ISO/IEC 27001

ISO 27001 רעקווירעמענץ 8.3 - באַהאַנדלונג פון אינפֿאָרמאַציע זיכערהייט ריזיקירן

זען ווי איר קענען דערגרייכן ISO 27001 פאַסטער מיט ISMS.online

זען עס אין קאַמף
דורך מארק שאַררון | דערהייַנטיקט 14 דעצעמבער 2023

פּונקט 8 פון די ISO 27001 נאָרמאַל דילז מיט די אָפּעראַציע פון ​​די ISMS ווי דארף צו טרעפן אינפֿאָרמאַציע זיכערהייט רעקווירעמענץ צו דערגרייכן די אינפֿאָרמאַציע זיכערהייט אַבדזשעקטיווז באשלאסן אין 6.2.

שפרינג צו דער טעמע


וואָס טוט פּונקט 8.3 אַרייַנציען?

אונטער פּונקט 8.3, די פאָדערונג איז פֿאַר די אָרגאַניזאַציע צו ינסטרומענט די אינפֿאָרמאַציע זיכערהייט ריזיקירן באַהאַנדלונג פּלאַן און ריטיין דאַקיומענטאַד אינפֿאָרמאַציע וועגן די רעזולטאַטן פון די ריזיקירן באַהאַנדלונג. דער פאָדערונג איז דעריבער זארגן מיט ינשורינג אַז די ריזיקירן באַהאַנדלונג פּראַסעסאַז דיסקרייבד אין פּונקט 6.1, אַקשאַנז צו אַדרעס ריסקס און אַפּערטונאַטיז, זענען פאקטיש גענומען אָרט. דאָס זאָל אַרייַננעמען זאָגן און קלאָר קאָנטראָלירן טריילז פון באריכטן און אַקשאַנז, וואָס ווייַזן די מווומאַנץ פון די ריזיקירן איבער צייַט ווען די רעזולטאַטן פון ינוועסטמאַנץ קומען (ניט קלענסטער אויך געבן די אָרגאַניזאַציע און די אָדיטאָר צוטרוי אַז די ריזיקירן טריטמאַנץ דערגרייכן זייער גאָולז). ווי אנדערע פּאַרץ פון פּונקט 8, דאָס איז שוין אַטשיווד אויב די אָרגאַניזאַציע האט גערעדט די קוילעלדיק יסמס מיט די צוגאַנג אַוטליינד אין פּונקט 7.5.


טרעפן די רעקווירעמענץ פֿאַר 8.3

צו טרעפן די רעקווירעמענץ פֿאַר 8.3 איר מוזן זיין ביכולת צו זאָגן אַז די ריזיקירן באַהאַנדלונג פּלאַן דיסקרייבד אין פּונקט 6.1 איז ימפּלאַמענאַד.

ווי דיסקרייבד אין 6.1 מער גאָר, דאָס מוזן אַרייַננעמען די זאָגן הינטער די באַהאַנדלונג. אין פּשוט טערמינען, 'באַהאַנדלונג' קען זיין אַרבעט איר טאָן ינערלעך צו קאָנטראָלירן און דערלאָזן די ריזיקירן, אָדער דאָס קען מיינען סטעפּס איר נעמען צו אַריבערפירן די ריזיקירן (למשל צו אַ סאַפּלייער), אָדער עס קען זיין צו פאַרענדיקן אַ ריזיקירן לעגאַמרע. די קאָנטראָלס אויסגעקליבן צו פירן די ריסקס מוזן באַטראַכטן, אָבער זענען נישט לימיטעד צו, די דיסקרייבד אין אַנעקס א פון די סטאַנדאַרט. די אַנעקס א קאָנטראָלס פאָרעם די ויסזאָגונג פון אָנווענדלעך (SoA) וואָס באשרייבט אַלע די קאָנטראָלס און וואָס זיי האָבן, אָדער האָבן נישט, ימפּלאַמענאַד דורך די אָרגאַניזאַציע.


ווי צו שאַפֿן אַ ריזיקירן באַהאַנדלונג און פירן דיין ריזיקירן באַהאַנדלונג פּראָצעס

ריזיקירן באַהאַנדלונג זאָל זיין קאַנסידערד צוזאמען מיט ריזיקירן אַסעסמאַנט און לעסאָף קאָרמען די סאָאַ.

טיפּיקאַללי, אָרגאַנאַזיישאַנז געפֿינען אַז אָנפירונג און עווידאַנסינג ריזיקירן איז די מערסט קאָמפּליצירט טייל פון ISO 27001. לייענען אונדזער פריש אַרטיקל אינפֿאָרמאַציע זיכערהייט ריסק מאַנאַגעמענט דערקלערט צו ויספאָרשן ריזיקירן פאַרוואַלטונג מער גאָר. עס קען נעמען טעג, וואָכן אָדער חדשים פון אַרבעט צו פאַרלייגן אַ גאָר אַפּעריישאַנאַל ריזיקירן לייזונג.

