַציע זיכערהייט פּאָליטיק און די אַסיינמאַנט פון ראָלעס און ריספּאַנסאַבילאַטיז.
  • פּלאַנירונג (קלאָז 6): פאָוקיסיז אויף אַדרעסינג ריסקס און אַפּערטונאַטיז, באַשטעטיקן אינפֿאָרמאַציע זיכערהייט אַבדזשעקטיווז און פּלאַנירונג ענדערונגען.
  • שטיצן (קלאָז 7): קאָווערס רעסורסן, קאַמפּאַטינס, וויסיקייַט, קאָמוניקאַציע און דאַקיומענטאַד אינפֿאָרמאַציע.
  • אָפּעראַציע (קלאָז 8): דעטאַילס די ימפּלאַמענטיישאַן פון ריזיקירן אַסעסמאַנט און באַהאַנדלונג פּלאַנז, און אַפּעריישאַנאַל קאָנטראָלס.
  • פאָרשטעלונג אפשאצונג (קלאָז 9): ינוואַלווז מאָניטאָרינג, מעזשערמאַנט, אַנאַליסיס, אפשאצונג, ינערלעך אַדאַץ און פאַרוואַלטונג באריכטן.
  • פֿאַרבעסערונג (קלאָז 10): אַדרעסז ניט-קאַנפאָרמאַטיז, קערעקטיוו אַקשאַנז און קעסיידערדיק פֿאַרבעסערונג פּראַסעסאַז.

סטרוקטור פון די ISMS פראַמעוואָרק (קלאָזיז 4 צו 10)

די ISMS פריימווערק איז מאַטיקיאַלאַסלי סטראַקטשערד דורך קלאָזיז 4 צו 10:

  • פּונקט 4: קאָנטעקסט פון דער אָרגאַניזאַציע: ידענטיפיצירן די אָרגאַנאַזיישאַנאַל קאָנטעקסט און סטייקכאָולדערז, דיפיינינג די ISMS פאַרנעם.
  • פּונקט 5: פירערשאַפט: כיילייץ פירערשאַפט היסכייַוועס, פּאָליטיק פאַרלייגן, און ראָלעס און ריספּאַנסאַבילאַטיז.
  • פּונקט 6: פּלאַנירונג: פאָוקיסיז אויף ריזיקירן פאַרוואַלטונג, באַשטעטיקן אַבדזשעקטיווז און פּלאַנירונג אַקשאַנז צו אַדרעס ריסקס און אַפּערטונאַטיז.
  • פּונקט 7: שטיצן: קאָווערס רעסורסן, קאַמפּאַטינס, וויסיקייַט, קאָמוניקאַציע און קאָנטראָל פון דאַקיומענטאַד אינפֿאָרמאַציע.
  • פּונקט 8: אָפּעראַציע: דעטאַילס די ימפּלאַמענטיישאַן פון ריזיקירן אַסעסמאַנט און באַהאַנדלונג פּלאַנז, און אַפּעריישאַנאַל קאָנטראָלס.
  • פּונקט 9: פאָרשטעלונג עוואַלואַטיאָן: ינוואַלווז מאָניטאָרינג, מעזשערמאַנט, אַנאַליסיס, אפשאצונג, ינערלעך אַדאַץ און פאַרוואַלטונג באריכטן.
  • פּונקט 10: פֿאַרבעסערונג: אַדרעסז ניט-קאַנפאָרמאַטיז, קערעקטיוו אַקשאַנז און קעסיידערדיק פֿאַרבעסערונג פּראַסעסאַז.

ראָלעס און ריספּאַנסאַבילאַטיז דעפינעד אין ISO 27001:2022

ISO 27001:2022 דיליינז קלאָר ראָלעס און ריספּאַנסאַבילאַטיז:

  • Top פאַרוואַלטונג: דעמאַנסטרייץ פירערשאַפט און היסכייַוועס, יסטאַבלישיז די אינפֿאָרמאַציע זיכערהייט פּאָליטיק און ינשורז אַז רעסורסן זענען בארעכטיגט (קלאָז 5.1).
  • אינפֿאָרמאַציע סעקוריטי מאַנאַגער: אָוווערסיז די ISMS, קאָואָרדאַנייץ ריזיקירן אַסעסמאַנץ און ינשורז העסקעם מיט די נאָרמאַל (קלאָז 5.3).
  • ריזיקירן אָונערז: פירן ספּעציפיש ריסקס יידענאַפייד אין זייער געביטן.
  • עמפּלוייז: מוזן זיין אַווער פון אינפֿאָרמאַציע זיכערהייט פּאַלאַסיז און פּראָוסידזשערז און פֿאַרשטיין זייער ראָלעס אין מיינטיינינג זיכערהייט (Annex A.7.2).

ינשורינג קעסיידערדיק פֿאַרבעסערונג אין אינפֿאָרמאַציע זיכערהייט

ISO 27001:2022 ינשורז קעסיידערדיק פֿאַרבעסערונג דורך:

  • מאָניטאָרינג און מעזשערמאַנט (קלאָז 9.1): קעסיידער מאָניטאָרינג און מעסטן די פאָרשטעלונג פון די יסמס.
  • אינערלעכער אַדיץ (סעיף 9.2): קאַנדאַקטינג ינערלעך אַדאַץ צו אַססעסס די יפעקטיוונאַס פון די ISMS.
  • פאַרוואַלטונג איבערבליק (קלאָז 9.3): פּעריאָדיש באריכטן דורך שפּיץ פאַרוואַלטונג צו ענשור די ISMS בלייבט פּאַסיק, טויגן און עפעקטיוו.
  • קערעקטיוו אַקשאַנז (קלאָז 10.1): אַדרעסינג ניט-קאַנפאָרמאַטיז און גענומען קערעקטיוו אַקשאַנז צו פאַרמייַדן ריקעראַנס.
  • קעסיידערדיק פֿאַרבעסערונג (קלאָז 10.2): אָנגאָינג השתדלות צו פאַרבעסערן די ISMS און פֿאַרבעסערן אינפֿאָרמאַציע זיכערהייט פּראַקטיסיז.

אונדזער פּלאַטפאָרמע, ISMS.online, שטיצט איר אין דעם נסיעה מיט פולשטענדיק מכשירים און רעסורסן טיילערד צו דיין באדערפענישן, אַרייַנגערעכנט פּאָליטיק פאַרוואַלטונג, ריזיקירן אַססעססמענט מכשירים, אינצידענט פאַרוואַלטונג און אָטאַמייטיד קאָנטראָלירן שטיצן, ינשורינג העסקעם און עפעקטיווקייַט.




אַנעקס א קאָנטראָלס: דיטיילד איבערבליק

וואָס זענען די זיכערהייט קאָנטראָלס ליסטעד אין אַנעקס א פון ISO 27001:2022?

אַנעקס א פון ISO 27001:2022 איז סטראַקטשערד אין פיר קאַטעגאָריעס: אָרגאַנאַזיישאַנאַל, מענטשן, גשמיות און טעקנאַלאַדזשיקאַל קאָנטראָלס. די קאָנטראָלס אַרייַננעמען אַ פולשטענדיק קייט פון זיכערהייט מיטלען:

  • אָרגאַנאַזיישאַנאַל קאָנטראָלס (אַ.5): פּאַלאַסיז פֿאַר אינפֿאָרמאַציע זיכערהייט, ראָלעס און ריספּאַנסאַבילאַטיז, סעגרעגאַציע פון ​​דוטיז, סאַקאָנע סייכל, און סאַפּלייער שייכות פאַרוואַלטונג (A.5.1-A.5.37).
  • מענטשן קאָנטראָלס (אַ.6): זיפּונג, טערמינען און באדינגונגען פון באַשעפטיקונג, אינפֿאָרמאַציע זיכערהייט וויסיקייַט און ווייַט אַרבעט (A.6.1-A.6.8).
  • גשמיות קאָנטראָלס (A.7): גשמיות זיכערהייט פּערימאַטערז, סיקיורינג אָפאַסאַז, פיזיש זיכערהייט מאָניטאָרינג און ויסריכט וישאַלט (A.7.1-A.7.14).
  • טעקנאַלאַדזשיקאַל קאָנטראָלס (A.8): באַניצער ענדפּוינט דעוויסעס, פּריוולידזשד אַקסעס רעכט, זיכער אָטענטאַקיישאַן, שוץ קעגן מאַלוואַרע און זיכער אַנטוויקלונג לעבן ציקל (A.8.1-A.8.34).

