ISO 27002:2022, קאָנטראָל 5.12 - קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע

ISO 27002:2022 ריווייזד קאָנטראָלס

ספר אַ דעמאָ

סטאַרטאַפּ, פּראָגראַממינג, מאַנשאַפֿט., וועבזייטל, דיזיינער, ארבעטן, דיגיטאַל, טאַבלעט, דאָק, קלאַוויאַטור

קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע איז אַ פּראָצעס וואָס ינייבאַלז אָרגאַנאַזיישאַנז צו גרופּע אינפֿאָרמאַציע אַסעץ אין באַטייַטיק קאַטעגאָריעס דיפּענדינג אויף די שוץ מדרגה יעדער קאַטעגאָריע פון ​​אינפֿאָרמאַציע זאָל זיין צוגעשטעלט.

קאָנטראָל 5.12 דילז מיט ימפּלאַמענטיישאַן פון אַ קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע סכעמע באזירט אויף קאַנפאַדענשיאַלאַטי, אָרנטלעכקייַט און אַוויילאַבילאַטי באדערפענישן פֿאַר אינפֿאָרמאַציע אַסעץ.

ציל פון קאָנטראָל 5.12

5.12 איז אַ פאַרהיטנדיק קאָנטראָל וואָס יידענאַפייד ריסקס דורך געבן אָרגאַנאַזיישאַנז צו באַשליסן די שוץ מדרגה פֿאַר יעדער אינפֿאָרמאַציע אַסעט באזירט אויף די וויכטיקייט און סענסיטיוויטי פון די אינפֿאָרמאַציע.

5.12 וואָרענען אָרגאַנאַזיישאַנז בפירוש קעגן איבער אָדער אונטער קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע אין די סאַפּלאַמענערי גיידאַנס. עס שטייט אַז אָרגאַנאַזיישאַנז זאָל נעמען אין חשבון די קאַנפאַדענשיאַלאַטי, אַוויילאַבילאַטי און אָרנטלעכקייַט באדערפענישן ווען זיי באַשטימען אַסעץ צו באַטייַטיק קאַטעגאָריעס.

דעם ינשורז אַז קלאַסאַפאַקיישאַן סכעמע סטרייקס אַ צונעמען וואָג צווישן געשעפט באדערפענישן פֿאַר אינפֿאָרמאַציע און די זיכערהייט רעקווירעמענץ פֿאַר יעדער קאַטעגאָריע פון ​​אינפֿאָרמאַציע.

אַטריביוץ טיש

קאָנטראָל טיפּעאינפֿאָרמאַציע זיכערהייט פּראָפּערטיעססייבערסעקוריטי קאַנסעפּסאַפּעריישאַנאַל קייפּאַבילאַטיזזיכערהייַט דאָומיינז
# פּרעווענטיוו#מיט זיכערקייט
# אָרנטלעכקייַט
# אַוואַילאַביליטי
# אידענטיפיצירן# אינפֿאָרמאַציע פּראַטעקשאַן# שוץ
# פארטיידיגונג
באַקומען אַ העאַדסטאַרט אויף ISO 27001
  • אַלע דערהייַנטיקט מיט די 2022 קאָנטראָל שטעלן
  • מאַכן 81% פּראָגרעס פון די מינוט איר קלאָץ אין
  • פּשוט און גרינג צו נוצן
ספר דיין דעמאָ
ימג

אָונערשיפּ פון קאָנטראָל 5.12

כאָטש עס זאָל זיין אַן אָרגאַניזאַציע-ברייט קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע סקימז מיט קלאַסאַפאַקיישאַן לעוועלס און קרייטיריאַ פֿאַר ווי צו קלאַסיפיצירן אינפֿאָרמאַציע אַסעץ, אינפֿאָרמאַציע אַסעט אָונערז זענען לעסאָף פאַראַנטוואָרטלעך פֿאַר די ימפּלאַמענטיישאַן פון אַ קלאַסאַפאַקיישאַן סכעמע.

