ציל פון קאָנטראָל 5.12

5.12 איז אַ פאַרהיטנדיק קאָנטראָל וואָס יידענאַפייד ריסקס דורך געבן אָרגאַנאַזיישאַנז צו באַשליסן די שוץ מדרגה פֿאַר יעדער אינפֿאָרמאַציע אַסעט באזירט אויף די וויכטיקייט און סענסיטיוויטי פון די אינפֿאָרמאַציע.

5.12 וואָרענען אָרגאַנאַזיישאַנז בפירוש קעגן איבער אָדער אונטער קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע אין די סאַפּלאַמענערי גיידאַנס. עס שטייט אַז אָרגאַנאַזיישאַנז זאָל נעמען אין חשבון די קאַנפאַדענשיאַלאַטי, אַוויילאַבילאַטי און אָרנטלעכקייַט באדערפענישן ווען זיי באַשטימען אַסעץ צו באַטייַטיק קאַטעגאָריעס.

דעם ינשורז אַז קלאַסאַפאַקיישאַן סכעמע סטרייקס אַ צונעמען וואָג צווישן געשעפט באדערפענישן פֿאַר אינפֿאָרמאַציע און די זיכערהייט רעקווירעמענץ פֿאַר יעדער קאַטעגאָריע פון ​​אינפֿאָרמאַציע.

אַטריביוץ פון קאָנטראָל 5.12

קאָנטראָל טיפּעאינפֿאָרמאַציע זיכערהייט פּראָפּערטיעססייבערסעקוריטי קאַנסעפּסאַפּעריישאַנאַל קייפּאַבילאַטיזזיכערהייַט דאָומיינז
# פּרעווענטיוו#מיט זיכערקייט# אידענטיפיצירן# אינפֿאָרמאַציע פּראַטעקשאַן# שוץ
# אָרנטלעכקייַט# פארטיידיגונג
# אַוואַילאַביליטי

אָונערשיפּ פון קאָנטראָל 5.12

כאָטש עס זאָל זיין אַן אָרגאַניזאַציע-ברייט קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע סקימז מיט קלאַסאַפאַקיישאַן לעוועלס און קרייטיריאַ פֿאַר ווי צו קלאַסיפיצירן אינפֿאָרמאַציע אַסעץ, אינפֿאָרמאַציע אַסעט אָונערז זענען לעסאָף פאַראַנטוואָרטלעך פֿאַר די ימפּלאַמענטיישאַן פון אַ קלאַסאַפאַקיישאַן סכעמע.

5.12 בפירוש אנערקענט אַז אָונערז פון די באַטייַטיק אינפֿאָרמאַציע אַסעט זאָל זיין פאַראַנטוואָרטלעך.

פֿאַר בייַשפּיל, אויב די אַקאַונטינג אָפּטיילונג האט אַקסעס צו די פאָלדערס מיט פּייראָול ריפּאָרץ און באַנק סטייטמאַנץ, זיי זאָל קלאַסיפיצירן אינפֿאָרמאַציע באזירט אויף די אָרגאַניזאַציע-ברייט קלאַסאַפאַקיישאַן סכעמע.

ווען קלאַסאַפייינג אינפֿאָרמאַציע, די אַסעט באַזיצער זאָל נעמען אין חשבון חשבון די געשעפט באדערפענישן, מדרגה פון פּראַל די קאָמפּראָמיס פון אינפֿאָרמאַציע וואָלט האָבן אויף דער אָרגאַניזאַציע און די מדרגה פון וויכטיקייט און סענסיטיוויטי פון אינפֿאָרמאַציע.




באַקומען אַ 81% כעדסטאַרט

מיר האָבן געטאן די שווער אַרבעט פֿאַר איר, געבן איר אַ העאַדסטאַרט פון 81% פון דעם מאָמענט איר קלאָץ אויף.
כל איר האָבן צו טאָן איז צו פּלאָמבירן די בלאַנקס.

