האָפּקען צו צופרידן

ציל פון קאָנטראָל 5.12

5.12 איז אַ פאַרהיטנדיק קאָנטראָל וואָס יידענאַפייד ריסקס דורך געבן אָרגאַנאַזיישאַנז צו באַשליסן די שוץ מדרגה פֿאַר יעדער אינפֿאָרמאַציע אַסעט באזירט אויף די וויכטיקייט און סענסיטיוויטי פון די אינפֿאָרמאַציע.

5.12 וואָרענען אָרגאַנאַזיישאַנז בפירוש קעגן איבער אָדער אונטער קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע אין די סאַפּלאַמענערי גיידאַנס. עס שטייט אַז אָרגאַנאַזיישאַנז זאָל נעמען אין חשבון די קאַנפאַדענשיאַלאַטי, אַוויילאַבילאַטי און אָרנטלעכקייַט באדערפענישן ווען זיי באַשטימען אַסעץ צו באַטייַטיק קאַטעגאָריעס.

דעם ינשורז אַז קלאַסאַפאַקיישאַן סכעמע סטרייקס אַ צונעמען וואָג צווישן געשעפט באדערפענישן פֿאַר אינפֿאָרמאַציע און די זיכערהייט רעקווירעמענץ פֿאַר יעדער קאַטעגאָריע פון ​​אינפֿאָרמאַציע.

אַטריביוץ פון קאָנטראָל 5.12

קאָנטראָל טיפּע אינפֿאָרמאַציע זיכערהייט פּראָפּערטיעס סייבערסעקוריטי קאַנסעפּס אַפּעריישאַנאַל קייפּאַבילאַטיז זיכערהייַט דאָומיינז
# פּרעווענטיוו #מיט זיכערקייט # אידענטיפיצירן # אינפֿאָרמאַציע פּראַטעקשאַן # שוץ
# אָרנטלעכקייַט # פארטיידיגונג
# אַוואַילאַביליטי

אָונערשיפּ פון קאָנטראָל 5.12

כאָטש עס זאָל זיין אַן אָרגאַניזאַציע-ברייט קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע סקימז מיט קלאַסאַפאַקיישאַן לעוועלס און קרייטיריאַ פֿאַר ווי צו קלאַסיפיצירן אינפֿאָרמאַציע אַסעץ, אינפֿאָרמאַציע אַסעט אָונערז זענען לעסאָף פאַראַנטוואָרטלעך פֿאַר די ימפּלאַמענטיישאַן פון אַ קלאַסאַפאַקיישאַן סכעמע.

5.12 בפירוש אנערקענט אַז אָונערז פון די באַטייַטיק אינפֿאָרמאַציע אַסעט זאָל זיין פאַראַנטוואָרטלעך.

פֿאַר בייַשפּיל, אויב די אַקאַונטינג אָפּטיילונג האט אַקסעס צו די פאָלדערס מיט פּייראָול ריפּאָרץ און באַנק סטייטמאַנץ, זיי זאָל קלאַסיפיצירן אינפֿאָרמאַציע באזירט אויף די אָרגאַניזאַציע-ברייט קלאַסאַפאַקיישאַן סכעמע.

ווען קלאַסאַפייינג אינפֿאָרמאַציע, די אַסעט באַזיצער זאָל נעמען אין חשבון חשבון די געשעפט באדערפענישן, מדרגה פון פּראַל די קאָמפּראָמיס פון אינפֿאָרמאַציע וואָלט האָבן אויף דער אָרגאַניזאַציע און די מדרגה פון וויכטיקייט און סענסיטיוויטי פון אינפֿאָרמאַציע.




ISMS.online גיט אייך א 81% פארשטארקונג פון דעם מאמענט וואס איר לאגט זיך איין

ISO 27001 געמאַכט גרינג

מיר האָבן געטאן די שווער אַרבעט פֿאַר איר, געבן איר אַ 81% העאַדסטאַרט פון דעם מאָמענט איר קלאָץ אויף. כל איר האָבן צו טאָן איז צו פּלאָמבירן די בלאַנקס.




