ISO 27002:2022, קאָנטראָל 5.2 - אינפֿאָרמאַציע זיכערהייט ראָלעס און ריספּאַנסאַבילאַטיז

ISO 27002:2022 ריווייזד קאָנטראָלס

ספר אַ דעמאָ

דייווערס, אינטערנאַציאָנאַלע, יגזעקיאַטיוו, געשעפט, מענטשן, ארבעטן, אויף, פּרויעקט, אין, באָרדרום

וואָס איז קאָנטראָל 5.2: אינפֿאָרמאַציע זיכערהייט ראָלעס און ריספּאַנסאַבילאַטיז?

יסאָ קסנומקס: קסנומקס, קאָנטראָל 5.2 - אינפֿאָרמאַציע זיכערהייט ראָלעס און ריספּאַנסאַבילאַטיז - איז איינער פון די מערסט וויכטיק קאָנטראָלס אין ISO 27002:2022. עס איז אַ מאָדיפיקאַטיאָן פון קאָנטראָל 6.1.1 אין ISO 27002:2013 און דיפיינז ווי אָרגאַנאַזיישאַנז זאָל דעפינירן און אַלאַקייט אינפֿאָרמאַציע זיכערהייט ראָלעס און ריספּאַנסאַבילאַטיז.

אינפֿאָרמאַציע זיכערהייט ראָלעס און ריספּאַנסאַבילאַטיז דערקלערט

דער הויפּט פון דער אָרגאַניזאַציע, די הויפּט אינפֿאָרמאַציע זיכערהייט אָפיציר (CISOs), די IT סערוויס פאַרוואַלטונג (ITSMs), די סיסטעם אָונערז און די סיסטעם ניצערס אַלע ביישטייערן צו די ראָובאַסטנאַס פון אינפֿאָרמאַציע זיכערהייט. דער אָפּטיילונג סאַמערייזיז און דיסקאַסט די ריספּאַנסאַבילאַטיז פון די וואס האַלטן די ראָלעס.

דער פירער פון דער אָרגאַניזאַציע טראגט די בראַנט פון די ריספּאַנסאַבילאַטיז

אינפֿאָרמאַציע זיכערהייט איז דיין פֿאַראַנטוואָרטלעכקייט ווי דער סעאָ פון דיין אַגענטור. אין אַדישאַן, איר דינען ווי די אַקרעדיטינג גוף פון דער אָרגאַניזאַציע.

אינפֿאָרמאַציע זיכערהייט איז די פֿאַראַנטוואָרטלעכקייט פון די סיסאָ

גוט פּראַקטיסיז אין די זיכערהייט סעקטאָר און אין גאַווערנאַנס זענען וואָס CISOs זענען פאַראַנטוואָרטלעך פֿאַר. ווייל דעם שטעלע אין פּלאַץ געראַנטיז אַז אינפֿאָרמאַציע זיכערהייט איז רעכט געראטן אין די העכסטן לעוועלס פון דער אָרגאַניזאַציע.

IT סערוויס פאַרוואַלטונג (ITSM) איז פאַראַנטוואָרטלעך פֿאַר ימפּלאַמענינג זיכערהייט מיטלען און צושטעלן עקספּערטיז

אַן ITSM איז אַ הויך-ראַנגקט באַאַמטער אין די פירמע. סיסטעם אַדמיניסטראַטאָרס אַרבעטן אין קאַנדזשאַנגקשאַן מיט די הויפּט אינפֿאָרמאַציע זיכערהייט אָפיציר צו דורכפירן די סטראַטידזשיק דיירעקטיווז פון די הויפּט יגזעקיאַטיוו.

אָונערז פון סיסטעמען זענען פאַראַנטוואָרטלעך פֿאַר מיינטיינינג און אַפּערייטינג זיי

אַ באַזיצער איז פארלאנגט פֿאַר יעדער סיסטעם. ווי אַ רעזולטאַט, עס איז אַבליידזשד אויף יעדער סיסטעם באַזיצער צו גאַראַנטירן אַדכיראַנס צו IT גאַווערנאַנס כּללים און מקיים פון געשעפט באדערפענישן.

