ISO 27002:2022, קאָנטראָל 5.15 - אַקסעס קאָנטראָל

ISO 27002:2022 ריווייזד קאָנטראָלס

ספר אַ דעמאָ

נאָענט, גרופּע, יונגע, קאָוווערקערז, צוזאַמען, דיסקוסירן, שעפעריש, פּרויעקט, בעשאַס, אַרבעט

אַקסעס קאָנטראָל רעגיאַלייץ די וועגן אין וואָס מענטש און ניט-מענטש ענטיטיז אויף קיין געגעבן נעץ זענען דערלויבט אַקסעס צו דאַטן, IT רעסורסן און אַפּלאַקיישאַנז.

לויט די סאַפּלאַמענטערי גיידאַנס, קאָנטראָל 5.15 דערמאנט (אָבער טוט נישט באַגרענעצן זיך צו) פיר פאַרשידענע טייפּס פון אַקסעס קאָנטראָל, וואָס קענען זיין ברייט קלאַסאַפייד ווי גייט:

  • מאַנדאַטאָרי אַקסעס קאָנטראָל (MAC) - אַקסעס איז סענטראַלי געראטן דורך אַ איינציקע זיכערהייט אויטאָריטעט.
  • דיסקרעשאַנערי אַקסעס קאָנטראָל (DAC) - די פאַרקערט אופֿן צו MAC, ווו אָונערז פון אַבדזשעקץ זענען ביכולת צו פאָרן פּריווילאַדזשאַז צו אנדערע יוזערז.
  • ראָלע-באזירט אַקסעס קאָנטראָל (RBAC) - די מערסט פּראָסט טיפּ פון געשעפט אַקסעס קאָנטראָל, באזירט אויף פּרעדעפינעד אַרבעט פאַנגקשאַנז און פּריווילאַדזשאַז.
  • אַטריביוט-באזירט אַקסעס קאָנטראָל (ABAC) - אַקסעס רעכט זענען געגעבן צו יוזערז דורך די נוצן פון פּאַלאַסיז וואָס פאַרבינדן אַטריביוץ צוזאַמען.

ציל

5.15 איז אַ פאַרהיטנדיק קאָנטראָל וואָס מיינטיינז ריזיקירן דורך ימפּרוווינג די אַנדערלייינג פיייקייט פון אַן אָרגאַניזאַציע צו קאָנטראָלירן אַקסעס צו דאַטן און אַסעץ.

5.15 איז יקספּליסאַט אין סטייטינג אַז אַקסעס צו רעסורסן זאָל זיין געגעבן און אַמענדיד באזירט אויף אַ באַטאָנען גאַנג פון געשעפט און ינפאָרמיישאַנאַל זיכערהייט רעקווירעמענץ.

אָרגאַנאַזיישאַנז זאָל ינסטרומענט 5.15 אין סדר צו פאַסילאַטייט זיכער אַקסעס צו דאַטן, און מינאַמייז די ריזיקירן פון אַנאָטערייזד אַקסעס צו זייער נעץ - זיין גשמיות אָדער ווירטואַל.

אַטריביוץ טיש

קאָנטראָל טיפּאינפֿאָרמאַציע זיכערהייַט פּראָפּערטיעססייבערסעקוריטי קאַנסעפּסאַפּעריישאַנאַל קייפּאַבילאַטיזזיכערהייט דאָומיינז
# פּרעווענטאַטיוו# קאַנפאַדענשיאַלאַטי # אָרנטלעכקייַט # אַוואַילאַביליטי# באַשיצן# אידענטיטעט און אַקסעס פאַרוואַלטונג# שוץ

אָונערשיפּ

כאָטש 5.15 רילייז אויף מאַנידזשיריאַל שטעקן פון פאַרשידן פּאַרץ פון אַן אָרגאַניזאַציע וואָס האַלטן אַ גרונטיק פארשטאנד פון ווער דאַרף אַקסעס צו וואָס רעסורסן (ד"ה HR ינפאָרמינג אויף אַן עמפּלוייז אַרבעט ראָלע, וואָס אין קער דיקטייץ זייער RBAC פּאַראַמעטערס), אַקסעס רעכט זענען לעסאָף אַ וישאַלט פונקציע וואָס זענען קאַנטראָולד דורך שטעקן מיט אַדמיניסטראַטיווע רעכט איבער קיין געגעבן נעץ.

