קאָנטראָל 5.24 דילז מיט אינפֿאָרמאַציע זיכערהייט אונטער דער שירעם פון ינסידענט מאַנאַגעמענט.
קאָנטראָל 5.24 דיסקרייבז ווי אָרגאַנאַזיישאַנז זאָל פירן אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ דורך טויגן פּלאַנירונג און צוגרייטונג, דורך קריייטינג עפעקטיוו פּראַסעסאַז און דיטיילינג ווי שטעקן זאָל ריספּאַנד צו ינסאַדאַנץ באזירט אויף קלאר דיפיינד ראָלעס און ריספּאַנסאַבילאַטיז.
איבער די גיידאַנס, אַ טראָפּ איז געשטעלט אויף קאַנסטראַקטיוו קאָמוניקאַציע און פּראַמאָוטינג אַ פאַכמאַן ענטפער צו וואָס זענען אָפט הויך-דרוק סינעריאָוז, ספּעציעל ווען האַנדלינג מיט קאמערשעל שפּירעוודיק דאַטן, אָדער PII.
קסנומקס איז אַ קערעקטיוו קאָנטראָל אַז מיינטיינז ריזיקירן דורך גרינדן אַ פּראָסט גאַנג פון ינסידענט מאַנאַגעמענט פּראָוסידזשערז וואָס פאַרמינערן קיין געשעפט אָדער אַפּעריישאַנאַל שעדיקן געפֿירט דורך קריטיש אינפֿאָרמאַציע זיכערהייט געשעענישן.
קאָנטראָל טיפּע | אינפֿאָרמאַציע זיכערהייט פּראָפּערטיעס | סייבערסעקוריטי קאַנסעפּס | אַפּעריישאַנאַל קייפּאַבילאַטיז | זיכערהייַט דאָומיינז |
---|---|---|---|---|
# קערעקטיוו | #מיט זיכערקייט # אָרנטלעכקייַט # אַוואַילאַביליטי | # רעספּאָנד #ערהוילן | # גאַווערנאַנס # אינפֿאָרמאַציע זיכערהייט עווענט מאַנאַגעמענט | # פארטיידיגונג |
מיר זענען פּרייַז-עפעקטיוו און שנעל
ינסידענט מאַנאַגעמענט, אין ברייטערער טערמינען, איז יוזשאַוואַלי אָנווענדלעך צו סערוויס-פֿאַרבונדענע ינסאַדאַנץ. געגעבן אַז קאָנטראָל 5.24 דילז ספּאַסיפיקלי מיט אינפֿאָרמאַציע זיכערהייט-פֿאַרבונדענע ינסאַדאַנץ און בריטשיז, גענומען אין חשבון די העכסט שפּירעוודיק נאַטור פון די געשעענישן, אָונערשיפּ פון קאָנטראָל 5.24 זאָל יידילי וווינען מיט אַ סיסאָ, אָדער אָרגאַנאַזיישאַנאַל עקוויוואַלענט.
געגעבן אַז CISOs זענען יוזשאַוואַלי בלויז געזען אין גרעסערע קאָמפּאַניעס און פאַרנעמונג-מדרגה אָרגאַנאַזיישאַנז, אָונערשיפּ קען אויך וווינען מיט די קו, אדער סערוויס מאַנאַגער, דיפּענדינג אויף די נאַטור פון דער אָרגאַניזאַציע.
ינסידענט מאַנאַגעמענט גיט די בעסטער רעזולטאַטן ווען דער שטעקן פון אַן אָרגאַניזאַציע אַרבעט צוזאַמען צו סאָלווע אַ ספּעציפיש פּראָבלעם.
אין סדר צו דערגרייכן דעם, קאָנטראָל 5.24 ספּעסיפיקס 5 הויפּט גיידאַנס פונקטן וואָס העלפֿן אָרגאַנאַזיישאַנז צו שאַפֿן אַ קאָוכיסיוו, עפעקטיוו IM אָפּעראַציע.
אָרגאַנאַזיישאַנז זאָל:
די אָביעקטיוו פון אַן אינצידענט פאַרוואַלטונג פּראָצעס פון אַן אָרגאַניזאַציע זאָל זיין צו ענשור אַז אַלע די פאַראַנטוואָרטלעך פֿאַר סאַלווינג אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ האָבן אַ פעסט פארשטאנד פון דריי הויפּט געביטן:
אַלע פּראַסעסאַז זאָל אַרבעטן אין האַרמאָניע צו ענשור אַז די דריי וועריאַבאַלז בלייבן אַ העכסט בילכערקייַט.
קאָנטראָל 5.24 ליסטעד 8 הויפּט אַקטיוויטעטן וואָס זאָל זיין אַדרעסד ווען איר פּרווון צו האַלטן אינפֿאָרמאַציע זיכערהייט-פֿאַרבונדענע ינסאַדאַנץ.
בוך אַ טיילערד האַנט-אויף סעסיע
באזירט אויף דיין באדערפענישן און צילן
ספר דיין דעמאָ
מיר קענען נישט טראַכטן פון קיין פירמע וועמענס דינסט קענען האַלטן אַ ליכט צו ISMS.online.
רעפּאָרטינג איז אַ יקערדיק עלעמענט פון קיין ינסידענט פאַרוואַלטונג פּאָליטיק אַז ינשורז אינפֿאָרמאַציע איז אַקיעראַטלי דיסעמאַנייטאַד איבער אַן אָרגאַניזאַציע. רעפּאָרטינג אַקטיוויטעטן זאָל זיין פאָוקיסט אַרום 4 הויפּט געביטן:
עס זאָל זיין באמערקט אַז קאָנטראָל 5.24 כּולל קיין גיידאַנס ווי צו טרעפן פונדרויסנדיק רעקווירעמענץ וועגן ווי ינסאַדאַנץ זענען רעפּאָרטעד (למשל רעגולאַטאָרי גיידליינז און / אָדער פּריוויילינג געסעצ - געבונג), אָבער אָרגאַנאַזיישאַנז זאָל נעמען סטעפּס צו טיילן אינפֿאָרמאַציע וועגן ינסאַדאַנץ מיט אַלע באַטייַטיק פּאַרטיעס, און קאָואָרדאַנאַט אַ ענטפער וואָס טרעפן אַלע רעגולאַטאָרי, סעקטאָר-ספּעציפיש און לעגאַל רעקווירעמענץ.