5.12 בפירוש אנערקענט אַז אָונערז פון די באַטייַטיק אינפֿאָרמאַציע אַסעט זאָל זיין פאַראַנטוואָרטלעך.

פֿאַר בייַשפּיל, אויב די אַקאַונטינג אָפּטיילונג האט אַקסעס צו די פאָלדערס מיט פּייראָול ריפּאָרץ און באַנק סטייטמאַנץ, זיי זאָל קלאַסיפיצירן אינפֿאָרמאַציע באזירט אויף די אָרגאַניזאַציע-ברייט קלאַסאַפאַקיישאַן סכעמע.

ווען קלאַסאַפייינג אינפֿאָרמאַציע, די אַסעט באַזיצער זאָל נעמען אין חשבון חשבון די געשעפט באדערפענישן, מדרגה פון פּראַל די קאָמפּראָמיס פון אינפֿאָרמאַציע וואָלט האָבן אויף דער אָרגאַניזאַציע און די מדרגה פון וויכטיקייט און סענסיטיוויטי פון אינפֿאָרמאַציע.

אַלגעמיינע גיידאַנס אויף קאָנטראָל 5.12

צו ינסטרומענט אַ געזונט קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע סכעמע, אָרגאַנאַזיישאַנז זאָל אַדאַפּט אַ טעמע-ספּעציפיש צוגאַנג, פֿאַרשטיין די באדערפענישן פון יעדער געשעפט אַפּאַראַט פֿאַר אינפֿאָרמאַציע און באַשטימען די מדרגה פון סענסיטיוויטי און קריטיקייט פון אינפֿאָרמאַציע.

5.12 ריקווייערז אָרגאַנאַזיישאַנז צו נעמען אין חשבון די פאלגענדע זיבן קרייטיריאַ ווען ימפּלאַמענינג אַ קלאַסאַפאַקיישאַן סכעמע:

  • פאַרלייגן אַ טעמע-ספּעציפיש פּאָליטיק און אַדרעס די ספּעציפיש געשעפט באדערפענישן

5.12 רעפערס בפירוש צו 5.1, אַקסעס קאָנטראָל און ריקווייערז אָרגאַנאַזיישאַנז צו אַדכיר צו טעמע-ספּעציפיש פּאַלאַסיז ווי דיסקרייבד אין די 5.1. אין אַדישאַן, די קלאַסאַפאַקיישאַן סכעמע און לעוועלס זאָל נעמען אין חשבון ספּעציפיש געשעפט באדערפענישן.

  • נעמען אין חשבון געשעפט באדערפענישן פֿאַר ייַנטיילונג און נוצן פון אינפֿאָרמאַציע און די נויט פֿאַר אַוויילאַבילאַטי

אויב איר באַשטימען אַן אינפֿאָרמאַציע אַסעט צו אַ קלאַסאַפאַקיישאַן קאַטעגאָריע וואָס איז אַננעסאַסעראַלי העכער, דאָס קען ברענגען די ריזיקירן פון דיסראַפּשאַן צו דיין קריטיש געשעפט פאַנגקשאַנז דורך באַגרענעצן אַקסעס צו און נוצן פון אינפֿאָרמאַציע.

דעריבער, איר זאָל שטרעבן צו געפֿינען אַ וואָג צווישן דיין ספּעציפיש געשעפט באדערפענישן פֿאַר אַוויילאַבילאַטי און נוצן פון אינפֿאָרמאַציע און די באדערפענישן פֿאַר קאַנפאַדענשיאַלאַטי און אָרנטלעכקייַט פון די אינפֿאָרמאַציע.

