האָפּקען צו צופרידן

וואָס איז קאָנטראָל 5.8 - אינפֿאָרמאַציע זיכערהייט אין פּראָיעקט מאַנאַגעמענט?

קאָנטראָל 5.8 קאָווערס די נויט פֿאַר אָרגאַנאַזיישאַנז צו ענשור אַז אינפֿאָרמאַציע זיכערהייט איז ינאַגרייטיד אין פּרויעקט פאַרוואַלטונג.

אינפֿאָרמאַציע זיכערהייט דערקלערט

אינפֿאָרמאַציע זיכערהייַט, מאל פאַרקירצט צו ינפאָסעק, איז די פיר פון דיפענדינג אינפֿאָרמאַציע פון ​​אַנאָטערייזד אַקסעס, נוצן, אַנטפּלעקונג, דיסראַפּשאַן, מאָדיפיקאַטיאָן, דורכקוק, דורכקוק, רעקאָרדינג אָדער צעשטערונג. עס איז אַ גענעראַל טערמין וואָס קענען זיין געוויינט ראַגאַרדלאַס פון די פאָרעם די דאַטן קען נעמען (למשל עלעקטראָניש, פיזיש).

דער ערשטיק פאָקוס פון אינפֿאָרמאַציע זיכערהייט איז די באַלאַנסט שוץ פון די קאַנפאַדענשיאַלאַטי, אָרנטלעכקייַט און אַוויילאַבילאַטי פון דאַטן (אויך באקאנט ווי די סי.איי.עי. טריאַד) און האַלטן אַ פאָקוס אויף עפעקטיוו פּאָליטיק ימפּלאַמענטיישאַן, אַלע אָן כאַמפּערינג אָרגאַניזאַציע פּראָודאַקטיוויטי.

די פעלד קאָווערס אַלע די פּראַסעסאַז און מעקאַניזאַמז דורך וואָס דיגיטאַל ויסריכט, אינפֿאָרמאַציע און באַדינונגס זענען פּראָטעקטעד פון אַנינטענדיד אָדער אַנאָטערייזד אַקסעס, טוישן אָדער צעשטערונג. פּראָס פון אינפֿאָרמאַציע זיכערהייט זענען אָנגעשטעלט אין פילע פאַרשידענע ינדאַסטריז - פֿון פינאַנצן צו רעגירונג צו געזונט זאָרגן צו אַקאַדעמיקס און פון קליין איין-מענטש קאָמפּאַניעס צו גרויס מאַלטינאַשאַנאַל אָרגאַנאַזיישאַנז.

פּראָיעקט מאַנאַגעמענט דערקלערט

פּראָיעקט פאַרוואַלטונג איז אַ גרויס טייל פון געשעפט. עס איז וועגן פּלאַנירונג, אָרגאַנייזינג און אָנפירונג רעסורסן פֿאַר די קאַמפּלישאַן פון אַ ספּעציפיש ציל.

פּראָיעקט פאַרוואַלטונג פאָוקיסיז אויף אַ פּרויעקט, וואָס איז אַ יידענאַפייד שטיק פון אַרבעט וואָס ריקווייערז ינפּוץ פון פאַרשידן מענטשן אָדער גרופּעס צו פּראָדוצירן ספּעציפיש אַוטפּוץ.

בייסיקלי, עס ינוואַלווז דיטערמאַנינג די ציל פון די פּרויעקט און דיוויידינג עס אין עטלעכע סאַבטאַסקס. א פּרויעקט פאַרוואַלטער דעמאָלט אַרבעט מיט די מאַנשאַפֿט צו פאַרענדיקן יעדער אַרבעט אין צייט פֿאַר די קוילעלדיק ציל צו זיין געענדיקט.

פּראָיעקט פאַרוואַלטונג קען געזונט ווי עפּעס בלויז אַ גרויס קאָרפּאָראַציע דאַרף. אבער עס איז ווערטפול פֿאַר קיין סאָרט פון געשעפט. נאָך אַלע, אפילו קליין געשעפטן האָבן פּראַדזשעקס זיי דאַרפֿן צו פאַרענדיקן.

אינפֿאָרמאַציע זיכערהייט אין פּראָיעקט מאַנאַגעמענט

ווי מער און מער געשעפטן האַנדלען מיט זייער אַקטיוויטעטן אָנליין, עס איז קיין יבערראַשן אַז אינפֿאָרמאַציע זיכערהייט אין פּרויעקט פאַרוואַלטונג איז געווארן אַ הייס טעמע. פּראָיעקט מאַנאַדזשערז זענען דילינג מיט אַ ינקריסינג נומער פון מענטשן ארבעטן אַרויס פון די אָפיס, ווי געזונט ווי עמפּלוייז וואָס נוצן זייער פערזענלעכע דעוויסעס פֿאַר אַרבעט צוועקן.

