ISO 27002:2022, קאָנטראָל 5.18 - אַקסעס רעכט

ISO 27002:2022 ריווייזד קאָנטראָלס

ספר אַ דעמאָ

קאָוווערקערז, אַרבעט, מאָדערן, סטודיאָ. פּראָדוקציע, מאַנאַדזשערז, מאַנשאַפֿט, ארבעטן, נייַ, פּרויעקט. יונג, געשעפט

יעדער אָנגעשטעלטער אין דיין אָרגאַניזאַציע וועט דאַרפֿן צו האָבן אַקסעס צו זיכער קאָמפּיוטערס, דאַטאַבייסיז, אינפֿאָרמאַציע סיסטעמען און אַפּלאַקיישאַנז צו דורכפירן זייער טאַסקס.

פֿאַר בייַשפּיל, בשעת מענטש רעסורסן פּערסאַנעל קען דאַרפֿן אַקסעס צו שפּירעוודיק געזונט דאַטן פון עמפּלוייז, דיין פינאַנצן אָפּטיילונג קען פאַרלאָזנ זיך אויף אַקסעס און ניצן דאַטאַבייסיז מיט אָנגעשטעלטער געצאָלט דעטאַילס.

אָבער, די אַקסעס רעכט זאָל זיין צוגעשטעלט, מאַדאַפייד און ריוואָוקט אין לויט מיט דיין אָרגאַניזאַציע 'ס אַקסעס קאָנטראָל פּאָליטיק און איר אַקסעס קאָנטראָלס אַזוי אַז איר קענען פאַרמייַדן אַנאָטערייזד אַקסעס צו, מאָדיפיקאַטיאָן און צעשטערונג פון אינפֿאָרמאַציע אַסעץ.

פֿאַר בייַשפּיל, אויב איר פאַרלאָזן צו אָפּרופן די אַקסעס רעכט פון אַ געוועזענער אָנגעשטעלטער, דער אָנגעשטעלטער קען גאַנווענען שפּירעוודיק אינפֿאָרמאַציע.

קאָנטראָל 5.18 דילז ווי אָרגאַנאַזיישאַנז זאָל באַשטימען, מאָדיפיצירן און אָפּרופן אַקסעס רעכט מיט די געשעפט רעקווירעמענץ.

ציל פון קאָנטראָל 5.18

קאָנטראָל 5.18 ינייבאַלז אַן אָרגאַניזאַציע צו פאַרלייגן און ינסטרומענט צונעמען פּראָוסידזשערז און קאָנטראָלס צו באַשטימען, מאָדיפיצירן און אָפּרופן אַקסעס רעכט צו אינפֿאָרמאַציע סיסטעמען אין לויט מיט די אַקסעס קאָנטראָל פּאָליטיק און אַקסעס קאָנטראָלס פון דער אָרגאַניזאַציע.

אַטריביוץ טיש

קאָנטראָל 5.18 איז אַ פאַרהיטנדיק קאָנטראָל וואָס ריקווייערז אָרגאַנאַזיישאַנז צו עלימינירן די ריזיקירן פון אַנאָטערייזד אַקסעס צו אינפֿאָרמאַציע סיסטעמען דורך שטעלן געזונט כּללים, פּראָוסידזשערז און קאָנטראָלס.

קאָנטראָל טיפּע אינפֿאָרמאַציע זיכערהייט פּראָפּערטיעססייבערסעקוריטי קאַנסעפּסאַפּעריישאַנאַל קייפּאַבילאַטיזזיכערהייַט דאָומיינז
# פּרעווענטיוו#מיט זיכערקייט
# אָרנטלעכקייַט
# אַוואַילאַביליטי
# באַשיצן # אידענטיטעט און אַקסעס פאַרוואַלטונג# שוץ
באַקומען אַ העאַדסטאַרט אויף ISO 27001
  • אַלע דערהייַנטיקט מיט די 2022 קאָנטראָל שטעלן
  • מאַכן 81% פּראָגרעס פון די מינוט איר קלאָץ אין
  • פּשוט און גרינג צו נוצן
ספר דיין דעמאָ
ימג

אָונערשיפּ פון קאָנטראָל 5.18

אַן אינפֿאָרמאַציע זיכערהייט אָפיציר זאָל זיין פאַראַנטוואָרטלעך צו פאַרלייגן, ינסטרומענט און אָפּשאַצן צונעמען כּללים, פּראַסעסאַז און קאָנטראָלס פֿאַר טנייַ, מאָדיפיקאַטיאָן און רעוואָקאַטיאָן פון אַקסעס רעכט צו אינפֿאָרמאַציע סיסטעמען.

