ציל פון קאָנטראָל 5.28
צוזאמענשטעל ן גענוי ע באװײז ן אי ן דע ר צײטצײטיקע ר צײ ט אי ז א קריטיש אַספּעקט פון אינצידענט פאַרוואַלטונג וואָס ינפאָרמז אַלץ פון דיסאַפּלאַנערי קאַמף צו לעגאַל פאַרהאַנדלונג און רעגולאַטאָרי ינוועסטאַגיישאַנז.
קאָנטראָל 5.28 אַלאַוז אָרגאַנאַזיישאַנז צו מקיים זייער ינערלעך און פונדרויסנדיק אַבלאַגיישאַנז, דורך אָנפירונג זאָגן איבער די ריפּאָרטינג און האַכלאָטע פון אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ אין אַ געזונט און קאָנסיסטענט וועג.
אַטריביוץ טיש
קסנומקס איז אַ קערעקטיוו קאָנטראָל אַז מיינטיינז ריזיקירן דורך שאפן פּראָוסידזשערז וואָס ידענטיפיצירן, קלייַבן, קראָם און ופהיטן עווידענטיאַל מאַטעריאַל, רילייטינג צו אינפֿאָרמאַציע זיכערהייט events.
קאָנטראָל טיפּע | אינפֿאָרמאַציע זיכערהייט פּראָפּערטיעס | סייבערסעקוריטי קאַנסעפּס | אַפּעריישאַנאַל קייפּאַבילאַטיז | זיכערהייַט דאָומיינז |
---|---|---|---|---|
# קערעקטיוו | #מיט זיכערקייט | # דעטעקט | # אינפֿאָרמאַציע זיכערהייט עווענט מאַנאַגעמענט | # פארטיידיגונג |
# אָרנטלעכקייַט | # רעספּאָנד | |||
# אַוואַילאַביליטי |
אָונערשיפּ פון קאָנטראָל 5.28
קאָנטראָל 5.28 דילז מיט די יקספּליסאַט לעגאַל און דיסאַפּלאַנערי קאַנסאַקווענסאַז פון קאַלעקטינג זאָגן רילייטינג צו אַן אינפֿאָרמאַציע זיכערהייט אינצידענט.
וויילסט יסאָ קסנומקס לאַרגעלי דילז מיט ינערלעך טעכניש ענינים שייך צו אינפֿאָרמאַציע זיכערהייט, עס זענען צושטאנדן ווו פּראַסידזשעראַל אַדכיראַנס איז אַ לעגאַל ענין, אַזאַ איז דער פאַל אין קאָנטראָל 5.28.
אָרגאַנאַזיישאַנז זאָל באַטראַכטן דעלאַגייטינג אָונערשיפּ פון קאָנטראָל 5.28 צו אַ צונעמען מיטגליד פון עלטער פאַרוואַלטונג מיט קוילעלדיק פֿאַראַנטוואָרטלעכקייט פֿאַר HR און / אָדער לעגאַל ענינים.
קאָמפּליאַנסע טוט נישט האָבן צו זיין קאָמפּליצירט.
מיר האָבן געטאן די שווער אַרבעט פֿאַר איר, געבן איר אַ העאַדסטאַרט פון 81% פון דעם מאָמענט איר קלאָץ אויף.
כל איר האָבן צו טאָן איז צו פּלאָמבירן די בלאַנקס.
אַלגעמיינע גיידאַנס אויף קאָנטראָל 5.28
קאָנטראָל 5.28 דערקלערט בפירוש אַז פּראָוסידזשערז פון זאָגן זאַמלונג זאָל זיין פארמולירט מיט די אויסדריקן ציל פון פולפילינג די דיסאַפּלאַנערי און / אָדער לעגאַל אַבלאַגיישאַנז פון דער אָרגאַניזאַציע.