אַלגעמיינע גיידאַנס אויף קאָנטראָל 5.12

צו ינסטרומענט אַ געזונט קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע סכעמע, אָרגאַנאַזיישאַנז זאָל אַדאַפּט אַ טעמע-ספּעציפיש צוגאַנג, פֿאַרשטיין די באדערפענישן פון יעדער געשעפט אַפּאַראַט פֿאַר אינפֿאָרמאַציע און באַשטימען די מדרגה פון סענסיטיוויטי און קריטיקייט פון אינפֿאָרמאַציע.

5.12 ריקווייערז אָרגאַנאַזיישאַנז צו נעמען אין חשבון די פאלגענדע זיבן קרייטיריאַ ווען ימפּלאַמענינג אַ קלאַסאַפאַקיישאַן סכעמע:

  • פאַרלייגן אַ טעמע-ספּעציפיש פּאָליטיק און אַדרעס די ספּעציפיש געשעפט באדערפענישן

5.12 רעפערס בפירוש צו 5.1, אַקסעס קאָנטראָל און ריקווייערז אָרגאַנאַזיישאַנז צו אַדכיר צו טעמע-ספּעציפיש פּאַלאַסיז ווי דיסקרייבד אין די 5.1. אין אַדישאַן, די קלאַסאַפאַקיישאַן סכעמע און לעוועלס זאָל נעמען אין חשבון ספּעציפיש געשעפט באדערפענישן.

  • נעמען אין חשבון געשעפט באדערפענישן פֿאַר ייַנטיילונג און נוצן פון אינפֿאָרמאַציע און די נויט פֿאַר אַוויילאַבילאַטי

אויב איר באַשטימען אַן אינפֿאָרמאַציע אַסעט צו אַ קלאַסאַפאַקיישאַן קאַטעגאָריע וואָס איז אַננעסאַסעראַלי העכער, דאָס קען ברענגען די ריזיקירן פון דיסראַפּשאַן צו דיין קריטיש געשעפט פאַנגקשאַנז דורך באַגרענעצן אַקסעס צו און נוצן פון אינפֿאָרמאַציע.

דעריבער, איר זאָל שטרעבן צו געפֿינען אַ וואָג צווישן דיין ספּעציפיש געשעפט באדערפענישן פֿאַר אַוויילאַבילאַטי און נוצן פון אינפֿאָרמאַציע און די באדערפענישן פֿאַר קאַנפאַדענשיאַלאַטי און אָרנטלעכקייַט פון די אינפֿאָרמאַציע.

  • באַטראַכטן לעגאַל אַבלאַגיישאַנז

עטלעכע געזעצן קען אָנטאָן שטרענגערע אַבלאַגיישאַנז אויף איר צו ענשור קאַנפאַדענשיאַלאַטי, אָרנטלעכקייַט און אַוויילאַבילאַטי פון אינפֿאָרמאַציע. ווען אַסיינינג אינפֿאָרמאַציע אַסעץ צו קאַטעגאָריעס, לעגאַל אַבלאַגיישאַנז זאָל נעמען בילכערקייַט איבער דיין אייגענע קלאַסאַפאַקיישאַן.

  • נעמען אַ ריזיקירן-באזירט צוגאַנג און באַטראַכטן די פּאָטענציעל פּראַל פון אַ קאָמפּראָמיס

יעדער טיפּ פון אינפֿאָרמאַציע האט אַ אַנדערש מדרגה פון קריטיקאַטי צו יעדער געשעפט ס אַפּעריישאַנז און האט אַ אַנדערש מדרגה פון סענסיטיוויטי דיפּענדינג אויף דעם קאָנטעקסט.

אין ימפּלאַמענינג קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע סכעמע, אָרגאַנאַזיישאַנז זאָל פרעגן:

וואָס פּראַל וואָלט די קאָמפּראָמיס פון אָרנטלעכקייַט, אַוויילאַבילאַטי און קאַנפאַדענשיאַלאַטי פון דעם אינפֿאָרמאַציע האָבן אויף די אָרגאַניזאַציע?