ווען די אַסיינינג, מאָדיפיצירן, און ריוואָוקינג אַקסעס רעכט, דער אינפֿאָרמאַציע זיכערהייט אָפיציר זאָל באַטראַכטן געשעפט באדערפענישן און זאָל ענג אַרבעטן מיט אינפֿאָרמאַציע אַסעט אָונערז צו ענשור אַז כּללים און פּראַסעסאַז זענען אַדכירד צו.

גיידאַנס אויף גראַנינג און רעוואָקאַטיאָן פון אַקסעס רעכט

אָרגאַנאַזיישאַנז זאָל ינקאָרפּערייט די פאלגענדע כּללים און קאָנטראָלס אין דעם פּראָצעס פֿאַר אַסיינמאַנט און רעוואָקאַטיאָן פון אַקסעס רעכט צו אַ אָטענטאַקייטאַד יחיד:

  • אינפֿאָרמאַציע אַסעט באַזיצער זאָל צושטעלן זיין דערלויבעניש פֿאַר אַקסעס צו און נוצן פון באַטייַטיק אינפֿאָרמאַציע אַסעץ. דערצו, אָרגאַנאַזיישאַנז זאָל אויך באַטראַכטן זוכן באַזונדער האַסקאָמע פון ​​די פאַרוואַלטונג פֿאַר געבן אַקסעס רעכט.
  • געשעפט באדערפענישן פון דער אָרגאַניזאַציע און זייַן פּאָליטיק אויף אַקסעס קאָנטראָל זאָל זיין גענומען אין חשבון.
  • אָרגאַנאַזיישאַנז זאָל באַטראַכטן סעגרעגייטינג פליכט. פֿאַר בייַשפּיל, די האַסקאָמע אַרבעט און די ימפּלאַמענטיישאַן פון אַקסעס רעכט קענען זיין דורכגעקאָכט דורך באַזונדער מענטשן.
  • ווען אַ יחיד דאַרף ניט מער אַקסעס צו אינפֿאָרמאַציע אַסעץ, ספּעציעל ווען זיי זענען ניט מער טייל פון דער אָרגאַניזאַציע, זיין אַקסעס רעכט זאָל זיין ריוואָוקט גלייך.
  • פּערסאַנעל אָדער אנדערע שטעקן ארבעטן פֿאַר די אָרגאַניזאַציע צייטווייליגע אַקסעס רעכט קענען זיין צוגעשטעלט. די רעכט זאָל זיין ריוואָוקט ווען זיי ניט מער אַרבעטן פֿאַר די אָרגאַניזאַציע.
  • דער מדרגה פון אַקסעס צוגעשטעלט צו אַ יחיד זאָל זיין אין לויט מיט דער אָרגאַניזאַציע ס אַקסעס קאָנטראָל פּאָליטיק און זאָל זיין ריוויוד און וועראַפייד קעסיידער. דערצו, עס זאָל אויך זיין אין לויט מיט אנדערע אינפֿאָרמאַציע זיכערהייט רעקווירעמענץ אַזאַ ווי סעגרעגאַציע פון ​​דוטיז ווי באַשטימט אין קאָנטראָל 5.3.
  • אָרגאַנאַזיישאַנז זאָל ענשור אַז אַקסעס רעכט זענען נישט אַקטיווייטיד ביז די צונעמען דערלויבעניש פּראָצעדור איז געענדיקט.
  • אַקסעס רעכט צוגעשטעלט צו יעדער יחיד ידענטיפיער, אַזאַ ווי שייַן אָדער פיזיש, זאָל זיין לאָגד אויף אַ הויפט אַקסעס קאָנטראָל פאַרוואַלטונג סיסטעם און דעם סיסטעם זאָל זיין מיינטיינד.
  • אויב די ראָלע אָדער פליכט פון אַ יחיד טוישן, זייער מדרגה פון אַקסעס רעכט זאָל זיין דערהייַנטיקט.
  • באַזייַטיקונג אָדער מאָדיפיקאַטיאָן פון גשמיות אָדער לאַדזשיקאַל אַקסעס רעכט קענען זיין דורכגעקאָכט דורך די פאלגענדע מעטהאָדס: באַזייַטיקונג אָדער פאַרבייַט פון שליסלען, שייַן קאַרדס אָדער אָטענטאַקיישאַן אינפֿאָרמאַציע.
  • ענדערונגען צו אַ באַניצער 'ס פיזיש און לאַדזשיקאַל אַקסעס רעכט זאָל זיין לאָגד אויף אַ סיסטעם און זאָל זיין מיינטיינד.

