קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע איז אַ פּראָצעס וואָס ינייבאַלז אָרגאַנאַזיישאַנז צו גרופּע אינפֿאָרמאַציע אַסעץ אין באַטייַטיק קאַטעגאָריעס דיפּענדינג אויף די שוץ מדרגה יעדער קאַטעגאָריע פון אינפֿאָרמאַציע זאָל זיין צוגעשטעלט.
קאָנטראָל 5.12 דילז מיט ימפּלאַמענטיישאַן פון אַ קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע סכעמע באזירט אויף קאַנפאַדענשיאַלאַטי, אָרנטלעכקייַט און אַוויילאַבילאַטי באדערפענישן פֿאַר אינפֿאָרמאַציע אַסעץ.
5.12 איז אַ פאַרהיטנדיק קאָנטראָל וואָס יידענאַפייד ריסקס דורך געבן אָרגאַנאַזיישאַנז צו באַשליסן די שוץ מדרגה פֿאַר יעדער אינפֿאָרמאַציע אַסעט באזירט אויף די וויכטיקייט און סענסיטיוויטי פון די אינפֿאָרמאַציע.
5.12 וואָרענען אָרגאַנאַזיישאַנז בפירוש קעגן איבער אָדער אונטער קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע אין די סאַפּלאַמענערי גיידאַנס. עס שטייט אַז אָרגאַנאַזיישאַנז זאָל נעמען אין חשבון די קאַנפאַדענשיאַלאַטי, אַוויילאַבילאַטי און אָרנטלעכקייַט באדערפענישן ווען זיי באַשטימען אַסעץ צו באַטייַטיק קאַטעגאָריעס.
דעם ינשורז אַז קלאַסאַפאַקיישאַן סכעמע סטרייקס אַ צונעמען וואָג צווישן געשעפט באדערפענישן פֿאַר אינפֿאָרמאַציע און די זיכערהייט רעקווירעמענץ פֿאַר יעדער קאַטעגאָריע פון אינפֿאָרמאַציע.
קאָנטראָל טיפּע | אינפֿאָרמאַציע זיכערהייט פּראָפּערטיעס | סייבערסעקוריטי קאַנסעפּס | אַפּעריישאַנאַל קייפּאַבילאַטיז | זיכערהייַט דאָומיינז |
---|---|---|---|---|
# פּרעווענטיוו | #מיט זיכערקייט # אָרנטלעכקייַט # אַוואַילאַביליטי | # אידענטיפיצירן | # אינפֿאָרמאַציע פּראַטעקשאַן | # שוץ # פארטיידיגונג |
כאָטש עס זאָל זיין אַן אָרגאַניזאַציע-ברייט קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע סקימז מיט קלאַסאַפאַקיישאַן לעוועלס און קרייטיריאַ פֿאַר ווי צו קלאַסיפיצירן אינפֿאָרמאַציע אַסעץ, אינפֿאָרמאַציע אַסעט אָונערז זענען לעסאָף פאַראַנטוואָרטלעך פֿאַר די ימפּלאַמענטיישאַן פון אַ קלאַסאַפאַקיישאַן סכעמע.
5.12 בפירוש אנערקענט אַז אָונערז פון די באַטייַטיק אינפֿאָרמאַציע אַסעט זאָל זיין פאַראַנטוואָרטלעך.
פֿאַר בייַשפּיל, אויב די אַקאַונטינג אָפּטיילונג האט אַקסעס צו די פאָלדערס מיט פּייראָול ריפּאָרץ און באַנק סטייטמאַנץ, זיי זאָל קלאַסיפיצירן אינפֿאָרמאַציע באזירט אויף די אָרגאַניזאַציע-ברייט קלאַסאַפאַקיישאַן סכעמע.
ווען קלאַסאַפייינג אינפֿאָרמאַציע, די אַסעט באַזיצער זאָל נעמען אין חשבון חשבון די געשעפט באדערפענישן, מדרגה פון פּראַל די קאָמפּראָמיס פון אינפֿאָרמאַציע וואָלט האָבן אויף דער אָרגאַניזאַציע און די מדרגה פון וויכטיקייט און סענסיטיוויטי פון אינפֿאָרמאַציע.
