קאָנטראָל 5.7 - סאַקאָנע ינטעלליגענסע אין די ריווייזד ISO 27002:2022 נאָרמאַל קאָווערס די נויט פֿאַר אָרגאַנאַזיישאַנז צו זאַמלען, אַנאַלייז און פּראָדוצירן סאַקאָנע סייכל רילייטינג צו אינפֿאָרמאַציע זיכערהייט טרעץ.
סאַקאָנע סייכל איז דער פּראָצעס פון זאַמלונג, אַנאַלייזינג און קאָנטעקסטואַליזינג אינפֿאָרמאַציע וועגן קראַנט און צוקונפֿט סייבעראַטאַקס, פּראַוויידינג אָרגאַנאַזיישאַנז מיט אַ דיפּער פארשטאנד פון טרעץ.
פֿאַר בייַשפּיל, סאַקאָנע סייכל קענען ווערן גענוצט צו ידענטיפיצירן די טאַקטיק, טעקניקס און פּראָוסידזשערז (טטפּס) אַטאַקערז נוצן צו באַקומען אַרייַנטרעטן אין נעטוואָרקס אָדער קאָמפּראָמיס זייער טאַרגאַץ. דאָס קען מאַכן עס גרינגער פֿאַר געשעפטן צו באַשיצן קעגן די ספּעציפיש אנפאלן.
אין אַדישאַן צו העלפּינג אָרגאַנאַזיישאַנז פֿאַרשטיין ווי זיי קען זיין טאַרגעטעד דורך כאַקערז, סאַקאָנע סייכל קענען אויך העלפֿן ענטערפּריסעס לערנען וועגן די טייפּס פון דאַטן אַטאַקערז זענען קוקן פֿאַר, ווי געזונט ווי וואָס זיי טאָן מיט די דאַטן אַמאָל זיי זענען סטאָלען.
אינפֿאָרמאַציע זיכערהייט טרעץ זענען ריסקס שייַכות צו די קאַנפאַדענשיאַלאַטי, אָרנטלעכקייַט און אַוויילאַבילאַטי פון אינפֿאָרמאַציע געניצט אין אַן אָרגאַניזאַציע. דאס זענען פּאָטענציעל געפאַר ווייזט צו אַ פירמע 'ס אינפֿאָרמאַציע אָדער אינפֿאָרמאַציע סיסטעם וואָס קען פירן צו אַנאָטערייזד אַקסעס, טוישן אָדער צעשטערונג פון שפּירעוודיק דאַטן אָדער דיסראַפּשאַן פון געשעפט פּראַסעסאַז.
אינפֿאָרמאַציע זיכערהייט טרעץ קענען זיין ינערלעך אָדער פונדרויסנדיק. אינערלעכער טרעץ קומען פֿון אַן אָרגאַניזאַציע, בשעת פונדרויסנדיק טרעץ קומען פֿון אַרויס דער אָרגאַניזאַציע.
אַטריביוץ זענען אַ וועג צו קלאַסיפיצירן קאָנטראָלס. די אַלאַוז איר צו געשווינד גלייַכן דיין קאָנטראָל סעלעקציע מיט טיפּיש ינדאַסטרי זשאַרגאָן און טערמינאָלאָגיע. די פאלגענדע קאָנטראָלס זענען בנימצא אין קאָנטראָל 5:7
קאָנטראָל טיפּע | אינפֿאָרמאַציע זיכערהייט פּראָפּערטיעס | סייבערסעקוריטי קאַנסעפּס | אַפּעריישאַנאַל קייפּאַבילאַטיז | זיכערהייַט דאָומיינז |
---|---|---|---|---|
# פּרעווענטיוו # דעטעקטיוו # קערעקטיוו | #מיט זיכערקייט # אָרנטלעכקייַט # אַוואַילאַביליטי | # אידענטיפיצירן # דעטעקט # רעספּאָנד | # סאַקאָנע און וואַלנעראַביליטי פאַרוואַלטונג | # פארטיידיגונג # ריזיליאַנס |
דער ציל פון קאָנטראָל 5.7 איז צו ענשור אַז אָרגאַנאַזיישאַנז זענען אַווער פון זייער סאַקאָנע סוויווע אַזוי זיי קענען שטעלן אַ מעקאַניזאַם צו זאַמלען און פונאַנדערקלייַבן די טרעץ און באַשליסן די געהעריק אַקשאַנז וואָס קענען זיין גענומען צו באַשיצן זייער אינפֿאָרמאַציע זיכערהייט.