ווי האָבן די קאָנטראָלס אין אַנעקס א געביטן פון די פריערדיקע ווערסיע?

די 2022 רעוויזיע ינטראַדוסיז אַ מער סטרימליינד סטרוקטור, רידוסינג די נומער פון קאָנטראָלס פון 114 צו 93. די ריאָרגאַנאַזיישאַן אין פיר קאַטעגאָריעס ימפּרוווז קלעריטי און ימפּלאַמענטיישאַן. אַדדיטיאָנאַללי, יגזיסטינג קאָנטראָלס זענען ראַפינירט צו אַדרעס מאָדערן זיכערהייט טשאַלאַנדזשיז אַזאַ ווי וואָלקן זיכערהייט און ווייַט ארבעטן.

וואָס זענען די נייַע קאָנטראָלס באַקענענ אין אַנעקס א פון ISO 27001:2022?

נייע קאָנטראָלן אַרייַננעמען:
- וואָלקן זיכערהייטזיכער מאַכן די זיכערהייט פון וואָלקן באַדינונגען און דאַטן (A.5.23).
- ווייַט ארבעטןזיכער מאַכן ווייטע אַרבעטס סביבות (A.6.7).
- צושטעלן קייט זיכערהייטפאַרוואַלטן אינפֿאָרמאַציע זיכערהייט אין דער אינפֿאָרמאַציע טעכנאָלאָגיע צושטעל קייט (A.5.21).
- דאַטאַ מאַסקינג און ליקאַדזש פּרעווענטיאָן: פּראַטעקטינג שפּירעוודיק דאַטן דורך מאַסקינג און פּרעווענטינג דאַטן ליקאַדזש (A.8.11, A.8.12).

ווי זאָל אָרגאַנאַזיישאַנז ינסטרומענט און דאָקומענט די קאָנטראָלס?

אָרגאַנאַזיישאַנז זאָל:
1. אָנפירן אַ גאַפּ אַנאַליסיס: ידענטיפיצירן געביטן וואָס דאַרפֿן פֿאַרבעסערונג.
2. אויסקלייַבן צונעמען קאָנטראָלסבאַזירט אויף ריזיקאָ אַסעסמאַנט און אָרגאַניזאַציאָנעלן קאָנטעקסט (פּונקט 6.1).
3. אַנטוויקלען דאַקיומענטיישאַןפירן אויספירלעכע רעקארדס פאר יעדן קאנטראל, אריינגערעכנט פאליסיס, פראצעדורן, און אוידיט טרעילס (קלאָז 7.5). אונזער פּלאַטפאָרמע, ISMS.online, אָפפערט מכשירים צו פארפּשוטערן דעם פּראָצעס.
4. באַן און כאַפּן וויסיקייַטזיכער מאַכן אַז עמפּלוייז פֿאַרשטייען זייערע ראָלעס און פֿאַראַנטוואָרטלעכקייטן (A.6.3). ISMS.online גיט קאַסטאַמייזאַבאַל טריינינג מאָדולן.
5. מאָניטאָר און רעצענזיע: קעסיידער אַססעסס די יפעקטיוונאַס פון קאָנטראָלס און מאַכן נייטיק אַדזשאַסטמאַנץ (קלאָז 9.1, פּונקט 9.2). ISMS.online ס אָטאַמייטיד קאָנטראָלירן שטיצן סימפּלאַפייז אָנגאָינג העסקעם.

ימפּלאַמענטינג די סטעפּס ינשורז געזונט אינפֿאָרמאַציע זיכערהייט און העסקעם מיט ISO 27001:2022.




קליימינג

איינבעטן, פארברייטערן און סקאַלירן אייער קאמפלייענס, אָן קיין כאַאָס. IO גיט אייך די ווידערשטאנד און בטחון צו וואַקסן זיכער.




ריזיקירן אַססעססמענט און פאַרוואַלטונג

וואָס איז דער פּראָצעס פֿאַר קאַנדאַקטינג אַ ריזיקירן אַסעסמאַנט אונטער ISO 27001:2022?

קאַנדאַקטינג אַ ריזיקירן אַסעסמאַנט אונטער ISO 27001:2022 ינוואַלווז עטלעכע סטראַקטשערד סטעפּס. טכילעס, אָרגאַנאַזיישאַנז מוזן דעפינירן די פאַרנעם און באַונדריז פון זייער יסמס (קלאָז 4.3). דאָס ינוואַלווז ידענטיפיצירן אינפֿאָרמאַציע אַסעץ און אַססעסס זייער ווערט פֿאַר דער אָרגאַניזאַציע (Annex A.5.9). דערנאָך, פּאָטענציעל טרעץ און וואַלנעראַביליטיז פֿאַרבונדן מיט די אַסעץ זענען יידענאַפייד (Annex A.5.7). דער ווייַטער שריט ינוואַלווז דאַקיומענטינג פּאָטענציעל ריסקס (קלאָז 5.3) און יוואַליוייטינג זייער ליקעליהאָאָד און פּראַל (קלאָז 5.3). צום סוף, ריסקס זענען פּרייאָראַטייזד באזירט אויף די ריזיקירן אַפּעטיט פון די אָרגאַניזאַציע (קלאָז 5.3). אונדזער פּלאַטפאָרמע, ISMS.online, אָפפערס דינאַמיש ריזיקירן אַסעסמאַנט מכשירים צו סטרימליין דעם פּראָצעס.

ווי זאָל אָרגאַנאַזיישאַנז ידענטיפיצירן און אָפּשאַצן אינפֿאָרמאַציע זיכערהייט ריסקס?

אָרגאַנאַזיישאַנז זאָל נוצן ביידע אַסעט-באזירט און סצענאַר-באזירט אַפּראָוטשיז צו ידענטיפיצירן ריסקס. דער אַסעט-באזירט צוגאַנג פאָוקיסיז אויף די ווערט און קריטיקייט פון אינפֿאָרמאַציע אַסעץ (Annex A.5.9), בשעת די סצענאַר-באזירט צוגאַנג באַטראַכטן פּאָטענציעל סינעריאָוז וואָס קען פּראַל אינפֿאָרמאַציע זיכערהייט (Annex A.5.7). פֿאַר ריזיקירן אפשאצונג, קוואַליטאַטיווע מעטהאָדס ניצן דיסקריפּטיוו וואָג אָדער קוואַנטיטאַטיווע מעטהאָדס מיט נומעריקאַל וואַלועס און סטאַטיסטיש אַנאַליסיס זענען רעקאַמענדיד. א ריזיקירן מאַטריץ קענען העלפן אין וויזשוואַלייזינג און פּרייאָראַטייז ריסקס באזירט אויף זייער ליקעליהאָאָד און פּראַל. ISMS.online ס ריזיקירן אַסעסמאַנט מכשירים פאַסילאַטייט די יוואַליויישאַנז, ינשורינג פולשטענדיק קאַווערידזש.

וואָס זענען די בעסטער פּראַקטיסיז פֿאַר דעוועלאָפּינג אַ ריזיקירן באַהאַנדלונג פּלאַן (רטפּ)?

דעוועלאָפּינג אַ ריזיקירן באַהאַנדלונג פּלאַן (רטפּ) ינוואַלווז סעלעקטינג צונעמען קאָנטראָלס פון אַנעקס א צו אַדרעס יידענאַפייד ריסקס (קלאָז 5.5). א דיטיילד ימפּלאַמענטיישאַן פּלאַן, אַרייַנגערעכנט טיימליינז און פאַראַנטוואָרטלעך פּאַרטיעס, זאָל זיין באשאפן (קלאָז 6.2). פולשטענדיק רעקאָרדס פון די RTP, אַרייַנגערעכנט ריזיקירן אַסעסמאַנץ, באַהאַנדלונג דיסיזשאַנז און ימפּלאַמענטיישאַן סטאַטוס, מוזן זיין מיינטיינד (קלאָז 7.5). ריזיקירן באַהאַנדלונג אָפּציעס אַרייַננעמען אַוווידאַנס, מיטיגיישאַן, אַריבערפירן און אַקסעפּטאַנס. ISMS.online שטיצט דעם מיט קוסטאָמיזאַבלע טעמפּלאַטעס און דאַקיומענטיישאַן פאַרוואַלטונג פֿעיִקייטן.

