ציל פון קאָנטראָל 5.23
5.23 איז אַ נייַע קאָנטראָל וואָס אַוטליינז די פּראַסעסאַז וואָס זענען פארלאנגט פֿאַר די אַקוואַזישאַן, נוצן, פאַרוואַלטונג און אַרויסגאַנג פון וואָלקן באַדינונגס אין באַציונג צו די יינציק אָרגאַניזאַציע. אינפֿאָרמאַציע זיכערהייַט באדערפענישן.
קאָנטראָל 5.23 אַלאַוז אָרגאַנאַזיישאַנז צו ערשטער ספּעציפיצירן און דערנאָך פירן און פירן אינפֿאָרמאַציע זיכערהייַט קאַנסעפּס ווי שייַכות צו וואָלקן באַדינונגס, אין זייער קאַפּאַציטעט ווי אַ "וואָלקן באַדינונגס קונה".
קסנומקס איז אַ פאַרהיטנדיק קאָנטראָל אַז מיינטיינז ריזיקירן דורך ספּעציפיצירן פּאַלאַסיז און פּראָוסידזשערז אַז רעגירן אינפֿאָרמאַציע זיכערהייט, ין דער קויל פון געשעפט וואָלקן באַדינונגס.
אַטריביוץ פון קאָנטראָל 5.23
קאָנטראָל טיפּע | אינפֿאָרמאַציע זיכערהייט פּראָפּערטיעס | סייבערסעקוריטי קאַנסעפּס | אַפּעריישאַנאַל קייפּאַבילאַטיז | זיכערהייַט דאָומיינז |
---|---|---|---|---|
# פּרעווענטאַטיוו | #מיט זיכערקייט | # באַשיצן | # סאַפּלייער רעלאַטיאָנשיפּס זיכערהייט | # גאַווערנאַנס און יקאָוסיסטאַם |
# אָרנטלעכקייַט | # שוץ | |||
# אַוואַילאַביליטי |
אָונערשיפּ פון קאָנטראָל 5.23
אַזאַ איז די פּראָוליפעריישאַן פון וואָלקן באַדינונגס אין די לעצטע יאָרצענדלינג, קאָנטראָל 5.23 כּולל אַ פּלאַץ פון פּראָוסידזשערז וואָס ענקאַמפּאַס פילע פאַרשידענע עלעמענטן פון אַן אָרגאַניזאַציע ס אָפּעראַציע.
ווייַל ניט אַלע וואָלקן באַדינונגס זענען יקט ספּעציפיש - כאָטש עס קען זיין ריזאַנאַבלי געזאגט אַז רובֿ זענען - אָונערשיפּ פון קאָנטראָל 5.22 זאָל זיין פונאנדערגעטיילט צווישן אַן אָרגאַניזאַציע CTO or קו, דיפּענדינג אויף די פּריוויילינג אַפּעריישאַנאַל צושטאנדן.
באַקומען אַ 81% כעדסטאַרט
מיר האָבן געטאן די שווער אַרבעט פֿאַר איר, געבן איר אַ העאַדסטאַרט פון 81% פון דעם מאָמענט איר קלאָץ אויף.
כל איר האָבן צו טאָן איז צו פּלאָמבירן די בלאַנקס.
גיידאַנס אויף קאָנטראָל 5.23 - אָרגאַנאַזיישאַנאַל אַבלאַגיישאַנז
העסקעם מיט קאָנטראָל 5.23 ינוואַלווז אַדכירינג צו וואָס איז באַוווסט ווי אַ 'טעמע-ספּעציפיש' צוגאַנג צו וואָלקן באַדינונגס און אינפֿאָרמאַציע זיכערהייט.
געגעבן די פאַרשיידנקייַט פון וואָלקן באַדינונגס געפֿינט, טעמע-ספּעציפיש אַפּראָוטשיז מוטיקן אָרגאַנאַזיישאַנז צו שאַפֿן וואָלקן באַדינונגס פּאַלאַסיז וואָס זענען טיילערד צו יחיד געשעפט פאַנגקשאַנז, אלא ווי אַדכירינג צו אַ פאַרדעקן פּאָליטיק וואָס אַפּלייז צו אינפֿאָרמאַציע זיכערהייט און וואָלקן באַדינונגס אַריבער די ברעט.