פֿאַר בייַשפּיל, דאַטאַבייסיז פון פאַכמאַן E- בריוו אַדרעסעס פון קוואַלאַפייד לידז און געזונט רעקאָרדס פון עמפּלוייז וויידלי אַנדערש אין טערמינען פון סענסיטיוויטי מדרגה און פּאָטענציעל פּראַל.

  • קעסיידער אָפּשאַצן און דערהייַנטיקן די קלאַסאַפאַקיישאַן

5.12 הערות אַז די ווערט, קריטיקייט און סענסיטיוויטי פון אינפֿאָרמאַציע איז נישט סטאַטיק און קענען טוישן איבער די לייפסייק פון די אינפֿאָרמאַציע. דעריבער, איר דאַרפֿן צו קעסיידער אָפּשאַצן יעדער קלאַסאַפאַקיישאַן און מאַכן נייטיק דערהייַנטיקונגען.

ווי אַ ביישפּיל פון אַזאַ ענדערונג, די 5.12 רעפערס צו די אַנטפּלעקונג פון אינפֿאָרמאַציע צו דעם ציבור, וואָס שטארק ראַדוסאַז די ווערט און סענסיטיוויטי פון אינפֿאָרמאַציע.

  • באַראַטנ זיך מיט אנדערע אָרגאַנאַזיישאַנז מיט וואָס איר טיילן אינפֿאָרמאַציע און אַדרעס דיפעראַנסיז

עס איז קיין איין וועג צו קלאַסיפיצירן אינפֿאָרמאַציע און יעדער אָרגאַניזאַציע קענען האָבן פאַרשידענע נעמען, לעוועלס און קרייטיריאַ ווען עס קומט צו קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע סקימז.

די דיפעראַנסיז קען פירן צו ריסקס ווען די צוויי אָרגאַניזאַציעס וועקסל אינפֿאָרמאַציע אַסעץ מיט יעדער אנדערער. דעריבער, איר דאַרפֿן צו שטעלן אַ העסקעם מיט דיין אַנטקעגענער צו ענשור אַז עס איז קאָנסיסטענסי אין קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע און ינטערפּריטיישאַן פון קלאַסאַפאַקיישאַן לעוועלס.

  • אָרגאַנאַזיישאַנאַל-מדרגה קאָנסיסטענסי

יעדער אָפּטיילונג אין דער אָרגאַניזאַציע זאָל האָבן אַ פּראָסט פארשטאנד פון קלאַסאַפאַקיישאַן לעוועלס און פּראָוסידזשערז אַזוי אַז די קלאַסאַפאַקיישאַנז זענען קאָנסיסטענט איבער די גאנצע אָרגאַניזאַציע.




קליימינג

איינבעטן, פארברייטערן און סקאַלירן אייער קאמפלייענס, אָן קיין כאַאָס. IO גיט אייך די ווידערשטאנד און בטחון צו וואַקסן זיכער.




גיידאַנס אויף ווי צו ינסטרומענט קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע סקים

כאָטש 5.12 אנערקענט אַז עס איז קיין איין-גרייס-פיץ-אַלע קלאַסאַפאַקיישאַן סכעמע און אָרגאַנאַזיישאַנז האָבן אַ פּלאַץ צו באַשליסן און דיסקרייבינג יחיד קלאַסאַפאַקיישאַן לעוועלס, עס גיט די פאלגענדע ביישפּיל ווי אַ אינפֿאָרמאַציע קלאַסאַפאַקיישאַן סכעמע:

אַ) אַנטפּלעקונג ז קיין שאָדן;

ב) אַנטפּלעקונג ז מינערווערטיק רעפּיאַטיישאַנאַל שעדיקן אָדער מינערווערטיק אַפּעריישאַנאַל פּראַל;

c) אַנטפּלעקונג האט אַ באַטייטיק קורץ-טערמין פּראַל אויף אַפּעריישאַנז אָדער געשעפט אַבדזשעקטיווז;

ד) אַנטפּלעקונג האט אַ ערנסט פּראַל אויף לאַנג טערמין געשעפט אַבדזשעקטיווז אָדער שטעלן די ניצל פון דער אָרגאַניזאַציע אין ריזיקירן.