סופּפּלעמענטאַרי גיידאַנס אויף אָפּשאַצונג פון אַקסעס רעכט

גשמיות און לאַדזשיקאַל אַקסעס רעכט זאָל זיין דורכגעקאָכט דורך פּעריאָדיש באריכטן מיט:

  • ענדערונגען אין יעדער באַניצער ס אַקסעס רעכט נאָך זיי זענען פּראָמאָטעד אָדער דעמאָטעד אין דער זעלביקער אָרגאַניזאַציע, אָדער נאָך זייער באַשעפטיקונג איז טערמאַנייטיד.
  • דערלויבעניש פּראָצעדור פֿאַר דערלויבן פּריוולידזשד אַקסעס רעכט.

באַקומען אַ העאַדסטאַרט
אויף ISO 27002

דער בלויז העסקעם
לייזונג איר דאַרפֿן
ספר דיין דעמאָ

דערהייַנטיקט פֿאַר ISO 27001 2022
  • 81% פון די אַרבעט געטאן פֿאַר איר
  • אַשורד רעזולטאַטן מעטאַד פֿאַר סערטאַפאַקיישאַן הצלחה
  • שפּאָרן צייט, געלט און כאַסאַל
ספר דיין דעמאָ
ימג

גיידאַנס אויף טוישן אָדער טערמאַניישאַן פון באַשעפטיקונג

איידער אַן אָנגעשטעלטער איז פּראָמאָטעד אָדער דעמאָטעד אין דער זעלביקער אָרגאַניזאַציע אָדער ווען זיין באַשעפטיקונג איז טערמאַנייטיד, זיין/איר אַקסעס רעכט צו אינפֿאָרמאַציע פּראַסעסינג סיסטעמען זאָל זיין עוואַלואַטעד און מאַדאַפייד דורך גענומען אין חשבון די פאלגענדע ריזיקירן סיבות:

  • צי דער טערמאַניישאַן פּראָצעס איז ינישיייטיד דורך דער אָנגעשטעלטער אָדער דורך די אָרגאַניזאַציע און די סיבה פֿאַר טערמאַניישאַן.
  • קראַנט ריספּאַנסאַבילאַטיז פון דער אָנגעשטעלטער אין דער אָרגאַניזאַציע.
  • קריטיק און ווערט פון אינפֿאָרמאַציע אַסעץ צוטריטלעך צו דער אָנגעשטעלטער.

סופּפּלעמענטאַרי גיידאַנס

אָרגאַנאַזיישאַנז זאָל באַטראַכטן גרינדן באַניצער אַקסעס ראָלעס באזירט אויף זייער געשעפט רעקווירעמענץ. די ראָלעס זאָל אַרייַננעמען די טייפּס און נומער פון אַקסעס רעכט צו זיין געגעבן צו יעדער באַניצער גרופּע.

שאפן אַזאַ ראָלעס וועט מאַכן עס גרינגער צו פירן און אָפּשאַצן אַקסעס ריקוועס און רעכט.

