וואָס איז קאָנטראָל 5.7 - סאַקאָנע ינטעלליגענסע?
סאַקאָנע ינטעלליגענסע דערקלערט
סאַקאָנע סייכל איז דער פּראָצעס פון זאַמלונג, אַנאַלייזינג און קאָנטעקסטואַליזינג אינפֿאָרמאַציע וועגן קראַנט און צוקונפֿט סייבעראַטאַקס, פּראַוויידינג אָרגאַנאַזיישאַנז מיט אַ דיפּער פארשטאנד פון טרעץ.
פֿאַר בייַשפּיל, סאַקאָנע סייכל קענען ווערן גענוצט צו ידענטיפיצירן די טאַקטיק, טעקניקס און פּראָוסידזשערז (טטפּס) אַטאַקערז נוצן צו באַקומען אַרייַנטרעטן אין נעטוואָרקס אָדער קאָמפּראָמיס זייער טאַרגאַץ. דאָס קען מאַכן עס גרינגער פֿאַר געשעפטן צו באַשיצן קעגן די ספּעציפיש אנפאלן.
אין אַדישאַן צו העלפּינג אָרגאַנאַזיישאַנז פֿאַרשטיין ווי זיי קען זיין טאַרגעטעד דורך כאַקערז, סאַקאָנע סייכל קענען אויך העלפֿן ענטערפּריסעס לערנען וועגן די טייפּס פון דאַטן אַטאַקערז זענען קוקן פֿאַר, ווי געזונט ווי וואָס זיי טאָן מיט די דאַטן אַמאָל זיי זענען סטאָלען.
אינפֿאָרמאַציע זיכערהייט טרעץ דערקלערט
אינפֿאָרמאַציע זיכערהייט טרעץ זענען ריסקס שייַכות צו די קאַנפאַדענשיאַלאַטי, אָרנטלעכקייַט און אַוויילאַבילאַטי פון אינפֿאָרמאַציע געניצט אין אַן אָרגאַניזאַציע. דאס זענען פּאָטענציעל געפאַר ווייזט צו אַ פירמע 'ס אינפֿאָרמאַציע אָדער אינפֿאָרמאַציע סיסטעם וואָס קען פירן צו אַנאָטערייזד אַקסעס, טוישן אָדער צעשטערונג פון שפּירעוודיק דאַטן אָדער דיסראַפּשאַן פון געשעפט פּראַסעסאַז.
אינפֿאָרמאַציע זיכערהייט טרעץ קענען זיין ינערלעך אָדער פונדרויסנדיק. אינערלעכער טרעץ קומען פֿון אַן אָרגאַניזאַציע, בשעת פונדרויסנדיק טרעץ קומען פֿון אַרויס דער אָרגאַניזאַציע.
קאָמפּליאַנסע טוט נישט האָבן צו זיין קאָמפּליצירט.
מיר האָבן געטאן די שווער אַרבעט פֿאַר איר, געבן איר אַ העאַדסטאַרט פון 81% פון דעם מאָמענט איר קלאָץ אויף.
כל איר האָבן צו טאָן איז צו פּלאָמבירן די בלאַנקס.
אַטריביוץ טיש
אַטריביוץ זענען אַ וועג צו קלאַסיפיצירן קאָנטראָלס. די אַלאַוז איר צו געשווינד גלייַכן דיין קאָנטראָל סעלעקציע מיט טיפּיש ינדאַסטרי זשאַרגאָן און טערמינאָלאָגיע. די פאלגענדע קאָנטראָלס זענען בנימצא אין קאָנטראָל 5:7
קאָנטראָל טיפּע | אינפֿאָרמאַציע זיכערהייט פּראָפּערטיעס | סייבערסעקוריטי קאַנסעפּס | אַפּעריישאַנאַל קייפּאַבילאַטיז | זיכערהייַט דאָומיינז |
---|---|---|---|---|
# פּרעווענטיוו | #מיט זיכערקייט | # אידענטיפיצירן | # סאַקאָנע און וואַלנעראַביליטי פאַרוואַלטונג | # פארטיידיגונג |
# דעטעקטיוו | # אָרנטלעכקייַט | # דעטעקט | # ריזיליאַנס | |
# קערעקטיוו | # אַוואַילאַביליטי | # רעספּאָנד |
וואָס איז דער ציל פון קאָנטראָל 5.7?