דורך שאַפֿן אַ זיכערהייט פּאָליטיק פֿאַר דיין געשעפט, איר וועט קענען צו מינאַמייז די ריזיקירן פון אַ בריטש אָדער דאַטן אָנווער און ענשור אַז איר קענען פּראָדוצירן פּינטלעך ריפּאָרץ וועגן פּרויעקט סטאַטוס און פיינאַנסיז אין קיין צייט.

דער בעסטער וועג צו אַרייַננעמען אינפֿאָרמאַציע זיכערהייט אין די פּרויעקט פּלאַנירונג און דורכפירונג פּראָצעס איז צו:

  • דעפינירן די אינפֿאָרמאַציע זיכערהייט רעקווירעמענץ פֿאַר די פּרויעקט, אַרייַנגערעכנט געשעפט באדערפענישן און לעגאַל אַבלאַגיישאַנז.
  • אַססעסס די ריזיקירן ימפּאַקץ פון אינפֿאָרמאַציע זיכערהייט טרעץ.
  • פירן די ריזיקירן ימפּאַקץ דורך ימפּלאַמענינג צונעמען קאָנטראָלס און פּראַסעסאַז.
  • מאָניטאָר און באַריכט די יפעקטיוונאַס פון די קאָנטראָלס.

צו באַשיצן אייער געשעפט פּראַדזשעקס, איר דאַרפֿן צו מאַכן זיכער אַז אַלע פּרויעקט מאַנאַדזשערז זענען אַווער פון אינפֿאָרמאַציע זיכערהייט און נאָכגיין עס ווען זיי פאַרענדיקן זייער אַרבעט.




ISMS.online גיט אייך א 81% פארשטארקונג פון דעם מאמענט וואס איר לאגט זיך איין

ISO 27001 געמאַכט גרינג

מיר האָבן געטאן די שווער אַרבעט פֿאַר איר, געבן איר אַ 81% העאַדסטאַרט פון דעם מאָמענט איר קלאָץ אויף. כל איר האָבן צו טאָן איז צו פּלאָמבירן די בלאַנקס.




אַטריביוץ טאַבלע פון ​​קאָנטראָל 5.8

קאָנטראָלס זענען קלאַסאַפייד מיט אַטריביוץ. ניצן די, איר קענען געשווינד גלייַכן דיין קאָנטראָל סעלעקציע מיט קאַמאַנלי געוויינט ינדאַסטרי טערמינען און ספּעסאַפאַקיישאַנז. אין קאָנטראָל 5.8, די אַטריביוץ זענען:

קאָנטראָל טיפּע אינפֿאָרמאַציע זיכערהייט פּראָפּערטיעס סייבערסעקוריטי קאַנסעפּס אַפּעריישאַנאַל קייפּאַבילאַטיז זיכערהייַט דאָומיינז
# פּרעווענטיוו #מיט זיכערקייט # אידענטיפיצירן # גאַווערנאַנס # גאַווערנאַנס און יקאָוסיסטאַם
# אָרנטלעכקייַט # באַשיצן # שוץ
# אַוואַילאַביליטי

וואָס איז דער ציל פון קאָנטראָל 5.8?

דער ציל פון דעם קאָנטראָל לויט ISO 27002:2022 איז צו ענשור אינפֿאָרמאַציע זיכערהייט ריסקס שייַכות צו פּראַדזשעקס און דעליוועראַבאַלז זענען יפעקטיוולי גערעדט אין פּרויעקט פאַרוואַלטונג איבער די פּרויעקט לעבן ציקל.

אינפֿאָרמאַציע זיכערהייט איז אַ שליסל באַטראַכטונג פֿאַר פּרויעקט פאַרוואַלטונג און פּראַדזשעקס.

קאָנטראָל 5.8 קאָווערס די קאָנטראָל, ציל און ימפּלאַמענטיישאַן גיידאַנס פֿאַר ינטאַגרייטינג אינפֿאָרמאַציע זיכערהייט אין פּרויעקט פאַרוואַלטונג לויט די פריימווערק ווי דיפיינד דורך ISO 27001.

קאָנטראָל 5.8 פארשטייט אַז פּרויעקט פאַרוואַלטונג ריקווייערז די קאָואָרדאַניישאַן פון רעסורסן, אַרייַנגערעכנט אינפֿאָרמאַציע אַסעץ, צו דערגרייכן אַ דיפיינד געשעפט ציל. דאָס איז ווייַל פּראַדזשעקס אָפט אַרייַננעמען נייַע געשעפט פּראַסעסאַז און סיסטעמען וואָס האָבן אינפֿאָרמאַציע זיכערהייט ימפּלאַקיישאַנז.