אָרגאַנאַזיישאַנז זאָל אַרייַננעמען קאַנטראַקטשואַל פּראַוויזשאַנז פֿאַר אַנאָטערייזד אַקסעס און סאַנגשאַנז פֿאַר אַזאַ אַקסעס אין זייער באַשעפטיקונג / דינסט קאַנטראַקץ מיט זייער שטעקן. דאָס זאָל זיין אין לויט מיט די קאָנטראָלס 5.20, 6.2, 6.4 און 6.6.

אָרגאַנאַזיישאַנז זאָל זיין אָפּגעהיט קעגן דיסגראַנאַלד עמפּלוייז וואָס זענען געלייגט אַוועק דורך די פאַרוואַלטונג ווייַל זיי קען שעדיקן אינפֿאָרמאַציע סיסטעמען מיט ציל.

אויב אָרגאַנאַזיישאַנז באַשליסן צו נוצן די קלאָונינג טעקניקס צו געבן אַקסעס רעכט, זיי זאָל דורכפירן עס אויף די יקער פון פאַרשידענע ראָלעס געגרינדעט דורך די אָרגאַניזאַציע.

עס זאָל זיין אנגעוויזן אַז קלאָונינג קומט מיט די טאָכיק ריזיקירן פון געבן יבעריק אַקסעס רעכט.

ענדערונגען און דיפפערענסעס פֿון ISO 27002:2013

27002:2022/5.18 ריפּלייסיז 27002:2013/(9.2.2, 9.2.5, 9.2.6).

2022 ווערסיע כּולל מער פולשטענדיק רעקווירעמענץ פֿאַר שענקען און רעוואָקאַטיאָן פון אַקסעס רעכט

כאָטש קאָנטראָל 9.2.2 אין די 2013 ווערסיע ליסטעד זעקס רעקווירעמענץ פֿאַר אַסיינינג און ריוואָוקינג אַקסעס רעכט, קאָנטראָל 5.18 אין 2022 ווערסיע ינטראַדוסיז דריי נייַע באדערפענישן אין אַדישאַן צו די זעקס רעקווירעמענץ:

  • פּערסאַנעל אָדער אנדערע שטעקן ארבעטן פֿאַר די אָרגאַניזאַציע צייטווייליגע אַקסעס רעכט קענען זיין צוגעשטעלט. די רעכט זאָל זיין ריוואָוקט ווען זיי טאָן ניט מער אַרבעט פֿאַר די אָרגאַניזאַציע.
  • באַזייַטיקונג אָדער מאָדיפיקאַטיאָן פון גשמיות אָדער לאַדזשיקאַל אַקסעס רעכט קענען זיין דורכגעקאָכט דורך די פאלגענדע מעטהאָדס: באַזייַטיקונג אָדער פאַרבייַט פון שליסלען, שייַן קאַרדס אָדער אָטענטאַקיישאַן אינפֿאָרמאַציע.
  • ענדערונגען צו אַ באַניצער 'ס פיזיש און לאַדזשיקאַל אַקסעס רעכט זאָל זיין לאָגד און מיינטיינד.

2013 ווערסיע כּולל מער דעטאַילעד רעקווירעמענץ פֿאַר פּריווילעדזשד אַקסעס רעכט

קאָנטראָל 9.5 אין ווערסיע 2013 בפירוש סטייטיד אַז אָרגאַנאַזיישאַנז זאָל אָפּשאַצן די דערלויבעניש פֿאַר פּריוולידזשד אַקסעס רעכט אין מער אָפט ינטערוואַלז ווי אנדערע אַקסעס רעכט. קאָנטראָל 5.18 אין ווערסיע 2022, אויף די פאַרקערט, האט נישט אַנטהאַלטן דעם פאָדערונג.

ווי ISMS.online העלפּס

ISMS.online איז אַ וואָלקן-באזירט פּלאַטפאָרמע וואָס אָפפערס הילף אין ימפּלאַמענינג די ISO 2702 נאָרמאַל יפישאַנטלי און קאָסטן יפעקטיוולי.