צו ינסטרומענט אַ געזונט קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע סכעמע, אָרגאַנאַזיישאַנז זאָל אַדאַפּט אַ טעמע-ספּעציפיש צוגאַנג, פֿאַרשטיין די באדערפענישן פון יעדער געשעפט אַפּאַראַט פֿאַר אינפֿאָרמאַציע און באַשטימען די מדרגה פון סענסיטיוויטי און קריטיקייט פון אינפֿאָרמאַציע.
5.12 ריקווייערז אָרגאַנאַזיישאַנז צו נעמען אין חשבון די פאלגענדע זיבן קרייטיריאַ ווען ימפּלאַמענינג אַ קלאַסאַפאַקיישאַן סכעמע:
5.12 רעפערס בפירוש צו 5.1, אַקסעס קאָנטראָל און ריקווייערז אָרגאַנאַזיישאַנז צו אַדכיר צו טעמע-ספּעציפיש פּאַלאַסיז ווי דיסקרייבד אין די 5.1. אין אַדישאַן, די קלאַסאַפאַקיישאַן סכעמע און לעוועלס זאָל נעמען אין חשבון ספּעציפיש געשעפט באדערפענישן.
אויב איר באַשטימען אַן אינפֿאָרמאַציע אַסעט צו אַ קלאַסאַפאַקיישאַן קאַטעגאָריע וואָס איז אַננעסאַסעראַלי העכער, דאָס קען ברענגען די ריזיקירן פון דיסראַפּשאַן צו דיין קריטיש געשעפט פאַנגקשאַנז דורך באַגרענעצן אַקסעס צו און נוצן פון אינפֿאָרמאַציע.
דעריבער, איר זאָל שטרעבן צו געפֿינען אַ וואָג צווישן דיין ספּעציפיש געשעפט באדערפענישן פֿאַר אַוויילאַבילאַטי און נוצן פון אינפֿאָרמאַציע און די באדערפענישן פֿאַר קאַנפאַדענשיאַלאַטי און אָרנטלעכקייַט פון די אינפֿאָרמאַציע.
עטלעכע געזעצן קען אָנטאָן שטרענגערע אַבלאַגיישאַנז אויף איר צו ענשור קאַנפאַדענשיאַלאַטי, אָרנטלעכקייַט און אַוויילאַבילאַטי פון אינפֿאָרמאַציע. ווען אַסיינינג אינפֿאָרמאַציע אַסעץ צו קאַטעגאָריעס, לעגאַל אַבלאַגיישאַנז זאָל נעמען בילכערקייַט איבער דיין אייגענע קלאַסאַפאַקיישאַן.
יעדער טיפּ פון אינפֿאָרמאַציע האט אַ אַנדערש מדרגה פון קריטיקאַטי צו יעדער געשעפט ס אַפּעריישאַנז און האט אַ אַנדערש מדרגה פון סענסיטיוויטי דיפּענדינג אויף דעם קאָנטעקסט.
אין ימפּלאַמענינג קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע סכעמע, אָרגאַנאַזיישאַנז זאָל פרעגן:
וואָס פּראַל וואָלט די קאָמפּראָמיס פון אָרנטלעכקייַט, אַוויילאַבילאַטי און קאַנפאַדענשיאַלאַטי פון דעם אינפֿאָרמאַציע האָבן אויף די אָרגאַניזאַציע?
פֿאַר בייַשפּיל, דאַטאַבייסיז פון פאַכמאַן E- בריוו אַדרעסעס פון קוואַלאַפייד לידז און געזונט רעקאָרדס פון עמפּלוייז וויידלי אַנדערש אין טערמינען פון סענסיטיוויטי מדרגה און פּאָטענציעל פּראַל.
5.12 הערות אַז די ווערט, קריטיקייט און סענסיטיוויטי פון אינפֿאָרמאַציע איז נישט סטאַטיק און קענען טוישן איבער די לייפסייק פון די אינפֿאָרמאַציע. דעריבער, איר דאַרפֿן צו קעסיידער אָפּשאַצן יעדער קלאַסאַפאַקיישאַן און מאַכן נייטיק דערהייַנטיקונגען.