ווי אַזאַ, אָונערשיפּ פון 5.15 זאָל רוען מיט אַ מיטגליד עלטער פאַרוואַלטונג מיט אָווועראַרטשינג טעכניש אויטאָריטעט אַריבער אַן אָרגאַניזאַציע ס דאָומיינז, סובדאָמאַינס, אַפּלאַקיישאַנז, רעסורסן און אַסעץ, אַזאַ ווי אַ הויפּט פון IT.

באַקומען אַ העאַדסטאַרט אויף ISO 27001
  • אַלע דערהייַנטיקט מיט די 2022 קאָנטראָל שטעלן
  • מאַכן 81% פּראָגרעס פון די מינוט איר קלאָץ אין
  • פּשוט און גרינג צו נוצן
ספר דיין דעמאָ
ימג

אַלגעמיינע גיידאַנס

העסקעם מיט קאָנטראָל 5.15 ינוואַלווז אַדכירינג צו וואָס איז באַוווסט ווי אַ 'טעמע-ספּעציפיש' צוגאַנג צו אַקסעס קאָנטראָל (מער קאַמאַנלי באקאנט ווי אַ 'אַרויס-ספּעציפיש' צוגאַנג).

טעמע-ספּעציפיש אַפּראָוטשיז מוטיקן אָרגאַנאַזיישאַנז צו שאַפֿן אַקסעס קאָנטראָל פּאַלאַסיז וואָס זענען טיילערד צו יחיד געשעפט פאַנגקשאַנז, אלא ווי אַדכירינג צו אַ פאַרדעקן אַקסעס קאָנטראָל פּאָליטיק וואָס אַפּלייז צו דאַטן און מיטל אַקסעס אַריבער די ברעט.

קאָנטראָל 5.15 ריקווייערז אַקסעס קאָנטראָל פּאַלאַסיז אין אַלע טעמע-ספּעציפיש געביטן צו נעמען די פאלגענדע 11 גיידאַנס פונקטן אין באַטראַכטונג. עטלעכע פון ​​די אונטן גיידאַנס פונקטן ינטערסעקט מיט פאַרשידן אנדערע קאָנטראָלס, וואָס זענען ליסטעד פֿאַר רעפֿערענץ.

אָרגאַנאַזיישאַנז זאָל באַראַטנ זיך די אַקאַמפּאַניינג קאָנטראָלס אויף אַ פאַל-ביי-פאַל יקער, פֿאַר ווייַטער אינפֿאָרמאַציע.

  • באַשטימען וואָס ענטיטיז דאַרפן אַקסעס צו זיכער טיילן פון אינפֿאָרמאַציע און / אָדער אַסעץ.

    העסקעם - דאָס איז לייכט אַטשיווד דורך בעכעסקעם אַן פּינטלעך רעקאָרד פון אַרבעט ראָלעס און דאַטן אַקסעס רעקווירעמענץ, וואָס איז אין שורה מיט דיין אָרגאַנאַזיישאַנאַל סטרוקטור.

  • די אָרנטלעכקייַט און זיכערהייט פון אַלע באַטייַטיק אַפּלאַקיישאַנז (לינגקט מיט קאָנטראָל 8.2)

    העסקעם – אַ פאָרמאַל ריזיקירן אַססעססמענט קען זיין דורכגעקאָכט צו ונטערזוכן די זיכערהייט קעראַקטעריסטיקס פון יחיד אַפּלאַקיישאַנז.

  • פיזיש (פּלאַץ) אַקסעס קאָנטראָלס (לינגקט מיט קאָנטראָלס 7.2, 7.3 און 7.4)

    העסקעם - דיין אָרגאַניזאַציע דאַרף זיין ביכולת צו באַווייַזן אַז איר האָבן אַ געזונט גאַנג פון בנין און צימער אַקסעס קאָנטראָלס, אַרייַנגערעכנט געראטן פּאָזיציע סיסטעמען, זיכערהייט פּערימאַטערז און גאַסט פּראָוסידזשערז.