ווי טוט ISO 27001:2022 פירן די קעסיידערדיק מאָניטאָרינג פון ריסקס?

ISO 27001:2022 עמפאַסייזיז קעסיידערדיק מאָניטאָרינג דורך רעגולער באריכטן פון ריסקס און קאָנטראָלס (קלאָז 9.1), ינערלעך אַדאַץ (קלאָז 9.2) און פאַרוואַלטונג באריכטן (קלאָז 9.3). קעסיידערדיק פֿאַרבעסערונג איז אַטשיווד דורך ימפּלאַמענינג באַמערקונגען מעקאַניזאַמז, אַדרעסינג ניט-קאַנפאָרמאַטיז און ריאַססינג ריסקס אין ענטפער צו ענדערונגען אין די קאָנטעקסט, טעכנאָלאָגיע אָדער סאַקאָנע פון ​​דער אָרגאַניזאַציע (קלאָז 5.3). ISMS.online ס אָטאַמייטיד קאָנטראָלירן שטיצן און באַמערקונגען מעקאַניזאַמז ענשור אָנגאָינג העסקעם און פֿאַרבעסערונג.

דורך אַדכירינג צו די סטראַקטשערד פּראַסעסאַז און ניצן די פולשטענדיק מכשירים פון ISMS.online, דיין אָרגאַניזאַציע קענען ענשור געזונט ריזיקירן פאַרוואַלטונג און העסקעם מיט ISO 27001:2022, פאָסטערינג אַ זיכער און ריזיליאַנט אינפֿאָרמאַציע זיכערהייט סוויווע.




סערטאַפאַקיישאַן פּראָצעס פֿאַר ISO 27001:2022 אין יאַפּאַן

דערגרייכן ISO 27001:2022 סערטאַפאַקיישאַן אין יאַפּאַן ינוואַלווז אַ סטראַקטשערד פּראָצעס וואָס ינשורז געזונט אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג. דעם נסיעה הייבט מיט אַ פולשטענדיק ערשט אַסעסמאַנט, ווו אַ ריס אַנאַליסיס יידענאַפייד געביטן וואָס דאַרפֿן פֿאַרבעסערונג. ניצן מכשירים ווי ISMS.online קענען סטרימליין דעם אפשאצונג.

סטעפּס ינוואַלווד אין דערגרייכן ISO 27001:2022 סערטאַפאַקיישאַן

  1. ערשט אַססעססמענט: אָנפירן אַ ריס אַנאַליסיס צו ידענטיפיצירן געביטן וואָס דאַרפֿן פֿאַרבעסערונג. ניצן די מכשירים פון ISMS.online פֿאַר אַ גרונטיק אפשאצונג.
  2. דעפינירן יסמס פאַרנעם: קלאָר די פאַרנעם פון דיין יסמס, אַרייַנגערעכנט באַונדריז און אָנווענדלעך (קלאָז 4.3). דאָקומענט דעם פאַרנעם מאַטיקיאַלאַסלי.
  3. ריזיקירן אַססעססמענט: אָנפירן אַ פולשטענדיק ריזיקירן אַסעסמאַנט צו ידענטיפיצירן און אָפּשאַצן אינפֿאָרמאַציע זיכערהייט ריסקס (קלאָז 5.3). לעווערידזש די דינאַמיש ריזיקירן אַסעסמאַנט מכשירים פון ISMS.online.
  4. ינסטרומענט קאָנטראָלס: אויסקלייַבן און ינסטרומענט צונעמען קאָנטראָלס פון אַנעקס א צו פאַרמינערן יידענאַפייד ריסקס. ניצן די טעמפּלאַטעס און גיידאַנס פון ISMS.online.
  5. דאַקיומענטיישאַן: אַנטוויקלען און טייַנען דיטיילד יסמס דאַקיומענטיישאַן, אַרייַנגערעכנט פּאַלאַסיז, ​​פּראָוסידזשערז און רעקאָרדס (קלאָז 7.5). ניצן די דאַקיומענטיישאַן מכשירים פון ISMS.online.
  6. אינערלעכער קאָנטראָל: אָנפירן ינערלעך אַדאַץ צו אַססעסס די יפעקטיוונאַס פון ISMS און ידענטיפיצירן פֿאַרבעסערונג געביטן (קלאָז 9.2). פּלאַן און דאָקומענט די אַדאַץ מיט ISMS.online.
  7. פאַרוואַלטונג איבערבליק: דורכפירן אַ פאַרוואַלטונג רעצענזיע צו ענשור אַז די ISMS בלייבט פּאַסיק, טויגן און עפעקטיוו (קלאָז 9.3). דאָקומענט די באריכטן מיט די מכשירים פון ISMS.online.
  8. Certification Audit: דינגען אַן אַקרעדיטיד סערטאַפאַקיישאַן גוף פֿאַר אַ צוויי-בינע קאָנטראָלירן פּראָצעס. צוגרייטן ונ דורך מיט ISMS.online.

פּריפּערינג פֿאַר די Certification קאָנטראָלירן

  • ריס אַנאַליסיס: ידענטיפיצירן און אַדרעס דיפישאַנסיז מיט די מכשירים פון ISMS.online.
  • טריינינג און וויסיקייַט: ענשור אַז אַלע עמפּלוייז זענען טריינד און אַווער פון זייער ISMS ראָלעס (Annex A.6.3). ינסטרומענט טריינינג מגילה מיט ISMS.online.
  • דאַקיומענטיישאַן איבערבליק: דערהייַנטיקן אַלע ISMS דאַקיומענטיישאַן צו טרעפן די ISO 27001:2022 רעקווירעמענץ ניצן די ווערסיע קאָנטראָל פֿעיִקייטן פון ISMS.online.
  • מאָק אַודיץ: אָנפירן שפּאָרעוודיק אַדאַץ צו ידענטיפיצירן פּאָטענציעל ישוז. ניצן ISMS.online ס קאָנטראָלירן פאַרוואַלטונג מכשירים.
  • אַרייַנציען סטייקכאָולדערז: אַרייַנציען שליסל סטייקכאָולדערז צו ענשור פארשטאנד און שטיצן. דאָקומענט באַשטעלונג מיט ISMS.online ס מיטאַרבעט מכשירים.

פּראָסט טשאַלאַנדזשיז פייסט בעשאַס די סערטאַפאַקיישאַן פּראָצעס

  • ריסאָרס אַלאַקיישאַן: ענשור אַז גענוג רעסורסן זענען אַלאַקייטיד. ניצן די ריסאָרס פאַרוואַלטונג מכשירים פון ISMS.online.
  • טוישן מאַנאַגעמענט: פירן ענדערונגען אין פּראַסעסאַז און קולטור. ימפּלעמענט סטראַטעגיעס מיט די ענדערונגען פאַרוואַלטונג פֿעיִקייטן פון ISMS.online.
  • דאַקיומענטיישאַן: האַלטן פולשטענדיק, דערהייַנטיקט דאַקיומענטיישאַן. ניצן די דאַקיומענטיישאַן מכשירים פון ISMS.online.
  • ריזיקירן פאַרוואַלטונג: יפעקטיוולי ידענטיפיצירן, אַססעסס און פאַרמינערן ריסקס מיט די מכשירים פון ISMS.online.
  • אָנגעשטעלטער באַשטעלונג: ענשור העסקעם דורך טריינינג און וויסיקייַט מגילה מיט ISMS.online.