ווי אַ ביישפּיל פון אַזאַ ענדערונג, די 5.12 רעפערס צו די אַנטפּלעקונג פון אינפֿאָרמאַציע צו דעם ציבור, וואָס שטארק ראַדוסאַז די ווערט און סענסיטיוויטי פון אינפֿאָרמאַציע.
עס איז קיין איין וועג צו קלאַסיפיצירן אינפֿאָרמאַציע און יעדער אָרגאַניזאַציע קענען האָבן פאַרשידענע נעמען, לעוועלס און קרייטיריאַ ווען עס קומט צו קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע סקימז.
די דיפעראַנסיז קען פירן צו ריסקס ווען די צוויי אָרגאַניזאַציעס וועקסל אינפֿאָרמאַציע אַסעץ מיט יעדער אנדערער. דעריבער, איר דאַרפֿן צו שטעלן אַ העסקעם מיט דיין אַנטקעגענער צו ענשור אַז עס איז קאָנסיסטענסי אין קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע און ינטערפּריטיישאַן פון קלאַסאַפאַקיישאַן לעוועלס.
יעדער אָפּטיילונג אין דער אָרגאַניזאַציע זאָל האָבן אַ פּראָסט פארשטאנד פון קלאַסאַפאַקיישאַן לעוועלס און פּראָוסידזשערז אַזוי אַז די קלאַסאַפאַקיישאַנז זענען קאָנסיסטענט איבער די גאנצע אָרגאַניזאַציע.
כאָטש 5.12 אנערקענט אַז עס איז קיין איין-גרייס-פיץ-אַלע קלאַסאַפאַקיישאַן סכעמע און אָרגאַנאַזיישאַנז האָבן אַ פּלאַץ צו באַשליסן און דיסקרייבינג יחיד קלאַסאַפאַקיישאַן לעוועלס, עס גיט די פאלגענדע ביישפּיל ווי אַ אינפֿאָרמאַציע קלאַסאַפאַקיישאַן סכעמע:
אַ) אַנטפּלעקונג ז קיין שאָדן;
ב) אַנטפּלעקונג ז מינערווערטיק רעפּיאַטיישאַנאַל שעדיקן אָדער מינערווערטיק אַפּעריישאַנאַל פּראַל;
c) אַנטפּלעקונג האט אַ באַטייטיק קורץ-טערמין פּראַל אויף אַפּעריישאַנז אָדער געשעפט אַבדזשעקטיווז;
ד) אַנטפּלעקונג האט אַ ערנסט פּראַל אויף לאַנג טערמין געשעפט אַבדזשעקטיווז אָדער שטעלן די ניצל פון דער אָרגאַניזאַציע אין ריזיקירן.
די קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע איז געווען גערעדט אין אָפּטיילונג 8.2.1 אין די פריערדיקע ווערסיע.
כאָטש די צוויי ווערסיעס זענען זייער ענלעך, עס זענען צוויי הויפּט דיפעראַנסיז:
אין דער אַלט ווערסיע, עס איז געווען קיין יקספּליסאַט רעפֿערענץ צו די פאָדערונג פֿאַר קאָנסיסטענסי פון קלאַסאַפאַקיישאַן לעוועלס ווען אינפֿאָרמאַציע איז טראַנספערד צווישן אָרגאַנאַזיישאַנז.
אין די 2022 ווערסיע, אָבער, איר דאַרפֿן צו שטעלן אַ העסקעם מיט דיין אַנטקעגענער צו ענשור אַז עס איז קאָנסיסטענסי אין קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע און ינטערפּריטיישאַן פון קלאַסאַפאַקיישאַן לעוועלס.
צווייטנס, די נייַע ווערסיע ריקווייערז בפירוש אָרגאַנאַזיישאַנז צו שטעלן טעמע-ספּעציפיש פּאַלאַסיז. אין די עלטערע ווערסיע, אין קאַנטראַסט, עס איז געווען בלויז אַ קורץ רעפֿערענץ צו די אַקסעס קאָנטראָל.