  • באַטראַכטן לעגאַל אַבלאַגיישאַנז

עטלעכע געזעצן קען אָנטאָן שטרענגערע אַבלאַגיישאַנז אויף איר צו ענשור קאַנפאַדענשיאַלאַטי, אָרנטלעכקייַט און אַוויילאַבילאַטי פון אינפֿאָרמאַציע. ווען אַסיינינג אינפֿאָרמאַציע אַסעץ צו קאַטעגאָריעס, לעגאַל אַבלאַגיישאַנז זאָל נעמען בילכערקייַט איבער דיין אייגענע קלאַסאַפאַקיישאַן.

  • נעמען אַ ריזיקירן-באזירט צוגאַנג און באַטראַכטן די פּאָטענציעל פּראַל פון אַ קאָמפּראָמיס

יעדער טיפּ פון אינפֿאָרמאַציע האט אַ אַנדערש מדרגה פון קריטיקאַטי צו יעדער געשעפט ס אַפּעריישאַנז און האט אַ אַנדערש מדרגה פון סענסיטיוויטי דיפּענדינג אויף דעם קאָנטעקסט.

אין ימפּלאַמענינג קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע סכעמע, אָרגאַנאַזיישאַנז זאָל פרעגן:

וואָס פּראַל וואָלט די קאָמפּראָמיס פון אָרנטלעכקייַט, אַוויילאַבילאַטי און קאַנפאַדענשיאַלאַטי פון דעם אינפֿאָרמאַציע האָבן אויף די אָרגאַניזאַציע?

פֿאַר בייַשפּיל, דאַטאַבייסיז פון פאַכמאַן E- בריוו אַדרעסעס פון קוואַלאַפייד לידז און געזונט רעקאָרדס פון עמפּלוייז וויידלי אַנדערש אין טערמינען פון סענסיטיוויטי מדרגה און פּאָטענציעל פּראַל.

  • קעסיידער אָפּשאַצן און דערהייַנטיקן די קלאַסאַפאַקיישאַן

5.12 הערות אַז די ווערט, קריטיקייט און סענסיטיוויטי פון אינפֿאָרמאַציע איז נישט סטאַטיק און קענען טוישן איבער די לייפסייק פון די אינפֿאָרמאַציע. דעריבער, איר דאַרפֿן צו קעסיידער אָפּשאַצן יעדער קלאַסאַפאַקיישאַן און מאַכן נייטיק דערהייַנטיקונגען.

ווי אַ ביישפּיל פון אַזאַ ענדערונג, די 5.12 רעפערס צו די אַנטפּלעקונג פון אינפֿאָרמאַציע צו דעם ציבור, וואָס שטארק ראַדוסאַז די ווערט און סענסיטיוויטי פון אינפֿאָרמאַציע.

  • באַראַטנ זיך מיט אנדערע אָרגאַנאַזיישאַנז מיט וואָס איר טיילן אינפֿאָרמאַציע און אַדרעס דיפעראַנסיז

עס איז קיין איין וועג צו קלאַסיפיצירן אינפֿאָרמאַציע און יעדער אָרגאַניזאַציע קענען האָבן פאַרשידענע נעמען, לעוועלס און קרייטיריאַ ווען עס קומט צו קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע סקימז.

די דיפעראַנסיז קען פירן צו ריסקס ווען די צוויי אָרגאַניזאַציעס וועקסל אינפֿאָרמאַציע אַסעץ מיט יעדער אנדערער. דעריבער, איר דאַרפֿן צו שטעלן אַ העסקעם מיט דיין אַנטקעגענער צו ענשור אַז עס איז קאָנסיסטענסי אין קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע און ינטערפּריטיישאַן פון קלאַסאַפאַקיישאַן לעוועלס.

  • אָרגאַנאַזיישאַנאַל-מדרגה קאָנסיסטענסי

יעדער אָפּטיילונג אין דער אָרגאַניזאַציע זאָל האָבן אַ פּראָסט פארשטאנד פון קלאַסאַפאַקיישאַן לעוועלס און פּראָוסידזשערז אַזוי אַז די קלאַסאַפאַקיישאַנז זענען קאָנסיסטענט איבער די גאנצע אָרגאַניזאַציע.