ענדערונגען און דיפפערענסעס פֿון ISO 27002:2013

די קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע איז געווען גערעדט אין אָפּטיילונג 8.2.1 אין די פריערדיקע ווערסיע.

כאָטש די צוויי ווערסיעס זענען זייער ענלעך, עס זענען צוויי הויפּט דיפעראַנסיז:

אין דער אַלט ווערסיע, עס איז געווען קיין יקספּליסאַט רעפֿערענץ צו די פאָדערונג פֿאַר קאָנסיסטענסי פון קלאַסאַפאַקיישאַן לעוועלס ווען אינפֿאָרמאַציע איז טראַנספערד צווישן אָרגאַנאַזיישאַנז.

אין די 2022 ווערסיע, אָבער, איר דאַרפֿן צו שטעלן אַ העסקעם מיט דיין אַנטקעגענער צו ענשור אַז עס איז קאָנסיסטענסי אין קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע און ינטערפּריטיישאַן פון קלאַסאַפאַקיישאַן לעוועלס.

צווייטנס, די נייַע ווערסיע ריקווייערז בפירוש אָרגאַנאַזיישאַנז צו שטעלן טעמע-ספּעציפיש פּאַלאַסיז. אין די עלטערע ווערסיע, אין קאַנטראַסט, עס איז געווען בלויז אַ קורץ רעפֿערענץ צו די אַקסעס קאָנטראָל.

