די קאָנטראָל 5.1 פון ISO 27002:2022 קאָווערס די נויט פון אָרגאַנאַזיישאַנז צו האָבן אַן אינפֿאָרמאַציע זיכערהייט פּאָליטיק דאָקומענט אין פּלאַץ צו באַשיצן קעגן אינפֿאָרמאַציע זיכערהייט ישוז.
אַן אינפֿאָרמאַציע זיכערהייט פּאָליטיק גיט עמפּלוייז, פאַרוואַלטונג און פונדרויסנדיק פּאַרטיעס (למשל קאַסטאַמערז און סאַפּלייערז) מיט אַ פריימווערק פֿאַר די פאַרוואַלטונג פון עלעקטראָניש אינפֿאָרמאַציע, אַרייַנגערעכנט קאָמפּיוטער נעטוואָרקס.
דער ציל פון אַן אינפֿאָרמאַציע זיכערהייט פּאָליטיק איז צו רעדוצירן די ריזיקירן פון דאַטן אָנווער אָדער גנייווע פון ינערלעך און פונדרויסנדיק טרעץ. אַן אינפֿאָרמאַציע זיכערהייט פּאָליטיק אויך ינשורז אַז אַלע עמפּלוייז זענען אַווער פון זייער ריספּאַנסאַבילאַטיז פֿאַר פּראַטעקטינג די דאַטן געהאלטן דורך זייער אָרגאַנאַזיישאַנז.
אַן אינפֿאָרמאַציע זיכערהייט פּאָליטיק קענען אויך זיין געוויינט צו באַווייַזן העסקעם מיט געזעצן און רעגיאַליישאַנז, און העלפּס צו טרעפן סטאַנדאַרדס אַזאַ ווי ISO 27001.
סייבער זיכערהייט טרעץ זענען קיין מעגלעך בייזע באַפאַלן וואָס זוכט צו אַנלאָפאַלי אַקסעס דאַטן, צעשטערן דיגיטאַל אַפּעריישאַנז אָדער שעדיקן אינפֿאָרמאַציע. סייבער טרעץ קענען זיין ערידזשאַנייטאַד פון פאַרשידן אַקטערז, אַרייַנגערעכנט פֿירמע ספּיעס און האַקטיוויסץ, טעראָריסט גרופּעס, פייַנדלעך לאַנד-שטאַטן און פאַרברעכער אָרגאַנאַזיישאַנז.
עטלעכע פון די מער פאָלקס סייבער זיכערהייט און אינפֿאָרמאַציע זיכערהייט טרעץ זענען:
דער ציל פון די אינפֿאָרמאַציע זיכערהייט פּאָליטיק איז צו ענשור פאַרוואַלטונג שטיצן פֿאַר שוץ פון דיין פירמע 'ס שפּירעוודיק אינפֿאָרמאַציע פון גנייווע און אַנאָטערייזד אַקסעס.
קאָנטראָל 5.1 קאָווערס די קאָנטראָל, ציל און ימפּלאַמענטיישאַן גיידאַנס פֿאַר גרינדן אַן אינפֿאָרמאַציע זיכערהייט פּאָליטיק אין אַן אָרגאַניזאַציע לויט די פריימווערק ווי דיפיינד דורך ISO 27001.
קאָנטראָל 5.1 זאגט אַז אָרגאַנאַזיישאַנז דאַרפֿן צו האָבן הויך און נידעריק פּאַלאַסיז אויף ווי זיי פירן זייער אינפֿאָרמאַציע זיכערהייט. די עלטערע פאַרוואַלטונג פון דער אָרגאַניזאַציע דאַרף באשטעטיגן די פּאַלאַסיז, וואָס זאָל זיין ריוויוד קעסיידער און אויך אויב ענדערונגען אין די אינפֿאָרמאַציע זיכערהייט סוויווע פּאַסירן.
