ציל פון קאָנטראָל 5.24
קאָנטראָל 5.24 דילז מיט אינפֿאָרמאַציע זיכערהייט אונטער דער שירעם פון ינסידענט מאַנאַגעמענט.
קאָנטראָל 5.24 דיסקרייבז ווי אָרגאַנאַזיישאַנז זאָל פירן אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ דורך טויגן פּלאַנירונג און צוגרייטונג, דורך קריייטינג עפעקטיוו פּראַסעסאַז און דיטיילינג ווי שטעקן זאָל ריספּאַנד צו ינסאַדאַנץ באזירט אויף קלאר דיפיינד ראָלעס און ריספּאַנסאַבילאַטיז.
איבער די גיידאַנס, אַ טראָפּ איז געשטעלט אויף קאַנסטראַקטיוו קאָמוניקאַציע און פּראַמאָוטינג אַ פאַכמאַן ענטפער צו וואָס זענען אָפט הויך-דרוק סינעריאָוז, ספּעציעל ווען האַנדלינג מיט קאמערשעל שפּירעוודיק דאַטן, אָדער PII.
קסנומקס איז אַ קערעקטיוו קאָנטראָל אַז מיינטיינז ריזיקירן דורך גרינדן אַ פּראָסט גאַנג פון ינסידענט מאַנאַגעמענט פּראָוסידזשערז וואָס פאַרמינערן קיין געשעפט אָדער אַפּעריישאַנאַל שעדיקן געפֿירט דורך קריטיש אינפֿאָרמאַציע זיכערהייט געשעענישן.
אַטריביוץ פון קאָנטראָל 5.24
קאָנטראָל טיפּע | אינפֿאָרמאַציע זיכערהייט פּראָפּערטיעס | סייבערסעקוריטי קאַנסעפּס | אַפּעריישאַנאַל קייפּאַבילאַטיז | זיכערהייַט דאָומיינז |
---|---|---|---|---|
# קערעקטיוו | #מיט זיכערקייט | # רעספּאָנד | # גאַווערנאַנס | # פארטיידיגונג |
# אָרנטלעכקייַט | #ערהוילן | # אינפֿאָרמאַציע זיכערהייט עווענט מאַנאַגעמענט | ||
# אַוואַילאַביליטי |
אָונערשיפּ פון קאָנטראָל 5.24
ינסידענט מאַנאַגעמענט, אין ברייטערער טערמינען, איז יוזשאַוואַלי אָנווענדלעך צו סערוויס-פֿאַרבונדענע ינסאַדאַנץ. געגעבן אַז קאָנטראָל 5.24 דילז ספּאַסיפיקלי מיט אינפֿאָרמאַציע זיכערהייט-פֿאַרבונדענע ינסאַדאַנץ און בריטשיז, גענומען אין חשבון די העכסט שפּירעוודיק נאַטור פון די געשעענישן, אָונערשיפּ פון קאָנטראָל 5.24 זאָל יידילי וווינען מיט אַ סיסאָ, אָדער אָרגאַנאַזיישאַנאַל עקוויוואַלענט.
געגעבן אַז CISOs זענען יוזשאַוואַלי בלויז געזען אין גרעסערע קאָמפּאַניעס און פאַרנעמונג-מדרגה אָרגאַנאַזיישאַנז, אָונערשיפּ קען אויך וווינען מיט די קו, אדער סערוויס מאַנאַגער, דיפּענדינג אויף די נאַטור פון דער אָרגאַניזאַציע.
באַקומען אַ 81% כעדסטאַרט
מיר האָבן געטאן די שווער אַרבעט פֿאַר איר, געבן איר אַ העאַדסטאַרט פון 81% פון דעם מאָמענט איר קלאָץ אויף.
כל איר האָבן צו טאָן איז צו פּלאָמבירן די בלאַנקס.
גיידאַנס - ראָלעס און ריספּאַנסאַבילאַטיז
ינסידענט מאַנאַגעמענט גיט די בעסטער רעזולטאַטן ווען דער שטעקן פון אַן אָרגאַניזאַציע אַרבעט צוזאַמען צו סאָלווע אַ ספּעציפיש פּראָבלעם.