עס זאָל זיין אנגעוויזן אַז ISO באַטראַכט די אַדכיר צו קאָנטראָל 5.23 ווי אַ קאַלאַבערייטיוו מי צווישן די אָרגאַניזאַציע און זייער וואָלקן דינסט שוטעף. קאָנטראָל 5.23 זאָל אויך זיין ענג אַליינד מיט קאָנטראָלס 5.21 און 5.22, וואָס האַנדלען מיט אינפֿאָרמאַציע פאַרוואַלטונג אין די צושטעלן קייט און די פאַרוואַלטונג פון סאַפּלייער באַדינונגס ריספּעקטיוולי.
אָבער אַן אָרגאַניזאַציע טשוזיז צו אַרבעטן, קאָנטראָל 5.23 זאָל ניט זיין גענומען אין אפגעזונדערטקייט און זאָל דערגאַנג די יגזיסטינג השתדלות צו פירן סאַפּלייער באציונגען.
מיט אינפֿאָרמאַציע זיכערהייט אין די פאָרפראַנט, די אָרגאַניזאַציע זאָל דעפינירן:
- קיין באַטייַטיק זיכערהייט רעקווירעמענץ אָדער קאַנסערנז ינוואַלווד אין די נוצן פון אַ וואָלקן פּלאַטפאָרמע.
- די קרייטיריאַ ינוואַלווד אין סאַלעקטינג אַ וואָלקן באַדינונגס שפּייַזער און ווי זייער באַדינונגס זאָל זיין געוויינט.
- גראַניאַלער באַשרייַבונג פון ראָלעס און באַטייַטיק ריספּאַנסאַבילאַטיז וואָס רעגירן ווי וואָלקן באַדינונגס זאָל זיין געוויינט אַריבער די אָרגאַניזאַציע.
- פּונקט וואָס אינפֿאָרמאַציע זיכערהייט געביטן זענען קאַנטראָולד דורך די וואָלקן סערוויס פּראַוויידערז, און די וואָס פאַלן אונטער די רעמיטעט פון דער אָרגאַניזאַציע זיך.
- דער בעסטער וועגן צו ערשטער קאַלאַט און נוצן קיין אינפֿאָרמאַציע זיכערהייט-פֿאַרבונדענע סערוויס קאַמפּאָונאַנץ צוגעשטעלט דורך די וואָלקן סערוויס פּלאַטפאָרמע.
- ווי צו קריגן קאַטאַגאָריקאַל אַשוראַנסיז אויף קיין אינפֿאָרמאַציע זיכערהייט-פֿאַרבונדענע קאָנטראָלס ענאַקטאַד דורך די וואָלקן סערוויס שפּייַזער.
- די סטעפּס וואָס דאַרפֿן צו זיין גענומען אין סדר צו פירן ענדערונגען, קאָמוניקאַציע און קאָנטראָלס אַריבער קייפל בוילעט וואָלקן פּלאַטפאָרמס, און ניט שטענדיק פֿון דער זעלביקער סאַפּלייער.
- ינסידענט מאַנאַגעמענט פּראָוסידזשערז וואָס זענען בלויז זארגן מיט די צושטעלן פון וואָלקן באַדינונגס.
- ווי די אָרגאַניזאַציע יקספּעקץ צו פירן זיין אָנגאָינג נוצן און / אָדער כאָולסייל אַדאַפּשאַן פון וואָלקן פּלאַטפאָרמס, אין שורה מיט זייער ברייטערער אינפֿאָרמאַציע זיכערהייט אַבלאַגיישאַנז.
- א סטראַטעגיע פֿאַר די ופהער אָדער אַמענדמענט פון וואָלקן באַדינונגס, אָדער אויף אַ סאַפּלייער-ביי-סאַפּלייער יקער, אָדער דורך דעם פּראָצעס פון וואָלקן צו אויף-האַנאָכע מיגראַטיאָן.
קאָמפּליאַנסע טוט נישט האָבן צו זיין קאָמפּליצירט.
מיר האָבן געטאן די שווער אַרבעט פֿאַר איר, געבן איר אַ העאַדסטאַרט פון 81% פון דעם מאָמענט איר קלאָץ אויף.