אָנהאַלטן סערטאַפאַקיישאַן איבער צייט

  • קעסיידערדיק מאָניטאָרינג: קעסיידער מאָניטאָר און רעצענזיע די ISMS (קלאָז 9.1). ניצן די מאָניטאָרינג מכשירים פון ISMS.online.
  • אינערלעכער אַדיץ: אָנפירן פּעריאָדיש אַדאַץ צו אַססעסס די העסקעם (קלאָז 9.2). פּלאַן און דאָקומענט מיט ISMS.online.
  • מאַנאַגעמענט באריכטן: דורכפירן רעגולער באריכטן צו אָפּשאַצן די ISMS (קלאָז 9.3). דאָקומענט ניצן די מכשירים פון ISMS.online.
  • ינסידענט מאַנאַגעמענט: ימפּלאַמענט אַ שטאַרק אינצידענט פאַרוואַלטונג פּראָצעס (Annex A.5.24). ניצן די מכשירים פון ISMS.online.
  • טריינינג און וויסיקייַט: קאַנטיניואַסלי דערציען עמפּלוייז אויף בעסטער פּראַקטיסיז (Annex A.6.3). ימפּלאַמענט אָנגאָינג מגילה מיט ISMS.online.
  • דאָקומענט דערהייַנטיקונגען: קעסיידער דערהייַנטיקן ISMS דאַקיומענטיישאַן (קלאָז 7.5). ניצן די ווערסיע קאָנטראָל פֿעיִקייטן פון ISMS.online.

דורך נאָכפאָלגן די סטעפּס און ניצן די פולשטענדיק מכשירים פון ISMS.online, איר קענען דערגרייכן און טייַנען ISO 27001:2022 סערטאַפאַקיישאַן, און ינשורינג געזונט אינפֿאָרמאַציע זיכערהייט און רעגולאַטאָרי העסקעם.




ISMS.online שטיצט איבער 100 סטאַנדאַרדס און רעגיאַליישאַנז, געבן איר אַ איין פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.

ISMS.online שטיצט איבער 100 סטאַנדאַרדס און רעגיאַליישאַנז, געבן איר אַ איין פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.




יבערגאַנג פון ISO 27001:2013 צו ISO 27001:2022

די יבערגאַנג פון ISO 27001:2013 צו ISO 27001:2022 איז יקערדיק פֿאַר מיינטיינינג אַ געזונט אינפֿאָרמאַציע זיכערהייט מאַנאַגעמענט סיסטעם (ISMS) אין יאַפּאַן. דער דערהייַנטיקן אַדרעסז מאָדערן זיכערהייט טשאַלאַנדזשיז און אַליינז מיט אינטערנאַציאָנאַלע בעסטער פּראַקטיסיז, ינשורינג דיין אָרגאַניזאַציע בלייבט געהאָרכיק און זיכער.

שליסל דיפפערענסעס צווישן ISO 27001:2013 און ISO 27001:2022

ISO 27001:2022 ינטראַדוסיז באַטייַטיק ענדערונגען:

  • אַנעקס א קאָנטראָלס: רידוסט פון 114 צו 93, ריאָרגאַנייזד אין פיר קאַטעגאָריעס: אָרגאַנאַזיישאַנאַל, מענטשן, פיזיש און טעקנאַלאַדזשיקאַל. ניו קאָנטראָלס אַרייַננעמען וואָלקן זיכערהייט (A.5.23) און ווייַט ארבעטן (A.6.7).
  • ביניען: ענכאַנסט אַליינמאַנט מיט אנדערע יסאָ סטאַנדאַרדס דורך די אַנעקס סל פריימווערק.
  • פירערשאַפט און היסכייַוועס: געוואקסן טראָפּ אויף שפּיץ פאַרוואַלטונג ס ראָלע (קלאָז 5.1).
  • ריזיקירן פאַרוואַלטונג: מער דיטיילד גיידאַנס וועגן ריזיקירן אַסעסמאַנט און באַהאַנדלונג (קלאָז 5.3).

פּלאַנירונג און עקסאַקיוטינג די יבערגאַנג

  1. אָנפירן אַ גאַפּ אַנאַליסיס: ידענטיפיצירן דיסקרעפּאַנסיז צווישן קראַנט פּראַקטיסיז און נייַע רעקווירעמענץ ניצן מכשירים ווי ISMS.online.
  2. אַנטוויקלען אַ יבערגאַנג פּלאַן: דעפינירן קלאָר סטעפּס, טיימליינז און פאַראַנטוואָרטלעך פּאַרטיעס. פאַרזיכערן פולשטענדיק דאַקיומענטיישאַן (קלאָז 7.5).
  3. דערהייַנטיקן דאַקיומענטיישאַן: רעוויסע פּאַלאַסיז און פּראָוסידזשערז צו ייַנרייען זיך מיט די נייַע נאָרמאַל. האַלטן רעקאָרדס מיט ISMS.online ס דאַקיומענטיישאַן פאַרוואַלטונג פֿעיִקייטן.
  4. באַן עמפּלוייז: דערציען שטעקן אויף נייַע באדערפענישן און דערהייַנטיקט פּראַסעסאַז. ינסטרומענט אָנגאָינג טריינינג און וויסיקייַט מגילה (Annex A.6.3).
  5. ינסטרומענט ניו קאָנטראָלס: סעלעקטירן צונעמען קאָנטראָלס באזירט אויף ריזיקירן אַסעסמאַנט און אָרגאַנאַזיישאַנאַל קאָנטעקסט (קלאָז 6.1). דאָקומענט ימפּלאַמענטיישאַן קאַמפּריכענסיוולי.
  6. מאָניטאָר און רעצענזיע: קעסיידער אָפּשאַצן די יפעקטיוונאַס פון די יבערגאַנג און מאַכן נייטיק אַדזשאַסטמאַנץ (קלאָז 9.1).

טיימליינז און דעדליינז

  • יבערגאַנג פּעריאָד: טיפּיקלי 2-3 יאר. קוק מיט סערטאַפאַקיישאַן ללבער פֿאַר גענוי דעדליינז.
  • Certification Expiry: אַלט נאָרמאַל סערטאַפאַקיישאַנז ויסגיין ביז 31 אקטאבער 2025. קיין אַדאַץ צו די אַלט נאָרמאַל נאָך 30 אפריל 2024.
  • ינערלעך מיילסטאָונז: שטעלן ינערלעך מיילסטאָונז צו ענשור בייַצייַטיק פּראָגרעס און דורכפירן פּעריאָדיש באריכטן.

רעסאָורסעס בנימצא

  • ISMS.online: פולשטענדיק מכשירים פֿאַר ריס אַנאַליסיס, דאַקיומענטיישאַן פאַרוואַלטונג, טריינינג מאַדזשולז און קעסיידערדיק מאָניטאָרינג.
  • ISO גיידאַנס דאָקומענטן: אַפישאַל יסאָ יבערגאַנג גיידליינז און רעסורסן.
  • קאָנסולטאַנץ און עקספּערץ: דינגען מיט ISO 27001 קאָנסולטאַנץ פֿאַר טיילערד שטיצן.
  • טראַינינג מגילה: פאַרשרייַבן אין מגילה וואָס דעקן ISO 27001:2022 דערהייַנטיקונגען און ימפּלאַמענטיישאַן.

דורך נאָכפאָלגן די סטעפּס און ניצן די בנימצא רעסורסן, דיין אָרגאַניזאַציע קענען ענשור אַ גלאַט יבערגאַנג צו ISO 27001:2022, און האַלטן געזונט אינפֿאָרמאַציע זיכערהייט און רעגולאַטאָרי העסקעם.




ווייַטער רידינג

ינאַגריישאַן מיט אנדערע ISO סטאַנדאַרדס

ווי קענען ISO 27001:2022 זיין ינאַגרייטיד מיט ISO 9001 און ISO 14001?