סיסטעם ניצערס באַוואָרענען סיסטעמען דורך אַדכירינג צו פּאַלאַסיז און פּראָוסידזשערז

סיסטעם ניצערס זענען מער מסתּמא צו אַדכיר צו זיכערהייט כּללים און פּראָוסידזשערז אויב עס איז אַ שטאַרק זיכערהייט קולטור אין פּלאַץ. יעדער סיסטעם האט איינגעווארפענע געפארן, און עס איז אויף די באנוצער צו נעמען פאראנטווארטליכקייט פאר פארמינערן אזעלכע סכנות.

אַדרעסינג דעם קאָנטראָל איז קריטיש פֿאַר ינשורינג אַז יעדער אָנגעשטעלטער פארשטייט וואָס זיי זענען פאַראַנטוואָרטלעך פֿאַר ווען עס קומט צו באַשיצן דאַטן, סיסטעמען און נעטוואָרקס. אַדמיטאַד, דאָס איז אַ אַרויסרופן פֿאַר פילע קאָמפּאַניעס, ספּעציעל קליין אָנעס ווו די עמפּלוייז טיפּיקלי טראָגן מער ווי איין הוט.

באַקומען אַ העאַדסטאַרט אויף ISO 27001
  • אַלע דערהייַנטיקט מיט די 2022 קאָנטראָל שטעלן
  • מאַכן 81% פּראָגרעס פון די מינוט איר קלאָץ אין
  • פּשוט און גרינג צו נוצן
ספר דיין דעמאָ
ימג

אַטריביוץ טיש

אַ אַטריביוץ אָפּטיילונג איז איצט אַרייַנגערעכנט אין די לעצטע ווערסיע פון ​​ISO 27002. דעפינירן אַטריביוץ איז אַ וועג צו קלאַסיפיצירן קאָנטראָלס. די אַלאַוז איר צו לייכט גלייַכן דיין קאָנטראָל סעלעקציע מיט טיפּיש ינדאַסטרי טערמינאָלאָגיע. די אַטריביוץ פֿאַר קאָנטראָל 5.2 זענען:

קאָנטראָל טיפּעאינפֿאָרמאַציע זיכערהייט פּראָפּערטיעססייבערסעקוריטי קאַנסעפּסאַפּעריישאַנאַל קייפּאַבילאַטיזזיכערהייַט דאָומיינז
# פּרעווענטיוו#מיט זיכערקייט
# אָרנטלעכקייַט
# אַוואַילאַביליטי
# אידענטיפיצירן# גאַווערנאַנס# גאַווערנאַנס און יקאָוסיסטאַם
# ריזיליאַנס

וואָס איז דער ציל פון קאָנטראָל 5.2?

דער ציל פון קאָנטראָל 5.2 איז צו פאַרלייגן אַ דיפיינד, באוויליקט און פארשטאנען סטרוקטור פֿאַר די ימפּלאַמענטיישאַן, אָפּעראַציע און פאַרוואַלטונג פון אינפֿאָרמאַציע זיכערהייט אין דער אָרגאַניזאַציע. דאָס איז אַ פאָרמאַל אָרגאַנאַזיישאַנאַל סטרוקטור וואָס אַסיינז פֿאַראַנטוואָרטלעכקייט פֿאַר אינפֿאָרמאַציע זיכערהייט איבער דער אָרגאַניזאַציע.

קאָנטראָל 5.2 דערקלערט

קאָנטראָל 5.2 אַדרעסז די ימפּלאַמענטיישאַן, אָפּעראַציע און פאַרוואַלטונג פון ראָלעס און ריספּאַנסאַבילאַטיז פֿאַר אינפֿאָרמאַציע זיכערהייט אין אַן אָרגאַניזאַציע לויט די פריימווערק ווי דיפיינד דורך ISO 27001.