  • א פירמע-ברייט "דאַרפֿן צו וויסן" פּרינציפּ, ווען עס קומט צו אינפֿאָרמאַציע פאַרשפּרייטונג, זיכערהייט און קאַטאַגעריזיישאַן (לינגקט מיט 5.10, 5.12 און 5.13)

    העסקעם - קאָמפּאַניעס זאָל אַדכיר צו שטרענג בעסטער-פיר פּאַלאַסיז וואָס טאָן ניט פאָרשלאָגן פאַרדעקן אַקסעס צו דאַטן אַריבער אַן אָרגאַנאַזיישאַנאַל טשאַרט.

  • פאַרזיכערן ריסטריקשאַנז צו פּריוולידזשד אַקסעס רעכט (לינגקט מיט 8.2)

    העסקעם - דאַטאַ אַקסעס פּריווילאַדזשאַז העכער און ווייַטער פון די פון אַ נאָרמאַל באַניצער מוזן זיין ענג מאָניטאָרעד און אַודיטעד.

  • אַדכירינג צו קיין פּריוויילינג געסעצ - געבונג, סעקטאָר-ספּעציפיש רעגולאַטאָרי גיידליינז אָדער קאַנטראַקטשואַל אַבלאַגיישאַנז שייַכות צו דאַטן אַקסעס (לינגקט מיט 5.31, 5.32, 5.33, 5.34 און 8.3)

    העסקעם - אָרגאַנאַזיישאַנז שנייַדער זייער אייגענע אַקסעס קאָנטראָל פּאַלאַסיז אין לויט מיט קיין פונדרויסנדיק אַבלאַגיישאַנז וואָס זיי האָבן וועגן דאַטן, אַסעט און ריסאָרס אַקסעס.

  • איבערבליק פון פּאָטענציעל קאָנפליקט פון פליכט

    העסקעם – פּאָליסיעס זאָל אַרייַננעמען קאָנטראָלס וואָס עלימינירן אַ יחיד ס פיייקייט צו קאָמפּראָמיס אַ ברייטערער אַקסעס קאָנטראָל פונקציע, באזירט אויף זייער אייגענע אַקסעס לעוועלס (ד"ה אַן אָנגעשטעלטער וואָס האט די פיייקייט צו בעטן, אָטערייז און ינסטרומענט ענדערונגען צו אַ נעץ).

  • די דריי הויפּט פאַנגקשאַנז פון אַן אַקסעס קאָנטראָל פּאָליטיק - ריקוועס, דערלויבעניש און אַדמיניסטראַציע - זאָל זיין גערעדט אין אפגעזונדערטקייט

    העסקעם - אַקסעס קאָנטראָל פּאַלאַסיז דאַרפֿן צו באַשטעטיקן אַז כאָטש אַקסעס קאָנטראָל איז אַ זיך-קאַנטיינד פונקציע, עס איז קאַמפּרייזד פון אַ נומער פון יחיד סטעפּס וואָס פירן זייער אייגענע גאַנג פון רעקווירעמענץ אויף אַ טעמע-ביי-טעמע יקער.

  • אַקסעס ריקוועס זאָל זיין געפירט אויף אַ סטראַקטשערד, פאָרמאַל שטייגער (לינגקט צו 5.16 און 5.18)

    העסקעם - אָרגאַנאַזיישאַנז זאָל ינסטרומענט אַ דערלויבעניש פּראָצעס וואָס ריקווייערז פאָרמאַל, דאַקיומענטאַד האַסקאָמע פון ​​אַ צונעמען מיטגליד פון שטעקן.

  • אָנגאָינג פאַרוואַלטונג פון אַקסעס רעכט (לינגקט צו 5.18)

    העסקעם - דאַטן אָרנטלעכקייַט און זיכערהייט פּערימאַטערז דאַרפֿן צו זיין מיינטיינד דורך אַ קעסיידערדיק ציקל פון פּעריאָדיש אַדאַץ, HR פאַרזע (לעווערז אאז"ו ו) און אַרבעט-ספּעציפיש ענדערונגען (למשל דעפּאַרטמענטאַל מאָוועס און ראָלע אַמענדמאַנץ).

  • אָנהאַלטן טויגן לאָגס און קאַנטראָולינג אַקסעס צו זיי

    העסקעם - דער אָרגאַניזאַציע זאָל קלייַבן און קראָם דאַטן וועגן אַקסעס געשעענישן (למשל טעקע טעטיקייט) צוזאמען מיט באַוואָרעניש קעגן אַנאָטערייזד אַקסעס צו זיכערהייט געשעעניש לאָגס, און אַרבעטן מיט אַ פולשטענדיק גאַנג פון incident management פּראָוסידזשערז.