ינטאַגרייטינג ISO 27001:2022 מיט ISO 9001 און ISO 14001 איז פאַסילאַטייטיד דורך די אַנעקס סל פריימווערק, וואָס גיט אַ יונאַפייד סטרוקטור, פּראָסט טערמינען און זוך. די אַליינמאַנט אַלאַוז אָרגאַנאַזיישאַנז צו אַנטוויקלען אַ קאָוכיסיוו פאַרוואַלטונג סיסטעם וואָס אַדרעסז אינפֿאָרמאַציע זיכערהייט, קוואַליטעט און ינווייראַנמענאַל פאַרוואַלטונג, רידוסינג יבעריקייַט און ימפּרוווינג אַפּעריישאַנאַל עפעקטיווקייַט. פֿאַר בייַשפּיל, פּונקט 4.1 פון ISO 27001:2022, וואָס אַדרעסז פארשטאנד פון דער אָרגאַניזאַציע און זיין קאָנטעקסט, קענען זיין אַליינד מיט ענלעך קלאָזיז אין ISO 9001 און ISO 14001.

וואָס זענען די בענעפיץ פון ינטאַגרייטינג קייפל ISO סטאַנדאַרדס?

ינטאַגרייטינג קייפל ISO סטאַנדאַרדס אָפפערס עטלעכע בענעפיץ:

  • אָפּעראַטיאָנאַל עפעקטיווקייַט: סטרימליינז פּראַסעסאַז און ראַדוסאַז דופּליקיישאַן פון השתדלות.
  • Cost Savings: מינאַמייז די נויט פֿאַר באַזונדער אַדאַץ און סערטאַפאַקיישאַנז.
  • האָליסטיק ריסק מאַנאַגעמענט: אַדרעסז ריסקס אַריבער פאַרשידן אָרגאַנאַזיישאַנאַל דאָומיינז, ווי אַוטליינד אין פּונקט 6.1 פון ISO 27001:2022.
  • ימפּרוווד שעם: בויען צוטרוי פון סטייקכאָולדערז דורך דעמאַנסטרייטינג העסקעם מיט קייפל סטאַנדאַרדס.

ווי קען די אַנעקס סל פריימווערק פאַסילאַטייט ינאַגריישאַן?

די אַנעקס סל פריימווערק גיט אַ קאָנסיסטענט סטרוקטור פֿאַר אַלע ISO פאַרוואַלטונג סיסטעם סטאַנדאַרדס, אַרייַנגערעכנט יידעניקאַל פּונקט טיטלען, סיקוואַנס און טעקסט. דאָס ינשורז קלעריטי און קאָנסיסטענסי אַריבער סטאַנדאַרדס. אַליינד רעקווירעמענץ דעקן דעם קאָנטעקסט פון דער אָרגאַניזאַציע, פירערשאַפט, פּלאַנירונג, שטיצן, אָפּעראַציע, פאָרשטעלונג אפשאצונג און פֿאַרבעסערונג, סטרימליינינג די ינטאַגריישאַן פּראָצעס. פֿאַר בייַשפּיל, פּונקט 9.2 פון ISO 27001:2022 אויף ינערלעך אַדאַץ קענען זיין כאַרמאַנייזד מיט ענלעך רעקווירעמענץ אין ISO 9001 און ISO 14001.

וואָס זענען די פּראַקטיש סטעפּס פֿאַר אַטשיווינג ינאַגרייטיד פאַרוואַלטונג סיסטעמען?

צו דערגרייכן ינאַגרייטיד פאַרוואַלטונג סיסטעמען, אָרגאַנאַזיישאַנז זאָל:

  1. אָנפירן אַ גאַפּ אַנאַליסיס: ידענטיפיצירן דיפעראַנסיז און אָוווערלאַפּס צווישן יגזיסטינג סיסטעמען.
  2. אַנטוויקלען ינאַגרייטיד פּאַלאַסיז: שאַפֿן פּאַלאַסיז וואָס אַדרעס די באדערפענישן פון אַלע דריי סטאַנדאַרדס, ווי ספּעסיפיעד אין אַנעקס אַ.5.1 פון ISO 27001:2022.
  3. נאָרמאַלייז פּראַסעסאַז: ייַנרייען פּראַסעסאַז ווי ריזיקירן אַסעסמאַנט, ינערלעך אַדאַץ און פאַרוואַלטונג באריכטן.
  4. צושטעלן פולשטענדיק טריינינג: ענשור אַז עמפּלוייז פֿאַרשטיין זייער ראָלעס און ריספּאַנסאַבילאַטיז, ווי כיילייטיד אין אַנעקס אַ.7.2.
  5. האַלטן אַ יונאַפייד דאַקיומענטיישאַן סיסטעם: שטיצן די ינאַגרייטיד פאַרוואַלטונג סיסטעם מיט אָרגאַניזירט רעקאָרדס, ווי פארלאנגט דורך פּונקט 7.5.
  6. קעסיידער אַססעסס יפעקטיוונאַס: קאַנטיניואַסלי פֿאַרבעסערן די ינאַגרייטיד פאַרוואַלטונג סיסטעם דורך רעגולער באריכטן און דערהייַנטיקונגען.

ניצן מכשירים ווי ISMS.online קענען סטרימליין די פּראַסעסאַז, פאָרשלאָגן פּאָליטיק טעמפּלאַטעס, ריזיקירן אַסעסמאַנט מכשירים און טריינינג מאַדזשולז צו שטיצן ינטאַגריישאַן.

דורך נאָכפאָלגן די סטעפּס, אָרגאַנאַזיישאַנז קענען יפעקטיוולי ויסשטימען ISO 27001:2022 מיט ISO 9001 און ISO 14001, אַטשיווינג אַ קאָוכיסיוו און עפעקטיוו פאַרוואַלטונג סיסטעם וואָס ימפּרוווז אינפֿאָרמאַציע זיכערהייט, קוואַליטעט און ינווייראַנמענאַל פאָרשטעלונג.


טראַינינג און וויסיקייַט מגילה

פארוואס זענען טריינינג און וויסיקייַט מגילה קריטיש פֿאַר ISO 27001:2022 העסקעם?

טראַינינג און וויסיקייַט מגילה זענען יקערדיק פֿאַר די העסקעם פון ISO 27001: 2022 ווייַל זיי ינשור אַז אַלע עמפּלוייז פֿאַרשטיין זייער ראָלעס אין מיינטיינינג אינפֿאָרמאַציע זיכערהייט. די אַליינמאַנט מיט פּונקט 7.3 און אַנעקס אַ.6.3 העלפּס פאַרמינערן ריסקס פֿאַרבונדן מיט מענטש טעות, אַ פּראָסט סיבה פון זיכערהייט בריטשיז. דורך פאָוסטינג אַ קולטור פון זיכערהייט, די מגילה מוטיקן פּראָואַקטיוו ריזיקירן לעגיטימאַציע און אַדכיראַנס צו זיכערהייט פּאַלאַסיז, ​​​​ענכאַנסינג קוילעלדיק אָרגאַנאַזיישאַנאַל ריזיליאַנס. אונדזער פּלאַטפאָרמע, ISMS.online, אָפפערס קוסטאָמיזאַבלע טריינינג מאַדזשולז וואָס ייַנרייען זיך מיט די רעקווירעמענץ, און ינשורינג פולשטענדיק אָנגעשטעלטער בילדונג.

וואָס טעמעס זאָל זיין באדעקט אין טריינינג מגילה פֿאַר ISO 27001:2022?

עפעקטיוו טריינינג מגילה זאָל דעקן:

  • אינפֿאָרמאַציע זיכערהייט פּאַלאַסיז: פארשטאנד און האלטן צו אָרגאַנאַזיישאַנאַל פּאַלאַסיז (אַנעקס אַ.5.1).
  • ריזיקירן פאַרוואַלטונג: פולשטענדיק ריזיקירן אַסעסמאַנט און באַהאַנדלונג פּראַסעסאַז (קלאָז 6.1).
  • ינסידענט ריפּאָרטינג: פּראָוסידזשערז פֿאַר בייַצייַטיק ריפּאָרטינג און אָנפירונג זיכערהייט ינסאַדאַנץ (Annex A.5.24).
  • דאַטאַ פּראַטעקשאַן: האַנדלינג פערזענלעכע דאַטן אין העסקעם מיט APPI (Annex A.5.34).
  • אַקסעס קאָנטראָל: ימפּלעמענטינג און אָנפירונג אַקסעס קאָנטראָלס יפעקטיוולי (Annex A.5.15).
  • פישינג און סאציאל אינזשעניריע: ידענטיפיצירן און מיטאַגייטינג געזעלשאַפטלעך ינזשעניעריע אנפאלן (Annex A.6.3).
  • ווייַט ארבעטן זיכערהייַט: סיקיורינג ווייַט אַרבעט ינווייראַנמאַנץ (Annex A.6.7).
  • וואָלקן זיכערהייט: ינשורינג די זיכערהייט פון וואָלקן באַדינונגס (Annex A.5.23).