דערצו, זאָגן זאַמלונג זאָל זיין פאַרנומען מיט פולפילינג אַבלאַגיישאַנז אַריבער פאַרשידענע רעגולאַטאָרי ינווייראַנמאַנץ און לעגאַל דזשוריסדיקשאַנז, צו ענשור אַז ינסאַדאַנץ קענען זיין אַנאַלייזד דורך קייפל פאַרשידענע פונדרויסנדיק ללבער אין דער זעלביקער גראַד, אַריבער עטלעכע וועריאַבאַלז, אַרייַנגערעכנט:
- סטאָרידזש מידיאַ
- אַסעץ און דעוויסעס
- מיטל סטאַטוס (לאָגין פרווון, מאַכט סטאַטוס עטק.)
אָרגאַנאַזיישאַנז דאַרפֿן צו קענען באַווייַזן אַז:
- זייער אינצידענט רעקאָרדס זענען גאַנץ, און האָבן ניט געווען ינטערפירד אָדער טאַמפּערד מיט.
- עלעקטראָניש זאָגן איז אַ שליימעסדיק רעפּליקע פון גשמיות זאָגן, ווו אָנווענדלעך.
- אינערלעכער סיסטעמען און יקט פּלאַטפאָרמס ינוואַלווד אין קאַלעקטינג זאָגן האָבן די אַפּעריישאַנאַל קאַפּאַציטעט צו טאָן דאָס ווען די זאָגן איז רעקאָרדעד.
- די מענטשן ינוואַלווד אין קאַלעקטינג זאָגן זענען פּאַסיק קוואַלאַפייד און סערטאַפייד צו דורכפירן זייער ריספּעקטיוו ראָלעס.
- זיי האָבן די לעגאַל רעכט צו זאַמלען דיגיטאַל זאָגן, ווו פארלאנגט.
סופּפּלעמענטאַרי גיידאַנס
קאָנטראָל 5.28 וואָרנז אָרגאַנאַזיישאַנז וועגן מאַכן קיין האַשאָרע וועגן די שייכות פון קיין זאָגן געזאמלט פֿאַר צוקונפֿט לעגאַל פאַרהאַנדלונג.
אָרגאַנאַזיישאַנז זענען ינקעראַדזשד צו אַדרעס קיין ספקות דורך זוכן לעגאַל עצה און / אָדער ינוואַלווינג געזעץ ענפאָרסמאַנט אויטאריטעטן אין די ערליאַסט געלעגנהייט, אין סדר צו ויסמיידן אַקסאַדענטאַל אָדער ווילד צעשטערונג פון אינצידענט-פֿאַרבונדענע זאָגן.
פירן אַלע דיין העסקעם אויף איין אָרט
ISMS.online שטיצט איבער 100 סטאַנדאַרדס
און תקנות, געבן איר אַ איין
פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.
ענדערונגען און דיפפערענסעס פֿון ISO 27002:2013
27002:2022-5.28 ריפּלייסיז 27002:2013-16.1.7 (זאַמלונג פון זאָגן).
27002:2022-5.28 אַדכירז צו די זעלבע אַפּעריישאַנאַל פּרינסאַפּאַלז ווי 27002:2013-16.1.7, מיט פיר נאָוטאַבאַל אַדישאַנז:
- די נויט צו ענשור אַז זאָגן איז פריי פון טאַמפּערינג
- יקט סיסטעמען זענען אַפּערייטאַד ריכטיק בעשאַס די זאַמלונג פּראָצעס
- די אָרגאַניזאַציע האט די לעגאַל רעכט צו זאַמלען זיכער שטיק פון דיגיטאַל זאָגן
- קיין עלעקטראָניש זאָגן געזאמלט איז יידעניקאַל (אין די מאָס אַז דאָס איז מעגלעך) צו די גשמיות אָריגינעל
נייַ יסאָ 27002 קאָנטראָלס
ניו קאָנטראָלס
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
5.7 | נייַ | סאַקאָנע סייכל |
5.23 | נייַ | אינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון וואָלקן באַדינונגס |
5.30 | נייַ | יקט גרייטקייַט פֿאַר געשעפט קאַנטיניויישאַן |