דער בעסטער צוגאַנג איז צו טרעפן קעסיידער בייַ מינדסטער אַמאָל אַ חודש, מיט נאָך מיטינגז סקעדזשולד ווי דארף. אויב ענדערונגען זענען געמאכט צו די פּאַלאַסיז, פאַרוואַלטונג מוזן אַפּרווו זיי איידער זיי זענען ימפּלאַמענאַד. די פּאַלאַסיז זאָל אויך זיין שערד מיט ינערלעך און פונדרויסנדיק סטייקכאָולדערז.
אַטריביוץ זענען אַ מיטל פון קאַטאַגערייזינג קאָנטראָלס. די אַלאַוז איר צו געשווינד ייַנרייען דיין קאָנטראָל סעלעקציע מיט פּראָסט ינדאַסטרי שפּראַך און סטאַנדאַרדס. אין קאָנטראָל 5.1 די זענען.
קאָנטראָל טיפּע | אינפֿאָרמאַציע זיכערהייט פּראָפּערטיעס | סייבערסעקוריטי קאַנסעפּס | אַפּעריישאַנאַל קייפּאַבילאַטיז | זיכערהייַט דאָומיינז |
---|---|---|---|---|
# פּרעווענטיוו | #מיט זיכערקייט # אָרנטלעכקייַט # אַוואַילאַביליטי | # אידענטיפיצירן | # גאַווערנאַנס | # גאַווערנאַנס און יקאָוסיסטאַם # ריזיליאַנס |
די אינפֿאָרמאַציע זיכערהייט פּאָליטיק זאָל צושטעלן די יקער פֿאַר, און זיין געשטיצט דורך, דיטיילד אָפּערייטינג פּראָוסידזשערז וואָס באַשרייַבן ווי אינפֿאָרמאַציע זיכערהייט וועט זיין געראטן אין פיר.
די פּאָליטיק זאָל זיין באוויליקט דורך שפּיץ פאַרוואַלטונג, וואָס זאָל ענשור אַז עס איז קאַמיונאַקייטיד צו שטעקן און געמאכט בנימצא צו אינטערעסירט פּאַרטיעס.
די פּאָליטיק גיט ריכטונג אויף דער אָרגאַניזאַציע ס צוגאַנג צו אָנפירונג אינפֿאָרמאַציע זיכערהייט, און קענען זיין געוויינט ווי אַ פריימווערק פֿאַר דעוועלאָפּינג מער דיטיילד אַפּערייטינג פּראָוסידזשערז.
די פּאָליטיק איז אַ יקערדיק עלעמענט אין גרינדן און מיינטיינינג אַן אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם (ISMS), ווי פארלאנגט דורך די ISO/IEC 27000 משפּחה פון סטאַנדאַרדס, אָבער אפילו אויב די אָרגאַניזאַציע איז נישט בדעה צו ינסטרומענט פאָרמאַל סערטאַפאַקיישאַן צו ISO 27001 אָדער קיין אנדערע סטאַנדאַרט. , אַ געזונט-דיפיינד פּאָליטיק איז נאָך וויכטיק.
מיר געבן איר אַ 81% כעדסטאַרט
פון דעם מאָמענט איר קלאָץ אין
ספר דיין דעמאָ
אין ISO 27002: 2022, קאָנטראָל 5.1 אינפֿאָרמאַציע זיכערהייט פּאָליטיק איז נישט אַ נייַע קאָנטראָל, עס איז דער רעזולטאַט פון די מערדזשינג פון קאָנטראָלס. 5.1.1 פּאַלאַסיז פֿאַר אינפֿאָרמאַציע זיכערהייט און 5.1.2 אָפּשאַצונג פון פּאַלאַסיז פֿאַר אינפֿאָרמאַציע זיכערהייט פֿון ISO 27002 רעוויזיע 2013.
אין ISO 27002: 2022, קאָנטראָל 5.1 איז דערהייַנטיקט צו אַרייַננעמען אַ באַשרייַבונג פון זיין ציל און יקספּאַנדיד ימפּלאַמענטיישאַן גיידאַנס. עס אויך געקומען מיט אַ אַטריביוץ טיש וואָס אַלאַוז ניצערס צו שאָלעמ מאַכן קאָנטראָלס מיט ינדאַסטרי טערמינאָלאָגיעס.
