ISO 27002:2022, קאָנטראָל 5.20 - אַדרעסינג אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער אַגרימאַנץ

ISO 27002:2022 ריווייזד קאָנטראָלס

ספר אַ דעמאָ

געשעפט, מענטשן, ארבעטן, אין, זיצונג, צימער

ציל פון קאָנטראָל 5.20

קאָנטראָל 5.20 רעגיאַלייץ ווי אַן אָרגאַניזאַציע פארמען אַ קאַנטראַקטשואַל שייכות מיט אַ סאַפּלייער, באזירט אויף זייער זיכערהייט רעקווירעמענץ און די טיפּ פון סאַפּלייערז זיי האַנדלען מיט.

קסנומקס איז אַ פאַרהיטנדיק קאָנטראָל אַז מיינטיינז ריזיקירן דורך גרינדן מיוטשואַלי אַגריאַבאַל אַבלאַגיישאַנז צווישן אָרגאַנאַזיישאַנז און זייער סאַפּלייערז וואָס האַנדלען מיט אינפֿאָרמאַציע זיכערהייט.

כוועראַז קאָנטראָל 5.19 גאַווערנז מיט אינפֿאָרמאַציע זיכערהייט איבער די שייכות, קאָנטראָל 5.20 איז פאַרנומען מיט ווי אָרגאַנאַזיישאַנז פאָרעם ביינדינג אַגרימאַנץ פון די אָנהייב פון אַ שייכות.

אַטריביוץ טיש

קאָנטראָל טיפּעאינפֿאָרמאַציע זיכערהייט פּראָפּערטיעססייבערסעקוריטי קאַנסעפּסאַפּעריישאַנאַל קייפּאַבילאַטיזזיכערהייַט דאָומיינז
# פּרעווענטאַטיוו#מיט זיכערקייט
# אָרנטלעכקייַט
# אַוואַילאַביליטי
# אידענטיפיצירן# סאַפּלייער רעלאַטיאָנשיפּס זיכערהייט# גאַווערנאַנס און יקאָוסיסטאַם
# שוץ

אָונערשיפּ פון קאָנטראָל 5.20

אָונערשיפּ פון קאָנטראָל 5.20 זאָל זיין אָפענגיק אויף צי די אָרגאַניזאַציע אַפּערייץ זייער אייגענע לעגאַל אָפּטיילונג, און די אַנדערלייינג נאַטור פון קיין געחתמעט העסקעם.

אויב די אָרגאַניזאַציע האט די לעגאַל פיייקייט צו פּלאַן, ענדערן און קראָם זייער אייגענע קאַנטראַקטשואַל אַגרימאַנץ אָן אַ דריט טיילווייַז ינוואַלוומאַנט, אָונערשיפּ פון 5.20 זאָל זיין קאַנסידערד מיט דער מענטש וואָס האלט די לעצט פֿאַראַנטוואָרטלעכקייט פֿאַר ליגאַלי ביינדינג אַגרימאַנץ אין דער אָרגאַניזאַציע (קאָנטראַקץ, מעמאָס פון פארשטאנד, SLAs, עטק. .)

אויב די אָרגאַניזאַציע אַוצאָרסאַז אַזאַ אַגרימאַנץ, די אָונערשיפּ פון קאָנטראָל 5.20 זאָל זיין קאַנסידערד מיט אַ מיטגליד פון עלטער פאַרוואַלטונג וואָס אָוווערסיז אַן די געשעפט אָפּעראַציע פון ​​די אָרגאַניזאַציע, און האלט אן דירעקטע באציאונג מיט אן ארגאניזאציע'ס סאַפּלייערז, אַזאַ ווי א הויפּט אָפּערייטינג אָפיסער.