אונדזער פּלאַטפאָרמע איז ינטואַטיוו און גרינג צו נוצן. עס איז נישט בלויז פֿאַר העכסט טעכניש מענטשן; עס איז פֿאַר אַלעמען אין דיין אָרגאַניזאַציע. מיר מוטיקן איר צו אַרייַנציען שטעקן אין אַלע לעוועלס פון דיין געשעפט אין דעם פּראָצעס פון בויען דיין יסמס, ווייַל דאָס העלפּס איר צו בויען אַ באמת סאַסטיינאַבאַל סיסטעם.
באַקומען אין קאָנטאַקט הייַנט צו בוך אַ דעמאָ.
מיר געבן איר אַ 81% כעדסטאַרט
פון דעם מאָמענט איר קלאָץ אין
ספר דיין דעמאָ
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
5.7 | נייַ | סאַקאָנע סייכל |
5.23 | נייַ | אינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון וואָלקן באַדינונגס |
5.30 | נייַ | יקט גרייטקייַט פֿאַר געשעפט קאַנטיניויישאַן |
7.4 | נייַ | פיזיש זיכערהייט מאָניטאָרינג |
8.9 | נייַ | קאָנפיגוראַטיאָן פאַרוואַלטונג |
8.10 | נייַ | אינפֿאָרמאַציע דילישאַן |
8.11 | נייַ | דאַטאַ מאַסקינג |
8.12 | נייַ | פאַרהיטונג פון דאַטן ליקאַדזש |
8.16 | נייַ | מאָניטאָרינג אַקטיוויטעטן |
8.23 | נייַ | וועב פֿילטרירונג |
8.28 | נייַ | זיכער קאָדירונג |
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
6.1 | 07.1.1 | זיפּונג |
6.2 | 07.1.2 | טערמינען און באדינגונגען פון באַשעפטיקונג |
6.3 | 07.2.2 | אינפֿאָרמאַציע זיכערהייט וויסיקייַט, בילדונג און טריינינג |
6.4 | 07.2.3 | דיסציפּלינאַרי פּראָצעס |
6.5 | 07.3.1 | ריספּאַנסאַבילאַטיז נאָך טערמאַניישאַן אָדער טוישן פון באַשעפטיקונג |
6.6 | 13.2.4 | קאַנפאַדענשיאַלאַטי אָדער ניט-אַנטפּלעקונג אַגרימאַנץ |
6.7 | 06.2.2 | ווייַט ארבעטן |
6.8 | קסנומקס, קסנומקס | אינפֿאָרמאַציע זיכערהייט געשעעניש ריפּאָרטינג |
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
7.1 | 11.1.1 | גשמיות זיכערהייַט פּערימאַטערז |
7.2 | קסנומקס, קסנומקס | פיזיש פּאָזיציע |
7.3 | 11.1.3 | סיקיורינג אָפאַסיז, רומז און פאַסילאַטיז |
7.4 | נייַ | פיזיש זיכערהייט מאָניטאָרינג |
7.5 | 11.1.4 | פּראַטעקטינג קעגן גשמיות און ינווייראַנמענאַל טרעץ |
7.6 | 11.1.5 | ארבעטן אין זיכער געביטן |
7.7 | 11.2.9 | קלאָר שרייַבטיש און קלאָר פאַרשטעלן |
7.8 | 11.2.1 | עקוויפּמענט סיטינג און שוץ |
7.9 | 11.2.6 | זיכערהייט פון אַסעץ אַוועק-לאָקאַל |
7.10 | קסנומקס, קסנומקס, קסנומקס, קסנומקס | סטאָרידזש מידיאַ |
7.11 | 11.2.2 | שטיצן יוטילאַטיז |
7.12 | 11.2.3 | קאַבלע זיכערהייַט |
7.13 | 11.2.4 | ויסריכט וישאַלט |
7.14 | 11.2.7 | זיכער באַזייַטיקונג אָדער שייַעך-נוצן פון ויסריכט |
מיר זענען פּרייַז-עפעקטיוו און שנעל