ספר אַ דעמאָ



אַלגעמיינע גיידאַנס אויף קאָנטראָל 5.12

צו ינסטרומענט אַ געזונט קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע סכעמע, אָרגאַנאַזיישאַנז זאָל אַדאַפּט אַ טעמע-ספּעציפיש צוגאַנג, פֿאַרשטיין די באדערפענישן פון יעדער געשעפט אַפּאַראַט פֿאַר אינפֿאָרמאַציע און באַשטימען די מדרגה פון סענסיטיוויטי און קריטיקייט פון אינפֿאָרמאַציע.

5.12 ריקווייערז אָרגאַנאַזיישאַנז צו נעמען אין חשבון די פאלגענדע זיבן קרייטיריאַ ווען ימפּלאַמענינג אַ קלאַסאַפאַקיישאַן סכעמע:

  • פאַרלייגן אַ טעמע-ספּעציפיש פּאָליטיק און אַדרעס די ספּעציפיש געשעפט באדערפענישן

5.12 רעפערס בפירוש צו 5.1, אַקסעס קאָנטראָל און ריקווייערז אָרגאַנאַזיישאַנז צו אַדכיר צו טעמע-ספּעציפיש פּאַלאַסיז ווי דיסקרייבד אין די 5.1. אין אַדישאַן, די קלאַסאַפאַקיישאַן סכעמע און לעוועלס זאָל נעמען אין חשבון ספּעציפיש געשעפט באדערפענישן.

  • נעמען אין חשבון געשעפט באדערפענישן פֿאַר ייַנטיילונג און נוצן פון אינפֿאָרמאַציע און די נויט פֿאַר אַוויילאַבילאַטי

אויב איר באַשטימען אַן אינפֿאָרמאַציע אַסעט צו אַ קלאַסאַפאַקיישאַן קאַטעגאָריע וואָס איז אַננעסאַסעראַלי העכער, דאָס קען ברענגען די ריזיקירן פון דיסראַפּשאַן צו דיין קריטיש געשעפט פאַנגקשאַנז דורך באַגרענעצן אַקסעס צו און נוצן פון אינפֿאָרמאַציע.

דעריבער, איר זאָל שטרעבן צו געפֿינען אַ וואָג צווישן דיין ספּעציפיש געשעפט באדערפענישן פֿאַר אַוויילאַבילאַטי און נוצן פון אינפֿאָרמאַציע און די באדערפענישן פֿאַר קאַנפאַדענשיאַלאַטי און אָרנטלעכקייַט פון די אינפֿאָרמאַציע.

  • באַטראַכטן לעגאַל אַבלאַגיישאַנז

עטלעכע געזעצן קען אָנטאָן שטרענגערע אַבלאַגיישאַנז אויף איר צו ענשור קאַנפאַדענשיאַלאַטי, אָרנטלעכקייַט און אַוויילאַבילאַטי פון אינפֿאָרמאַציע. ווען אַסיינינג אינפֿאָרמאַציע אַסעץ צו קאַטעגאָריעס, לעגאַל אַבלאַגיישאַנז זאָל נעמען בילכערקייַט איבער דיין אייגענע קלאַסאַפאַקיישאַן.

  • נעמען אַ ריזיקירן-באזירט צוגאַנג און באַטראַכטן די פּאָטענציעל פּראַל פון אַ קאָמפּראָמיס

יעדער טיפּ פון אינפֿאָרמאַציע האט אַ אַנדערש מדרגה פון קריטיקאַטי צו יעדער געשעפט ס אַפּעריישאַנז און האט אַ אַנדערש מדרגה פון סענסיטיוויטי דיפּענדינג אויף דעם קאָנטעקסט.

אין ימפּלאַמענינג קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע סכעמע, אָרגאַנאַזיישאַנז זאָל פרעגן:

וואָס פּראַל וואָלט די קאָמפּראָמיס פון אָרנטלעכקייַט, אַוויילאַבילאַטי און קאַנפאַדענשיאַלאַטי פון דעם אינפֿאָרמאַציע האָבן אויף די אָרגאַניזאַציע?