ווי קענען אָרגאַנאַזיישאַנז מעסטן די יפעקטיוונאַס פון זייער טריינינג מגילה?

אָרגאַנאַזיישאַנז קענען מעסטן יפעקטיוונאַס דורך:

  • סערווייז און באַמערקונגען: קאַלעקטינג און אַנאַלייזינג אָנגעשטעלטער באַמערקונגען.
  • וויסן אַססעססמענץ: קאַנדאַקטינג קוויזיז און טעסץ צו מאָס פארשטאנד.
  • ינסידענט אַנאַליסיס: מאָניטאָרינג טרענדס פון פּאָסטן-טריינינג אינצידענט.
  • פאָרשטעלונג מעטריקס: טראַקינג KPIs שייַכות צו טריינינג (קלאָז 9.1).
  • קאָנטראָלירן רעזולטאַטן: ריוויוינג ינערלעך און פונדרויסנדיק קאָנטראָלירן פיינדינגז (קלאָז 9.2).
  • בעהאַוויאָראַל ענדערונגען: אָבסערווירן אַדכיראַנס צו זיכערהייט פּאַלאַסיז.

וואָס זענען די בעסטער פּראַקטיסיז פֿאַר מיינטיינינג אָנגאָינג וויסיקייַט און בילדונג?

צו האַלטן אָנגאָינג וויסיקייַט:

  • רעגולער דערהייַנטיקונגען: קאַנטיניואַסלי אַפּדייטינג עמפּלוייז אויף נייַע טרעץ און פּראַקטיסיז.
  • ינטעראַקטיווע טריינינג: ענגיידזשינג עמפּלוייז דורך גאַמיפיקאַטיאָן און סימיאַליישאַנז.
  • ראָלע-באזירט טריינינג: טיילערינג מגילה צו ספּעציפיש ראָלעס (אנעקס א.7.2).
  • זיכערהייט טשאַמפּיאָנס: גרינדן מגילה צו העכערן בעסטער פּראַקטיסיז.
  • קאָמוניקאַציע טשאַננעלס: ניצן קייפל טשאַנאַלז פֿאַר דיסעמאַניישאַן פון אינפֿאָרמאַציע.
  • קעסיידערדיק ימפּראָוועמענט: קעסיידער ריוויוינג און אַפּדייטינג טריינינג אינהאַלט (קלאָז 10.2).
  • ענגיידזשינג מכשירים: לעווערידזשינג פּלאַטפאָרמס ווי ISMS.online פֿאַר אָנפירונג און טראַקינג טריינינג מגילה.

דורך ימפּלאַמענינג די סטראַטעגיעס, אָרגאַנאַזיישאַנז קענען ענשור אַ שטאַרק העסקעם מיט ISO 27001: 2022, פאָסטערינג אַ קולטור פון זיכערהייט און קעסיידערדיק פֿאַרבעסערונג.


ינסידענט מאַנאַגעמענט און ענטפער

רעקווירעמענץ פֿאַר ינסידענט מאַנאַגעמענט אונטער ISO 27001:2022

ISO 27001:2022 מאַנדייץ אַ סטראַקטשערד צוגאַנג צו אינצידענט פאַרוואַלטונג, עמפאַסייזינג די נויט פֿאַר אַ שטאַרק ינסידענט ענטפער פּלאַן (IRP). שליסל באדערפענישן אַרייַננעמען:

  • פּונקט 5.3: ידענטיפיצירן און אָנפירונג אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ דורך אַ ריזיקירן-באזירט צוגאַנג.
  • אַנעקס אַ.5.24: פּלאַנירונג און צוגרייטונג פֿאַר אינצידענט פאַרוואַלטונג.
  • אַנעקס אַ.5.25: אַססעססינג און מאַכן דיסיזשאַנז אויף אינפֿאָרמאַציע זיכערהייט געשעענישן.
  • אַנעקס אַ.5.26: ריספּאַנדינג צו ינסאַדאַנץ, אַרייַנגערעכנט קאַנטיינמאַנט, יראַדאַקיישאַן און אָפּזוך.
  • אַנעקס אַ.5.27: לערנען פון ינסאַדאַנץ צו פֿאַרבעסערן די ISMS.

דעוועלאָפּינג און ימפּלאַמענטינג אַן ינסידענט ענטפער פּלאַן (IRP)

צו אַנטוויקלען אַן עפעקטיוו IRP, אָרגאַנאַזיישאַנז זאָל:

  1. דעפינירן פאַרנעם און אַבדזשעקטיווז: ייַנרייען די IRP מיט אָרגאַנאַזיישאַנאַל גאָולז און רעגולאַטאָרי רעקווירעמענץ (קלאָז 4.3).
  2. ראָלעס און ריספּאַנסאַבילאַטיז: באַשטימען ספּעציפיש ראָלעס פֿאַר די ינסידענט ענטפער מאַנשאַפֿט (IRT) (Annex A.7.2).
  3. ינסידענט קלאַסאַפאַקיישאַן: פאַרלייגן קרייטיריאַ פֿאַר קלאַסאַפייינג ינסאַדאַנץ באזירט אויף שטרענגקייַט און פּראַל.
  4. קאָמוניקאַציע פּלאַן: אַנטוויקלען פּראָוסידזשערז פֿאַר אָנזאָג פון סטייקכאָולדערז און עסקאַלייטינג ישוז (Annex A.6.1).
  5. דאַקיומענטיישאַן און רעפּאָרטינג: ינסטרומענט פּראָוסידזשערז פֿאַר דאַקיומענטינג ינסאַדאַנץ און ריפּאָרטינג צו באַטייַטיק אויטאריטעטן (קלאָז 7.5).

סטעפּס פֿאַר יפעקטיוולי האַנדלינג אינפֿאָרמאַציע זיכערהייט ינסידענץ

עפעקטיוו אינצידענט האַנדלינג ינוואַלווז:

  1. דעטעקשאַן און לעגיטימאַציע: ניצן מאָניטאָרינג מכשירים צו דעטעקט און ידענטיפיצירן פּאָטענציעל ינסאַדאַנץ (Annex A.8.16). אונדזער פּלאַטפאָרמע, ISMS.online, אָפפערס אַוואַנסירטע מאָניטאָרינג מכשירים צו סטרימליין דעם פּראָצעס.
  2. קאַנטיינמאַנט: ינסטרומענט מיטלען צו אַנטהאַלטן דעם אינצידענט און פאַרמייַדן ווייַטער שעדיקן.
  3. יראַדאַקיישאַן: ידענטיפיצירן און עלימינירן די וואָרצל גרונט פון דעם אינצידענט.
  4. אָפּזוך: ומקערן אַפעקטאַד סיסטעמען און באַדינונגס, ינשורינג דאַטן אָרנטלעכקייַט (Annex A.8.13). ISMS.online גיט פולשטענדיק אָפּזוך מכשירים צו פאַסילאַטייט דעם שריט.
  5. פּאָסטן-ינסידענט איבערבליק: אָנפירן אַ גרונטיק רעצענזיע צו ידענטיפיצירן לעקציעס געלערנט און געביטן פֿאַר פֿאַרבעסערונג (קלאָז 10.1).