אין ISO 27002:2022, קאָנטראָל 5.1 זאגט אַז אינפֿאָרמאַציע זיכערהייט און טעמע-ספּעציפיש פּאַלאַסיז זאָל זיין דיפיינד, באוויליקט דורך פאַרוואַלטונג, ארויס, קאַמיונאַקייטיד צו און יקנאַלידזשד דורך באַטייַטיק פּערסאַנעל און באַטייַטיק אינטערעסירט פּאַרטיעס.
די אינפֿאָרמאַציע זיכערהייט פּאָליטיק פון אַן אָרגאַניזאַציע זאָל פאַרטראַכטנ זיך די גרייס, טיפּ און סענסיטיוויטי פון אינפֿאָרמאַציע אַסעץ פון דער אָרגאַניזאַציע. עס זאָל אויך זיין קאָנסיסטענט מיט ינדאַסטרי סטאַנדאַרדס און אָנווענדלעך רעגירונג רעגיאַליישאַנז.
כאָטש די עסאַנס פון די קאָנטראָל זיך איז ענלעך צו 5.1.1 פון ISO 27002: 2013, ווערסיע 2022 ספּאַסיפיקלי זאגט אַז די אינפֿאָרמאַציע זיכערהייט פּאַלאַסיז זאָל זיין ריוויוד קעסיידער און אויך אויב ענדערונגען אין די אינפֿאָרמאַציע זיכערהייט סוויווע פּאַסירן. דעם רידער איז באדעקט אין פּונקט 5.1.2 פון ISO 27002:2013.
ISO 27002: 2013 און ISO 27002: 2022 שטייען אַז די העכסטן שטאַפּל פון דער אָרגאַניזאַציע זאָל דעפינירן אַ זיכערהייט פּאָליטיק וואָס די שפּיץ פאַרוואַלטונג אַפּרוווז און וואָס דערקלערט ווי זיי וועלן אָוווערסי די שוץ פון זייער אינפֿאָרמאַציע. אָבער, די רעקווירעמענץ באדעקט דורך די פּאַלאַסיז פֿאַר ביידע ווערסיעס זענען אַנדערש.
אין ISO 27002:2013, אינפֿאָרמאַציע זיכערהייט פּאַלאַסיז זאָל אַדרעס די באדערפענישן באשאפן דורך:
די אינפֿאָרמאַציע זיכערהייט פּאָליטיק זאָל אַנטהאַלטן סטייטמאַנץ וועגן:
אָבער די רעקווירעמענץ פֿאַר ISO 27002:2022 זענען אַ ביסל מער פולשטענדיק.
די אינפֿאָרמאַציע זיכערהייט פּאָליטיק זאָל נעמען אין באַטראַכטונג רעקווירעמענץ דערייווד פון:
די אינפֿאָרמאַציע זיכערהייט פּאָליטיק זאָל אַנטהאַלטן סטייטמאַנץ וועגן:
אין דער זעלביקער צייט, טעמע-ספּעציפיש פּאַלאַסיז זענען ריווערקט אין ISO 27002:2022 צו אַרייַננעמען; אינפֿאָרמאַציע זיכערהייט אינצידענט פאַרוואַלטונג, אַסעט פאַרוואַלטונג, נעטוואָרקינג זיכערהייט, אינפֿאָרמאַציע זיכערהייט אינצידענט פאַרוואַלטונג און זיכער אַנטוויקלונג. עטלעכע פון די אין ISO 27002: 2013 זענען אַוועקגענומען אָדער צונויפגיסן צו פאָרעם אַ מער האָליסטיק פריימווערק.
ביי ISMS.online, אונדזער גרינג-צו-נוצן, אָבער שטאַרק, וואָלקן סיסטעם וועט צושטעלן איר אַ גאַנץ גאַנג פון מכשירים און רעסורסן צו העלפֿן איר פירן דיין אייגענע ISO 27001/27002 אינפֿאָרמאַציע זיכערהייט מאַנאַגעמענט סיסטעם (ISMS), צי איר זענט נייַ. צו ISO 27001/27002 אָדער שוין סערטאַפייד.