7.4 | נייַ | פיזיש זיכערהייט מאָניטאָרינג |
8.9 | נייַ | קאָנפיגוראַטיאָן פאַרוואַלטונג |
8.10 | נייַ | אינפֿאָרמאַציע דילישאַן |
8.11 | נייַ | דאַטאַ מאַסקינג |
8.12 | נייַ | פאַרהיטונג פון דאַטן ליקאַדזש |
8.16 | נייַ | מאָניטאָרינג אַקטיוויטעטן |
8.23 | נייַ | וועב פֿילטרירונג |
8.28 | נייַ | זיכער קאָדירונג |
אָרגאַנאַזיישאַנאַל קאָנטראָלס
מענטשן קאָנטראָלס
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
6.1 | 07.1.1 | זיפּונג |
6.2 | 07.1.2 | טערמינען און באדינגונגען פון באַשעפטיקונג |
6.3 | 07.2.2 | אינפֿאָרמאַציע זיכערהייט וויסיקייַט, בילדונג און טריינינג |
6.4 | 07.2.3 | דיסציפּלינאַרי פּראָצעס |
6.5 | 07.3.1 | ריספּאַנסאַבילאַטיז נאָך טערמאַניישאַן אָדער טוישן פון באַשעפטיקונג |
6.6 | 13.2.4 | קאַנפאַדענשיאַלאַטי אָדער ניט-אַנטפּלעקונג אַגרימאַנץ |
6.7 | 06.2.2 | ווייַט ארבעטן |
6.8 | קסנומקס, קסנומקס | אינפֿאָרמאַציע זיכערהייט געשעעניש ריפּאָרטינג |
גשמיות קאָנטראָלס
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
7.1 | 11.1.1 | גשמיות זיכערהייַט פּערימאַטערז |
7.2 | קסנומקס, קסנומקס | פיזיש פּאָזיציע |
7.3 | 11.1.3 | סיקיורינג אָפאַסיז, רומז און פאַסילאַטיז |
7.4 | נייַ | פיזיש זיכערהייט מאָניטאָרינג |
7.5 | 11.1.4 | פּראַטעקטינג קעגן גשמיות און ינווייראַנמענאַל טרעץ |
7.6 | 11.1.5 | ארבעטן אין זיכער געביטן |
7.7 | 11.2.9 | קלאָר שרייַבטיש און קלאָר פאַרשטעלן |
7.8 | 11.2.1 | עקוויפּמענט סיטינג און שוץ |
7.9 | 11.2.6 | זיכערהייט פון אַסעץ אַוועק-לאָקאַל |
7.10 | קסנומקס, קסנומקס, קסנומקס, קסנומקס | סטאָרידזש מידיאַ |
7.11 | 11.2.2 | שטיצן יוטילאַטיז |
7.12 | 11.2.3 | קאַבלע זיכערהייַט |
7.13 | 11.2.4 | ויסריכט וישאַלט |
7.14 | 11.2.7 | זיכער באַזייַטיקונג אָדער שייַעך-נוצן פון ויסריכט |
טעקנאַלאַדזשיקאַל קאָנטראָלס
ווי ISMS.online העלפּס
די ISMS.online פּלאַטפאָרמע גיט אַ קייט פון שטאַרק מכשירים וואָס פאַרפּאָשעטערן די וועג איר קענען דאָקומענט, ינסטרומענט, טייַנען און פֿאַרבעסערן דיין אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם (ISMS) און דערגרייכן העסקעם מיט ISO 27002.
די פולשטענדיק פּעקל פון מכשירים גיט איר איין צענטראל אָרט ווו איר קענען מאַכן אַ בעספּאָכע גאַנג פון פּאַלאַסיז און פּראָוסידזשערז וואָס ייַנרייען זיך מיט דיין די ספּעציפיש ריסקס און באדערפענישן פון די אָרגאַניזאַציע. עס אויך אַלאַוז מיטאַרבעט צווישן חברים און פונדרויסנדיק פּאַרטנערס אַזאַ ווי סאַפּלייערז אָדער דריט פּאַרטיי אַדאַטערז.
באַקומען אין קאָנטאַקט הייַנט צו בוך אַ דעמאָ.