אין סדר צו דערגרייכן דעם, קאָנטראָל 5.24 ספּעסיפיקס 5 הויפּט גיידאַנס פונקטן וואָס העלפֿן אָרגאַנאַזיישאַנז צו שאַפֿן אַ קאָוכיסיוו, עפעקטיוו IM אָפּעראַציע.
אָרגאַנאַזיישאַנז זאָל:
- שטימען אויף און דאָקומענט אַ כאָומאַדזשיניאַס אופֿן פֿאַר ריפּאָרטינג אינפֿאָרמאַציע זיכערהייט געשעענישן. דאָס זאָל אויך אַרייַנציען אַ הויפּט קאָנטאַקט פונט פֿאַר אַלע אַזאַ געשעענישן צו זיין געמאלדן.
- פאַרלייגן אַ סעריע פון ינסידענט פאַרוואַלטונג פּראַסעסאַז וואָס פירן אינפֿאָרמאַציע זיכערהייט שייַכות ינסאַדאַנץ אין די קויל פון פאַרשידן טעכניש און אַדמיניסטראַטיווע פאַנגקשאַנז:
a) אַדמיניסטראַציע
b) דאַקיומענטיישאַן
c) דיטעקשאַן
d) טריאַגע
e) פּרייאָראַטייזיישאַן
f) אַנאַליסיס
g) קאָמוניקאַציע - פאָרמולירן אַן אינצידענט ענטפער פּראָצעדור וואָס ינייבאַלז די אָרגאַניזאַציע צו אַססעסס און ריספּאַנד צו ינסאַדאַנץ. אָרגאַנאַזיישאַנז זאָל אויך זיין מיינדאַד פון די נויט צו לערנען פון ינסאַדאַנץ אַמאָל זיי זענען ריזאַלווד, צו פאַרמינערן קיין ריקעראַנס און צושטעלן שטעקן מיט היסטארישן קאָנטעקסט אין צוקונפֿט סינעריאָוז.
- באַגרענעצן די ינוואַלוומאַנט אין ינסאַדאַנץ צו טריינד און קאָמפּעטענט פּערסאַנעל, וואָס געניסן פול אַקסעס צו פּראַסידזשעראַל דאַקיומענטיישאַן און נוץ פון רעגולער ריפרעשער טריינינג ספּאַסיפיקלי רילייטינג צו אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ.
- פאַרלייגן אַ פּראָצעס וואָס יידענאַפייד די טריינינג באדערפענישן פון יעדער מיטגליד פון שטעקן ינוואַלווד אין ריזאַלווינג אינפֿאָרמאַציע זיכערהייט-פֿאַרבונדענע ינסאַדאַנץ. דאָס זאָל אַרייַננעמען קיין פאַרקויפער-ספּעציפיש אָדער פאַכמאַן סערטאַפאַקיישאַנז, און צושטעלן שטעקן די געלעגנהייט צו הויכפּונקט קיין פאַכמאַן אַנטוויקלונג באדערפענישן, ווי שייך צו אינפֿאָרמאַציע זיכערהייט.
קאָמפּליאַנסע טוט נישט האָבן צו זיין קאָמפּליצירט.
מיר האָבן געטאן די שווער אַרבעט פֿאַר איר, געבן איר אַ העאַדסטאַרט פון 81% פון דעם מאָמענט איר קלאָץ אויף.
כל איר האָבן צו טאָן איז צו פּלאָמבירן די בלאַנקס.
גיידאַנס - ינסידענט מאַנאַגעמענט
די אָביעקטיוו פון אַן אינצידענט פאַרוואַלטונג פּראָצעס פון אַן אָרגאַניזאַציע זאָל זיין צו ענשור אַז אַלע די פאַראַנטוואָרטלעך פֿאַר סאַלווינג אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ האָבן אַ פעסט פארשטאנד פון דריי הויפּט געביטן:
- די צייט עס נעמט צו האַלטן אַן אינצידענט
- קיין פּאָטענציעל פאלגן
- די שטרענגקייט פון דעם אינצידענט
אַלע פּראַסעסאַז זאָל אַרבעטן אין האַרמאָניע צו ענשור אַז די דריי וועריאַבאַלז בלייבן אַ העכסט בילכערקייַט.