כל איר האָבן צו טאָן איז צו פּלאָמבירן די בלאַנקס.
גיידאַנס אויף קאָנטראָל 5.23 - קלאָוד באַדינונגס אַגרימאַנץ
קאָנטראָל 5.23 יקנאַלידזשז אַז ניט ענלעך אנדערע סאַפּלייער באַציונגען, וואָלקן סערוויס אַגרימאַנץ זענען שטרענג דאָקומענטן וואָס זענען נישט אַמענדאַבאַל אין די וואַסט מערהייט פון קאַסעס.
מיט דעם אין זינען, אָרגאַנאַזיישאַנז זאָל ונטערזוכן וואָלקן סערוויס אַגרימאַנץ און ענשור אַז פיר הויפּט אַפּעריישאַנאַל רעקווירעמענץ זענען באגעגנט:
- קאַנפאַדענשיאַלאַטי
- זיכערהייט / דאַטן אָרנטלעכקייַט
- סערוויס אַוויילאַביליטי
- אינפֿאָרמאַציע האַנדלינג
ווי מיט אנדערע סאַפּלייער קאַנטראַקץ, איידער אַקסעפּטאַנס, וואָלקן סערוויס אַגרימאַנץ זאָל זיין דורכגעקאָכט אַ גרונטיק ריזיקירן אַסעסמאַנט וואָס כיילייץ פּאָטענציעל פּראָבלעמס אין מקור.
אין אַ נאָרמאַל מינימום, די אָרגאַניזאַציע זאָל אַרייַן אַ וואָלקן באַדינונגס העסקעם בלויז ווען זיי זענען צופֿרידן אַז די פאלגענדע 10 פּראַוויזשאַנז זענען באגעגנט:
- וואָלקן באַדינונגס זענען פּראַוויידאַד און ימפּלאַמענאַד באזירט אויף די יינציק רעקווירעמענץ פון דער אָרגאַניזאַציע מיט זייער אָפּעראַציע שטח, אַרייַנגערעכנט ינדאַסטרי אנגענומען סטאַנדאַרדס און פּראַקטיסיז פֿאַר וואָלקן-באזירט אַרקאַטעקטשער און כאָוסטיד ינפראַסטראַקטשער.
- אַקסעס צו קיין וואָלקן פּלאַטפאָרמס טרעפן די גרענעץ אינפֿאָרמאַציע זיכערהייט רעקווירעמענץ פון דער אָרגאַניזאַציע.
- גענוג באַטראַכטונג איז געגעבן צו אַנטימאַלוואַרע און אַנטיווירוס באַדינונגס, אַרייַנגערעכנט פּראָואַקטיוו מאָניטאָרינג און סאַקאָנע שוץ.
- דער וואָלקן שפּייַזער אַדכירז צו אַ פּרעדעפינעד גאַנג פון דאַטן סטאָרידזש און פּראַסעסינג סטיפּיאַליישאַנז, רילייטינג צו איינער אָדער מער בוילעט גלאבאלע מקומות און רעגולאַטאָרי ינווייראַנמאַנץ.
- פּראָאַקטיווע שטיצן איז צוגעשטעלט צו דער אָרגאַניזאַציע אויב די וואָלקן פּלאַטפאָרמע ליידן אַ קאַטאַסטראָפיק דורכפאַל אָדער אינפֿאָרמאַציע זיכערהייט-פֿאַרבונדענע אינצידענט.
- אויב עס איז נויטיק צו סאַב-קאָנטראַקט אָדער אַנדערש אַוצאָרס קיין עלעמענט פון די וואָלקן פּלאַטפאָרמע, די סאַפּלייער ס אינפֿאָרמאַציע זיכערהייט רעקווירעמענץ בלייבן אַ קעסיידערדיק באַטראַכטונג.
- זאָל די אָרגאַניזאַציע דאַרפן קיין הילף אין קאַלאַטינג דיגיטאַל אינפֿאָרמאַציע פֿאַר קיין באַטייַטיק ציל (געזעץ ענפאָרסמאַנט, רעגולאַטאָרי אַליינמאַנט, געשעפט צוועקן), די וואָלקן באַדינונגס שפּייַזער וועט שטיצן די אָרגאַניזאַציע ווי ווייַט ווי מעגלעך.