מיר זענען פּרייַז-עפעקטיוו און שנעל

אַנטדעקן ווי דאָס וועט פאַרגרעסערן דיין ROI
באַקומען דיין ציטירן

אַלגעמיינע גיידאַנס אויף קאָנטראָל 5.20

קאָנטראָל 5.20 כּולל 25 גיידאַנס פונקטן וואָס ISO שטאַט "קענען זיין קאַנסידערד" (ד"ה ניט דאַווקע אַלע פון ​​זיי) אין סדר צו מקיים אַן אָרגאַניזאַציע ס אינפֿאָרמאַציע זיכערהייט רעקווירעמענץ.

רעגאַרדלעסס פון וואָס מיטלען זענען אנגענומען, קאָנטראָל 5.20 זאגט בפירוש אַז ביידע פּאַרטיעס זאָל אַרויסגאַנג דעם פּראָצעס מיט אַ "קלאָר פארשטאנד" פון זייער אינפֿאָרמאַציע זיכערהייט אַבלאַגיישאַנז צו איינער דעם אנדערן.

  1. א קלאָר באַשרייַבונג זאָל זיין צוגעשטעלט מיט דיטיילד די אינפֿאָרמאַציע וואָס דאַרף זיין אַקסעסט אין קיין וועג, און ווי די אינפֿאָרמאַציע וועט זיין אַקסעסט.
  2. די אָרגאַניזאַציע זאָל קלאַסיפיצירן די אינפֿאָרמאַציע צו זיין אַקסעסט אין לויט מיט זיין ארויס קלאַסאַפאַקיישאַן סכעמע (זען קאָנטראָל 5.10, קאָנטראָל 5.12 און קאָנטראָל 5.13).
  3. צונעמען באַטראַכטונג זאָל זיין געגעבן צו די סאַפּלייער-זייַט קלאַסאַפאַקיישאַן סכעמע, און ווי דאָס איז שייך צו די אָרגאַניזאַציע 'ס קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע.
  4. די רעכט פון ביידע פּאַרטיעס זאָל זיין קאַטאַגערייזד אין פיר הויפּט געביטן - לעגאַל, סטאַטשאַטאָרי, רעגולאַטאָרי און קאַנטראַקטשואַל. אין די פיר געביטן, פאַרשידן אַבלאַגיישאַנז זאָל זיין קלאר אַוטליינד, ווי נאָרמאַל אין געשעפט אַגרימאַנץ, אַרייַנגערעכנט אַקסעס PII, אינטעלעקטואַל פאַרמאָג רעכט און דרוקרעכט סטיפּיאַליישאַנז. דער העסקעם זאָל אויך דעקן ווי יעדער פון די שליסל געביטן וועט זיין גערעדט אין קער.
  5. יעדער פּאַרטיי זאָל זיין אַבליידזשד צו דורכפירן אַ סעריע פון ​​קאַנקעראַנט קאָנטראָלס וואָס מאָניטאָר, אַססעסס און פירן אינפֿאָרמאַציע זיכערהייט ריזיקירן לעוועלס (אַזאַ ווי אַקסעס קאָנטראָל פּאַלאַסיז, ​​קאַנטראַקטשואַל באריכטן, סיסטעמען מאָניטאָרינג, ריפּאָרטינג און פּעריאָדיש אַדאַטינג). אין אַדישאַן, די העסקעם זאָל קלאר באַשרייַבן די נויט פֿאַר סאַפּלייער פּערסאַנעל צו אַדכיר צו אַן אָרגאַניזאַציע ס אינפֿאָרמאַציע זיכערהייט סטאַנדאַרדס (זען קאָנטראָל 5.20).
  6. עס זאָל זיין אַ קלאָר פארשטאנד פון וואָס קאַנסטאַטוץ ביידע פּאַסיק און אַנאַקסעפּטאַבאַל נוצן פון אינפֿאָרמאַציע, און גשמיות און ווירטואַל אַסעץ פון יעדער פּאַרטיי.
  7. פּראָוסידזשערז זאָל זיין שטעלן אין פּלאַץ וואָס האַנדלען מיט די לעוועלס פון דערלויבעניש פארלאנגט פֿאַר סאַפּלייער-זייַט פּערסאַנעל צו אַקסעס אָדער זען אַן אָרגאַניזאַציע אינפֿאָרמאַציע (למשל אָטערייזד באַניצער רשימות, סאַפּלייער-זייַט אַדאַץ, סערווער אַקסעס קאָנטראָלס).