עס העלפּס פאָר אונדזער נאַטור אין אַ positive וועג וואָס אַרבעט פֿאַר אונדז
& אונדזער קולטור.

עמי קוני
אפעראציע מנהל, אַמיגאָ

ספר דיין דעמאָ

מיר זענען פּרייַז-עפעקטיוו און שנעל

אַנטדעקן ווי דאָס וועט פאַרגרעסערן דיין ROI
באַקומען דיין ציטירן

גיידאַנס אויף ימפּלעמענטינג אַקסעס קאָנטראָל כּללים

ווי מיר האָבן דיסקאַסט, אַקסעס קאָנטראָל כּללים זענען געגעבן צו פאַרשידן ענטיטיז (מענטש און ניט-מענטש) וואָס עקסיסטירן אויף אַ געגעבן נעץ, וואָס אין קער באַקומען 'ראָלעס' וואָס דיקטירן זייער קוילעלדיק באדערפענישן.

ווען דיין אָרגאַניזאַציע דיפיינז און ינאַקץ זיין אייגענע גאַנג פון אַקסעס קאָנטראָל פּאַלאַסיז, ​​​​5.15 פרעגט איר צו נעמען די פאלגענדע 4 פונקטן אין באַטראַכטונג:

  1. פאַרזיכערן קאָנסיסטענסי צווישן די אַקסעס רעכט און די סאָרט פון דאַטן עס אַפּלייז צו.
  2. ינשור קאָנסיסטענסי צווישן די אַקסעס רעכט און די גשמיות זיכערהייַט באדערפענישן פון דיין אָרגאַניזאַציע (פּערימאַטערז עטק).
  3. ווען דיין אָרגאַניזאַציע אַפּערייץ אונטער אַ פונאנדערגעטיילט קאַמפּיוטינג סוויווע וואָס ינקלודז קייפל פאַרשידענע נעטוואָרקס אָדער שטעלט פון רעסורסן (אַזאַ ווי אַ וואָלקן-באזירט סוויווע), אַקסעס רעכט באַטראַכטן די ימפּלאַקיישאַנז פון דאַטן קאַנטיינד אין אַ ברייט קייט פון נעץ באַדינונגס.
  4. זיין מיינדאַד פון די ימפּלאַקיישאַנז אַרום דינאַמיש אַקסעס קאָנטראָלס (אַ גראַניאַלער אופֿן פון אַקסעס ימפּלאַמענאַד דורך סיסטעם אַדמיניסטראַטאָרס צו אַ דיטיילד גאַנג פון וועריאַבאַלז).

דאַקיומענטיישאַן און דיפיינד ריספּאַנסאַבילאַטיז

קאָנטראָל 5.15 איז יקספּליסאַט אין ריקוויירינג אָרגאַנאַזיישאַנז צו פאַרנעמען זיך מיט דאַקיומענטיישאַן און אַ סטראַקטשערד רשימה פון ריספּאַנסאַבילאַטיז. יסאָ קסנומקס כּולל פילע ענלעך רעקווירעמענץ איבער די גאנצע רשימה פון קאָנטראָלס - דאָ זענען די יחיד קאָנטראָלס וואָס זענען מערסט באַטייַטיק פֿאַר 5.15:

דאַקיומענטיישאַן

  • 5.16
  • 5.17
  • 5.18
  • 8.2
  • 8.3
  • 8.4
  • 8.5
  • 8.18

ריספּאַנסאַבילאַטיז

  • 5.2
  • 5.17

גראַנולאַריטי

קאָנטראָל 5.15 גיט אָרגאַנאַזיישאַנז אַ באַטייטיק סומע פון ​​ליוויי ווען עס קומט צו טשוזינג די מדרגה פון גראַנולאַריטי קאַנטיינד אין זייער אַקסעס קאָנטראָל כּללים.