לערנען פון ינסידאַנץ צו פֿאַרבעסערן ISMS

אָרגאַנאַזיישאַנז קענען פאַרבעסערן זייער ISMS דורך:

  1. וואָרצל גרונט אַנאַליסיס: פֿאַרשטיין די אַנדערלייינג סיבות קאַנטריביוטינג צו ינסאַדאַנץ.
  2. קעסיידערדיק ימפּראָוועמענט: דערהייַנטיקן פּאַלאַסיז, ​​​​פּראָוסידזשערז און קאָנטראָלס באזירט אויף אינצידענט ינסייץ (קלאָז 10.2). ISMS.online שטיצט קעסיידערדיק פֿאַרבעסערונג מיט אָטאַמייטיד באַמערקונגען מעקאַניזאַמז.
  3. טריינינג און וויסיקייַט: פֿאַרבעסערן מגילה צו פאַרמייַדן ריקעראַנס (Annex A.6.3). אונדזער פּלאַטפאָרמע אָפפערס קוסטאָמיזאַבלע טריינינג מאַדזשולז צו ענשור פולשטענדיק אָנגעשטעלטער בילדונג.
  4. מעטריקס און KPIs: שפּור שליסל פאָרשטעלונג ינדיקאַטאָרס צו מעסטן אינצידענט פאַרוואַלטונג יפעקטיוונאַס.
  5. באַמערקונגען מעקאַניזאַמז: כאַפּן ינסייץ פון אינצידענט ענטפער אַקטיוויטעטן און ינקאָרפּערייט זיי אין די ISMS.

דורך אַדכירינג צו די סטראַקטשערד פּראַסעסאַז און ניצן מכשירים ווי ISMS.online, אָרגאַנאַזיישאַנז קענען ענשור אַ געזונט אינצידענט פאַרוואַלטונג און ענטפער, פאָסטערינג אַ זיכער און ריזיליאַנט אינפֿאָרמאַציע זיכערהייט סוויווע.


קעסיידערדיק פֿאַרבעסערונג און מאָניטאָרינג

ווי טוט ISO 27001:2022 העכערן קעסיידערדיק פֿאַרבעסערונג אין אינפֿאָרמאַציע זיכערהייט?

ISO 27001:2022 עמפאַסייזיז קעסיידערדיק פֿאַרבעסערונג דורך פּונקט 10.2, וואָס מאַנדייץ אָנגאָינג ימפּרווומאַנץ פון די ISMS. דאָס ינקלודז רעגולער באַמערקונגען פון אַדאַץ, ינסאַדאַנץ און פאָרשטעלונג מעטריקס. דורך פּיריאַדיקלי ריאַססינג ריסקס און ימפּלאַמענינג קערעקטיוו אַקשאַנז באזירט אויף קאָנטראָלירן פיינדינגז, אָרגאַנאַזיישאַנז קענען אַדאַפּט צו נייַע טרעץ און וואַלנעראַביליטיז. לערנען פון ינסאַדאַנץ און קאַנטיניואַסלי אַפּדייטינג טריינינג מגילה ינשורז אַז זיכערהייט פּראַקטיסיז יוואַלוו אין לויט מיט ימערדזשינג טרעץ (Annex A.7.2). אונדזער פּלאַטפאָרמע, ISMS.online, שטיצט די פּראַסעסאַז דורך פּראַוויידינג אָטאַמייטיד באַמערקונגען מעקאַניזאַמז און טריינינג מאַדזשולז.

וואָס זענען די שליסל מעטריקס און KPIs פֿאַר מאָניטאָרינג ISMS פאָרשטעלונג?

שליסל מעטריקס און KPIs פֿאַר מאָניטאָרינג ISMS פאָרשטעלונג אַרייַננעמען:

  • ינסידענט ענטפער צייט: מעסטן די צייט וואָס איז גענומען צו דעטעקט, ריספּאַנד צו און סאָלווע ינסאַדאַנץ.
  • נומער פון זיכערהייט ינסידענץ: שפּור די אָפטקייַט און שטרענגקייַט פון זיכערהייט ינסאַדאַנץ איבער צייט.
  • העסקעם קורס: מאָניטאָר אַדכיראַנס צו ISO 27001:2022 קאָנטראָלס און ינערלעך פּאַלאַסיז.
  • קאָנטראָלירן פיינדינגז: אַנאַלייז די נומער און נאַטור פון פיינדינגז פון ינערלעך און פונדרויסנדיק אַדאַץ.
  • ריסק טרעאַטמענט יפעקטיוונאַס: אָפּשאַצן די הצלחה פון ריזיקירן באַהאַנדלונג פּלאַנז אין מיטאַגייטינג יידענאַפייד ריסקס (קלאָז 5.5).
  • אָנגעשטעלטער וויסיקייַט לעוועלס: אַססעסס די יפעקטיוונאַס פון טריינינג מגילה דורך קוויזיז און באַמערקונגען.
  • וואַלנעראַביליטי מאַנאַגעמענט: שפּור די נומער פון יידענאַפייד און רימידייטיד וואַלנעראַביליטיז (Annex A.8.8).

ISMS.online אָפפערס פולשטענדיק מכשירים פֿאַר טראַקינג די מעטריקס, אַזוי אַז דיין אָרגאַניזאַציע בלייבט געהאָרכיק און זיכער.

ווי זאָל אָרגאַנאַזיישאַנז אָנפירן ינערלעך אַדאַץ און פאַרוואַלטונג באריכטן?

ינערלעך אַדאַץ (קלאָז 9.2) זאָל זיין פּלאַננעד קעסיידער, קאַווערינג אַלע יסמס געביטן. אַודיץ מוזן זיין גרונטיק, דאַקיומענטינג פיינדינגז און ניט-קאַנפאָרמאַטיז, און ריפּאָרטינג רעזולטאַטן צו פאַרוואַלטונג. נאָכגיין-אַרויף אַקשאַנז זאָל זיין ימפּלאַמענאַד און מאָניטאָרעד פֿאַר יפעקטיוונאַס. פאַרוואַלטונג באריכטן (קלאָז 9.3) זאָל אַרייַננעמען קאָנטראָלירן רעזולטאַטן, פאָרשטעלונג מעטריקס, אינצידענט ריפּאָרץ און באַמערקונגען. די רעצענזיעס אַססעסס די פּאַסיק, אַדאַקוואַסי און יפעקטיוונאַס פון די ISMS, וואָס פירן צו דאַקיומענטאַד דיסיזשאַנז און אַקשאַנז פֿאַר פֿאַרבעסערונג. ISMS.online סטרימליינז דעם פּראָצעס מיט אָטאַמייטיד קאָנטראָלירן שטיצן און פולשטענדיק אָפּשאַצונג מכשירים.

וואָס זענען די בעסטער פּראַקטיסיז פֿאַר דאַקיומענטינג און ריפּאָרטינג ימפּרווומאַנץ?

בעסטער פּראַקטיסיז פֿאַר דאַקיומענטינג און ריפּאָרטינג ימפּרווומאַנץ אַרייַננעמען כיין פולשטענדיק רעקאָרדס פון אַלע ISMS אַקטיוויטעטן, ניצן ווערסיע קאָנטראָל פֿאַר דערהייַנטיקונגען און דעוועלאָפּינג קלאָר ריפּאָרץ פֿאַר סטייקכאָולדערז. אָטאַמייטיד מכשירים ווי ISMS.online סטרימליין דאַקיומענטיישאַן און ריפּאָרטינג, ינשורינג רעגולער דערהייַנטיקונגען און עפעקטיוו קאָמוניקאַציע פון ​​ימפּרווומאַנץ. בעכעסקעם סטייקכאָולדערז ינפאָרמד דורך רעגולער דערהייַנטיקונגען און ריפּאָרץ פאַסטער דורכזעיקייַט און קעסיידערדיק פֿאַרבעסערונג (קלאָז 7.5).

דורך נאָכפאָלגן די סטראַקטשערד פּראַסעסאַז און ניצן מכשירים ווי ISMS.online, אָרגאַנאַזיישאַנז קענען ענשור שטאַרק קעסיידערדיק פֿאַרבעסערונג און עפעקטיוו מאָניטאָרינג פון זייער ISMS, און האַלטן געזונט אינפֿאָרמאַציע זיכערהייט און נאָכקומען מיט ISO 27001:2022.





ספר אַ דעמאָ מיט ISMS.online

ווי קען ISMS.online אַרוישעלפן מיט ISO 27001:2022 ימפּלאַמענטיישאַן און העסקעם?

