ציל פון קאָנטראָל 5.28
צוזאמענשטעל ן גענוי ע באװײז ן אי ן דע ר צײטצײטיקע ר צײ ט אי ז א קריטיש אַספּעקט פון אינצידענט פאַרוואַלטונג וואָס ינפאָרמז אַלץ פון דיסאַפּלאַנערי קאַמף צו לעגאַל פאַרהאַנדלונג און רעגולאַטאָרי ינוועסטאַגיישאַנז.
קאָנטראָל 5.28 אַלאַוז אָרגאַנאַזיישאַנז צו מקיים זייער ינערלעך און פונדרויסנדיק אַבלאַגיישאַנז, דורך אָנפירונג זאָגן איבער די ריפּאָרטינג און האַכלאָטע פון אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ אין אַ געזונט און קאָנסיסטענט וועג.
אַטריביוץ טיש
קסנומקס איז אַ קערעקטיוו קאָנטראָל אַז מיינטיינז ריזיקירן דורך שאפן פּראָוסידזשערז וואָס ידענטיפיצירן, קלייַבן, קראָם און ופהיטן עווידענטיאַל מאַטעריאַל, רילייטינג צו אינפֿאָרמאַציע זיכערהייט events.
| קאָנטראָל טיפּע | אינפֿאָרמאַציע זיכערהייט פּראָפּערטיעס | סייבערסעקוריטי קאַנסעפּס | אַפּעריישאַנאַל קייפּאַבילאַטיז | זיכערהייַט דאָומיינז |
|---|---|---|---|---|
| # קערעקטיוו | #מיט זיכערקייט | # דעטעקט | # אינפֿאָרמאַציע זיכערהייט עווענט מאַנאַגעמענט | # פארטיידיגונג |
| # אָרנטלעכקייַט | # רעספּאָנד | |||
| # אַוואַילאַביליטי |
אָונערשיפּ פון קאָנטראָל 5.28
קאָנטראָל 5.28 דילז מיט די יקספּליסאַט לעגאַל און דיסאַפּלאַנערי קאַנסאַקווענסאַז פון קאַלעקטינג זאָגן רילייטינג צו אַן אינפֿאָרמאַציע זיכערהייט אינצידענט.
וויילסט יסאָ קסנומקס לאַרגעלי דילז מיט ינערלעך טעכניש ענינים שייך צו אינפֿאָרמאַציע זיכערהייט, עס זענען צושטאנדן ווו פּראַסידזשעראַל אַדכיראַנס איז אַ לעגאַל ענין, אַזאַ איז דער פאַל אין קאָנטראָל 5.28.
אָרגאַנאַזיישאַנז זאָל באַטראַכטן דעלאַגייטינג אָונערשיפּ פון קאָנטראָל 5.28 צו אַ צונעמען מיטגליד פון עלטער פאַרוואַלטונג מיט קוילעלדיק פֿאַראַנטוואָרטלעכקייט פֿאַר HR און / אָדער לעגאַל ענינים.
באַפֿרײַ זיך פֿון אַ באַרג פֿון ספּרעדשיטן
איינבעטן, פארברייטערן און סקאַלירן אייער קאמפלייענס, אָן קיין כאַאָס. IO גיט אייך די ווידערשטאנד און בטחון צו וואַקסן זיכער.
אַלגעמיינע גיידאַנס אויף קאָנטראָל 5.28
קאָנטראָל 5.28 דערקלערט בפירוש אַז פּראָוסידזשערז פון זאָגן זאַמלונג זאָל זיין פארמולירט מיט די אויסדריקן ציל פון פולפילינג די דיסאַפּלאַנערי און / אָדער לעגאַל אַבלאַגיישאַנז פון דער אָרגאַניזאַציע.
דערצו, זאָגן זאַמלונג זאָל זיין פאַרנומען מיט פולפילינג אַבלאַגיישאַנז אַריבער פאַרשידענע רעגולאַטאָרי ינווייראַנמאַנץ און לעגאַל דזשוריסדיקשאַנז, צו ענשור אַז ינסאַדאַנץ קענען זיין אַנאַלייזד דורך קייפל פאַרשידענע פונדרויסנדיק ללבער אין דער זעלביקער גראַד, אַריבער עטלעכע וועריאַבאַלז, אַרייַנגערעכנט:
- סטאָרידזש מידיאַ
- אַסעץ און דעוויסעס
- מיטל סטאַטוס (לאָגין פרווון, מאַכט סטאַטוס עטק.)