ISO אַדווייזיז קאָמפּאַניעס צו געניטונג זייער משפט אויף ווי דיטיילד אַ געגעבן גאַנג פון כּללים דאַרפֿן צו זיין אויף אַן אָנגעשטעלטער-ביי-אָנגעשטעלטער יקער, און ווי פילע אַקסעס וועריאַבאַלז זענען געווענדט צו קיין שטיק פון דאַטן.

5.15 בפירוש אנערקענט אַז די מער דיטיילד אַ פירמע 'ס אַקסעס קאָנטראָל פּאַלאַסיז זענען, די העכער די פּרייַז און די מער שווער דער גאנצער באַגריף פון אַקסעס קאָנטראָל ווערט איבער קייפל לאָוקיישאַנז, נעץ טייפּס און אַפּלאַקיישאַן וועריאַבאַלז.

אַקסעס קאָנטראָל ווי אַ באַגריף, סייַדן ענג געראטן, קענען באַלד באַקומען אויס פון האַנט. עס איז כּמעט שטענדיק אַ גוטע געדאַנק צו פאַרפּאָשעטערן אַקסעס קאָנטראָל כּללים צו מאַכן זיי גרינגער און מער קאָס-עפעקטיוו צו פירן.

ביסט איר גרייט פֿאַר
די נייַע ISO 27002

מיר געבן איר אַ 81% כעדסטאַרט
פון דעם מאָמענט איר קלאָץ אין
ספר דיין דעמאָ

דערהייַנטיקט פֿאַר ISO 27001 2022
  • 81% פון די אַרבעט געטאן פֿאַר איר
  • אַשורד רעזולטאַטן מעטאַד פֿאַר סערטאַפאַקיישאַן הצלחה
  • שפּאָרן צייט, געלט און כאַסאַל
ספר דיין דעמאָ
ימג

ענדערונגען פֿון ISO 27002:2013

27002:2013/5.15 איז אַן אַמאַלגיישאַן פון צוויי ענלעך קאָנטראָלס אין 27002:2013 - 9.1.1 (אַקסעס קאָנטראָל פּאָליטיק) און 9.1.2 (אַקסעס צו נעטוואָרקס און נעץ באַדינונגס).

אין אַלגעמיין, ביידע 9.1.1 און 9.1.2 אַדרעס די זעלבע אַנדערלייינג טעמעס ווי 5.15 און נאָכפאָלגן די זעלבע גאַנג פון גאַווערנאַנס גיידליינז, מיט עטלעכע סאַטאַל אַפּעריישאַנאַל דיפעראַנסיז.

ביידע די 2022 און 2013 קאָנטראָלס האַנדלען מיט אַדמינאַסטערינג אַקסעס צו אינפֿאָרמאַציע, אַסעץ און רעסורסן און אַפּערייטינג לויט אַ "דאַרפֿן צו וויסן" פּרינציפּ וואָס באהאנדלט פֿירמע דאַטן ווי אַ סכוירע וואָס דאַרף זיין ענג געראטן און פּראָטעקטעד.

אַלע פון ​​27002:2013/9.1.1 ס 11 גאַווערנינג גיידליינז לויפן צוזאמען די זעלבע אַלגעמיינע שורות ווי איז געזען אין 27002:2013/5.15, מיט די לעצטע פיטשערינג אַ מאַרדזשאַנאַלי גרעסערע טראָפּ אויף פיזיש זיכערהייט און פּערימעטער זיכערהייט.

שטיצן גיידאַנס פֿאַר ימפּלאַמענטיישאַן פון אַקסעס קאָנטראָל איז ברייט די זעלבע, אָבער די 2022 קאָנטראָל טוט אַ פיל בעסער אַרבעט צו פאָרשלאָגן קאַנסייס, פּראַקטיש גיידאַנס איבער די 4 ימפּלאַמענטיישאַן גיידליינז.

ענדערונגען אין טייפּס פון אַקסעס קאָנטראָלס פֿון 9.1.1

5.15 יקנאַלידזשז די פאַרשידענע טייפּס פון אַקסעס קאָנטראָל מעטהאָדס וואָס האָבן ימערדזשד אין די לעצטע 9 יאָר (MAC, DAC, ABAC), כוועראַז 27002: 2013/9.1.1 לימאַץ זיין גיידאַנס צו RBAC - די מערסט פּראָסט אופֿן פון געשעפט אַקסעס קאָנטראָל אין דער צייט .