אַן אָרגאַניזאַציע מוזן וויסן וואָס זייַן סאַקאָנע סוויווע איז אין סדר צו ענשור אַז עס האט די רעכט קאָנטראָלס אין פּלאַץ; אַז עס איז ביכולת צו ריספּאַנד און צוריקקריגן אַפּראָופּרייטלי אויב עפּעס אַדווערס וואָלט פּאַסירן; און אַז זיין זיכערהייט האַלטנ זיך (קאָנטראָלס, פּאַלאַסיז, אאז"ו ו) איז צונעמען פֿאַר זיין סאַקאָנע סוויווע.
קאָנטראָל 5.7 איז אַ וויכטיק שריט אין דער עלעמענט פון אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג. עס איז געווען דיזיינד צו צושטעלן אָרגאַנאַזיישאַנז די וויסיקייַט פון זייער סאַקאָנע לאַנדשאַפט און צושטעלן אַ גיידליינז פֿאַר שאפן אַקטיאָנאַבלע פּאַלאַסיז צו באַגרענעצן די יפעקץ פון די טרעץ ווי פיל ווי מעגלעך לויט די פריימווערק ווי דיפיינד דורך ISO 27001.
עס העלפּס פאָר אונדזער נאַטור אין אַ positive וועג וואָס אַרבעט פֿאַר אונדז
& אונדזער קולטור.
אויב איר טאָן ניט נוצן ISMS.online, איר מאַכן דיין לעבן מער שווער ווי עס דאַרף צו זיין!
די הויפּט אָביעקטיוו פון קאָנטראָל 5.7 איז צו ענשור אַז אָרגאַנאַזיישאַנז האָבן די פיייקייט צו זאַמלען און אַנאַלייז אינפֿאָרמאַציע וועגן יגזיסטינג און ימערדזשינג טרעץ, אַזוי אַז די אָרגאַניזאַציע קענען ידענטיפיצירן וואָס טרעץ זענען אָנווענדלעך צו דער אָרגאַניזאַציע, און דערנאָך אַנטוויקלען צונעמען דיפענסיז פֿאַר די יידענאַפייד טרעץ.
צו טרעפן די רעקווירעמענץ פֿאַר קאָנטראָל 5.7, אָרגאַנאַזיישאַנז מוזן:
די ינטערנאַטיאָנאַל ארגאניזאציע פֿאַר סטאַנדערדיזיישאַן (ISO) סאַגדזשעסץ אַז געשעפטן באַטראַכטן אַלע דריי לעוועלס פון סייכל, ניימלי סטראַטידזשיק, טאַקטיש און אַפּעריישאַנאַל, אין סדר צו רעכט ליווערידזש סאַקאָנע סייכל.
דערצו, און טאָמער אפילו מער ימפּאָרטאַנטלי, זיי זאָגן אַז סאַקאָנע אינפֿאָרמאַציע זאָל זיין באַטייַטיק, פּערסעפּטיוו, קאָנטעקסטואַל און אַקטיאָנאַבלע צו זיין עפעקטיוו.
די ISO/IEC 27000 גאַנג פון סטאַנדאַרדס ריקווייערז אַז אַן אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם (ISMS) זיין געגרינדעט און געהאלטן. קאָנטראָל 5.7 איז אַ קריטיש טייל פון דעם פּראָצעס. סאַקאָנע אַנאַליסיס איז וויטאַל אפילו אויב די אָרגאַניזאַציע טוט נישט פּלאַן צו ינסטרומענט ISO 27001 סערטאַפאַקיישאַן אָדער קיין אנדערע נאָרמאַל.