די קאָנטראָל זאגט אַז אינפֿאָרמאַציע זיכערהייט ראָלעס און ריספּאַנסאַבילאַטיז זאָל זיין געזונט דיפיינד און אַז אַלעמען ינוואַלווד זאָל פֿאַרשטיין זייער ראָלע. טיפּיקאַללי, אַסעץ זענען אַסיינד אַ דעזיגנייטיד באַזיצער וואָס אַסומז פֿאַראַנטוואָרטלעכקייט פֿאַר זייער טאָג-צו-טאָג זאָרגן.

אָבער, דיפּענדינג אויף די גרייס פון דער אָרגאַניזאַציע און די בנימצא רעסורסן, אינפֿאָרמאַציע זיכערהייט קענען זיין כאַנדאַלד דורך אַ דעדאַקייטאַד מאַנשאַפֿט אָדער נאָך ריספּאַנסאַבילאַטיז אַסיינד צו קראַנט עמפּלוייז.

וואָס איז ינוואַלווד און ווי צו טרעפן די רעקווירעמענץ

אַלאַקייטינג ראָלעס און ריספּאַנסאַבילאַטיז פֿאַר אינפֿאָרמאַציע זיכערהייט איז קריטיש פֿאַר ינשורינג אַז די אינפֿאָרמאַציע זיכערהייט פון דער אָרגאַניזאַציע איז מיינטיינד און ימפּרוווד. צו טרעפן די רעקווירעמענץ פֿאַר דעם קאָנטראָל, די אַלאַקיישאַן פון ראָלעס זאָל זיין פאָרמאַלייזד און דאַקיומענטאַד, למשל, אין אַ טיש פאָרעם אָדער אין די פאָרעם פון אַן אָרגאַנאַזיישאַנאַל טשאַרט.

  • די אָרגאַניזאַציע זאָל דעפינירן די ריספּאַנסאַבילאַטיז און אַקאַונטאַביליטיז פֿאַר אינפֿאָרמאַציע זיכערהייט אין דער אָרגאַניזאַציע און באַשטימען זיי צו ספּעציפיש פאַרוואַלטונג אַרבעט פאַנגקשאַנז אָדער ראָלעס.
  • דער קאָנטראָל זאָל ענשור אַז עס איז קלעריטי אין אַכטונג צו די פאַרשידן ראָלעס און ריספּאַנסאַבילאַטיז אין דער אָרגאַניזאַציע, צו ענשור אַז די צונעמען פאַרוואַלטונג ופמערקזאַמקייט איז באַצאָלט צו אינפֿאָרמאַציע זיכערהייט.
  • ווען צונעמען, ווייַטער טריינינג פֿאַר יחיד זייטלעך און אינפֿאָרמאַציע פּראַסעסינג פאַסילאַטיז זאָל זיין צוגעשטעלט צו מקיים די פליכט.

דער כוונה דאָ איז צו ענשור אַז קלאָר ראָלעס, ריספּאַנסאַבילאַטיז און אויטאריטעטן זענען אַסיינד און פארשטאנען איבער די אָרגאַניזאַציע. אין סדר צו ענשור עפעקטיוו סעגרעגאַציע פון ​​דוטיז, די ראָלעס און ריספּאַנסאַבילאַטיז זאָל זיין דאַקיומענטאַד, קאַמיונאַקייטיד און קאַנסיסטאַנטלי געווענדט אַריבער די אָרגאַניזאַציע.

ביסט איר גרייט פֿאַר
די נייַע ISO 27002

מיר געבן איר אַ 81% כעדסטאַרט
פון דעם מאָמענט איר קלאָץ אין
ספר דיין דעמאָ

מיר זענען פּרייַז-עפעקטיוו און שנעל

אַנטדעקן ווי דאָס וועט פאַרגרעסערן דיין ROI
באַקומען דיין ציטירן

דיפעראַנסיז צווישן ISO 27002:2013 און 27002:2022

ווי שוין אנגעוויזן, קאָנטראָל 5.2 אין ISO 27002:2022, אינפֿאָרמאַציע זיכערהייט ראָלעס און ריספּאַנסאַבילאַטיז, איז נישט אַ נייַע קאָנטראָל. דאָס איז פשוט אַ מאַדאַפייד קאָנטראָל געפֿונען אין ISO 27002:2013 ווי קאָנטראָל 6.1.1.

