ISO/IEC 27001

ISO 27001 רעקווירעמענץ 5.2 - אינפֿאָרמאַציע זיכערהייט פּאָליטיק

זען ווי איר קענען דערגרייכן ISO 27001 פאַסטער מיט ISMS.online

זען עס אין קאַמף
דורך מארק שאַררון | דערהייַנטיקט 14 דעצעמבער 2023

פּונקט 5.2 פון די ISO 27001 סטאַנדאַרט ריקווייערז אַז שפּיץ פאַרוואַלטונג פאַרלייגן אַן אינפֿאָרמאַציע זיכערהייט פּאָליטיק. די פאָדערונג פֿאַר דאַקיומענטינג אַ פּאָליטיק איז גאַנץ פּשוט. אָבער, דאָס איז וואָס איז ין דער פּאָליטיק און ווי עס שייך צו די ברייטערער ISMS וואָס וועט געבן אינטערעסירט פּאַרטיעס די צוטרוי זיי דאַרפֿן צו צוטרוי וואָס זיצט הינטער די פּאָליטיק.

שפרינג צו דער טעמע


וואָס טוט פּונקט 5.2 אַרייַנציען?

עלטער פאַרוואַלטונג מוזן טאָן אַ קייט פון טינגז אַרום די פּאָליטיק צו ברענגען עס צו לעבן - ניט נאָר האָבן די פּאָליטיק גרייט צו טיילן ווי אַ טייל פון אַ ווייך ענטפער! אין די לעצטע פאַרגאַנגענהייט, ווען אַ קונה געבעטן אַ פּראָספּעקטיוו סאַפּלייער פֿאַר אַ קאָפּיע פון ​​זייער אינפֿאָרמאַציע זיכערהייט פּאָליטיק, דער דאָקומענט קען זאָגן עטלעכע פייַן און פּוכיק טינגז וועגן אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג, ריזיקירן פאַרוואַלטונג און אינפֿאָרמאַציע פארזיכערונג צו טרעפן אַ טיקען קעסטל געניטונג דורך אַ ייַנשאַפונג מענטש אין די קויפן אָפּטיילונג. ניט מער איז אַז (בכלל) דער פאַל. סמאַרט בויערס וועלן נישט בלויז וועלן צו זען אַ זיכערהייט פּאָליטיק, זיי קען וועלן עס באַקט מיט זאָגן פון די פּאָליטיק ארבעטן אין פיר - געהאָלפֿן דאָך מיט אַן אומאָפּהענגיק אינפֿאָרמאַציע זיכערהייט סערטאַפאַקיישאַן גוף ווי UKAS אַנדערפּיינינג עס, און אַ פיליק יסמס הינטער עס.

עטלעכע פון ​​​​די אנדערע טינגז וואָס שפּיץ פאַרוואַלטונג דאַרף צו טאָן אַרום דעם פּונקט ווייַטער פון גרינדן די פּאָליטיק זיך אַרייַננעמען:

  • מאַכן זיכער אַז עס איז באַטייַטיק צו דער ציל פון אָרגאַניזאַציע (אַזוי ניט נאָר קאַפּיינג איינער פון Google;)
  • קלעראַפייינג די אינפֿאָרמאַציע זיכערהייט אַבדזשעקטיווז (באדעקט מער אין 6.2) אָדער אין מינדסטער שטעלן די באדינגונגען פֿאַר זיי - שפּיץ, דאָס זאָל אַרייַננעמען די באַטייַטיק און מעזשעראַבאַל אַספּעקץ פון פּראַטעקטינג קאַנפאַדענשיאַלאַטי, אָרנטלעכקייַט און אַוויילאַבילאַטי אַרום די אינפֿאָרמאַציע אַסעץ יידענאַפייד אין 4.1 און געהאלטן אין שורה מיט A8.1 .XNUMX
  • א היסכייַוועס צו באַפרידיקן די אָנווענדלעך רעקווירעמענץ פון די אינפֿאָרמאַציע זיכערהייט באדערפענישן פון דער אָרגאַניזאַציע (ד"ה די וואָס זענען באדעקט דורך די ISO 27001 האַרץ רעקווירעמענץ און די אַנעקס א קאָנטראָלס)
  • ינשורינג זיין אָנגאָינג קעסיידערדיק פֿאַרבעסערונג - אַן ISMS איז פֿאַר לעבן, און מיט סערוויילאַנס אַדאַץ יעדער יאָר וואָס וועט זיין קלאָר ווי דער טאָג צו זען (אָדער נישט)
  • ייַנטיילונג און קאַמיונאַקייטינג עס מיט די אָרגאַניזאַציע און אינטערעסירט פּאַרטיעס ווי דארף

ווי ISMS.online העלפּס איר

ISMS.online גיט אַלע די זאָגן הינטער די אינפֿאָרמאַציע זיכערהייט פּאָליטיק ארבעטן אין פיר, און עס ינקלודז אַ מוסטער פּאָליטיק ווי דאַקיומענטיישאַן פֿאַר אָרגאַנאַזיישאַנז צו לייכט אַדאַפּט און אַדאַפּט.

בוך אַ פּלאַטפאָרמע דעמאָ צו זען עס אין קאַמף.

ספר אַ פּלאַטפאָרמע דעמאָ

מאַכן עס סימפּלער מיט ISMS.online

די ISMS.online פּלאַטפאָרמע מאכט עס גרינג פֿאַר שפּיץ פאַרוואַלטונג צו פאַרלייגן אַן אינפֿאָרמאַציע זיכערהייט פּאָליטיק וואָס איז קאָנסיסטענט מיט די ציל און קאָנטעקסט פון דער אָרגאַניזאַציע.

דיין ISMS וועט אַרייַננעמען אַ פאַר-געבויט אינפֿאָרמאַציע זיכערהייט פּאָליטיק וואָס קענען לייכט זיין צוגעפאסט צו דיין אָרגאַניזאַציע. די פּאָליטיק סערוועס ווי אַ פריימווערק פֿאַר ריוויוינג אַבדזשעקטיווז און ינקלודז קאַמיטמאַנץ צו באַפרידיקן קיין אָנווענדלעך רעקווירעמענץ און קעסיידער פֿאַרבעסערן די פאַרוואַלטונג סיסטעם. די פּאָליטיק קענען לייכט זיין שערד מיט אינטערעסירט פּאַרטיעס און דערלאנגט פֿאַר טענדערז אָדער אנדערע פונדרויסנדיק קאָמוניקאַציע.

באַקומען אַ 81% כעדסטאַרט

מיר האָבן געטאן די שווער אַרבעט פֿאַר איר, געבן איר אַ העאַדסטאַרט פון 81% פון דעם מאָמענט איר קלאָץ אויף.
כל איר האָבן צו טאָן איז צו פּלאָמבירן די בלאַנקס.

ספר אַ דעמאָ

ISO 27001:2022 רעקווירעמענץ


יסאָ 27001:2022 אַנעקס א קאָנטראָלס

אָרגאַנאַזיישאַנאַל קאָנטראָלס


מענטשן קאָנטראָלס


גשמיות קאָנטראָלס


טעקנאַלאַדזשיקאַל קאָנטראָלס


וועגן ISO 27001


ויספאָרשן אַלע פּלאַטפאָרמע פֿעיִקייטן


ISMS.online איצט שטיצט ISO 42001 - די וועלט 'ס ערשטער אַי מאַנאַגעמענט סיסטעם. דריקט צו געפֿינען מער