נייַ יסאָ 27002 קאָנטראָלס

אָרגאַנאַזיישאַנאַל קאָנטראָלס
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער ISO/IEC 27002:2013 קאָנטראָל ידענטיפיער קאָנטראָל נאָמען
5.1 קסנומקס, קסנומקס פּאַלאַסיז פֿאַר אינפֿאָרמאַציע זיכערהייט
5.2 06.1.1 אינפֿאָרמאַציע זיכערהייט ראָלעס און ריספּאַנסאַבילאַטיז
5.3 06.1.2 סעגרעגאַציע פון ​​פליכט
5.4 07.2.1 פאַרוואַלטונג ריספּאַנסאַבילאַטיז
5.5 06.1.3 קאָנטאַקט מיט אויטאריטעטן
5.6 06.1.4 קאָנטאַקט מיט ספּעציעל אינטערעס גרופּעס
5.7 נעוו סאַקאָנע סייכל
5.8 קסנומקס, קסנומקס אינפֿאָרמאַציע זיכערהייט אין פּרויעקט פאַרוואַלטונג
5.9 קסנומקס, קסנומקס ינוואַנטאָרי פון אינפֿאָרמאַציע און אנדערע פֿאַרבונדן אַסעץ
5.10 קסנומקס, קסנומקס אַקסעפּטאַבאַל נוצן פון אינפֿאָרמאַציע און אנדערע פֿאַרבונדן אַסעץ
5.11 08.1.4 צוריקקער פון אַסעץ
5.12 08.2.1 קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע
5.13 08.2.2 לייבלינג פון אינפֿאָרמאַציע
5.14 קסנומקס, קסנומקס, קסנומקס אינפֿאָרמאַציע אַריבערפירן
5.15 קסנומקס, קסנומקס אַקסעס קאָנטראָל
5.16 09.2.1 Identity management
5.17 קסנומקס, קסנומקס, קסנומקס אָטענטאַקיישאַן אינפֿאָרמאַציע
5.18 קסנומקס, קסנומקס, קסנומקס אַקסעס רעכט
5.19 15.1.1 אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער באַציונגען
5.20 15.1.2 אַדרעסינג אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער אַגרימאַנץ
5.21 15.1.3 אָנפירונג אינפֿאָרמאַציע זיכערהייט אין די יקט צושטעלן קייט
5.22 קסנומקס, קסנומקס מאָניטאָרינג, אָפּשאַצונג און טוישן פאַרוואַלטונג פון סאַפּלייער באַדינונגס
5.23 נעוו אינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון וואָלקן באַדינונגס
5.24 16.1.1 פּלאַנירונג און צוגרייטונג פון אינפֿאָרמאַציע זיכערהייט אינצידענט פאַרוואַלטונג
5.25 16.1.4 אַססעססמענט און באַשלוס אויף אינפֿאָרמאַציע זיכערהייט געשעענישן
5.26 16.1.5 ענטפער צו אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ
5.27 16.1.6 לערנען פון אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ
5.28 16.1.7 זאַמלונג פון זאָגן
5.29 קסנומקס, קסנומקס, קסנומקס אינפֿאָרמאַציע זיכערהייט בעשאַס דיסראַפּשאַן
5.30 5.30 יקט גרייטקייַט פֿאַר געשעפט קאַנטיניויישאַן
5.31 קסנומקס, קסנומקס לעגאַל, סטאַטשאַטאָרי, רעגולאַטאָרי און קאַנטראַקטשואַל באדערפענישן
5.32 18.1.2 ינטעללעקטואַל פּראָפּערטי הזכויות
5.33 18.1.3 שוץ פון רעקאָרדס
5.34 18.1.4 פּריוואַטקייט און שוץ פון PII
5.35 18.2.1 פרייַ אָפּשאַצונג פון אינפֿאָרמאַציע זיכערהייט
5.36 קסנומקס, קסנומקס העסקעם מיט פּאַלאַסיז, ​​כּללים און סטאַנדאַרדס פֿאַר אינפֿאָרמאַציע זיכערהייט
5.37 12.1.1 דאַקיומענטאַד אַפּערייטינג פּראָוסידזשערז
טעקנאַלאַדזשיקאַל קאָנטראָלס
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער ISO/IEC 27002:2013 קאָנטראָל ידענטיפיער קאָנטראָל נאָמען
8.1 קסנומקס, קסנומקס באַניצער ענדפּוינט דעוויסעס
8.2 09.2.3 פּריווילעדזשד אַקסעס רעכט
8.3 09.4.1 אינפֿאָרמאַציע אַקסעס ריסטריקשאַן
8.4 09.4.5 אַקסעס צו מקור קאָד
8.5 09.4.2 זיכער אָטענטאַקיישאַן
8.6 12.1.3 קאַפּאַציטעט פאַרוואַלטונג
8.7 12.2.1 שוץ קעגן מאַלוואַרע
8.8 קסנומקס, קסנומקס פאַרוואַלטונג פון טעכניש וואַלנעראַביליטיז
8.9 נעוו קאָנפיגוראַטיאָן פאַרוואַלטונג
8.10 נעוו אינפֿאָרמאַציע דילישאַן
8.11 נעוו דאַטאַ מאַסקינג
8.12 נעוו פאַרהיטונג פון דאַטן ליקאַדזש
8.13 12.3.1 אינפֿאָרמאַציע באַקאַפּ
8.14 17.2.1 רעדאַנדאַנסי פון אינפֿאָרמאַציע פּראַסעסינג פאַסילאַטיז
8.15 קסנומקס, קסנומקס, קסנומקס לאָגגינג
8.16 נעוו מאָניטאָרינג אַקטיוויטעטן
8.17 12.4.4 זייגער סינגקראַנאַזיישאַן
8.18 09.4.4 נוצן פון פּריוולידזשד נוצן מגילה
8.19 קסנומקס, קסנומקס ייַנמאָנטירונג פון ווייכווארג אויף אַפּעריישאַנאַל סיסטעמען
8.20 13.1.1 נעטוואָרקס זיכערהייַט
8.21 13.1.2 זיכערהייַט פון נעץ באַדינונגען
8.22 13.1.3 סעגרעגאַציע פון ​​נעטוואָרקס
8.23 נעוו וועב פֿילטרירונג
8.24 קסנומקס, קסנומקס ניצן קריפּטאָגראַפי
8.25 14.2.1 זיכער אַנטוויקלונג לעבן ציקל
8.26 קסנומקס, קסנומקס אַפּפּליקאַטיאָן זיכערהייַט באדערפענישן
8.27 14.2.5 זיכער סיסטעם אַרקאַטעקטשער און ינזשעניעריע פּרינסאַפּאַלז
8.28 נעוו זיכער קאָדירונג
8.29 קסנומקס, קסנומקס זיכערהייט טעסטינג אין אַנטוויקלונג און אַקסעפּטאַנס
8.30 14.2.7 אַוצאָרסט אַנטוויקלונג
8.31 קסנומקס, קסנומקס צעשיידונג פון אַנטוויקלונג, פּרובירן און פּראָדוקציע ינווייראַנמאַנץ
8.32 קסנומקס, קסנומקס, קסנומקס, קסנומקס טוישן פאַרוואַלטונג
8.33 14.3.1 טעסט אינפֿאָרמאַציע
8.34 12.7.1 שוץ פון אינפֿאָרמאַציע סיסטעמען בעשאַס קאָנטראָלירן טעסטינג