עס גיט אָרגאַנאַזיישאַנז גרינג אַקסעס צו דערהייַנטיקט אינפֿאָרמאַציע וועגן זייער העסקעם סטאַטוס אין אַלע צייט דורך זיין באַניצער-פרייַנדלעך דאַשבאָרד צובינד וואָס אַלאַוז מאַנאַדזשערז צו מאָניטאָר זייער פּראָגרעס צו דערגרייכן העסקעם געשווינד און לייכט.

באַקומען אין קאָנטאַקט הייַנט צו בוך אַ דעמאָ.

ביסט איר גרייט פֿאַר
די נייַע ISO 27002

מיר געבן איר אַ 81% כעדסטאַרט
פון דעם מאָמענט איר קלאָץ אין
ספר דיין דעמאָ

אָרגאַנאַזיישאַנאַל קאָנטראָלס

ISO/IEC 27002:2022 קאָנטראָל ידענטיפיעריסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירןקאָנטראָל נאָמען
5.1קסנומקס, קסנומקספּאַלאַסיז פֿאַר אינפֿאָרמאַציע זיכערהייט
5.206.1.1אינפֿאָרמאַציע זיכערהייט ראָלעס און ריספּאַנסאַבילאַטיז
5.306.1.2סעגרעגאַציע פון ​​פליכט
5.407.2.1פאַרוואַלטונג ריספּאַנסאַבילאַטיז
5.506.1.3קאָנטאַקט מיט אויטאריטעטן
5.606.1.4קאָנטאַקט מיט ספּעציעל אינטערעס גרופּעס
5.7נייַסאַקאָנע סייכל
5.8קסנומקס, קסנומקסאינפֿאָרמאַציע זיכערהייט אין פּרויעקט פאַרוואַלטונג
5.9קסנומקס, קסנומקסינוואַנטאָרי פון אינפֿאָרמאַציע און אנדערע פֿאַרבונדן אַסעץ
5.10קסנומקס, קסנומקסאַקסעפּטאַבאַל נוצן פון אינפֿאָרמאַציע און אנדערע פֿאַרבונדן אַסעץ
5.1108.1.4צוריקקער פון אַסעץ
5.12 08.2.1קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע
5.1308.2.2לייבלינג פון אינפֿאָרמאַציע
5.14קסנומקס, קסנומקס, קסנומקסאינפֿאָרמאַציע אַריבערפירן
5.15קסנומקס, קסנומקסאַקסעס קאָנטראָל
5.1609.2.1Identity management
5.17 קסנומקס, קסנומקס, קסנומקסאָטענטאַקיישאַן אינפֿאָרמאַציע
5.18קסנומקס, קסנומקס, קסנומקסאַקסעס רעכט
5.1915.1.1אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער באַציונגען
5.2015.1.2אַדרעסינג אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער אַגרימאַנץ
5.2115.1.3אָנפירונג אינפֿאָרמאַציע זיכערהייט אין די יקט צושטעלן קייט
5.22קסנומקס, קסנומקסמאָניטאָרינג, אָפּשאַצונג און טוישן פאַרוואַלטונג פון סאַפּלייער באַדינונגס
5.23נייַאינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון וואָלקן באַדינונגס
5.2416.1.1פּלאַנירונג און צוגרייטונג פון אינפֿאָרמאַציע זיכערהייט אינצידענט פאַרוואַלטונג
5.2516.1.4אַססעססמענט און באַשלוס אויף אינפֿאָרמאַציע זיכערהייט געשעענישן
5.2616.1.5ענטפער צו אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ
5.2716.1.6לערנען פון אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ
5.2816.1.7זאַמלונג פון זאָגן
5.29קסנומקס, קסנומקס, קסנומקסאינפֿאָרמאַציע זיכערהייט בעשאַס דיסראַפּשאַן
5.30נייַיקט גרייטקייַט פֿאַר געשעפט קאַנטיניויישאַן
5.31קסנומקס, קסנומקסלעגאַל, סטאַטשאַטאָרי, רעגולאַטאָרי און קאַנטראַקטשואַל באדערפענישן
5.3218.1.2ינטעללעקטואַל פּראָפּערטי הזכויות
5.3318.1.3שוץ פון רעקאָרדס
5.3418.1.4פּריוואַטקייט און שוץ פון PII
5.3518.2.1פרייַ אָפּשאַצונג פון אינפֿאָרמאַציע זיכערהייט
5.36קסנומקס, קסנומקסהעסקעם מיט פּאַלאַסיז, ​​כּללים און סטאַנדאַרדס פֿאַר אינפֿאָרמאַציע זיכערהייט
5.3712.1.1דאַקיומענטאַד אַפּערייטינג פּראָוסידזשערז