באַקומען אַ העאַדסטאַרט
אויף ISO 27002

דער בלויז העסקעם
לייזונג איר דאַרפֿן
ספר דיין דעמאָ

דערהייַנטיקט פֿאַר ISO 27001 2022
  • 81% פון די אַרבעט געטאן פֿאַר איר
  • אַשורד רעזולטאַטן מעטאַד פֿאַר סערטאַפאַקיישאַן הצלחה
  • שפּאָרן צייט, געלט און כאַסאַל
ספר דיין דעמאָ
ימג

גיידאַנס אויף ווי צו ינסטרומענט קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע סקים

כאָטש 5.12 אנערקענט אַז עס איז קיין איין-גרייס-פיץ-אַלע קלאַסאַפאַקיישאַן סכעמע און אָרגאַנאַזיישאַנז האָבן אַ פּלאַץ צו באַשליסן און דיסקרייבינג יחיד קלאַסאַפאַקיישאַן לעוועלס, עס גיט די פאלגענדע ביישפּיל ווי אַ אינפֿאָרמאַציע קלאַסאַפאַקיישאַן סכעמע:

אַ) אַנטפּלעקונג ז קיין שאָדן;

ב) אַנטפּלעקונג ז מינערווערטיק רעפּיאַטיישאַנאַל שעדיקן אָדער מינערווערטיק אַפּעריישאַנאַל פּראַל;

c) אַנטפּלעקונג האט אַ באַטייטיק קורץ-טערמין פּראַל אויף אַפּעריישאַנז אָדער געשעפט אַבדזשעקטיווז;

ד) אַנטפּלעקונג האט אַ ערנסט פּראַל אויף לאַנג טערמין געשעפט אַבדזשעקטיווז אָדער שטעלן די ניצל פון דער אָרגאַניזאַציע אין ריזיקירן.

ענדערונגען און דיפפערענסעס פֿון ISO 27002:2013

די קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע איז געווען גערעדט אין אָפּטיילונג 8.2.1 אין די פריערדיקע ווערסיע.

כאָטש די צוויי ווערסיעס זענען זייער ענלעך, עס זענען צוויי הויפּט דיפעראַנסיז:

אין דער אַלט ווערסיע, עס איז געווען קיין יקספּליסאַט רעפֿערענץ צו די פאָדערונג פֿאַר קאָנסיסטענסי פון קלאַסאַפאַקיישאַן לעוועלס ווען אינפֿאָרמאַציע איז טראַנספערד צווישן אָרגאַנאַזיישאַנז.

אין די 2022 ווערסיע, אָבער, איר דאַרפֿן צו שטעלן אַ העסקעם מיט דיין אַנטקעגענער צו ענשור אַז עס איז קאָנסיסטענסי אין קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע און ינטערפּריטיישאַן פון קלאַסאַפאַקיישאַן לעוועלס.

צווייטנס, די נייַע ווערסיע ריקווייערז בפירוש אָרגאַנאַזיישאַנז צו שטעלן טעמע-ספּעציפיש פּאַלאַסיז. אין די עלטערע ווערסיע, אין קאַנטראַסט, עס איז געווען בלויז אַ קורץ רעפֿערענץ צו די אַקסעס קאָנטראָל.

ווי ISMS.online העלפּס

אונדזער פּלאַטפאָרמע איז ינטואַטיוו און גרינג צו נוצן. עס איז נישט בלויז פֿאַר העכסט טעכניש מענטשן; עס איז פֿאַר אַלעמען אין דיין אָרגאַניזאַציע. מיר מוטיקן איר צו אַרייַנציען שטעקן אין אַלע לעוועלס פון דיין געשעפט אין דעם פּראָצעס פון בויען דיין יסמס, ווייַל דאָס העלפּס איר צו בויען אַ באמת סאַסטיינאַבאַל סיסטעם.