- אין די סוף פון די שייכות, די וואָלקן סערוויס שפּייַזער זאָל צושטעלן גלייַך שטיצן און צונעמען אַוויילאַבילאַטי בעשאַס די יבערגאַנג אָדער דיקאַמישאַנינג צייט.
- דער וואָלקן סערוויס שפּייַזער זאָל אַרבעטן מיט אַ געזונט BUDR פּלאַן וואָס איז פאָוקיסט אויף דורכפירן טויגן באַקאַפּס פון די דאַטן פון דער אָרגאַניזאַציע.
- די אַריבערפירן פון אַלע באַטייַטיק סאַפּלאַמענטערי דאַטן פון די וואָלקן באַדינונגס שפּייַזער צו דער אָרגאַניזאַציע, אַרייַנגערעכנט קאַנפיגיעריישאַן אינפֿאָרמאַציע און קאָד וואָס די אָרגאַניזאַציע האט אַ פאָדערן צו.
סאַפּלאַמענערי אינפֿאָרמאַציע אויף קאָנטראָל 5.23
אין אַדישאַן צו די אויבן גיידאַנס, קאָנטראָל 5.23 סאַגדזשעסץ אַז אָרגאַנאַזיישאַנז פאָרעם אַ נאָענט ארבעטן שייכות מיט וואָלקן סערוויס פּראַוויידערז, אין לויט מיט די וויכטיק דינסט זיי צושטעלן ניט בלויז אין אינפֿאָרמאַציע זיכערהייט טערמינען, אָבער איבער די גאנצע געשעפט אָפּעראַציע פון אַן אָרגאַניזאַציע.
אָרגאַנאַזיישאַנז, ווו מעגלעך, זאָל זוכן די פאלגענדע סטיפּיאַליישאַנז פון וואָלקן סערוויס פּראַוויידערז צו פֿאַרבעסערן אַפּעריישאַנאַל ריזיליאַנס און געניסן ימפּרוווד לעוועלס פון אינפֿאָרמאַציע זיכערהייט:
- אַלע ינפראַסטראַקטשער אַמענדמאַנץ זאָל זיין קאַמיונאַקייטיד אין שטייַגן, צו מיטטיילן די אָרגאַניזאַציע ס אייגענע גאַנג פון אינפֿאָרמאַציע זיכערהייט סטאַנדאַרדס.
- די אָרגאַניזאַציע דאַרף צו זיין ינפאָרמד וועגן קיין ענדערונגען צו דאַטן סטאָרידזש פּראָוסידזשערז וואָס אַרייַנציען מייגרייטינג דאַטן צו אַ אַנדערש דזשוריסדיקשאַן אָדער גלאבאלע געגנט.
- קיין כוונה פון די וואָלקן סערוויס פּראַוויידערז צו נוצן "ייַנקוקנ וואָלקן" פּראַוויידערז, אָדער אַוצאָרס געביטן פון זייער אָפּעראַציע צו סאַבקאַנטראַקטערז וואָס קען האָבן אינפֿאָרמאַציע זיכערהייט ימפּלאַקיישאַנז פֿאַר די אָרגאַניזאַציע.
שטיצן קאָנטראָלס
- 5.21
- 5.22
פירן אַלע דיין העסקעם אויף איין אָרט
ISMS.online שטיצט איבער 100 סטאַנדאַרדס
און תקנות, געבן איר אַ איין
פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.
ענדערונגען פֿון ISO 27002:2013
קאָנטראָל 5.23 איז אַ נייַ קאָנטראָל וואָס איז נישט פיטשערד אין ISO 27002:2013 אין קיין קאַפּאַציטעט.