  8. אינפֿאָרמאַציע זיכערהייט זאָל זיין באַטראַכט צוזאמען מיט די סאַפּלייער ס אייגענע יקט ינפראַסטראַקטשער, און ווי דאָס איז שייך צו די טיפּ פון אינפֿאָרמאַציע וואָס די אָרגאַניזאַציע האט צוגעשטעלט אַקסעס צו, די ריזיקירן קרייטיריאַ און דער אָרגאַניזאַציע ס באַזע גאַנג פון געשעפט רעקווירעמענץ.
  9. עס זאָל זיין באַטראַכט וואָס קאָרסאַז פון קאַמף די אָרגאַניזאַציע איז ביכולת צו נעמען אין די געשעעניש פון אַ בריטש פון קאָנטראַקט פון די סאַפּלייער אָדער דורכפאַל צו נאָכקומען מיט יחיד סטיפּיאַליישאַנז.
  10. די העסקעם זאָל קלאר אַוטליין אַ קעגנצייַטיק ינסידענט מאַנאַגעמענט פּראָצעדור אַז קלאר סטיפּיאַלייץ וואָס דאַרף צו פּאַסירן ווען פּראָבלעמס אויפשטיין, ספּעציעל וועגן ווי דער אינצידענט איז קאַמיונאַקייטיד צווישן ביידע פּאַרטיעס.
  11. פּערסאַנעל פון ביידע פּאַרטיעס זאָל זיין געגעבן טויגן וויסיקייַט טריינינג (וואו נאָרמאַל טריינינג איז נישט גענוג) אויף שליסל געביטן פון די העסקעם, ספּאַסיפיקלי וועגן שליסל ריזיקירן געביטן אַזאַ ווי ינסידענט מאַנאַגעמענט און די צושטעלן פון אַקסעס צו אינפֿאָרמאַציע.
  12. צונעמען ופמערקזאַמקייַט זאָל זיין געגעבן צו די נוצן פון סאַבקאַנטראַקטערז. אויב דער סאַפּלייער איז דערלויבט צו נוצן סאַבקאַנטראַקטערז, די אָרגאַנאַזיישאַנז זאָל נעמען סטעפּס צו ענשור אַז אַזאַ מענטשן אָדער קאָמפּאַניעס זענען אַליינד מיט די זעלבע גאַנג פון אינפֿאָרמאַציע זיכערהייט רעקווירעמענץ ווי די סאַפּלייער.
  13. וואו עס איז ליגאַלי מעגלעך און אַפּעריישאַנאַל באַטייַטיק, אָרגאַנאַזיישאַנז זאָל באַטראַכטן ווי סאַפּלייער פּערסאַנעל זענען סקרינד איידער ינטעראַקטינג מיט זייער אינפֿאָרמאַציע, און ווי זיפּונג איז רעקאָרדעד און רעפּאָרטעד צו די אָרגאַניזאַציע, אַרייַנגערעכנט ניט-סקרינד פּערסאַנעל און געביטן פֿאַר זארגן.
  14. אָרגאַנאַזיישאַנז זאָל סטיפּיאַלייט די נויט פֿאַר דריט-פּאַרטיי אַטטעסטיישאַנז וואָס באַשטעטיקן די סאַפּלייער ס פיייקייט צו מקיים אָרגאַנאַזיישאַנאַל אינפֿאָרמאַציע זיכערהייט רעקווירעמענץ, אַרייַנגערעכנט פרייַ ריפּאָרץ און דריט-פּאַרטיי אַדאַץ.
  15. אָרגאַנאַזיישאַנז זאָל האָבן די קאַנטראַקטשואַל רעכט צו אַססעסס און קאָנטראָלירן די פּראָוסידזשערז פון אַ סאַפּלייער מיט קאָנטראָל 5.20.
  16. סאַפּלייערז זאָל האָבן אַ פליכט צו צושטעלן ריפּאָרץ (אין וועריינג ינטערוואַלז) וואָס דעקן די יפעקטיוונאַס פון זייער אייגענע פּראַסעסאַז און פּראָוסידזשערז, און ווי זיי בדעה צו אַדרעס קיין ישוז וואָס זענען אויפגעשטאנען אין אַזאַ אַ באַריכט.
  17. די העסקעם זאָל נעמען סטעפּס צו ענשור די בייַצייַטיק און גרונטיק האַכלאָטע פון ​​קיין חסרונות אָדער קאָנפליקט וואָס פּאַסירן בעשאַס די שייכות.
  18. אויב נייטיק, דער סאַפּלייער זאָל אַרבעטן מיט אַ שטאַרק BUDR פּאָליטיק אין לויט מיט די באדערפענישן פון דער אָרגאַניזאַציע, וואָס קאָווערס דריי הויפּט קאַנסידעריישאַנז:

    a) באַקקופּ טיפּ (פול סערווער, טעקע און טעקע עטק, ינקראַמענטאַל עטק)
    b) באַקקופּ אָפטקייַט (טעגלעך, וואכנשריפט אאז"ו ו)
    c) באַקקופּ אָרט און מקור מידיאַ (אַנסייט, אָפפסיט)
  19. דאַטאַ ריזיליאַנס זאָל זיין אַטשיווד דורך אַפּערייטינג מיט אַ ומגליק אָפּזוך אָרט וואָס איז באַזונדער פון די סאַפּלייער ס הויפּט יקט פּלאַץ, און איז נישט אונטערטעניק צו דער זעלביקער מדרגה פון ריזיקירן.
  20. דער סאַפּלייער זאָל אַרבעטן מיט אַ פולשטענדיק טוישן פאַרוואַלטונג פּאָליטיק וואָס גיט פאָרויס אָנזאָג צו דער אָרגאַניזאַציע פון ​​קיין ענדערונגען וואָס קען ווירקן אינפֿאָרמאַציע זיכערהייט, און צושטעלן די אָרגאַניזאַציע די פיייקייַט צו אָפּוואַרפן אַזאַ ענדערונגען.
  21. פיזיש זיכערהייט קאָנטראָלס (בנין אַקסעס, גאַסט אַקסעס, צימער אַקסעס, שרייַבטיש זיכערהייט) זאָל זיין ענאַקטאַד וואָס זענען באַטייַטיק צו די סאָרט פון אינפֿאָרמאַציע זיי זענען דערלויבט צו אַקסעס.
  22. ווען די נויט קומט צו אַריבערפירן אינפֿאָרמאַציע צווישן אַסעץ, זייטלעך, סערווערס אָדער סטאָרידזש לאָוקיישאַנז, דער סאַפּלייער זאָל ענשור אַז דאַטן און אַסעץ זענען פּראָטעקטעד פון אָנווער, שעדיקן אָדער קאָרופּציע איבער דעם פּראָצעס.
  23. דער העסקעם זאָל באַשרייַבן אַ פולשטענדיק רשימה פון אַקשאַנז צו זיין גענומען דורך יעדער פּאַרטיי אין די געשעעניש פון טערמאַניישאַן (זען אויך קאָנטראָל 5.20), אַרייַנגערעכנט (אָבער ניט לימיטעד צו):