אָרגאַנאַזיישאַנז דאַרפֿן צו קענען באַווייַזן אַז:
- זייער אינצידענט רעקאָרדס זענען גאַנץ, און האָבן ניט געווען ינטערפירד אָדער טאַמפּערד מיט.
- עלעקטראָניש זאָגן איז אַ שליימעסדיק רעפּליקע פון גשמיות זאָגן, ווו אָנווענדלעך.
- אינערלעכער סיסטעמען און יקט פּלאַטפאָרמס ינוואַלווד אין קאַלעקטינג זאָגן האָבן די אַפּעריישאַנאַל קאַפּאַציטעט צו טאָן דאָס ווען די זאָגן איז רעקאָרדעד.
- די מענטשן ינוואַלווד אין קאַלעקטינג זאָגן זענען פּאַסיק קוואַלאַפייד און סערטאַפייד צו דורכפירן זייער ריספּעקטיוו ראָלעס.
- זיי האָבן די לעגאַל רעכט צו זאַמלען דיגיטאַל זאָגן, ווו פארלאנגט.
סופּפּלעמענטאַרי גיידאַנס
קאָנטראָל 5.28 וואָרנז אָרגאַנאַזיישאַנז וועגן מאַכן קיין האַשאָרע וועגן די שייכות פון קיין זאָגן געזאמלט פֿאַר צוקונפֿט לעגאַל פאַרהאַנדלונג.
אָרגאַנאַזיישאַנז זענען ינקעראַדזשד צו אַדרעס קיין ספקות דורך זוכן לעגאַל עצה און / אָדער ינוואַלווינג געזעץ ענפאָרסמאַנט אויטאריטעטן אין די ערליאַסט געלעגנהייט, אין סדר צו ויסמיידן אַקסאַדענטאַל אָדער ווילד צעשטערונג פון אינצידענט-פֿאַרבונדענע זאָגן.
פאַרוואַלטן אַלע אייערע קאָנפאָרמאַנס, אַלץ אין איין אָרט
ISMS.online שטיצט איבער 100 סטאַנדאַרדס און רעגיאַליישאַנז, געבן איר אַ איין פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.
ענדערונגען און דיפפערענסעס פֿון ISO 27002:2013
27002:2022-5.28 ריפּלייסיז 27002:2013-16.1.7 (זאַמלונג פון זאָגן).
27002:2022-5.28 אַדכירז צו די זעלבע אַפּעריישאַנאַל פּרינסאַפּאַלז ווי 27002:2013-16.1.7, מיט פיר נאָוטאַבאַל אַדישאַנז:
- די נויט צו ענשור אַז זאָגן איז פריי פון טאַמפּערינג
- יקט סיסטעמען זענען אַפּערייטאַד ריכטיק בעשאַס די זאַמלונג פּראָצעס
- די אָרגאַניזאַציע האט די לעגאַל רעכט צו זאַמלען זיכער שטיק פון דיגיטאַל זאָגן
- קיין עלעקטראָניש זאָגן געזאמלט איז יידעניקאַל (אין די מאָס אַז דאָס איז מעגלעך) צו די גשמיות אָריגינעל
נייַ יסאָ 27002 קאָנטראָלס
| ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | ISO/IEC 27002:2013 קאָנטראָל ידענטיפיער | קאָנטראָל נאָמען |
|---|---|---|
| 5.7 | נעוו | סאַקאָנע סייכל |
| 5.23 | נעוו | אינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון וואָלקן באַדינונגס |
| 5.30 | נעוו | יקט גרייטקייַט פֿאַר געשעפט קאַנטיניויישאַן |
| 7.4 | נעוו | פיזיש זיכערהייט מאָניטאָרינג |
| 8.9 | נעוו | קאָנפיגוראַטיאָן פאַרוואַלטונג |
| 8.10 | נעוו | אינפֿאָרמאַציע דילישאַן |
| 8.11 | נעוו | דאַטאַ מאַסקינג |