קאָנטראָל 5.24 ליסטעד 8 הויפּט אַקטיוויטעטן וואָס זאָל זיין אַדרעסד ווען איר פּרווון צו האַלטן אינפֿאָרמאַציע זיכערהייט-פֿאַרבונדענע ינסאַדאַנץ.
- פּאָטענציעל אינפֿאָרמאַציע זיכערהייט געשעענישן זאָל זיין אַססעססעד אין לויט מיט אַ שטרענג קרייטיריאַ וואָס וואַלאַדייץ זיי ווי אַ באוויליקט אינצידענט.
- די פאַרוואַלטונג פון אינפֿאָרמאַציע זיכערהייט געשעענישן און ינסאַדאַנץ זאָל זיין קאַטאַגערייזד אין 5 הויפּט סאַב-טעמעס, אָדער מאַניואַלי אָדער דורך פּראָצעס אָטאַמיישאַן:
a) מאָניטאָרינג (זען קאָנטראָלס 8.15 און 8.16)
b) דעטעקשאַן (זען קאָנטראָל 8.16)
c) קלאַסאַפאַקיישאַן (זען קאָנטראָל 5.25)
d) אַנאַליסיס
e) רעפּאָרטינג (זען קאָנטראָל 6.8) - ווען פּרווון צו ברענגען אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ צו אַ געראָטן מסקנא, אָרגאַנאַזיישאַנז זאָל ינסטרומענט פּראָוסידזשערז וואָס ינאַקט די פאלגענדע:
a) ענטפער און עסקאַלירונג (זען קאָנטראָל 5.26) אין לויט מיט דעם טיפּ פון אינצידענט
b) אַקטאַוויישאַן פון קריזיס פאַרוואַלטונג פּלאַנז אָדער געשעפט קאַנטיניויישאַן פּלאַנז, אויף אַ פאַל-ביי-פאַל יקער
c) געראטן אָפּזוך פון אַן אינצידענט וואָס מיטאַגייץ קיין אַפּעריישאַנאַל / פינאַנציעל שעדיקן געפֿירט
d) גרונטיק קאָמוניקאַציע פון אינצידענט-פֿאַרבונדענע געשעענישן צו אַלע ינערלעך און פונדרויסנדיק פּאַרטיעס - קאָללאַבאָראַטיווע ארבעטן מיט ינערלעך און פונדרויסנדיק פּערסאַנעל (זען קאָנטראָלס 5.5 און 5.6).
- גרונטיק, צוטריטלעך און טראַנספּעראַנט לאָגינג פון אַלע אינצידענט געראטן-באזירט אַקטיוויטעטן.
- פאַראַנטוואָרטלעך האַנדלינג פון זאָגן (אַרייַנגערעכנט דאַטן און שמועסן), אין לויט מיט ינערלעך און פונדרויסנדיק גיידליינז און רעגיאַליישאַנז (זען קאָנטראָל 5.28).
- וואָרצל גרונט אַנאַליסיס, און אַ גרונטיק אָפּשאַצונג פּראָצעדור, אַמאָל די אינצידענט איז ריזאַלווד.
- א פולשטענדיק רעקאָרד פון קיין ימפּרווומאַנץ וואָס זענען פארלאנגט צו פאַרמייַדן די אינצידענט פון ריאַקערינג, אַרייַנגערעכנט קיין אַמענדמאַנץ צו די אינצידענט פאַרוואַלטונג פּראָצעס זיך.
גיידאַנס - רעפּאָרטינג
רעפּאָרטינג איז אַ יקערדיק עלעמענט פון קיין ינסידענט פאַרוואַלטונג פּאָליטיק אַז ינשורז אינפֿאָרמאַציע איז אַקיעראַטלי דיסעמאַנייטאַד איבער אַן אָרגאַניזאַציע. רעפּאָרטינג אַקטיוויטעטן זאָל זיין פאָוקיסט אַרום 4 הויפּט געביטן:
- קיין אַקשאַנז וואָס דאַרפֿן צו זיין גענומען אַמאָל אַן אינפֿאָרמאַציע זיכערהייט געשעעניש אַקערז.