דער ציל פון קאָנטראָל 5.7 איז צו ענשור אַז אָרגאַנאַזיישאַנז זענען אַווער פון זייער סאַקאָנע סוויווע אַזוי זיי קענען שטעלן אַ מעקאַניזאַם צו זאַמלען און פונאַנדערקלייַבן די טרעץ און באַשליסן די געהעריק אַקשאַנז וואָס קענען זיין גענומען צו באַשיצן זייער אינפֿאָרמאַציע זיכערהייט.
קאָנטראָל 5.7 דערקלערט
אַן אָרגאַניזאַציע מוזן וויסן וואָס זייַן סאַקאָנע סוויווע איז אין סדר צו ענשור אַז עס האט די רעכט קאָנטראָלס אין פּלאַץ; אַז עס איז ביכולת צו ריספּאַנד און צוריקקריגן אַפּראָופּרייטלי אויב עפּעס אַדווערס וואָלט פּאַסירן; און אַז זיין זיכערהייט האַלטנ זיך (קאָנטראָלס, פּאַלאַסיז, אאז"ו ו) איז צונעמען פֿאַר זיין סאַקאָנע סוויווע.
קאָנטראָל 5.7 איז אַ וויכטיק שריט אין דער עלעמענט פון אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג. עס איז געווען דיזיינד צו צושטעלן אָרגאַנאַזיישאַנז די וויסיקייַט פון זייער סאַקאָנע לאַנדשאַפט און צושטעלן אַ גיידליינז פֿאַר שאפן אַקטיאָנאַבלע פּאַלאַסיז צו באַגרענעצן די יפעקץ פון די טרעץ ווי פיל ווי מעגלעך לויט די פריימווערק ווי דיפיינד דורך ISO 27001.
פירן אַלע דיין העסקעם אויף איין אָרט
ISMS.online שטיצט איבער 100 סטאַנדאַרדס
און תקנות, געבן איר אַ איין
פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.
וואָס איז ינוואַלווד און ווי צו טרעפן די רעקווירעמענץ
די הויפּט אָביעקטיוו פון קאָנטראָל 5.7 איז צו ענשור אַז אָרגאַנאַזיישאַנז האָבן די פיייקייט צו זאַמלען און אַנאַלייז אינפֿאָרמאַציע וועגן יגזיסטינג און ימערדזשינג טרעץ, אַזוי אַז די אָרגאַניזאַציע קענען ידענטיפיצירן וואָס טרעץ זענען אָנווענדלעך צו דער אָרגאַניזאַציע, און דערנאָך אַנטוויקלען צונעמען דיפענסיז פֿאַר די יידענאַפייד טרעץ.
צו טרעפן די רעקווירעמענץ פֿאַר קאָנטראָל 5.7, אָרגאַנאַזיישאַנז מוזן:
- אָנפירן פּעריאָדיש באריכטן פון דיין סאַקאָנע סוויווע (למשל, דורך ריוויוינג ריפּאָרץ פון רעגירונג יידזשאַנסיז, אנדערע אָרגאַנאַזיישאַנז און / אָדער ינדאַסטרי אַסאָוסייישאַנז).
- ידענטיפיצירן באַטייַטיק סאַקאָנע קוואלן (למשל, ינסידערז, קאָמפּעטיטאָרס, קרימאַנאַלז, טעראָריסט גרופּעס).
- פונאַנדערקלייַבן קראַנט געשעענישן און פאַרגאַנגענהייט ינסאַדאַנץ צו באַשליסן מעגלעך נייַ באַפאַלן וועקטאָרס און טרענדס.