    a) אַסעט באַזייַטיקונג און / אָדער רילאָוקיישאַן
    b) אינפֿאָרמאַציע דילישאַן
    c) צוריקקער פון IP
    d) באַזייַטיקונג פון אַקסעס רעכט
    e) אָנגאָינג קאַנפאַדענשיאַלאַטי אַבלאַגיישאַנז
  24. ווייַטער צו פונט 23, דער סאַפּלייער זאָל אָפּשאַצן פּונקט ווי עס בדעה צו צעשטערן / פּערמאַנענטלי ויסמעקן די אָרגאַניזאַציע ס אינפֿאָרמאַציע אין דעם מאָמענט עס איז ניט מער פארלאנגט (ד"ה אין די געשעעניש פון אַ טערמאַניישאַן).
  25. אויב, אין די סוף פון אַ קאָנטראַקט, עס איז נויטיק צו יבערגעבן שטיצן און / אָדער באַדינונגס צו אן אנדער שפּייַזער וואָס איז נישט ליסטעד אויף די העסקעם, סטעפּס זענען גענומען צו ענשור אַז דער פּראָצעס רעזולטאט אין נול געשעפט יבעררייַס.

שטיצן קאָנטראָלס

  • 5.10
  • 5.12
  • 5.13
  • 5.20

ביסט איר גרייט פֿאַר
די נייַע ISO 27002

מיר געבן איר אַ 81% כעדסטאַרט
פון דעם מאָמענט איר קלאָץ אין
ספר דיין דעמאָ

באַקומען אַ העאַדסטאַרט אויף ISO 27001
  • אַלע דערהייַנטיקט מיט די 2022 קאָנטראָל שטעלן
  • מאַכן 81% פּראָגרעס פון די מינוט איר קלאָץ אין
  • פּשוט און גרינג צו נוצן
ספר דיין דעמאָ
ימג

סופּפּלעמענטאַרי גיידאַנס

צו העלפן אָרגאַנאַזיישאַנז אין אָנפירונג סאַפּלייער באַציונגען, קאָנטראָל 5.20 זאגט אַז אָרגאַנאַזיישאַנז זאָל האַלטן אַ רעגיסטרירן פון אַגרימאַנץ.

רעדזשיסטערז זאָל רשימה אַלע אַגרימאַנץ מיט אנדערע אָרגאַנאַזיישאַנז און קאַטאַגערייזד דורך די נאַטור פון די שייכות, אַזאַ ווי קאַנטראַקץ, מעמאראנדומס פון פארשטאנד און אינפֿאָרמאַציע-ייַנטיילונג אַגרימאַנץ.

ענדערונגען און דיפפערענסעס פֿון ISO 27002:2013

ISO 27002:2022-5.20 ריפּלייסיז 27002:2013-15.1.2 (אַדרעסינג זיכערהייט אין סאַפּלייער אַגרימאַנץ).

ISO 27002: 2022-5.20 כּולל פילע נאָך גיידאַנס וואָס האַנדלען מיט אַ ברייט קייט פון טעכניש, לעגאַל און העסקעם-פֿאַרבונדענע טעמעס, אַרייַנגערעכנט:

  • האַנדאָווער פּראָוסידזשערז
  • אינפֿאָרמאַציע צעשטערונג
  • טערמאַניישאַן קלאָזיז
  • פיזיש זיכערהייט קאָנטראָלס
  • טוישן פאַרוואַלטונג
  • באַקאַפּס און אינפֿאָרמאַציע יבעריקייַט

ברייט גערעדט, ISO 27002: 2022-5.20 לייגט אַ פיל גרעסערע טראָפּ אויף וואָס אַקערז אין די סוף פון אַ סאַפּלייער שייכות, און אַלאַקייץ פיל מער וויכטיקייט צו ווי אַ סאַפּלייער אַטשיווז יבעריקייַט און דאַטן אָרנטלעכקייַט אין די לויף פון אַן העסקעם.

ווי ISMS.online העלפּס

יסאָ קסנומקס ימפּלאַמענטיישאַן איז סימפּלער מיט אונדזער שריט-דורך-שריט טשעקליסט וואָס פירן איר דורך די גאנצע פּראָצעס, פֿון דיפיינינג די פאַרנעם פון דיין ISMS דורך ריזיקירן לעגיטימאַציע און קאָנטראָל ימפּלאַמענטיישאַן.