די נייַע 2022 רעוויזיע פון ISO 27002 איז ארויס אויף פעברואר 15, 2022, און איז אַן אַפּגרייד פון ISO 27002:2013.
11 נייַ קאָנטראָלס זענען צוגעגעבן צו די ווערסיע פון ISO 27002 אַרייַנגערעכנט טרעט ינטעלליגענסע, וואָס איז די ונטערטעניק פון דעם אַרטיקל. ווי אַ נייַע אַדישאַן, קאָנטראָל 5.7 סאַקאָנע סייכל איז נישט בנימצא אין ISO 27002:2013.
מיר געבן איר אַ 81% כעדסטאַרט
פון דעם מאָמענט איר קלאָץ אין
ספר דיין דעמאָ
מיר זענען פּרייַז-עפעקטיוו און שנעל
דער ענטפער צו דעם קשיא איז גאַנץ פּשוט: די פאַרוואַלטונג! עס איז די פֿאַראַנטוואָרטלעכקייט פון די פאַרוואַלטונג צו ענשור אַז אַ געהעריק יסמס (אינפארמאציע סעקוריטי מאַנאַגעמענט סיסטעם) איז ימפּלאַמענאַד.
דאָס איז נאָרמאַלי געשטיצט דורך די אַפּוינטמאַנט פון אַ פּאַסיק קוואַלאַפייד און יקספּיריאַנסט אינפֿאָרמאַציע זיכערהייט פאַרוואַלטער, וואָס וועט זיין פאַראַנטוואָרטלעך צו עלטער פאַרוואַלטונג פֿאַר דעוועלאָפּינג, ימפּלאַמענינג, אָנפירונג און קעסיידער ימפּרוווינג די ISMS.
די נייַע ISO 27002: 2022 איז נישט אַ הויפּט רעוויזיע. דעריבער, איר טאָן ניט דאַרפֿן צו ינסטרומענט קיין ראַדיקאַל ענדערונגען צו זיין געהאָרכיק מיט די לעצטע ווערסיע פון ISO 27002.
אָבער אויב איר פּלאַנירן דיין ISMS ימפּלאַמענטיישאַן (און עפשער אפילו באַטראַכטן אַן ISMS סערטאַפאַקיישאַן), עס איז לעגאַמרע וויטאַל אַז איר טשעק די נייַע אַדישאַן פון ISO 27002 און מאַכן זיכער אַז דיין זיכערהייט מיטלען זענען דערהייַנטיקט.
אַז איז, איר קענען באַקומען מער אינפֿאָרמאַציע אויף ווי די נייַע יסאָ קסנומקס וועט ווירקן דיין אינפֿאָרמאַציע זיכערהייט פּראַסעסאַז און ISO 27001 סערטאַפאַקיישאַן דורך לייענען אונדזער ISO 27002:2022 פירער.
צי איר זענט נייַ מיט ISO 27001/27002 אָדער שוין סערטאַפייד, אונדזער באַניצער-פרייַנדלעך נאָך שטאַרק וואָלקן לייזונג ביי ISMS.online וועט פאָרשלאָגן איר אַ פול זאַמלונג פון מכשירים און רעסורסן צו העלפֿן איר פירן דיין אייגענע ISMS.
יסאָ 27002 ימפּלאַמענטיישאַן איז סימפּלער מיט אונדזער שריט-פֿאַר-שריט טשעקליסט וואָס פירן איר דורך די גאנצע פּראָצעס, פֿון דיפיינינג די פאַרנעם פון דיין ISMS דורך ריזיקירן לעגיטימאַציע און קאָנטראָל ימפּלאַמענטיישאַן.
עטלעכע פון די שליסל בענעפיץ פון ניצן ISMS.online אַרייַננעמען:
אונדזער פּלאַטפאָרמע איז געבויט פֿון דער ערד אַרויף צו העלפֿן איר הצלחה דערגרייכן ISO 27001 סערטאַפאַקיישאַן, אָבער אויך צו מאַכן עס ווי פּשוט און סטרייטפאָרווערד ווי מעגלעך צו האַלטן עס אַמאָל סערטאַפייד.