גראַנולאַריטי

אין קאַנדזשאַנגקשאַן מיט טעקנאַלאַדזשיקאַל ענדערונגען וואָס פאָרשלאָגן אָרגאַנאַזיישאַנז מער קאָנטראָל איבער זייער דאַטן, קיין פון די 2013 קאָנטראָלס אַנטהאַלטן קיין מינינגפאַל ריכטונג אויף ווי אַן אָרגאַניזאַציע זאָל צוגאַנג גראַניאַלער אַקסעס קאָנטראָלס, כאָטש 27002: 2013/5.15 גיט אָרגאַנאַזיישאַנז אַ באַטייטיק סומע פון ​​​​ליוויי.

באַקומען אַ העאַדסטאַרט
אויף ISO 27002

דער בלויז העסקעם
לייזונג איר דאַרפֿן
ספר דיין דעמאָ

אָרגאַנאַזיישאַנאַל קאָנטראָלס

ISO/IEC 27002:2022 קאָנטראָל ידענטיפיעריסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירןקאָנטראָל נאָמען
5.1קסנומקס, קסנומקספּאַלאַסיז פֿאַר אינפֿאָרמאַציע זיכערהייט
5.206.1.1אינפֿאָרמאַציע זיכערהייט ראָלעס און ריספּאַנסאַבילאַטיז
5.306.1.2סעגרעגאַציע פון ​​פליכט
5.407.2.1פאַרוואַלטונג ריספּאַנסאַבילאַטיז
5.506.1.3קאָנטאַקט מיט אויטאריטעטן
5.606.1.4קאָנטאַקט מיט ספּעציעל אינטערעס גרופּעס
5.7נייַסאַקאָנע סייכל
5.8קסנומקס, קסנומקסאינפֿאָרמאַציע זיכערהייט אין פּרויעקט פאַרוואַלטונג
5.9קסנומקס, קסנומקסינוואַנטאָרי פון אינפֿאָרמאַציע און אנדערע פֿאַרבונדן אַסעץ
5.10קסנומקס, קסנומקסאַקסעפּטאַבאַל נוצן פון אינפֿאָרמאַציע און אנדערע פֿאַרבונדן אַסעץ
5.1108.1.4צוריקקער פון אַסעץ
5.12 08.2.1קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע
5.1308.2.2לייבלינג פון אינפֿאָרמאַציע
5.14קסנומקס, קסנומקס, קסנומקסאינפֿאָרמאַציע אַריבערפירן
5.15קסנומקס, קסנומקסאַקסעס קאָנטראָל
5.1609.2.1Identity management
5.17 קסנומקס, קסנומקס, קסנומקסאָטענטאַקיישאַן אינפֿאָרמאַציע
5.18קסנומקס, קסנומקס, קסנומקסאַקסעס רעכט
5.1915.1.1אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער באַציונגען
5.2015.1.2אַדרעסינג אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער אַגרימאַנץ
5.2115.1.3אָנפירונג אינפֿאָרמאַציע זיכערהייט אין די יקט צושטעלן קייט
5.22קסנומקס, קסנומקסמאָניטאָרינג, אָפּשאַצונג און טוישן פאַרוואַלטונג פון סאַפּלייער באַדינונגס
5.23נייַאינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון וואָלקן באַדינונגס
5.2416.1.1פּלאַנירונג און צוגרייטונג פון אינפֿאָרמאַציע זיכערהייט אינצידענט פאַרוואַלטונג
5.2516.1.4אַססעססמענט און באַשלוס אויף אינפֿאָרמאַציע זיכערהייט געשעענישן
5.2616.1.5ענטפער צו אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ
5.2716.1.6לערנען פון אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ
5.2816.1.7זאַמלונג פון זאָגן
5.29קסנומקס, קסנומקס, קסנומקסאינפֿאָרמאַציע זיכערהייט בעשאַס דיסראַפּשאַן
5.30נייַיקט גרייטקייַט פֿאַר געשעפט קאַנטיניויישאַן
5.31קסנומקס, קסנומקסלעגאַל, סטאַטשאַטאָרי, רעגולאַטאָרי און קאַנטראַקטשואַל באדערפענישן
5.3218.1.2ינטעללעקטואַל פּראָפּערטי הזכויות
5.3318.1.3שוץ פון רעקאָרדס
5.3418.1.4פּריוואַטקייט און שוץ פון PII
5.3518.2.1פרייַ אָפּשאַצונג פון אינפֿאָרמאַציע זיכערהייט
5.36קסנומקס, קסנומקסהעסקעם מיט פּאַלאַסיז, ​​כּללים און סטאַנדאַרדס פֿאַר אינפֿאָרמאַציע זיכערהייט
5.3712.1.1דאַקיומענטאַד אַפּערייטינג פּראָוסידזשערז