אונדזער ינטואַטיוו שריט-דורך-שריט וואָרקפלאָוו, מכשירים, פראַמעוואָרקס, פּאַלאַסיז און קאָנטראָלס, אַקטיאָנאַבלע דאַקיומענטיישאַן און גיידאַנס גייט איר דורך דעם פּראָצעס פון ימפּלאַמענינג ISO 27002, מאכן עס פּשוט פֿאַר איר צו דעפינירן די פאַרנעם פון די ISMS, ידענטיפיצירן ריסקס און ינסטרומענט קאָנטראָלס ניצן אונדזער אַלגערידאַמז - אָדער פֿון קראַצן אָדער פֿון בעסטער פּראַקטיסיז טעמפּלאַטעס.
באַקומען אין קאָנטאַקט הייַנט צו בוך אַ דעמאָ.
בוך אַ טיילערד האַנט-אויף סעסיע
באזירט אויף דיין באדערפענישן און צילן
ספר דיין דעמאָ
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
5.7 | נייַ | סאַקאָנע סייכל |
5.23 | נייַ | אינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון וואָלקן באַדינונגס |
5.30 | נייַ | יקט גרייטקייַט פֿאַר געשעפט קאַנטיניויישאַן |
7.4 | נייַ | פיזיש זיכערהייט מאָניטאָרינג |
8.9 | נייַ | קאָנפיגוראַטיאָן פאַרוואַלטונג |
8.10 | נייַ | אינפֿאָרמאַציע דילישאַן |
8.11 | נייַ | דאַטאַ מאַסקינג |
8.12 | נייַ | פאַרהיטונג פון דאַטן ליקאַדזש |
8.16 | נייַ | מאָניטאָרינג אַקטיוויטעטן |
8.23 | נייַ | וועב פֿילטרירונג |
8.28 | נייַ | זיכער קאָדירונג |
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
6.1 | 07.1.1 | זיפּונג |
6.2 | 07.1.2 | טערמינען און באדינגונגען פון באַשעפטיקונג |
6.3 | 07.2.2 | אינפֿאָרמאַציע זיכערהייט וויסיקייַט, בילדונג און טריינינג |
6.4 | 07.2.3 | דיסציפּלינאַרי פּראָצעס |
6.5 | 07.3.1 | ריספּאַנסאַבילאַטיז נאָך טערמאַניישאַן אָדער טוישן פון באַשעפטיקונג |
6.6 | 13.2.4 | קאַנפאַדענשיאַלאַטי אָדער ניט-אַנטפּלעקונג אַגרימאַנץ |
6.7 | 06.2.2 | ווייַט ארבעטן |
6.8 | קסנומקס, קסנומקס | אינפֿאָרמאַציע זיכערהייט געשעעניש ריפּאָרטינג |
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
7.1 | 11.1.1 | גשמיות זיכערהייַט פּערימאַטערז |
7.2 | קסנומקס, קסנומקס | פיזיש פּאָזיציע |
7.3 | 11.1.3 | סיקיורינג אָפאַסיז, רומז און פאַסילאַטיז |
7.4 | נייַ | פיזיש זיכערהייט מאָניטאָרינג |
7.5 | 11.1.4 | פּראַטעקטינג קעגן גשמיות און ינווייראַנמענאַל טרעץ |
7.6 | 11.1.5 | ארבעטן אין זיכער געביטן |
7.7 | 11.2.9 | קלאָר שרייַבטיש און קלאָר פאַרשטעלן |
7.8 | 11.2.1 | עקוויפּמענט סיטינג און שוץ |
7.9 | 11.2.6 | זיכערהייט פון אַסעץ אַוועק-לאָקאַל |
7.10 | קסנומקס, קסנומקס, קסנומקס, קסנומקס | סטאָרידזש מידיאַ |
7.11 | 11.2.2 | שטיצן יוטילאַטיז |
7.12 | 11.2.3 | קאַבלע זיכערהייַט |
7.13 | 11.2.4 | ויסריכט וישאַלט |
7.14 | 11.2.7 | זיכער באַזייַטיקונג אָדער שייַעך-נוצן פון ויסריכט |