אונדזער פּלאַטפאָרמע איז ינטואַטיוו און גרינג צו נוצן. עס איז נישט בלויז פֿאַר העכסט טעכניש מענטשן; עס איז פֿאַר אַלעמען אין דיין אָרגאַניזאַציע. מיר מוטיקן איר צו אַרייַנציען שטעקן אין אַלע לעוועלס פון דיין געשעפט אין דעם פּראָצעס פון בויען דיין ISMS, ווייַל דאָס העלפּס איר צו בויען אַ באמת סאַסטיינאַבאַל סיסטעם.
באַקומען אין קאָנטאַקט הייַנט צו בוך אַ דעמאָ.
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
5.7 | נייַ | סאַקאָנע סייכל |
5.23 | נייַ | אינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון וואָלקן באַדינונגס |
5.30 | נייַ | יקט גרייטקייַט פֿאַר געשעפט קאַנטיניויישאַן |
7.4 | נייַ | פיזיש זיכערהייט מאָניטאָרינג |
8.9 | נייַ | קאָנפיגוראַטיאָן פאַרוואַלטונג |
8.10 | נייַ | אינפֿאָרמאַציע דילישאַן |
8.11 | נייַ | דאַטאַ מאַסקינג |
8.12 | נייַ | פאַרהיטונג פון דאַטן ליקאַדזש |
8.16 | נייַ | מאָניטאָרינג אַקטיוויטעטן |
8.23 | נייַ | וועב פֿילטרירונג |
8.28 | נייַ | זיכער קאָדירונג |
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
6.1 | 07.1.1 | זיפּונג |
6.2 | 07.1.2 | טערמינען און באדינגונגען פון באַשעפטיקונג |
6.3 | 07.2.2 | אינפֿאָרמאַציע זיכערהייט וויסיקייַט, בילדונג און טריינינג |
6.4 | 07.2.3 | דיסציפּלינאַרי פּראָצעס |
6.5 | 07.3.1 | ריספּאַנסאַבילאַטיז נאָך טערמאַניישאַן אָדער טוישן פון באַשעפטיקונג |
6.6 | 13.2.4 | קאַנפאַדענשיאַלאַטי אָדער ניט-אַנטפּלעקונג אַגרימאַנץ |
6.7 | 06.2.2 | ווייַט ארבעטן |
6.8 | קסנומקס, קסנומקס | אינפֿאָרמאַציע זיכערהייט געשעעניש ריפּאָרטינג |
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
7.1 | 11.1.1 | גשמיות זיכערהייַט פּערימאַטערז |
7.2 | קסנומקס, קסנומקס | פיזיש פּאָזיציע |
7.3 | 11.1.3 | סיקיורינג אָפאַסיז, רומז און פאַסילאַטיז |
7.4 | נייַ | פיזיש זיכערהייט מאָניטאָרינג |
7.5 | 11.1.4 | פּראַטעקטינג קעגן גשמיות און ינווייראַנמענאַל טרעץ |
7.6 | 11.1.5 | ארבעטן אין זיכער געביטן |
7.7 | 11.2.9 | קלאָר שרייַבטיש און קלאָר פאַרשטעלן |
7.8 | 11.2.1 | עקוויפּמענט סיטינג און שוץ |
7.9 | 11.2.6 | זיכערהייט פון אַסעץ אַוועק-לאָקאַל |
7.10 | קסנומקס, קסנומקס, קסנומקס, קסנומקס | סטאָרידזש מידיאַ |
7.11 | 11.2.2 | שטיצן יוטילאַטיז |
7.12 | 11.2.3 | קאַבלע זיכערהייַט |
7.13 | 11.2.4 | ויסריכט וישאַלט |
7.14 | 11.2.7 | זיכער באַזייַטיקונג אָדער שייַעך-נוצן פון ויסריכט |