באַקומען אין קאָנטאַקט הייַנט צו בוך אַ דעמאָ.

באַקומען אַ העאַדסטאַרט
אויף ISO 27002

דער בלויז העסקעם
לייזונג איר דאַרפֿן
ספר דיין דעמאָ

אָרגאַנאַזיישאַנאַל קאָנטראָלס

ISO/IEC 27002:2022 קאָנטראָל ידענטיפיעריסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירןקאָנטראָל נאָמען
5.1קסנומקס, קסנומקספּאַלאַסיז פֿאַר אינפֿאָרמאַציע זיכערהייט
5.206.1.1אינפֿאָרמאַציע זיכערהייט ראָלעס און ריספּאַנסאַבילאַטיז
5.306.1.2סעגרעגאַציע פון ​​פליכט
5.407.2.1פאַרוואַלטונג ריספּאַנסאַבילאַטיז
5.506.1.3קאָנטאַקט מיט אויטאריטעטן
5.606.1.4קאָנטאַקט מיט ספּעציעל אינטערעס גרופּעס
5.7נייַסאַקאָנע סייכל
5.8קסנומקס, קסנומקסאינפֿאָרמאַציע זיכערהייט אין פּרויעקט פאַרוואַלטונג
5.9קסנומקס, קסנומקסינוואַנטאָרי פון אינפֿאָרמאַציע און אנדערע פֿאַרבונדן אַסעץ
5.10קסנומקס, קסנומקסאַקסעפּטאַבאַל נוצן פון אינפֿאָרמאַציע און אנדערע פֿאַרבונדן אַסעץ
5.1108.1.4צוריקקער פון אַסעץ
5.12 08.2.1קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע
5.1308.2.2לייבלינג פון אינפֿאָרמאַציע
5.14קסנומקס, קסנומקס, קסנומקסאינפֿאָרמאַציע אַריבערפירן
5.15קסנומקס, קסנומקסאַקסעס קאָנטראָל
5.1609.2.1Identity management
5.17 קסנומקס, קסנומקס, קסנומקסאָטענטאַקיישאַן אינפֿאָרמאַציע
5.18קסנומקס, קסנומקס, קסנומקסאַקסעס רעכט
5.1915.1.1אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער באַציונגען
5.2015.1.2אַדרעסינג אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער אַגרימאַנץ
5.2115.1.3אָנפירונג אינפֿאָרמאַציע זיכערהייט אין די יקט צושטעלן קייט
5.22קסנומקס, קסנומקסמאָניטאָרינג, אָפּשאַצונג און טוישן פאַרוואַלטונג פון סאַפּלייער באַדינונגס
5.23נייַאינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון וואָלקן באַדינונגס
5.2416.1.1פּלאַנירונג און צוגרייטונג פון אינפֿאָרמאַציע זיכערהייט אינצידענט פאַרוואַלטונג
5.2516.1.4אַססעססמענט און באַשלוס אויף אינפֿאָרמאַציע זיכערהייט געשעענישן
5.2616.1.5ענטפער צו אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ
5.2716.1.6לערנען פון אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ
5.2816.1.7זאַמלונג פון זאָגן
5.29קסנומקס, קסנומקס, קסנומקסאינפֿאָרמאַציע זיכערהייט בעשאַס דיסראַפּשאַן
5.30נייַיקט גרייטקייַט פֿאַר געשעפט קאַנטיניויישאַן
5.31קסנומקס, קסנומקסלעגאַל, סטאַטשאַטאָרי, רעגולאַטאָרי און קאַנטראַקטשואַל באדערפענישן
5.3218.1.2ינטעללעקטואַל פּראָפּערטי הזכויות
5.3318.1.3שוץ פון רעקאָרדס
5.3418.1.4פּריוואַטקייט און שוץ פון PII
5.3518.2.1פרייַ אָפּשאַצונג פון אינפֿאָרמאַציע זיכערהייט
5.36קסנומקס, קסנומקסהעסקעם מיט פּאַלאַסיז, ​​כּללים און סטאַנדאַרדס פֿאַר אינפֿאָרמאַציע זיכערהייט
5.3712.1.1דאַקיומענטאַד אַפּערייטינג פּראָוסידזשערז