ווי ISMS.online העלפּס

אונדזער פּלאַטפאָרמע איז ינטואַטיוו און גרינג צו נוצן. עס איז נישט בלויז פֿאַר העכסט טעכניש מענטשן; עס איז פֿאַר אַלעמען אין דיין אָרגאַניזאַציע. מיר מוטיקן איר צו אַרייַנציען שטעקן אין אַלע לעוועלס פון דיין געשעפט אין דעם פּראָצעס פון בויען דיין יסמס, ווייַל דאָס העלפּס איר צו בויען אַ באמת סאַסטיינאַבאַל סיסטעם.

באַקומען אין קאָנטאַקט הייַנט צו בוך אַ דעמאָ.


סאַם פּעטערס

סאַם איז טשיף פּראָדוקט אָפיציר ביי ISMS.online און פירט די אַנטוויקלונג פון אַלע פּראָדוקט פֿעיִקייטן און פאַנגקשאַנאַליטי. סאַם איז אַ מומחה אין פילע געביטן פון העסקעם און אַרבעט מיט קלייאַנץ אויף קיין בעספּאָקע אָדער גרויס-וואָג פּראַדזשעקס.

נעמען אַ ווירטואַל רייַזע

הייבט אן אייער פרייע 2-מינוט אינטעראקטיווע דעמא יעצט און זעהט
ISMS.online אין אַקציע!

פּלאַטפאָרמע דאַשבאָרד פול אויף מינט

מיר זענען אַ פירער אין אונדזער פעלד

4/5 שטערן
יוזערז ליבע אונדז
פירער - ווינטער 2026
רעגיאָנאַלער פירער - ווינטער 2026 פֿאַראייניקטע קעניגרייך
רעגיאָנאַלער פירער - ווינטער 2026 אי.יו.
רעגיאָנאַלער פירער - ווינטער 2026 מיטל-מארק אי.יו.
רעגיאָנאַלער פירער - ווינטער 2026 EMEA
רעגיאָנאַלער פירער - ווינטער 2026 מיטל-מארק EMEA

"ISMS.Online, בוילעט געצייַג פֿאַר רעגולאַטאָרי העסקעם"

— דזשים מ.

"מאַכן פונדרויסנדיק אַדאַץ אַ ווינטל און סימלאַסלי פֿאַרבינדט אַלע אַספּעקץ פון דיין ISMS צוזאַמען"

— קארען סי.

"ינאַווייטיוו לייזונג צו אָנפירן ISO און אנדערע אַקרעדאַטיישאַנז"

— בן ה.