פֿאַר בייַשפּיל, דאַטאַבייסיז פון פאַכמאַן E- בריוו אַדרעסעס פון קוואַלאַפייד לידז און געזונט רעקאָרדס פון עמפּלוייז וויידלי אַנדערש אין טערמינען פון סענסיטיוויטי מדרגה און פּאָטענציעל פּראַל.

  • קעסיידער אָפּשאַצן און דערהייַנטיקן די קלאַסאַפאַקיישאַן

5.12 הערות אַז די ווערט, קריטיקייט און סענסיטיוויטי פון אינפֿאָרמאַציע איז נישט סטאַטיק און קענען טוישן איבער די לייפסייק פון די אינפֿאָרמאַציע. דעריבער, איר דאַרפֿן צו קעסיידער אָפּשאַצן יעדער קלאַסאַפאַקיישאַן און מאַכן נייטיק דערהייַנטיקונגען.

ווי אַ ביישפּיל פון אַזאַ ענדערונג, די 5.12 רעפערס צו די אַנטפּלעקונג פון אינפֿאָרמאַציע צו דעם ציבור, וואָס שטארק ראַדוסאַז די ווערט און סענסיטיוויטי פון אינפֿאָרמאַציע.

  • באַראַטנ זיך מיט אנדערע אָרגאַנאַזיישאַנז מיט וואָס איר טיילן אינפֿאָרמאַציע און אַדרעס דיפעראַנסיז

עס איז קיין איין וועג צו קלאַסיפיצירן אינפֿאָרמאַציע און יעדער אָרגאַניזאַציע קענען האָבן פאַרשידענע נעמען, לעוועלס און קרייטיריאַ ווען עס קומט צו קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע סקימז.

די דיפעראַנסיז קען פירן צו ריסקס ווען די צוויי אָרגאַניזאַציעס וועקסל אינפֿאָרמאַציע אַסעץ מיט יעדער אנדערער. דעריבער, איר דאַרפֿן צו שטעלן אַ העסקעם מיט דיין אַנטקעגענער צו ענשור אַז עס איז קאָנסיסטענסי אין קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע און ינטערפּריטיישאַן פון קלאַסאַפאַקיישאַן לעוועלס.

  • אָרגאַנאַזיישאַנאַל-מדרגה קאָנסיסטענסי

יעדער אָפּטיילונג אין דער אָרגאַניזאַציע זאָל האָבן אַ פּראָסט פארשטאנד פון קלאַסאַפאַקיישאַן לעוועלס און פּראָוסידזשערז אַזוי אַז די קלאַסאַפאַקיישאַנז זענען קאָנסיסטענט איבער די גאנצע אָרגאַניזאַציע.




קאָמפּליאַנסע טוט נישט האָבן צו זיין קאָמפּליצירט.

מיר האָבן געטאן די שווער אַרבעט פֿאַר איר, געבן איר אַ העאַדסטאַרט פון 81% פון דעם מאָמענט איר קלאָץ אויף.
כל איר האָבן צו טאָן איז צו פּלאָמבירן די בלאַנקס.

ספר אַ דעמאָ



גיידאַנס אויף ווי צו ינסטרומענט קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע סקים

כאָטש 5.12 אנערקענט אַז עס איז קיין איין-גרייס-פיץ-אַלע קלאַסאַפאַקיישאַן סכעמע און אָרגאַנאַזיישאַנז האָבן אַ פּלאַץ צו באַשליסן און דיסקרייבינג יחיד קלאַסאַפאַקיישאַן לעוועלס, עס גיט די פאלגענדע ביישפּיל ווי אַ אינפֿאָרמאַציע קלאַסאַפאַקיישאַן סכעמע:

אַ) אַנטפּלעקונג ז קיין שאָדן;

ב) אַנטפּלעקונג ז מינערווערטיק רעפּיאַטיישאַנאַל שעדיקן אָדער מינערווערטיק אַפּעריישאַנאַל פּראַל;

c) אַנטפּלעקונג האט אַ באַטייטיק קורץ-טערמין פּראַל אויף אַפּעריישאַנז אָדער געשעפט אַבדזשעקטיווז;

ד) אַנטפּלעקונג האט אַ ערנסט פּראַל אויף לאַנג טערמין געשעפט אַבדזשעקטיווז אָדער שטעלן די ניצל פון דער אָרגאַניזאַציע אין ריזיקירן.