- און רובֿ פון אַלע, שאַפֿן דיפענסיז וואָס קענען זיין געוויינט צו פאַרמינערן די ווירקונג פון סאַקאָנע צו די אינפֿאָרמאַציע זיכערהייט פון דער אָרגאַניזאַציע.
די ינטערנאַטיאָנאַל ארגאניזאציע פֿאַר סטאַנדערדיזיישאַן (ISO) סאַגדזשעסץ אַז געשעפטן באַטראַכטן אַלע דריי לעוועלס פון סייכל, ניימלי סטראַטידזשיק, טאַקטיש און אַפּעריישאַנאַל, אין סדר צו רעכט ליווערידזש סאַקאָנע סייכל.
- סטראַטעגיק סאַקאָנע סייכל איז די ויסבייַט פון הויך-מדרגה אינפֿאָרמאַציע אויף די יוואַלווינג סאַקאָנע לאַנדשאַפט, אַזאַ ווי די סאָרץ פון אַטאַקערז און די טייפּס פון אַטאַקע וואָס זענען לאָנטשט.
- אַפּעריישאַנאַל סאַקאָנע סייכל איז וויסן וועגן די טאַקטיק, מכשירים און טעכנאָלאָגיע געניצט דורך אַטאַקערז אין זייער אנפאלן.
- טאַקטיש סאַקאָנע סייכל ינוואַלווז דיטיילד אינפֿאָרמאַציע אויף באַזונדער אַטאַקע, אַרייַנגערעכנט טעכניש וואונדער.
דערצו, און טאָמער אפילו מער ימפּאָרטאַנטלי, זיי זאָגן אַז סאַקאָנע אינפֿאָרמאַציע זאָל זיין באַטייַטיק, פּערסעפּטיוו, קאָנטעקסטואַל און אַקטיאָנאַבלע צו זיין עפעקטיוו.
די ISO/IEC 27000 גאַנג פון סטאַנדאַרדס ריקווייערז אַז אַן אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם (ISMS) זיין געגרינדעט און געהאלטן. קאָנטראָל 5.7 איז אַ קריטיש טייל פון דעם פּראָצעס. סאַקאָנע אַנאַליסיס איז וויטאַל אפילו אויב די אָרגאַניזאַציע טוט נישט פּלאַן צו ינסטרומענט ISO 27001 סערטאַפאַקיישאַן אָדער קיין אנדערע נאָרמאַל.
דיפעראַנסיז צווישן ISO 27002 2013 ווס ISO 27002 2022
די נייַע 2022 רעוויזיע פון ISO 27002 איז ארויס אויף פעברואר 15, 2022, און איז אַן אַפּגרייד פון ISO 27002:2013.
11 נייַ קאָנטראָלס זענען צוגעגעבן צו די ווערסיע פון ISO 27002 אַרייַנגערעכנט טרעט ינטעלליגענסע, וואָס איז די ונטערטעניק פון דעם אַרטיקל. ווי אַ נייַע אַדישאַן, קאָנטראָל 5.7 סאַקאָנע סייכל איז נישט בנימצא אין ISO 27002:2013.
ווער איז אין באַשולדיקונג פון דעם פּראָצעס?
דער ענטפער צו דעם קשיא איז גאַנץ פּשוט: די פאַרוואַלטונג! עס איז די פֿאַראַנטוואָרטלעכקייט פון די פאַרוואַלטונג צו ענשור אַז אַ געהעריק יסמס (אינפארמאציע סעקוריטי מאַנאַגעמענט סיסטעם) איז ימפּלאַמענאַד.
דאָס איז נאָרמאַלי געשטיצט דורך די אַפּוינטמאַנט פון אַ פּאַסיק קוואַלאַפייד און יקספּיריאַנסט אינפֿאָרמאַציע זיכערהייט פאַרוואַלטער, וואָס וועט זיין פאַראַנטוואָרטלעך צו עלטער פאַרוואַלטונג פֿאַר דעוועלאָפּינג, ימפּלאַמענינג, אָנפירונג און קעסיידער ימפּרוווינג די ISMS.