באַקומען אין קאָנטאַקט הייַנט צו בוך אַ דעמאָ.

ביסט איר גרייט פֿאַר
די נייַע ISO 27002

מיר געבן איר אַ 81% כעדסטאַרט
פון דעם מאָמענט איר קלאָץ אין
ספר דיין דעמאָ

אָרגאַנאַזיישאַנאַל קאָנטראָלס

ISO/IEC 27002:2022 קאָנטראָל ידענטיפיעריסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירןקאָנטראָל נאָמען
5.1קסנומקס, קסנומקספּאַלאַסיז פֿאַר אינפֿאָרמאַציע זיכערהייט
5.206.1.1אינפֿאָרמאַציע זיכערהייט ראָלעס און ריספּאַנסאַבילאַטיז
5.306.1.2סעגרעגאַציע פון ​​פליכט
5.407.2.1פאַרוואַלטונג ריספּאַנסאַבילאַטיז
5.506.1.3קאָנטאַקט מיט אויטאריטעטן
5.606.1.4קאָנטאַקט מיט ספּעציעל אינטערעס גרופּעס
5.7נייַסאַקאָנע סייכל
5.8קסנומקס, קסנומקסאינפֿאָרמאַציע זיכערהייט אין פּרויעקט פאַרוואַלטונג
5.9קסנומקס, קסנומקסינוואַנטאָרי פון אינפֿאָרמאַציע און אנדערע פֿאַרבונדן אַסעץ
5.10קסנומקס, קסנומקסאַקסעפּטאַבאַל נוצן פון אינפֿאָרמאַציע און אנדערע פֿאַרבונדן אַסעץ
5.1108.1.4צוריקקער פון אַסעץ
5.12 08.2.1קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע
5.1308.2.2לייבלינג פון אינפֿאָרמאַציע
5.14קסנומקס, קסנומקס, קסנומקסאינפֿאָרמאַציע אַריבערפירן
5.15קסנומקס, קסנומקסאַקסעס קאָנטראָל
5.1609.2.1Identity management
5.17 קסנומקס, קסנומקס, קסנומקסאָטענטאַקיישאַן אינפֿאָרמאַציע
5.18קסנומקס, קסנומקס, קסנומקסאַקסעס רעכט
5.1915.1.1אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער באַציונגען
5.2015.1.2אַדרעסינג אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער אַגרימאַנץ
5.2115.1.3אָנפירונג אינפֿאָרמאַציע זיכערהייט אין די יקט צושטעלן קייט
5.22קסנומקס, קסנומקסמאָניטאָרינג, אָפּשאַצונג און טוישן פאַרוואַלטונג פון סאַפּלייער באַדינונגס
5.23נייַאינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון וואָלקן באַדינונגס
5.2416.1.1פּלאַנירונג און צוגרייטונג פון אינפֿאָרמאַציע זיכערהייט אינצידענט פאַרוואַלטונג
5.2516.1.4אַססעססמענט און באַשלוס אויף אינפֿאָרמאַציע זיכערהייט געשעענישן
5.2616.1.5ענטפער צו אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ
5.2716.1.6לערנען פון אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ
5.2816.1.7זאַמלונג פון זאָגן
5.29קסנומקס, קסנומקס, קסנומקסאינפֿאָרמאַציע זיכערהייט בעשאַס דיסראַפּשאַן
5.30נייַיקט גרייטקייַט פֿאַר געשעפט קאַנטיניויישאַן
5.31קסנומקס, קסנומקסלעגאַל, סטאַטשאַטאָרי, רעגולאַטאָרי און קאַנטראַקטשואַל באדערפענישן
5.3218.1.2ינטעללעקטואַל פּראָפּערטי הזכויות
5.3318.1.3שוץ פון רעקאָרדס
5.3418.1.4פּריוואַטקייט און שוץ פון PII
5.3518.2.1פרייַ אָפּשאַצונג פון אינפֿאָרמאַציע זיכערהייט
5.36קסנומקס, קסנומקסהעסקעם מיט פּאַלאַסיז, ​​כּללים און סטאַנדאַרדס פֿאַר אינפֿאָרמאַציע זיכערהייט
5.3712.1.1דאַקיומענטאַד אַפּערייטינג פּראָוסידזשערז