ענדערונגען און דיפפערענסעס פֿון ISO 27002:2013

די קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע איז געווען גערעדט אין אָפּטיילונג 8.2.1 אין די פריערדיקע ווערסיע.

כאָטש די צוויי ווערסיעס זענען זייער ענלעך, עס זענען צוויי הויפּט דיפעראַנסיז:

אין דער אַלט ווערסיע, עס איז געווען קיין יקספּליסאַט רעפֿערענץ צו די פאָדערונג פֿאַר קאָנסיסטענסי פון קלאַסאַפאַקיישאַן לעוועלס ווען אינפֿאָרמאַציע איז טראַנספערד צווישן אָרגאַנאַזיישאַנז.

אין די 2022 ווערסיע, אָבער, איר דאַרפֿן צו שטעלן אַ העסקעם מיט דיין אַנטקעגענער צו ענשור אַז עס איז קאָנסיסטענסי אין קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע און ינטערפּריטיישאַן פון קלאַסאַפאַקיישאַן לעוועלס.

צווייטנס, די נייַע ווערסיע ריקווייערז בפירוש אָרגאַנאַזיישאַנז צו שטעלן טעמע-ספּעציפיש פּאַלאַסיז. אין די עלטערע ווערסיע, אין קאַנטראַסט, עס איז געווען בלויז אַ קורץ רעפֿערענץ צו די אַקסעס קאָנטראָל.