באַקומען אַ 81% כעדסטאַרט
מיר האָבן געטאן די שווער אַרבעט פֿאַר איר, געבן איר אַ העאַדסטאַרט פון 81% פון דעם מאָמענט איר קלאָץ אויף.
כל איר האָבן צו טאָן איז צו פּלאָמבירן די בלאַנקס.
וואָס טאָן די ענדערונגען מיינען פֿאַר איר?
די נייַע ISO 27002: 2022 איז נישט אַ הויפּט רעוויזיע. דעריבער, איר טאָן ניט דאַרפֿן צו ינסטרומענט קיין ראַדיקאַל ענדערונגען צו זיין געהאָרכיק מיט די לעצטע ווערסיע פון ISO 27002.
אָבער אויב איר פּלאַנירן דיין ISMS ימפּלאַמענטיישאַן (און עפשער אפילו באַטראַכטן אַן ISMS סערטאַפאַקיישאַן), עס איז לעגאַמרע וויטאַל אַז איר טשעק די נייַע אַדישאַן פון ISO 27002 און מאַכן זיכער אַז דיין זיכערהייט מיטלען זענען דערהייַנטיקט.
אַז איז, איר קענען באַקומען מער אינפֿאָרמאַציע אויף ווי די נייַע יסאָ קסנומקס וועט ווירקן דיין אינפֿאָרמאַציע זיכערהייט פּראַסעסאַז און ISO 27001 סערטאַפאַקיישאַן דורך לייענען אונדזער ISO 27002:2022 פירער.
נייַ יסאָ 27002 קאָנטראָלס
ניו קאָנטראָלס
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
5.7 | נייַ | סאַקאָנע סייכל |
5.23 | נייַ | אינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון וואָלקן באַדינונגס |
5.30 | נייַ | יקט גרייטקייַט פֿאַר געשעפט קאַנטיניויישאַן |
7.4 | נייַ | פיזיש זיכערהייט מאָניטאָרינג |
8.9 | נייַ | קאָנפיגוראַטיאָן פאַרוואַלטונג |
8.10 | נייַ | אינפֿאָרמאַציע דילישאַן |
8.11 | נייַ | דאַטאַ מאַסקינג |
8.12 | נייַ | פאַרהיטונג פון דאַטן ליקאַדזש |
8.16 | נייַ | מאָניטאָרינג אַקטיוויטעטן |
8.23 | נייַ | וועב פֿילטרירונג |
8.28 | נייַ | זיכער קאָדירונג |
אָרגאַנאַזיישאַנאַל קאָנטראָלס
מענטשן קאָנטראָלס
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
6.1 | 07.1.1 | זיפּונג |
6.2 | 07.1.2 | טערמינען און באדינגונגען פון באַשעפטיקונג |
6.3 | 07.2.2 | אינפֿאָרמאַציע זיכערהייט וויסיקייַט, בילדונג און טריינינג |
6.4 | 07.2.3 | דיסציפּלינאַרי פּראָצעס |
6.5 | 07.3.1 | ריספּאַנסאַבילאַטיז נאָך טערמאַניישאַן אָדער טוישן פון באַשעפטיקונג |
6.6 | 13.2.4 | קאַנפאַדענשיאַלאַטי אָדער ניט-אַנטפּלעקונג אַגרימאַנץ |
6.7 | 06.2.2 | ווייַט ארבעטן |
6.8 | קסנומקס, קסנומקס | אינפֿאָרמאַציע זיכערהייט געשעעניש ריפּאָרטינג |
גשמיות קאָנטראָלס
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
7.1 | 11.1.1 | גשמיות זיכערהייַט פּערימאַטערז |
7.2 | קסנומקס, קסנומקס | פיזיש פּאָזיציע |