- אינצידענט פארמען וואָס פאָרשלאָגן אַ קלאָר און קאַנסייס מיטל פון רעקאָרדינג אינפֿאָרמאַציע און שטיצן פּערסאַנעל אין דורכפירן זייער פליכט.
- באַמערקונגען פּראַסעסאַז צו ענשור אַז פּערסאַנעל איז נאָוטאַפייד פון די אַוטקאַם פון אינפֿאָרמאַציע זיכערהייט געשעענישן, אַמאָל די אינצידענט איז ריזאַלווד.
- אינצידענט ריפּאָרץ אַז דאָקומענט אַלע באַטייַטיק אינפֿאָרמאַציע שייך צו אַן אינצידענט.
עס זאָל זיין באמערקט אַז קאָנטראָל 5.24 כּולל קיין גיידאַנס ווי צו טרעפן פונדרויסנדיק רעקווירעמענץ וועגן ווי ינסאַדאַנץ זענען רעפּאָרטעד (למשל רעגולאַטאָרי גיידליינז און / אָדער פּריוויילינג געסעצ - געבונג), אָבער אָרגאַנאַזיישאַנז זאָל נעמען סטעפּס צו טיילן אינפֿאָרמאַציע וועגן ינסאַדאַנץ מיט אַלע באַטייַטיק פּאַרטיעס, און קאָואָרדאַנאַט אַ ענטפער וואָס טרעפן אַלע רעגולאַטאָרי, סעקטאָר-ספּעציפיש און לעגאַל רעקווירעמענץ.
שטיצן קאָנטראָלס
- 5.25
- 5.26
- 5.5
- 5.6
- 6.8
- 8.15
- 8.16
פירן אַלע דיין העסקעם אויף איין אָרט
ISMS.online שטיצט איבער 100 סטאַנדאַרדס
און תקנות, געבן איר אַ איין
פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.
ענדערונגען און דיפפערענסעס פֿון ISO 27002:2013
27002:2022-5.24 ריפּלייסיז 27002:2013-16.1.1 (פאַרוואַלטונג פון אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ און ימפּרווומאַנץ - ריספּאַנסאַבילאַטיז און פּראָוסידזשערז).
27002: 2022-5.24 יקנאַלידזשז די נויט פֿאַר אָרגאַנאַזיישאַנז צו דורכגיין אַ גרונטיק צוגרייטונג, אין סדר צו בלייַבן ריזיליאַנט און געהאָרכיק אין פּנים פון פּאָטענציעל אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ.
ווי אַזאַ, 27002: 2022-5.24 אָפפערס אַ פיל מער פולשטענדיק ברייקדאַון פון די סטעפּס וואָס אָרגאַנאַזיישאַנז דאַרפֿן צו נעמען איבער ראָלע דעלאַגיישאַן, אינצידענט פאַרוואַלטונג און ריפּאָרטינג פאַנגקשאַנז, מיט ספּעציפיש רעפֿערענץ צו אנדערע יסאָ קאָנטראָלס וואָס העלפֿן אָרגאַנאַזיישאַנז צו באַקומען אַ מער ראַונדיד מיינונג פון אינצידענט פאַרוואַלטונג ווי אַ גאַנץ, ניט בלויז שייַכות צו אינפֿאָרמאַציע זיכערהייט געשעענישן.