נייַ יסאָ 27002 קאָנטראָלס

אָרגאַנאַזיישאַנאַל קאָנטראָלס

ISO/IEC 27002:2022 קאָנטראָל ידענטיפיעריסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירןקאָנטראָל נאָמען
5.1קסנומקס, קסנומקספּאַלאַסיז פֿאַר אינפֿאָרמאַציע זיכערהייט
5.206.1.1אינפֿאָרמאַציע זיכערהייט ראָלעס און ריספּאַנסאַבילאַטיז
5.306.1.2סעגרעגאַציע פון ​​פליכט
5.407.2.1פאַרוואַלטונג ריספּאַנסאַבילאַטיז
5.506.1.3קאָנטאַקט מיט אויטאריטעטן
5.606.1.4קאָנטאַקט מיט ספּעציעל אינטערעס גרופּעס
5.7נייַסאַקאָנע סייכל
5.8קסנומקס, קסנומקסאינפֿאָרמאַציע זיכערהייט אין פּרויעקט פאַרוואַלטונג
5.9קסנומקס, קסנומקסינוואַנטאָרי פון אינפֿאָרמאַציע און אנדערע פֿאַרבונדן אַסעץ
5.10קסנומקס, קסנומקסאַקסעפּטאַבאַל נוצן פון אינפֿאָרמאַציע און אנדערע פֿאַרבונדן אַסעץ
5.1108.1.4צוריקקער פון אַסעץ
5.1208.2.1קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע
5.1308.2.2לייבלינג פון אינפֿאָרמאַציע
5.14קסנומקס, קסנומקס, קסנומקסאינפֿאָרמאַציע אַריבערפירן
5.15קסנומקס, קסנומקסאַקסעס קאָנטראָל
5.1609.2.1Identity management
5.17קסנומקס, קסנומקס, קסנומקסאָטענטאַקיישאַן אינפֿאָרמאַציע
5.18קסנומקס, קסנומקס, קסנומקסאַקסעס רעכט
5.1915.1.1אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער באַציונגען
5.2015.1.2אַדרעסינג אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער אַגרימאַנץ
5.2115.1.3אָנפירונג אינפֿאָרמאַציע זיכערהייט אין די יקט צושטעלן קייט
5.22קסנומקס, קסנומקסמאָניטאָרינג, אָפּשאַצונג און טוישן פאַרוואַלטונג פון סאַפּלייער באַדינונגס
5.23נייַאינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון וואָלקן באַדינונגס
5.2416.1.1פּלאַנירונג און צוגרייטונג פון אינפֿאָרמאַציע זיכערהייט אינצידענט פאַרוואַלטונג
5.2516.1.4אַססעססמענט און באַשלוס אויף אינפֿאָרמאַציע זיכערהייט געשעענישן
5.2616.1.5ענטפער צו אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ
5.2716.1.6לערנען פון אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ
5.2816.1.7זאַמלונג פון זאָגן
5.29קסנומקס, קסנומקס, קסנומקסאינפֿאָרמאַציע זיכערהייט בעשאַס דיסראַפּשאַן
5.30נייַיקט גרייטקייַט פֿאַר געשעפט קאַנטיניויישאַן
5.31קסנומקס, קסנומקסלעגאַל, סטאַטשאַטאָרי, רעגולאַטאָרי און קאַנטראַקטשואַל באדערפענישן
5.3218.1.2ינטעללעקטואַל פּראָפּערטי הזכויות
5.3318.1.3שוץ פון רעקאָרדס
5.3418.1.4פּריוואַטקייט און שוץ פון PII
5.3518.2.1פרייַ אָפּשאַצונג פון אינפֿאָרמאַציע זיכערהייט
5.36קסנומקס, קסנומקסהעסקעם מיט פּאַלאַסיז, ​​כּללים און סטאַנדאַרדס פֿאַר אינפֿאָרמאַציע זיכערהייט
5.3712.1.1דאַקיומענטאַד אַפּערייטינג פּראָוסידזשערז


טעקנאַלאַדזשיקאַל קאָנטראָלס

ISO/IEC 27002:2022 קאָנטראָל ידענטיפיעריסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירןקאָנטראָל נאָמען
8.1קסנומקס, קסנומקסבאַניצער ענדפּוינט דעוויסעס
8.209.2.3פּריווילעדזשד אַקסעס רעכט
8.309.4.1אינפֿאָרמאַציע אַקסעס ריסטריקשאַן
8.409.4.5אַקסעס צו מקור קאָד
8.509.4.2זיכער אָטענטאַקיישאַן
8.612.1.3קאַפּאַציטעט פאַרוואַלטונג
8.712.2.1שוץ קעגן מאַלוואַרע
8.8קסנומקס, קסנומקספאַרוואַלטונג פון טעכניש וואַלנעראַביליטיז
8.9נייַקאָנפיגוראַטיאָן פאַרוואַלטונג
8.10נייַאינפֿאָרמאַציע דילישאַן
8.11נייַדאַטאַ מאַסקינג
8.12נייַפאַרהיטונג פון דאַטן ליקאַדזש
8.1312.3.1אינפֿאָרמאַציע באַקאַפּ
8.1417.2.1רעדאַנדאַנסי פון אינפֿאָרמאַציע פּראַסעסינג פאַסילאַטיז
8.15קסנומקס, קסנומקס, קסנומקסלאָגגינג
8.16נייַמאָניטאָרינג אַקטיוויטעטן
8.1712.4.4זייגער סינגקראַנאַזיישאַן
8.1809.4.4נוצן פון פּריוולידזשד נוצן מגילה
8.19קסנומקס, קסנומקסייַנמאָנטירונג פון ווייכווארג אויף אַפּעריישאַנאַל סיסטעמען
8.2013.1.1נעטוואָרקס זיכערהייַט
8.2113.1.2זיכערהייַט פון נעץ באַדינונגען
8.2213.1.3סעגרעגאַציע פון ​​נעטוואָרקס
8.23נייַוועב פֿילטרירונג
8.24קסנומקס, קסנומקסניצן קריפּטאָגראַפי
8.2514.2.1זיכער אַנטוויקלונג לעבן ציקל
8.26קסנומקס, קסנומקסאַפּפּליקאַטיאָן זיכערהייַט באדערפענישן
8.2714.2.5זיכער סיסטעם אַרקאַטעקטשער און ינזשעניעריע פּרינסאַפּאַלז
8.28נייַזיכער קאָדירונג
8.29קסנומקס, קסנומקסזיכערהייט טעסטינג אין אַנטוויקלונג און אַקסעפּטאַנס
8.3014.2.7אַוצאָרסט אַנטוויקלונג
8.31קסנומקס, קסנומקסצעשיידונג פון אַנטוויקלונג, פּרובירן און פּראָדוקציע ינווייראַנמאַנץ
8.32קסנומקס, קסנומקס, קסנומקס, קסנומקסטוישן פאַרוואַלטונג
8.3314.3.1טעסט אינפֿאָרמאַציע
8.3412.7.1שוץ פון אינפֿאָרמאַציע סיסטעמען בעשאַס קאָנטראָלירן טעסטינג