7.3 | 11.1.3 | סיקיורינג אָפאַסיז, רומז און פאַסילאַטיז |
7.4 | נייַ | פיזיש זיכערהייט מאָניטאָרינג |
7.5 | 11.1.4 | פּראַטעקטינג קעגן גשמיות און ינווייראַנמענאַל טרעץ |
7.6 | 11.1.5 | ארבעטן אין זיכער געביטן |
7.7 | 11.2.9 | קלאָר שרייַבטיש און קלאָר פאַרשטעלן |
7.8 | 11.2.1 | עקוויפּמענט סיטינג און שוץ |
7.9 | 11.2.6 | זיכערהייט פון אַסעץ אַוועק-לאָקאַל |
7.10 | קסנומקס, קסנומקס, קסנומקס, קסנומקס | סטאָרידזש מידיאַ |
7.11 | 11.2.2 | שטיצן יוטילאַטיז |
7.12 | 11.2.3 | קאַבלע זיכערהייַט |
7.13 | 11.2.4 | ויסריכט וישאַלט |
7.14 | 11.2.7 | זיכער באַזייַטיקונג אָדער שייַעך-נוצן פון ויסריכט |
טעקנאַלאַדזשיקאַל קאָנטראָלס
ווי ISMS.Online העלפּס
צי איר זענט נייַ מיט ISO 27001/27002 אָדער שוין סערטאַפייד, אונדזער באַניצער-פרייַנדלעך נאָך שטאַרק וואָלקן לייזונג ביי ISMS.online וועט פאָרשלאָגן איר אַ פול זאַמלונג פון מכשירים און רעסורסן צו העלפֿן איר פירן דיין אייגענע ISMS.
יסאָ 27002 ימפּלאַמענטיישאַן איז סימפּלער מיט אונדזער שריט-פֿאַר-שריט טשעקליסט וואָס פירן איר דורך די גאנצע פּראָצעס, פֿון דיפיינינג די פאַרנעם פון דיין ISMS דורך ריזיקירן לעגיטימאַציע און קאָנטראָל ימפּלאַמענטיישאַן.
עטלעכע פון די שליסל בענעפיץ פון ניצן ISMS.online אַרייַננעמען:
- איר קענען בויען דיין ISO 27001 געהאָרכיק יסמס ין דער פּלאַטפאָרמע.
- יוזערז קענען פאַרענדיקן טאַסקס און פאָרלייגן זאָגן צו באַווייַזן העסקעם מיט די נאָרמאַל.
- עס איז גרינג צו דעלאַגייט ריספּאַנסאַבילאַטיז און מאָניטאָר פּראָגרעס צו העסקעם.
- די ברייט ריזיקירן אַססעססמענט מכשירים סאַוועס צייט און מי איבער דעם פּראָצעס.
- מיר האָבן אַ דעדאַקייטאַד מאַנשאַפֿט פון קאַנסאַלטאַנץ אויף האַנט צו שטיצן איר איבער דיין נסיעה צו העסקעם.
אונדזער פּלאַטפאָרמע איז געבויט פֿון דער ערד אַרויף צו העלפֿן איר הצלחה דערגרייכן ISO 27001 סערטאַפאַקיישאַן, אָבער אויך צו מאַכן עס ווי פּשוט און סטרייטפאָרווערד ווי מעגלעך צו האַלטן עס אַמאָל סערטאַפייד.
אונדזער פּלאַטפאָרמע איז ינטואַטיוו און גרינג צו נוצן. עס איז נישט בלויז פֿאַר העכסט טעכניש מענטשן; עס איז פֿאַר אַלעמען אין דיין אָרגאַניזאַציע. מיר מוטיקן איר צו אַרייַנציען שטעקן אין אַלע לעוועלס פון דיין געשעפט אין דעם פּראָצעס פון בויען דיין ISMS, ווייַל דאָס העלפּס איר צו בויען אַ באמת סאַסטיינאַבאַל סיסטעם.
באַקומען אין קאָנטאַקט הייַנט צו בוך אַ דעמאָ.