27002:2022-5.24 ריפּלייסיז 27002:2013-16.1.1 (פאַרוואַלטונג פון אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ און ימפּרווומאַנץ - ריספּאַנסאַבילאַטיז און פּראָוסידזשערז).
27002: 2022-5.24 יקנאַלידזשז די נויט פֿאַר אָרגאַנאַזיישאַנז צו דורכגיין אַ גרונטיק צוגרייטונג, אין סדר צו בלייַבן ריזיליאַנט און געהאָרכיק אין פּנים פון פּאָטענציעל אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ.
ווי אַזאַ, 27002: 2022-5.24 אָפפערס אַ פיל מער פולשטענדיק ברייקדאַון פון די סטעפּס וואָס אָרגאַנאַזיישאַנז דאַרפֿן צו נעמען איבער ראָלע דעלאַגיישאַן, אינצידענט פאַרוואַלטונג און ריפּאָרטינג פאַנגקשאַנז, מיט ספּעציפיש רעפֿערענץ צו אנדערע יסאָ קאָנטראָלס וואָס העלפֿן אָרגאַנאַזיישאַנז צו באַקומען אַ מער ראַונדיד מיינונג פון אינצידענט פאַרוואַלטונג ווי אַ גאַנץ, ניט בלויז שייַכות צו אינפֿאָרמאַציע זיכערהייט געשעענישן.
צו העלפן די אָרגאַניזאַציע אָפּטיילן זייער אינצידענט פאַרוואַלטונג אַפּעריישאַנז, 27002: 2022-5.24 דיוויייץ פון 27002: 2013-16.1.1 דורך פאָוקיסינג אויף דריי באַזונדער געביטן פֿאַר באַטראַכטונג:
ווען איר נוצן ISMS.online, איר וועט קענען צו:
באַקומען אין קאָנטאַקט הייַנט צו בוך אַ דעמאָ.
בוך אַ טיילערד האַנט-אויף סעסיע
באזירט אויף דיין באדערפענישן און צילן
ספר דיין דעמאָ
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
5.7 | נייַ | סאַקאָנע סייכל |
5.23 | נייַ | אינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון וואָלקן באַדינונגס |
5.30 | נייַ | יקט גרייטקייַט פֿאַר געשעפט קאַנטיניויישאַן |
7.4 | נייַ | פיזיש זיכערהייט מאָניטאָרינג |
8.9 | נייַ | קאָנפיגוראַטיאָן פאַרוואַלטונג |
8.10 | נייַ | אינפֿאָרמאַציע דילישאַן |
8.11 | נייַ | דאַטאַ מאַסקינג |
8.12 | נייַ | פאַרהיטונג פון דאַטן ליקאַדזש |
8.16 | נייַ | מאָניטאָרינג אַקטיוויטעטן |
8.23 | נייַ | וועב פֿילטרירונג |
8.28 | נייַ | זיכער קאָדירונג |
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
6.1 | 07.1.1 | זיפּונג |
6.2 | 07.1.2 | טערמינען און באדינגונגען פון באַשעפטיקונג |
6.3 | 07.2.2 | אינפֿאָרמאַציע זיכערהייט וויסיקייַט, בילדונג און טריינינג |
6.4 | 07.2.3 | דיסציפּלינאַרי פּראָצעס |
6.5 | 07.3.1 | ריספּאַנסאַבילאַטיז נאָך טערמאַניישאַן אָדער טוישן פון באַשעפטיקונג |
6.6 | 13.2.4 | קאַנפאַדענשיאַלאַטי אָדער ניט-אַנטפּלעקונג אַגרימאַנץ |
6.7 | 06.2.2 | ווייַט ארבעטן |
6.8 | קסנומקס, קסנומקס | אינפֿאָרמאַציע זיכערהייט געשעעניש ריפּאָרטינג |
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
7.1 | 11.1.1 | גשמיות זיכערהייַט פּערימאַטערז |
7.2 | קסנומקס, קסנומקס | פיזיש פּאָזיציע |
7.3 | 11.1.3 | סיקיורינג אָפאַסיז, רומז און פאַסילאַטיז |
7.4 | נייַ | פיזיש זיכערהייט מאָניטאָרינג |
7.5 | 11.1.4 | פּראַטעקטינג קעגן גשמיות און ינווייראַנמענאַל טרעץ |
7.6 | 11.1.5 | ארבעטן אין זיכער געביטן |
7.7 | 11.2.9 | קלאָר שרייַבטיש און קלאָר פאַרשטעלן |
7.8 | 11.2.1 | עקוויפּמענט סיטינג און שוץ |
7.9 | 11.2.6 | זיכערהייט פון אַסעץ אַוועק-לאָקאַל |
7.10 | קסנומקס, קסנומקס, קסנומקס, קסנומקס | סטאָרידזש מידיאַ |
7.11 | 11.2.2 | שטיצן יוטילאַטיז |
7.12 | 11.2.3 | קאַבלע זיכערהייַט |
7.13 | 11.2.4 | ויסריכט וישאַלט |
7.14 | 11.2.7 | זיכער באַזייַטיקונג אָדער שייַעך-נוצן פון ויסריכט |