טעקנאַלאַדזשיקאַל קאָנטראָלס

ISO/IEC 27002:2022 קאָנטראָל ידענטיפיעריסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירןקאָנטראָל נאָמען
8.1קסנומקס, קסנומקסבאַניצער ענדפּוינט דעוויסעס
8.209.2.3פּריווילעדזשד אַקסעס רעכט
8.309.4.1אינפֿאָרמאַציע אַקסעס ריסטריקשאַן
8.409.4.5אַקסעס צו מקור קאָד
8.509.4.2זיכער אָטענטאַקיישאַן
8.612.1.3קאַפּאַציטעט פאַרוואַלטונג
8.712.2.1שוץ קעגן מאַלוואַרע
8.8קסנומקס, קסנומקספאַרוואַלטונג פון טעכניש וואַלנעראַביליטיז
8.9נייַקאָנפיגוראַטיאָן פאַרוואַלטונג
8.10נייַאינפֿאָרמאַציע דילישאַן
8.11נייַדאַטאַ מאַסקינג
8.12נייַפאַרהיטונג פון דאַטן ליקאַדזש
8.1312.3.1אינפֿאָרמאַציע באַקאַפּ
8.1417.2.1רעדאַנדאַנסי פון אינפֿאָרמאַציע פּראַסעסינג פאַסילאַטיז
8.15קסנומקס, קסנומקס, קסנומקסלאָגגינג
8.16נייַמאָניטאָרינג אַקטיוויטעטן
8.1712.4.4זייגער סינגקראַנאַזיישאַן
8.1809.4.4נוצן פון פּריוולידזשד נוצן מגילה
8.19קסנומקס, קסנומקסייַנמאָנטירונג פון ווייכווארג אויף אַפּעריישאַנאַל סיסטעמען
8.2013.1.1נעטוואָרקס זיכערהייַט
8.2113.1.2זיכערהייַט פון נעץ באַדינונגען
8.2213.1.3סעגרעגאַציע פון ​​נעטוואָרקס
8.23נייַוועב פֿילטרירונג
8.24קסנומקס, קסנומקסניצן קריפּטאָגראַפי
8.2514.2.1זיכער אַנטוויקלונג לעבן ציקל
8.26קסנומקס, קסנומקסאַפּפּליקאַטיאָן זיכערהייַט באדערפענישן
8.2714.2.5זיכער סיסטעם אַרקאַטעקטשער און ינזשעניעריע פּרינסאַפּאַלז
8.28נייַזיכער קאָדירונג
8.29קסנומקס, קסנומקסזיכערהייט טעסטינג אין אַנטוויקלונג און אַקסעפּטאַנס
8.3014.2.7אַוצאָרסט אַנטוויקלונג
8.31קסנומקס, קסנומקסצעשיידונג פון אַנטוויקלונג, פּרובירן און פּראָדוקציע ינווייראַנמאַנץ
8.32קסנומקס, קסנומקס, קסנומקס, קסנומקסטוישן פאַרוואַלטונג
8.3314.3.1טעסט אינפֿאָרמאַציע
8.3412.7.1שוץ פון אינפֿאָרמאַציע סיסטעמען בעשאַס קאָנטראָלירן טעסטינג
מיר זענען אַזוי צופרידן אַז מיר געפֿונען דעם לייזונג, עס געמאכט אַלץ פּאַסיק צוזאַמען.
עמי קוני
אַפּעריישאַנז מאַנאַגער אַמיגאָ
100% פון אונדזער יוזערז פאָרן סערטאַפאַקיישאַן ערשטער מאָל
ספר דיין דעמאָ

ISMS.online איצט שטיצט ISO 42001 - די וועלט 'ס ערשטער אַי מאַנאַגעמענט סיסטעם. דריקט צו געפֿינען מער