דער ציל פון קאָנטראָל 5.2 איז דיפיינד, און נייַע ימפּלאַמענטיישאַן אינסטרוקציעס זענען אַרייַנגערעכנט אין די לעצטע רעוויזיע פון ​​ISO 27002. כאָטש די עסאַנס פון די צוויי קאָנטראָלס זענען בייסיקלי די זעלבע, עס זענען קליין ימפּרווומאַנץ אין די 2022 ווערסיע.

פֿאַר בייַשפּיל, ISO 27002: 2022 זאגט אַז מענטשן וואָס יבערנעמען אַ ספּעציפיש אינפֿאָרמאַציע זיכערהייט פֿונקציע זאָל זיין קאָמפּעטענט אין די וויסן און סקילז פארלאנגט דורך די ראָלע און געשטיצט צו בלייַבן אַרויף צו גיכקייַט מיט אַדוואַנסיז לינגקט צו די ראָלע און נייטיק צו מקיים די אַבלאַגיישאַנז פון די ראָלע. דעם פונט איז נישט אַ טייל פון די 2013 ווערסיע.

אין דערצו, די ימפּלאַמענטיישאַן גיידליינז פון ביידע ווערסיעס זענען אַ ביסל אַנדערש. זאל אונדז פאַרגלייַכן סעקשאַנז פון די צוויי אונטן:

ISO 27002:2013 זאגט אַז די געביטן פֿאַר וואָס מענטשן זענען פאַראַנטוואָרטלעך זאָל זיין סטייטיד. די שטחים זענען:

a) די אַסעץ און אינפֿאָרמאַציע זיכערהייט פּראַסעסאַז זאָל זיין יידענאַפייד און דיפיינד;

b) די ענטיטי פאַראַנטוואָרטלעך פֿאַר יעדער אַסעט אָדער אינפֿאָרמאַציע זיכערהייט פּראָצעס זאָל זיין אַסיינד און די דעטאַילס פון דעם פֿאַראַנטוואָרטלעכקייט זאָל זיין דאַקיומענטאַד;

c) דערלויבעניש לעוועלס זאָל זיין דיפיינד און דאַקיומענטאַד;

d) צו קענען מקיים פֿאַראַנטוואָרטלעכקייט אין די אינפֿאָרמאַציע זיכערהייט געגנט, די באשטימט מענטשן זאָל זיין קאָמפּעטענט אין דער געגנט און באַקומען אַפּערטונאַטיז צו האַלטן זיך מיט דיוועלאַפּמאַנץ;

e) קאָואָרדאַניישאַן און פאַרזע פון אינפֿאָרמאַציע זיכערהייט אַספּעקץ פון סאַפּלייער באציונגען זאָל זיין יידענאַפייד און דאַקיומענטאַד.

ISO 27002:2022 איז מער קאַנדענסט. עס פשוט שטאַטן אַז די אָרגאַניזאַציע זאָל דעפינירן און פירן ריספּאַנסאַבילאַטיז פֿאַר:

a) שוץ פון אינפֿאָרמאַציע און אנדערע פֿאַרבונדן אַסעץ;

b) דורכפירן ספּעציפיש אינפֿאָרמאַציע זיכערהייט פּראַסעסאַז;

c) אינפֿאָרמאַציע זיכערהייט ריזיקירן פאַרוואַלטונג אַקטיוויטעטן און אין באַזונדער אַקסעפּטאַנס פון ריזידזשואַל ריסקס (למשל צו ריזיקירן אָונערז);

d) אַלע פּערסאַנעל ניצן אַן אָרגאַניזאַציע ס אינפֿאָרמאַציע און אנדערע פֿאַרבונדן אַסעץ.