צו העלפן די אָרגאַניזאַציע אָפּטיילן זייער אינצידענט פאַרוואַלטונג אַפּעריישאַנז, 27002: 2022-5.24 דיוויייץ פון 27002: 2013-16.1.1 דורך פאָוקיסינג אויף דריי באַזונדער געביטן פֿאַר באַטראַכטונג:
- ראָלעס און ריספּאַנסאַבילאַטיז
- ינסידענט פאַרוואַלטונג פּראַסעסאַז
- ריפּאָרטינג
נייַ יסאָ 27002 קאָנטראָלס
ניו קאָנטראָלס
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
5.7 | נייַ | סאַקאָנע סייכל |
5.23 | נייַ | אינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון וואָלקן באַדינונגס |
5.30 | נייַ | יקט גרייטקייַט פֿאַר געשעפט קאַנטיניויישאַן |
7.4 | נייַ | פיזיש זיכערהייט מאָניטאָרינג |
8.9 | נייַ | קאָנפיגוראַטיאָן פאַרוואַלטונג |
8.10 | נייַ | אינפֿאָרמאַציע דילישאַן |
8.11 | נייַ | דאַטאַ מאַסקינג |
8.12 | נייַ | פאַרהיטונג פון דאַטן ליקאַדזש |
8.16 | נייַ | מאָניטאָרינג אַקטיוויטעטן |
8.23 | נייַ | וועב פֿילטרירונג |
8.28 | נייַ | זיכער קאָדירונג |
אָרגאַנאַזיישאַנאַל קאָנטראָלס
מענטשן קאָנטראָלס
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
6.1 | 07.1.1 | זיפּונג |
6.2 | 07.1.2 | טערמינען און באדינגונגען פון באַשעפטיקונג |
6.3 | 07.2.2 | אינפֿאָרמאַציע זיכערהייט וויסיקייַט, בילדונג און טריינינג |
6.4 | 07.2.3 | דיסציפּלינאַרי פּראָצעס |
6.5 | 07.3.1 | ריספּאַנסאַבילאַטיז נאָך טערמאַניישאַן אָדער טוישן פון באַשעפטיקונג |
6.6 | 13.2.4 | קאַנפאַדענשיאַלאַטי אָדער ניט-אַנטפּלעקונג אַגרימאַנץ |
6.7 | 06.2.2 | ווייַט ארבעטן |
6.8 | קסנומקס, קסנומקס | אינפֿאָרמאַציע זיכערהייט געשעעניש ריפּאָרטינג |
גשמיות קאָנטראָלס
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
7.1 | 11.1.1 | גשמיות זיכערהייַט פּערימאַטערז |
7.2 | קסנומקס, קסנומקס | פיזיש פּאָזיציע |
7.3 | 11.1.3 | סיקיורינג אָפאַסיז, רומז און פאַסילאַטיז |
7.4 | נייַ | פיזיש זיכערהייט מאָניטאָרינג |
7.5 | 11.1.4 | פּראַטעקטינג קעגן גשמיות און ינווייראַנמענאַל טרעץ |
7.6 | 11.1.5 | ארבעטן אין זיכער געביטן |
7.7 | 11.2.9 | קלאָר שרייַבטיש און קלאָר פאַרשטעלן |
7.8 | 11.2.1 | עקוויפּמענט סיטינג און שוץ |
7.9 | 11.2.6 | זיכערהייט פון אַסעץ אַוועק-לאָקאַל |
7.10 | קסנומקס, קסנומקס, קסנומקס, קסנומקס | סטאָרידזש מידיאַ |
7.11 | 11.2.2 | שטיצן יוטילאַטיז |
7.12 | 11.2.3 | קאַבלע זיכערהייַט |
7.13 | 11.2.4 | ויסריכט וישאַלט |
7.14 | 11.2.7 | זיכער באַזייַטיקונג אָדער שייַעך-נוצן פון ויסריכט |
טעקנאַלאַדזשיקאַל קאָנטראָלס
ווי ISMS.online העלפּס
ווען איר נוצן ISMS.online, איר וועט קענען צו:
- שאַפֿן אַ יסמס וואָס איז קאַמפּאַטאַבאַל מיט ISO 27001 סטאַנדאַרדס.
- דורכפירן טאַסקס און פאָרלייגן דערווייַז צו אָנווייַזן אַז זיי האָבן באגעגנט די רעקווירעמענץ פון די סטאַנדאַרט.
- אַלאַקייט טאַסקס און שפּור פּראָגרעס צו העסקעם מיט די געזעץ.
- באַקומען אַקסעס צו אַ ספּעשאַלייזד מאַנשאַפֿט פון אַדווייזערז וואָס וועט אַרוישעלפן איר איבער דיין וועג צו העסקעם.
באַקומען אין קאָנטאַקט הייַנט צו בוך אַ דעמאָ.