ISMS.online גיט פולשטענדיק סאַלושאַנז פֿאַר יסאָ 27001:2022 ימפּלאַמענטיישאַן און העסקעם. אונדזער פּלאַטפאָרמע אָפפערס סוף-צו-סוף גיידאַנס, פֿון ערשט ריס אַנאַליסיס צו קעסיידערדיק פֿאַרבעסערונג, ינשורינג דיין אָרגאַניזאַציע טרעפן אַלע רעקווירעמענץ יפישאַנטלי. מיט אַקסעס צו עקספּערט רעסורסן, אַרייַנגערעכנט טעמפּלאַטעס און בעסטער פּראַקטיסיז, מיר סטרימליין די סערטאַפאַקיישאַן פּראָצעס. אָטאַמייטיד מכשירים פֿאַר ריזיקירן אַסעסמאַנט, פּאָליטיק פאַרוואַלטונג, אינצידענט פאַרוואַלטונג און העסקעם טראַקינג פאַרפּאָשעטערן קאָמפּלעקס טאַסקס, מאכן די נסיעה צו סערטאַפאַקיישאַן סימלאַס און עפעקטיוו (קלאָז 5.3, פּונקט 9.1).

וואָס פֿעיִקייטן און מכשירים אָפפערס ISMS.online צו פירן אַן ISMS?

אונדזער פּלאַטפאָרמע איז יקוויפּט מיט אַ סוויט פון פֿעיִקייטן דיזיינד צו פאַרפּאָשעטערן די ISMS פאַרוואַלטונג:

  • פּאָליטיק מאַנאַגעמענט: ניצן פאַר-געבויט טעמפּלאַטעס, ווערסיע קאָנטראָל און האַסקאָמע וואָרקפלאָווס צו שאַפֿן און פירן פּאַלאַסיז (Annex A.5.1).
  • ריזיקירן פאַרוואַלטונג: וויזשוואַלייז און מאָניטאָר ריסקס אין פאַקטיש צייט מיט אונדזער דינאַמיש ריזיקירן מאַפּע און ריזיקירן באַנק (Annex A.8.2).
  • ינסידענט מאַנאַגעמענט: שפּור ינסאַדאַנץ פולשטענדיק פון לעגיטימאַציע צו האַכלאָטע מיט אָטאַמייטיד וואָרקפלאָוז (Annex A.5.24).
  • קאָנטראָלירן מאַנאַגעמענט: אָנפירן און דאָקומענט אַדאַץ ניצן פאַר-געבויט טעמפּלאַטעס און קערעקטיוו קאַמף טראַקינג מכשירים (קלאָז 9.2).
  • Compliance Management: בלייבן דערהייַנטיקט מיט אַ פולשטענדיק דאַטאַבייס פון רעגולאַטאָרי רעקווירעמענץ און אָטאַמייטיד אַלערץ.
  • סאַפּלייער מאַנאַגעמענט: אַססעסס און פירן סאַפּלייער פאָרשטעלונג און העסקעם יפעקטיוולי (Annex A.5.19).
  • Asset Management: האַלטן אַ דיטיילד ינוואַנטאָרי פון אינפֿאָרמאַציע אַסעץ מיט אונדזער אַסעט רעגיסטרי און לייבלינג סיסטעם (Annex A.5.9).
  • Business Continuity: אַנטוויקלען און פּרובירן געשעפט קאַנטיניויישאַן פּלאַנז מיט יז (Annex A.5.30).

ווי קענען אָרגאַנאַזיישאַנז פּלאַן אַ דעמאָ מיט ISMS.online?

סקעדזשולינג אַ דעמאָ מיט ISMS.online איז פּשוט. איר קענט קאָנטאַקט אונדז דורך טעלעפאָן ביי +44 (0)1273 041140 אָדער E- בריוו צו enquiries@isms.online. אַלטערנאַטיוועלי, באַזוכן אונדזער וועבזייטל צו פּלאָמבירן אַ דעמאָ בעטן פאָרעם. מיר פאָרשלאָגן פערזענליכען דעמאָ סעשאַנז טיילערד צו דיין ספּעציפיש באדערפענישן, פּראַוויידינג ינטעראַקטיוו דעמאַנסטריישאַנז צו וויטרינע די פֿעיִקייטן און בענעפיץ פון אונדזער פּלאַטפאָרמע.

וואָס זענען די בענעפיץ פון ניצן ISMS.online פֿאַר ISO 27001:2022 העסקעם?

ניצן ISMS.online אָפפערס פילע בענעפיץ, אַרייַנגערעכנט:

  • עפעקטיווקייַט: אַוטאָמאַטע שליסל פּראַסעסאַז, רידוסינג אַדמיניסטראַטיווע משאות און שפּאָרן צייט.
  • יפעקטיוונאַס: ענשור פולשטענדיק קאַווערידזש פון ISO 27001:2022 רעקווירעמענץ מיט פאַקטיש-צייט מאָניטאָרינג און דערהייַנטיקונגען.
  • קעסיידערדיק ימפּראָוועמענט: נוץ פון אָטאַמייטיד באַמערקונגען מעקאַניזאַמז און רעגולער דערהייַנטיקונגען צו האַלטן דיין ISMS קראַנט (קלאָז 10.2).
  • User-פרייַנדלעך צובינד: הנאה אַן ינטואַטיוו פּלאַן וואָס סימפּלאַפייז קאָמפּלעקס פּראַסעסאַז און ימפּרוווז באַניצער דערפאַרונג.
  • מומחה גיידאַנס: אַקסעס עקספּערט עצה און שטיצן בעשאַס דיין ISO 27001:2022 נסיעה, ינקאָרפּערייטינג בעסטער פּראַקטיסיז פֿאַר געזונט אינפֿאָרמאַציע זיכערהייט.

דורך נאָכפאָלגן די סטעפּס און ניצן די פולשטענדיק מכשירים פון ISMS.online, דיין אָרגאַניזאַציע קענען ענשור געזונט אינפֿאָרמאַציע זיכערהייט און רעגולאַטאָרי העסקעם, פאָסטערינג צוטרוי און פֿאַרבעסערן אַפּעריישאַנאַל עפעקטיווקייַט.

ספר אַ דעמאָ


טאָבי קיין

פּאַרטנער קונה סאַקסעס מאַנאַדזשער

טאָבי קיין איז דער סיניער פּאַרטנער סאַקסעס מאַנאַדזשער פֿאַר ISMS.online. ער האָט געאַרבעט פֿאַר דער פֿירמע פֿאַר נאָענט צו 4 יאָר און האָט אויסגעפֿירט אַ ריי ראָלעס, אַרייַנגערעכנט האָסטינג זייערע וועבינאַרן. איידער ער האָט געאַרבעט אין SaaS, איז טאָבי געווען אַ לערער אין אַ מיטלשול.

זעט א פּלאַטפאָרמע דעמאָ

זעט ווי 1,000+ טימז פירן זייערע קאמפלייענס פריימווערקס אין א 3-מינוט פלאטפארמע טור

פּלאַטפאָרמע דאַשבאָרד פול אויף מינט

מיר זענען אַ פירער אין אונדזער פעלד

4/5 שטערן
יוזערז ליבע אונדז
פירער - זומער 2026
הויך פּערפאָרמער - זומער 2026 קליינע געשעפטן פֿאַראייניקטע קעניגרייך
רעגיאָנאַלער פירער - זומער 2026 אי.יו.
רעגיאָנאַלער פירער - זומער 2026 EMEA
רעגיאָנאַלער פירער - זומער 2026 פֿאַראייניקטע קעניגרייך
הויך פּערפאָרמער - זומער 2026 מיטל-מאַרק EMEA

"ISMS.Online, בוילעט געצייַג פֿאַר רעגולאַטאָרי העסקעם"

— דזשים מ.

"מאַכן פונדרויסנדיק אַדאַץ אַ ווינטל און סימלאַסלי פֿאַרבינדט אַלע אַספּעקץ פון דיין ISMS צוזאַמען"

— קארען סי.

"ינאַווייטיוו לייזונג צו אָנפירן ISO און אנדערע אַקרעדאַטיישאַנז"

— בן ה.