ביידע קאָנטראָל ווערסיעס אָבער פֿאָרשלאָגן אַז אָרגאַנאַזיישאַנז קענען נאָמינירן אַ אינפֿאָרמאַציע זיכערהייט פאַרוואַלטער צו נעמען קוילעלדיק פֿאַראַנטוואָרטלעכקייט פֿאַר דער אַנטוויקלונג און ימפּלאַמענטיישאַן פון אינפֿאָרמאַציע זיכערהייט און צו שטיצן די לעגיטימאַציע פון ​​קאָנטראָלס.

ווער איז אין באַשולדיקונג פון דעם פּראָצעס?

א אינפֿאָרמאַציע זיכערהייט פאַרוואַלטער איז אָפט באשטימט דורך קאָמפּאַניעס צו אָוווערסי די שאַפונג און דורכפירונג פון זיכערהייט מיטלען און צו העלפן אין די דיטעקשאַן פון פּאָטענציעל טרעץ און קאָנטראָלס.

ריסאָרסינג און שטעלן די קאָנטראָלס אין פּלאַץ וועט טיפּיקלי פאַלן צו יחיד מאַנאַדזשערז. א אָפט פיר איז צו דעזיגנייט אַ יחיד פֿאַר יעדער אַסעט, וואָס איז דעמאָלט אין באַשולדיקונג פון די אַסעט ס אָנגאָינג זיכערהייט.

באַקומען אַ העאַדסטאַרט
אויף ISO 27002

דער בלויז העסקעם
לייזונג איר דאַרפֿן
ספר דיין דעמאָ

דערהייַנטיקט פֿאַר ISO 27001 2022
  • 81% פון די אַרבעט געטאן פֿאַר איר
  • אַשורד רעזולטאַטן מעטאַד פֿאַר סערטאַפאַקיישאַן הצלחה
  • שפּאָרן צייט, געלט און כאַסאַל
ספר דיין דעמאָ
ימג

ווי ISMS.online העלפּס

איר זענט נישט געריכט צו טאָן פיל אין טערמינען פון טרעפן די רעקווירעמענץ פֿאַר די נייַע ISO 27002: 2022 נאָרמאַל אַחוץ אַפּגריידינג דיין ISMS פּראַסעסאַז צו פאַרטראַכטנ די ימפּרוווד קאָנטראָלס, אויב דיין אין-הויז מאַנשאַפֿט קען נישט שעפּן דעם, ISMS.online קענען העלפֿן.

אין אַדישאַן צו צושטעלן אַ סאַפיסטאַקייטיד וואָלקן-באזירט פריימווערק פֿאַר דאַקיומענטינג ISMS פּראָוסידזשערז און טשעקליסץ צו פאַרזיכערן העסקעם מיט געגרינדעט נאָרמז, ISMS.online אויך סטרימליינז די ISO 27001 סערטאַפאַקיישאַן פּראָצעס און די ISO 27002 ימפּלאַמענטיישאַן פּראָצעס.

אַלע פון ​​דיין ISMS סאַלושאַנז קענען זיין געראטן אין אַ סענטראַלייזד אָרט דאַנק צו אונדזער וואָלקן-באזירט ווייכווארג. איר קענען נוצן אונדזער גרינג-צו-נוצן אַפּלאַקיישאַן צו האַלטן שפּור פון אַלץ וואָס איז פארלאנגט צו באַשטעטיקן קאַנפאָרמאַטי מיט ISO 2K7 ספּעסאַפאַקיישאַנז.

די ימפּלאַמענטיישאַן פון ISO 27002 איז סימפּלאַפייד מיט אונדזער ינטואַטיוו שריט-פֿאַר-שריט וואָרקפלאָוו און מכשירים וואָס אַרייַננעמען פראַמעוואָרקס, פּאַלאַסיז און קאָנטראָלס, אַקטיאָנאַבלע דאַקיומענטיישאַן און גיידאַנס. איר קענען דעפינירן די די פאַרנעם פון די ISMS, ידענטיפיצירן ריסקס און ינסטרומענט קאָנטראָלס ניצן אונדזער פּלאַטפאָרמע - אין בלויז אַ ביסל קליקס.