ווי ISMS.online העלפּס

אונדזער פּלאַטפאָרמע איז ינטואַטיוו און גרינג צו נוצן. עס איז נישט בלויז פֿאַר העכסט טעכניש מענטשן; עס איז פֿאַר אַלעמען אין דיין אָרגאַניזאַציע. מיר מוטיקן איר צו אַרייַנציען שטעקן אין אַלע לעוועלס פון דיין געשעפט אין דעם פּראָצעס פון בויען דיין יסמס, ווייַל דאָס העלפּס איר צו בויען אַ באמת סאַסטיינאַבאַל סיסטעם.

באַקומען אין קאָנטאַקט הייַנט צו בוך אַ דעמאָ.


שפרינג צו דער טעמע

מאַקס עדוואַרדס

מאַקס אַרבעט ווי אַ טייל פון די ISMS.online פֿאַרקויף מאַנשאַפֿט און ינשורז אַז אונדזער וועבזייטל איז דערהייַנטיקט מיט נוציק אינהאַלט און אינפֿאָרמאַציע וועגן אַלע זאכן ISO 27001, 27002 און העסקעם.

יסמס פּלאַטפאָרמע טור

אינטערעסירט אין אַן ISMS.online פּלאַטפאָרמע רייַזע?

אָנהייב דיין פריי 2-מינוט ינטעראַקטיוו דעמאָ איצט און דערפאַרונג די מאַגיש פון ISMS.online אין קאַמף!

פּרוּווט עס פֿאַר פריי

מיר זענען אַ פירער אין אונדזער פעלד

יוזערז ליבע אונדז
גריד פירער - פרילינג 2025
מאָמענטום פירער - פרילינג 2025
רעגיאָנאַל פירער - פרילינג 2025 וק
רעגיאָנאַל פירער - פרילינג 2025 אי.יו
בעסטער עסט. ROI Enterprise - פרילינג 2025
רובֿ מסתּמא צו רעקאָמענדירן ענטערפּרייז - פרילינג 2025

"ISMS.Online, בוילעט געצייַג פֿאַר רעגולאַטאָרי העסקעם"

- דזשים מ.

"מאַכן פונדרויסנדיק אַדאַץ אַ ווינטל און סימלאַסלי פֿאַרבינדט אַלע אַספּעקץ פון דיין ISMS צוזאַמען"

— קארן סי.

"ינאַווייטיוו לייזונג צו אָנפירן ISO און אנדערע אַקרעדאַטיישאַנז"

— בן ה.

SOC 2 איז דאָ! פארשטארקן דיין זיכערהייט און בויען קונה צוטרוי מיט אונדזער שטאַרק העסקעם לייזונג הייַנט!