טעקנאַלאַדזשיקאַל קאָנטראָלס

ISO/IEC 27002:2022 קאָנטראָל ידענטיפיעריסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירןקאָנטראָל נאָמען
8.1קסנומקס, קסנומקסבאַניצער ענדפּוינט דעוויסעס
8.209.2.3פּריווילעדזשד אַקסעס רעכט
8.309.4.1אינפֿאָרמאַציע אַקסעס ריסטריקשאַן
8.409.4.5אַקסעס צו מקור קאָד
8.509.4.2זיכער אָטענטאַקיישאַן
8.612.1.3קאַפּאַציטעט פאַרוואַלטונג
8.712.2.1שוץ קעגן מאַלוואַרע
8.8קסנומקס, קסנומקספאַרוואַלטונג פון טעכניש וואַלנעראַביליטיז
8.9נייַקאָנפיגוראַטיאָן פאַרוואַלטונג
8.10נייַאינפֿאָרמאַציע דילישאַן
8.11נייַדאַטאַ מאַסקינג
8.12נייַפאַרהיטונג פון דאַטן ליקאַדזש
8.1312.3.1אינפֿאָרמאַציע באַקאַפּ
8.1417.2.1רעדאַנדאַנסי פון אינפֿאָרמאַציע פּראַסעסינג פאַסילאַטיז
8.15קסנומקס, קסנומקס, קסנומקסלאָגגינג
8.16נייַמאָניטאָרינג אַקטיוויטעטן
8.1712.4.4זייגער סינגקראַנאַזיישאַן
8.1809.4.4נוצן פון פּריוולידזשד נוצן מגילה
8.19קסנומקס, קסנומקסייַנמאָנטירונג פון ווייכווארג אויף אַפּעריישאַנאַל סיסטעמען
8.2013.1.1נעטוואָרקס זיכערהייַט
8.2113.1.2זיכערהייַט פון נעץ באַדינונגען
8.2213.1.3סעגרעגאַציע פון ​​נעטוואָרקס
8.23נייַוועב פֿילטרירונג
8.24קסנומקס, קסנומקסניצן קריפּטאָגראַפי
8.2514.2.1זיכער אַנטוויקלונג לעבן ציקל
8.26קסנומקס, קסנומקסאַפּפּליקאַטיאָן זיכערהייַט באדערפענישן
8.2714.2.5זיכער סיסטעם אַרקאַטעקטשער און ינזשעניעריע פּרינסאַפּאַלז
8.28נייַזיכער קאָדירונג
8.29קסנומקס, קסנומקסזיכערהייט טעסטינג אין אַנטוויקלונג און אַקסעפּטאַנס
8.3014.2.7אַוצאָרסט אַנטוויקלונג
8.31קסנומקס, קסנומקסצעשיידונג פון אַנטוויקלונג, פּרובירן און פּראָדוקציע ינווייראַנמאַנץ
8.32קסנומקס, קסנומקס, קסנומקס, קסנומקסטוישן פאַרוואַלטונג
8.3314.3.1טעסט אינפֿאָרמאַציע
8.3412.7.1שוץ פון אינפֿאָרמאַציע סיסטעמען בעשאַס קאָנטראָלירן טעסטינג
דערהייַנטיקט פֿאַר ISO 27001 2022
  • 81% פון די אַרבעט געטאן פֿאַר איר
  • אַשורד רעזולטאַטן מעטאַד פֿאַר סערטאַפאַקיישאַן הצלחה
  • שפּאָרן צייט, געלט און כאַסאַל
ספר דיין דעמאָ
ימג

ISMS.online איצט שטיצט ISO 42001 - די וועלט 'ס ערשטער אַי מאַנאַגעמענט סיסטעם. דריקט צו געפֿינען מער