מיר אויך האָבן אַן אין-הויז מאַנשאַפֿט פון אינפֿאָרמאַציע טעכנאָלאָגיע ספּעשאַלאַסץ וואָס וועט צושטעלן איר מיט עצה און הילף אַזוי אַז איר קענען באַווייַזן העסקעם צו נאָרמאַל און דעדיקאַציע צו אינפֿאָרמאַציע זיכערהייט צו דיין קאַסטאַמערז.

כּדי צו לערנען מער וועגן ווי ISMS.online קענען אַרוישעלפן איר צו דערגרייכן דיין ISO 2K7 אַבדזשעקטיווז, ביטע רופן אונדז +44 (0)1273 041140.

באַקומען אין קאָנטאַקט הייַנט צו בוך אַ דעמאָ.

אָרגאַנאַזיישאַנאַל קאָנטראָלס

ISO/IEC 27002:2022 קאָנטראָל ידענטיפיעריסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירןקאָנטראָל נאָמען
5.1קסנומקס, קסנומקספּאַלאַסיז פֿאַר אינפֿאָרמאַציע זיכערהייט
5.206.1.1אינפֿאָרמאַציע זיכערהייט ראָלעס און ריספּאַנסאַבילאַטיז
5.306.1.2סעגרעגאַציע פון ​​פליכט
5.407.2.1פאַרוואַלטונג ריספּאַנסאַבילאַטיז
5.506.1.3קאָנטאַקט מיט אויטאריטעטן
5.606.1.4קאָנטאַקט מיט ספּעציעל אינטערעס גרופּעס
5.7נייַסאַקאָנע סייכל
5.8קסנומקס, קסנומקסאינפֿאָרמאַציע זיכערהייט אין פּרויעקט פאַרוואַלטונג
5.9קסנומקס, קסנומקסינוואַנטאָרי פון אינפֿאָרמאַציע און אנדערע פֿאַרבונדן אַסעץ
5.10קסנומקס, קסנומקסאַקסעפּטאַבאַל נוצן פון אינפֿאָרמאַציע און אנדערע פֿאַרבונדן אַסעץ
5.1108.1.4צוריקקער פון אַסעץ
5.12 08.2.1קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע
5.1308.2.2לייבלינג פון אינפֿאָרמאַציע
5.14קסנומקס, קסנומקס, קסנומקסאינפֿאָרמאַציע אַריבערפירן
5.15קסנומקס, קסנומקסאַקסעס קאָנטראָל
5.1609.2.1Identity management
5.17 קסנומקס, קסנומקס, קסנומקסאָטענטאַקיישאַן אינפֿאָרמאַציע
5.18קסנומקס, קסנומקס, קסנומקסאַקסעס רעכט
5.1915.1.1אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער באַציונגען
5.2015.1.2אַדרעסינג אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער אַגרימאַנץ
5.2115.1.3אָנפירונג אינפֿאָרמאַציע זיכערהייט אין די יקט צושטעלן קייט
5.22קסנומקס, קסנומקסמאָניטאָרינג, אָפּשאַצונג און טוישן פאַרוואַלטונג פון סאַפּלייער באַדינונגס
5.23נייַאינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון וואָלקן באַדינונגס
5.2416.1.1פּלאַנירונג און צוגרייטונג פון אינפֿאָרמאַציע זיכערהייט אינצידענט פאַרוואַלטונג
5.2516.1.4אַססעססמענט און באַשלוס אויף אינפֿאָרמאַציע זיכערהייט געשעענישן
5.2616.1.5ענטפער צו אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ
5.2716.1.6לערנען פון אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ
5.2816.1.7זאַמלונג פון זאָגן
5.29קסנומקס, קסנומקס, קסנומקסאינפֿאָרמאַציע זיכערהייט בעשאַס דיסראַפּשאַן
5.30נייַיקט גרייטקייַט פֿאַר געשעפט קאַנטיניויישאַן
5.31קסנומקס, קסנומקסלעגאַל, סטאַטשאַטאָרי, רעגולאַטאָרי און קאַנטראַקטשואַל באדערפענישן
5.3218.1.2ינטעללעקטואַל פּראָפּערטי הזכויות
5.3318.1.3שוץ פון רעקאָרדס
5.3418.1.4פּריוואַטקייט און שוץ פון PII
5.3518.2.1פרייַ אָפּשאַצונג פון אינפֿאָרמאַציע זיכערהייט
5.36קסנומקס, קסנומקסהעסקעם מיט פּאַלאַסיז, ​​כּללים און סטאַנדאַרדס פֿאַר אינפֿאָרמאַציע זיכערהייט
5.3712.1.1דאַקיומענטאַד אַפּערייטינג פּראָוסידזשערז