טעקנאַלאַדזשיקאַל קאָנטראָלס

ISO/IEC 27002:2022 קאָנטראָל ידענטיפיעריסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירןקאָנטראָל נאָמען
8.1קסנומקס, קסנומקסבאַניצער ענדפּוינט דעוויסעס
8.209.2.3פּריווילעדזשד אַקסעס רעכט
8.309.4.1אינפֿאָרמאַציע אַקסעס ריסטריקשאַן
8.409.4.5אַקסעס צו מקור קאָד
8.509.4.2זיכער אָטענטאַקיישאַן
8.612.1.3קאַפּאַציטעט פאַרוואַלטונג
8.712.2.1שוץ קעגן מאַלוואַרע
8.8קסנומקס, קסנומקספאַרוואַלטונג פון טעכניש וואַלנעראַביליטיז
8.9נייַקאָנפיגוראַטיאָן פאַרוואַלטונג
8.10נייַאינפֿאָרמאַציע דילישאַן
8.11נייַדאַטאַ מאַסקינג
8.12נייַפאַרהיטונג פון דאַטן ליקאַדזש
8.1312.3.1אינפֿאָרמאַציע באַקאַפּ
8.1417.2.1רעדאַנדאַנסי פון אינפֿאָרמאַציע פּראַסעסינג פאַסילאַטיז
8.15קסנומקס, קסנומקס, קסנומקסלאָגגינג
8.16נייַמאָניטאָרינג אַקטיוויטעטן
8.1712.4.4זייגער סינגקראַנאַזיישאַן
8.1809.4.4נוצן פון פּריוולידזשד נוצן מגילה
8.19קסנומקס, קסנומקסייַנמאָנטירונג פון ווייכווארג אויף אַפּעריישאַנאַל סיסטעמען
8.2013.1.1נעטוואָרקס זיכערהייַט
8.2113.1.2זיכערהייַט פון נעץ באַדינונגען
8.2213.1.3סעגרעגאַציע פון ​​נעטוואָרקס
8.23נייַוועב פֿילטרירונג
8.24קסנומקס, קסנומקסניצן קריפּטאָגראַפי
8.2514.2.1זיכער אַנטוויקלונג לעבן ציקל
8.26קסנומקס, קסנומקסאַפּפּליקאַטיאָן זיכערהייַט באדערפענישן
8.2714.2.5זיכער סיסטעם אַרקאַטעקטשער און ינזשעניעריע פּרינסאַפּאַלז
8.28נייַזיכער קאָדירונג
8.29קסנומקס, קסנומקסזיכערהייט טעסטינג אין אַנטוויקלונג און אַקסעפּטאַנס
8.3014.2.7אַוצאָרסט אַנטוויקלונג
8.31קסנומקס, קסנומקסצעשיידונג פון אַנטוויקלונג, פּרובירן און פּראָדוקציע ינווייראַנמאַנץ
8.32קסנומקס, קסנומקס, קסנומקס, קסנומקסטוישן פאַרוואַלטונג
8.3314.3.1טעסט אינפֿאָרמאַציע
8.3412.7.1שוץ פון אינפֿאָרמאַציע סיסטעמען בעשאַס קאָנטראָלירן טעסטינג

מיר זענען פּרייַז-עפעקטיוו און שנעל

אַנטדעקן ווי דאָס וועט פאַרגרעסערן דיין ROI
באַקומען דיין ציטירן

ISMS.online איצט שטיצט ISO 42001 - די וועלט 'ס ערשטער אַי מאַנאַגעמענט סיסטעם. דריקט צו געפֿינען מער