נייַ יסאָ 27002 קאָנטראָלס
ניו קאָנטראָלס
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
5.7 | נייַ | סאַקאָנע סייכל |
5.23 | נייַ | אינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון וואָלקן באַדינונגס |
5.30 | נייַ | יקט גרייטקייַט פֿאַר געשעפט קאַנטיניויישאַן |
7.4 | נייַ | פיזיש זיכערהייט מאָניטאָרינג |
8.9 | נייַ | קאָנפיגוראַטיאָן פאַרוואַלטונג |
8.10 | נייַ | אינפֿאָרמאַציע דילישאַן |
8.11 | נייַ | דאַטאַ מאַסקינג |
8.12 | נייַ | פאַרהיטונג פון דאַטן ליקאַדזש |
8.16 | נייַ | מאָניטאָרינג אַקטיוויטעטן |
8.23 | נייַ | וועב פֿילטרירונג |
8.28 | נייַ | זיכער קאָדירונג |
אָרגאַנאַזיישאַנאַל קאָנטראָלס
מענטשן קאָנטראָלס
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
6.1 | 07.1.1 | זיפּונג |
6.2 | 07.1.2 | טערמינען און באדינגונגען פון באַשעפטיקונג |
6.3 | 07.2.2 | אינפֿאָרמאַציע זיכערהייט וויסיקייַט, בילדונג און טריינינג |
6.4 | 07.2.3 | דיסציפּלינאַרי פּראָצעס |
6.5 | 07.3.1 | ריספּאַנסאַבילאַטיז נאָך טערמאַניישאַן אָדער טוישן פון באַשעפטיקונג |
6.6 | 13.2.4 | קאַנפאַדענשיאַלאַטי אָדער ניט-אַנטפּלעקונג אַגרימאַנץ |
6.7 | 06.2.2 | ווייַט ארבעטן |
6.8 | קסנומקס, קסנומקס | אינפֿאָרמאַציע זיכערהייט געשעעניש ריפּאָרטינג |
גשמיות קאָנטראָלס
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
7.1 | 11.1.1 | גשמיות זיכערהייַט פּערימאַטערז |
7.2 | קסנומקס, קסנומקס | פיזיש פּאָזיציע |
7.3 | 11.1.3 | סיקיורינג אָפאַסיז, רומז און פאַסילאַטיז |
7.4 | נייַ | פיזיש זיכערהייט מאָניטאָרינג |
7.5 | 11.1.4 | פּראַטעקטינג קעגן גשמיות און ינווייראַנמענאַל טרעץ |
7.6 | 11.1.5 | ארבעטן אין זיכער געביטן |
7.7 | 11.2.9 | קלאָר שרייַבטיש און קלאָר פאַרשטעלן |
7.8 | 11.2.1 | עקוויפּמענט סיטינג און שוץ |
7.9 | 11.2.6 | זיכערהייט פון אַסעץ אַוועק-לאָקאַל |
7.10 | קסנומקס, קסנומקס, קסנומקס, קסנומקס | סטאָרידזש מידיאַ |
7.11 | 11.2.2 | שטיצן יוטילאַטיז |
7.12 | 11.2.3 | קאַבלע זיכערהייַט |
7.13 | 11.2.4 | ויסריכט וישאַלט |
7.14 | 11.2.7 | זיכער באַזייַטיקונג אָדער שייַעך-נוצן פון ויסריכט |
טעקנאַלאַדזשיקאַל קאָנטראָלס
ווי ISMS.online העלפּס
ISMS.online סטרימליינז די יסאָ קסנומקס ימפּלאַמענטיישאַן פּראָצעס דורך פּראַוויידינג אַ סאַפיסטאַקייטיד וואָלקן-באזירט פריימווערק פֿאַר דאַקיומענטיישאַן פון אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם פּראָוסידזשערז און טשעקליסץ צו פאַרזיכערן העסקעם מיט דערקענט סטאַנדאַרדס.
ווען איר נוצן ISMS.online, איר וועט קענען צו:
- שאַפֿן אַן ISMS וואָס איז קאַמפּאַטאַבאַל מיט יסאָ קסנומקס סטאַנדאַרדס.
- דורכפירן טאַסקס און פאָרלייגן דערווייַז צו אָנווייַזן אַז זיי האָבן באגעגנט די רעקווירעמענץ פון די סטאַנדאַרט.
- אַלאַקייט טאַסקס און שפּור פּראָגרעס צו העסקעם מיט די געזעץ.
- באַקומען אַקסעס צו אַ ספּעשאַלייזד מאַנשאַפֿט פון אַדווייזערז וואָס וועט אַרוישעלפן איר איבער דיין וועג צו העסקעם.
קאָנטאַקט אונדז און בוך אַ דעמאָ.