די מי מיטל גרינדן די קאַנפאָרמאַנט ריזיקירן אַסעסמאַנט מעטאַדאַלאַדזשי, אַ וועג פון דאַקיומענטינג און קאַפּטשערינג די זאָגן פון די גאנצע זיכערהייט ריזיקירן פאַרוואַלטונג פּראָצעס, ווי געזונט ווי דורכגיין עס פֿאַר דער ערשטער פול גאַנג פון ריסקס און טריטמאַנץ.

די ISMS.online ווייכווארג לייזונג קענען שנייַדן די צייט און שפּאָרן אַ מאַסיוו סומע פון ​​​​אַרבעט אויף דעם פּראָצעס מיט די אַרייַנגערעכנט ריזיקירן פאַרוואַלטונג מכשירים און מעטהאָדס. ISMS.online אויך גיט:

  • א מוסטער פּאָליטיק פֿאַר פּונקט 8. פון ISO 27001:2013
  • א מוסטער פּאָליטיק און מעטאַדאַלאַדזשי פֿאַר פּונקט 6.1 וואָס כולל אַ פולשטענדיק אָבער פּראַגמאַטיק צוגאַנג צו ריזיקירן לעגיטימאַציע, אַנאַליסיס און באַהאַנדלונג, ווי געזונט ווי אָנגאָינג מאָניטאָרינג און רעצענזיע
  • פּשוט צו נוצן ריזיקירן פאַרוואַלטונג מכשירים, ווי דיסקרייבד אין די אויבן פּאָליטיק און מעטאַדאַלאַדזשי, וואָס פּראָדוצירן און טייַנען די באַהאַנדלונג פּלאַן
  • א גאַנץ באַנק פון פאָלקס ריסקס צוזאַמען מיט סאַגדזשעסטיד אַנעקס א קאָנטראָלס צו פאַרבינדן צו און מייַכל די ריזיקירן אַרום
  • וואָרקספּאַסעס צו כאַפּן אַלע די אַרבעט געטאן, אַלאַוינג ריטענשאַן פון די דאַקיומענטאַד אינפֿאָרמאַציע אין די מכשירים און אָפפערס לינקס צוריק צו די קאָנטראָלס און פּאַלאַסיז געניצט צו אַדרעס די ריסקס און ישוז
  • דינאַמיש באשאפן סטאַטעמענט פון אַפּפּליאַביליטי, פֿאַרבינדונג צוריק צו די אַנעקס א קאָנטראָלס
  • איין איינגעשריבן אָרט צו סיקיורלי פירן די גאנצע ISMS

באַקומען סערטאַפייד אַרויף צו 5 קס פאַסטער מיט ISMS.online

העסקעם דאַרף ניט זיין קאָמפּליצירט - ISMS.online איז דיזיינד צו העלפֿן איר דערגרייכן ISO 27001 סערטאַפאַקיישאַן געשווינד און אַפאָרדאַבאַל אָן טריינינג פארלאנגט.
מיר האָבן סטרימליינד די ISO 27001 פּראָצעס מיט אונדזער אַשורד רעזולטאַטן מעטאַד, אַן 80% העאַדסטאַרט, דיין אייגענע 24/7 ווירטואַל קאָוטש, גרינג אָנבאָאַרדינג און עקספּערט שטיצן.

בוך אַ פּלאַטפאָרמע דעמאָ צו זען ווי ISMS.online קענען העלפֿן דיין געשעפט

ספר אַ דעמאָ

באַקומען אַ 81% כעדסטאַרט

מיר האָבן געטאן די שווער אַרבעט פֿאַר איר, געבן איר אַ העאַדסטאַרט פון 81% פון דעם מאָמענט איר קלאָץ אויף.
כל איר האָבן צו טאָן איז צו פּלאָמבירן די בלאַנקס.

ספר אַ דעמאָ

ISO 27001:2022 רעקווירעמענץ


יסאָ 27001:2022 אַנעקס א קאָנטראָלס

אָרגאַנאַזיישאַנאַל קאָנטראָלס


מענטשן קאָנטראָלס


גשמיות קאָנטראָלס


טעקנאַלאַדזשיקאַל קאָנטראָלס


וועגן ISO 27001


ויספאָרשן אַלע פּלאַטפאָרמע פֿעיִקייטן


ISMS.online איצט שטיצט ISO 42001 - די וועלט 'ס ערשטער אַי מאַנאַגעמענט סיסטעם. דריקט צו געפֿינען מער