טעקנאַלאַדזשיקאַל קאָנטראָלס

ISO/IEC 27002:2022 קאָנטראָל ידענטיפיעריסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירןקאָנטראָל נאָמען
8.1קסנומקס, קסנומקסבאַניצער ענדפּוינט דעוויסעס
8.209.2.3פּריווילעדזשד אַקסעס רעכט
8.309.4.1אינפֿאָרמאַציע אַקסעס ריסטריקשאַן
8.409.4.5אַקסעס צו מקור קאָד
8.509.4.2זיכער אָטענטאַקיישאַן
8.612.1.3קאַפּאַציטעט פאַרוואַלטונג
8.712.2.1שוץ קעגן מאַלוואַרע
8.8קסנומקס, קסנומקספאַרוואַלטונג פון טעכניש וואַלנעראַביליטיז
8.9נייַקאָנפיגוראַטיאָן פאַרוואַלטונג
8.10נייַאינפֿאָרמאַציע דילישאַן
8.11נייַדאַטאַ מאַסקינג
8.12נייַפאַרהיטונג פון דאַטן ליקאַדזש
8.1312.3.1אינפֿאָרמאַציע באַקאַפּ
8.1417.2.1רעדאַנדאַנסי פון אינפֿאָרמאַציע פּראַסעסינג פאַסילאַטיז
8.15קסנומקס, קסנומקס, קסנומקסלאָגגינג
8.16נייַמאָניטאָרינג אַקטיוויטעטן
8.1712.4.4זייגער סינגקראַנאַזיישאַן
8.1809.4.4נוצן פון פּריוולידזשד נוצן מגילה
8.19קסנומקס, קסנומקסייַנמאָנטירונג פון ווייכווארג אויף אַפּעריישאַנאַל סיסטעמען
8.2013.1.1נעטוואָרקס זיכערהייַט
8.2113.1.2זיכערהייַט פון נעץ באַדינונגען
8.2213.1.3סעגרעגאַציע פון ​​נעטוואָרקס
8.23נייַוועב פֿילטרירונג
8.24קסנומקס, קסנומקסניצן קריפּטאָגראַפי
8.2514.2.1זיכער אַנטוויקלונג לעבן ציקל
8.26קסנומקס, קסנומקסאַפּפּליקאַטיאָן זיכערהייַט באדערפענישן
8.2714.2.5זיכער סיסטעם אַרקאַטעקטשער און ינזשעניעריע פּרינסאַפּאַלז
8.28נייַזיכער קאָדירונג
8.29קסנומקס, קסנומקסזיכערהייט טעסטינג אין אַנטוויקלונג און אַקסעפּטאַנס
8.3014.2.7אַוצאָרסט אַנטוויקלונג
8.31קסנומקס, קסנומקסצעשיידונג פון אַנטוויקלונג, פּרובירן און פּראָדוקציע ינווייראַנמאַנץ
8.32קסנומקס, קסנומקס, קסנומקס, קסנומקסטוישן פאַרוואַלטונג
8.3314.3.1טעסט אינפֿאָרמאַציע
8.3412.7.1שוץ פון אינפֿאָרמאַציע סיסטעמען בעשאַס קאָנטראָלירן טעסטינג
פאַרפּאָשעטערן דיין העסקעם
באַקומען דיין פריי פירער

ISMS.online איצט שטיצט ISO 42001 - די וועלט 'ס ערשטער אַי מאַנאַגעמענט סיסטעם. דריקט צו געפֿינען מער