| 8.12 | נעוו | פאַרהיטונג פון דאַטן ליקאַדזש |
| 8.16 | נעוו | מאָניטאָרינג אַקטיוויטעטן |
| 8.23 | נעוו | וועב פֿילטרירונג |
| 8.28 | נעוו | זיכער קאָדירונג |
| ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | ISO/IEC 27002:2013 קאָנטראָל ידענטיפיער | קאָנטראָל נאָמען |
|---|---|---|
| 6.1 | 07.1.1 | זיפּונג |
| 6.2 | 07.1.2 | טערמינען און באדינגונגען פון באַשעפטיקונג |
| 6.3 | 07.2.2 | אינפֿאָרמאַציע זיכערהייט וויסיקייַט, בילדונג און טריינינג |
| 6.4 | 07.2.3 | דיסציפּלינאַרי פּראָצעס |
| 6.5 | 07.3.1 | ריספּאַנסאַבילאַטיז נאָך טערמאַניישאַן אָדער טוישן פון באַשעפטיקונג |
| 6.6 | 13.2.4 | קאַנפאַדענשיאַלאַטי אָדער ניט-אַנטפּלעקונג אַגרימאַנץ |
| 6.7 | 06.2.2 | ווייַט ארבעטן |
| 6.8 | קסנומקס, קסנומקס | אינפֿאָרמאַציע זיכערהייט געשעעניש ריפּאָרטינג |
| ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | ISO/IEC 27002:2013 קאָנטראָל ידענטיפיער | קאָנטראָל נאָמען |
|---|---|---|
| 7.1 | 11.1.1 | גשמיות זיכערהייַט פּערימאַטערז |
| 7.2 | קסנומקס, קסנומקס | פיזיש פּאָזיציע |
| 7.3 | 11.1.3 | סיקיורינג אָפאַסיז, רומז און פאַסילאַטיז |
| 7.4 | נעוו | פיזיש זיכערהייט מאָניטאָרינג |
| 7.5 | 11.1.4 | פּראַטעקטינג קעגן גשמיות און ינווייראַנמענאַל טרעץ |
| 7.6 | 11.1.5 | ארבעטן אין זיכער געביטן |
| 7.7 | 11.2.9 | קלאָר שרייַבטיש און קלאָר פאַרשטעלן |
| 7.8 | 11.2.1 | עקוויפּמענט סיטינג און שוץ |
| 7.9 | 11.2.6 | זיכערהייט פון אַסעץ אַוועק-לאָקאַל |
| 7.10 | קסנומקס, קסנומקס, קסנומקס, קסנומקס | סטאָרידזש מידיאַ |
| 7.11 | 11.2.2 | שטיצן יוטילאַטיז |
| 7.12 | 11.2.3 | קאַבלע זיכערהייַט |
| 7.13 | 11.2.4 | ויסריכט וישאַלט |
| 7.14 | 11.2.7 | זיכער באַזייַטיקונג אָדער שייַעך-נוצן פון ויסריכט |
ווי ISMS.online העלפּס
די ISMS.online פּלאַטפאָרמע גיט אַ קייט פון שטאַרק מכשירים וואָס פאַרפּאָשעטערן די וועג איר קענען דאָקומענט, ינסטרומענט, טייַנען און פֿאַרבעסערן דיין אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם (ISMS) און דערגרייכן העסקעם מיט ISO 27002.
די פולשטענדיק פּעקל פון מכשירים גיט איר איין צענטראל אָרט ווו איר קענען מאַכן אַ בעספּאָכע גאַנג פון פּאַלאַסיז און פּראָוסידזשערז וואָס ייַנרייען זיך מיט דיין די ספּעציפיש ריסקס און באדערפענישן פון די אָרגאַניזאַציע. עס אויך אַלאַוז מיטאַרבעט צווישן חברים און פונדרויסנדיק פּאַרטנערס אַזאַ ווי סאַפּלייערז אָדער דריט פּאַרטיי אַדאַטערז.
באַקומען אין קאָנטאַקט הייַנט צו בוך אַ דעמאָ.