טעקנאַלאַדזשיקאַל קאָנטראָלס

ISO/IEC 27002:2022 קאָנטראָל ידענטיפיעריסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירןקאָנטראָל נאָמען
8.1קסנומקס, קסנומקסבאַניצער ענדפּוינט דעוויסעס
8.209.2.3פּריווילעדזשד אַקסעס רעכט
8.309.4.1אינפֿאָרמאַציע אַקסעס ריסטריקשאַן
8.409.4.5אַקסעס צו מקור קאָד
8.509.4.2זיכער אָטענטאַקיישאַן
8.612.1.3קאַפּאַציטעט פאַרוואַלטונג
8.712.2.1שוץ קעגן מאַלוואַרע
8.8קסנומקס, קסנומקספאַרוואַלטונג פון טעכניש וואַלנעראַביליטיז
8.9נייַקאָנפיגוראַטיאָן פאַרוואַלטונג
8.10נייַאינפֿאָרמאַציע דילישאַן
8.11נייַדאַטאַ מאַסקינג
8.12נייַפאַרהיטונג פון דאַטן ליקאַדזש
8.1312.3.1אינפֿאָרמאַציע באַקאַפּ
8.1417.2.1רעדאַנדאַנסי פון אינפֿאָרמאַציע פּראַסעסינג פאַסילאַטיז
8.15קסנומקס, קסנומקס, קסנומקסלאָגגינג
8.16נייַמאָניטאָרינג אַקטיוויטעטן
8.1712.4.4זייגער סינגקראַנאַזיישאַן
8.1809.4.4נוצן פון פּריוולידזשד נוצן מגילה
8.19קסנומקס, קסנומקסייַנמאָנטירונג פון ווייכווארג אויף אַפּעריישאַנאַל סיסטעמען
8.2013.1.1נעטוואָרקס זיכערהייַט
8.2113.1.2זיכערהייַט פון נעץ באַדינונגען
8.2213.1.3סעגרעגאַציע פון ​​נעטוואָרקס
8.23נייַוועב פֿילטרירונג
8.24קסנומקס, קסנומקסניצן קריפּטאָגראַפי
8.2514.2.1זיכער אַנטוויקלונג לעבן ציקל
8.26קסנומקס, קסנומקסאַפּפּליקאַטיאָן זיכערהייַט באדערפענישן
8.2714.2.5זיכער סיסטעם אַרקאַטעקטשער און ינזשעניעריע פּרינסאַפּאַלז
8.28נייַזיכער קאָדירונג
8.29קסנומקס, קסנומקסזיכערהייט טעסטינג אין אַנטוויקלונג און אַקסעפּטאַנס
8.3014.2.7אַוצאָרסט אַנטוויקלונג
8.31קסנומקס, קסנומקסצעשיידונג פון אַנטוויקלונג, פּרובירן און פּראָדוקציע ינווייראַנמאַנץ
8.32קסנומקס, קסנומקס, קסנומקס, קסנומקסטוישן פאַרוואַלטונג
8.3314.3.1טעסט אינפֿאָרמאַציע
8.3412.7.1שוץ פון אינפֿאָרמאַציע סיסטעמען בעשאַס קאָנטראָלירן טעסטינג
טראַסטיד דורך קאָמפּאַניעס אומעטום
  • פּשוט און גרינג צו נוצן
  • דיזיינד פֿאַר ISO 27001 הצלחה
  • שפּאָרן איר צייט און געלט
ספר דיין דעמאָ
ימג

ISMS.online איצט שטיצט ISO 42001 - די וועלט 'ס ערשטער אַי מאַנאַגעמענט סיסטעם. דריקט צו געפֿינען מער