פּראַדזשעקס קענען אויך שפּאַן קייפל דיפּאַרטמאַנץ און אָרגאַנאַזיישאַנז, טייַטש אַז קאָנטראָל 5.8 אַבדזשעקטיווז, וואָס איז אַלע וועגן ינשורינג אַז געהעריק אינפֿאָרמאַציע זיכערהייט פּראָטאָקאָלס זענען אין פּלאַץ, דאַרפֿן צו זיין קאָואָרדאַנייטיד צווישן ינערלעך און פונדרויסנדיק סטייקכאָולדערז.

די קאָנטראָל קענען זיין וויוד ווי אַ גיידליינז וואָס יידענאַפייד אינפֿאָרמאַציע זיכערהייט ישוז אין פּראַדזשעקס, און ינשורז אַז די ישוז זענען גערעדט איבער די פּרויעקט לייפסייקאַל.

וואָס איז ינוואַלווד און ווי צו טרעפן די רעקווירעמענץ

עס איז וויכטיק צו ויסשטימען אינפֿאָרמאַציע זיכערהייט אין פּרויעקט פאַרוואַלטונג ווייַל דאָס גיט די געלעגנהייט פֿאַר אָרגאַנאַזיישאַנז צו ענשור אַז אינפֿאָרמאַציע זיכערהייט ריסקס זענען יידענאַפייד, עוואַלואַטעד און גערעדט ווי אַ טייל פון די פּרויעקט פאַרוואַלטונג.

פֿאַר בייַשפּיל, אויב אַן אָרגאַניזאַציע וויל צו ינסטרומענט אַ נייַע פּראָדוקט אַנטוויקלונג סיסטעם, זיי קענען ידענטיפיצירן די אינפֿאָרמאַציע זיכערהייט ריסקס פֿאַרבונדן מיט אַ נייַע פּראָדוקט אַנטוויקלונג סיסטעם - אַזאַ ווי אַנאָטערייזד אַנטפּלעקונג פון פּראַפּרייאַטערי פירמע אינפֿאָרמאַציע - און נעמען סטעפּס צו פאַרמינערן די ריסקס.

דעריבער, צו טרעפן די רעקווירעמענץ פֿאַר די נייַ יסאָ 27002:2022, דער אינפֿאָרמאַציע זיכערהייט פאַרוואַלטער זאָל אַרבעטן מיט די פּרויעקט פאַרוואַלטער צו ענשור אַז אינפֿאָרמאַציע זיכערהייט ריזיקירן איז יידענאַפייד, אַססעססעד און גערעדט ווי אַ טייל פון די פּרויעקט פאַרוואַלטונג פּראַסעסאַז. אינפֿאָרמאַציע זיכערהייט זאָל זיין ינאַגרייטיד אין פּרויעקט פאַרוואַלטונג אַזוי אַז עס איז אַ "טייל פון די פּרויעקט" אלא ווי עפּעס וואָס איז געטאן "צו די פּרויעקט."

לויט קאָנטראָל 5.8, די פּרויעקט פאַרוואַלטונג אין נוצן זאָל דאַרפן אַז:

  • אינפֿאָרמאַציע זיכערהייט ריסקס זענען אַססעססעד און באהאנדלט אין אַ פרי בינע און פּיריאַדיקלי ווי אַ טייל פון פּרויעקט ריסקס איבער די פּרויעקט לעבן ציקל.
  • אינפֿאָרמאַציע זיכערהייט רעקווירעמענץ [למשל אַפּלאַקיישאַן זיכערהייט רעקווירעמענץ (8.26), רעקווירעמענץ צו נאָכקומען מיט אינטעלעקטואַל פאַרמאָג רעכט (5.32), אאז"ו ו] זענען גערעדט אין די פרי סטאַגעס פון
    פראיעקטן.
  • אינפֿאָרמאַציע זיכערהייט ריסקס פֿאַרבונדן מיט די דורכפירונג פון פּראַדזשעקס, אַזאַ ווי זיכערהייט פון ינערלעך און פונדרויסנדיק קאָמוניקאַציע אַספּעקץ זענען באַטראַכט און באהאנדלט איבער די פּרויעקט לעבן ציקל.
  • פּראָגרעס אויף אינפֿאָרמאַציע זיכערהייט ריזיקירן באַהאַנדלונג איז ריוויוד און די יפעקטיוונאַס פון די באַהאַנדלונג איז עוואַלואַטעד און טעסטעד.

דער פּראָיעקט מאַנאַגער (PM) זאָל באַשטימען די אינפֿאָרמאַציע זיכערהייַט באדערפענישן פֿאַר אַלע טייפּס פון פּראַדזשעקס, ראַגאַרדלאַס פון זייַן קאַמפּלעקסיטי, גרייס, געדויער, דיסציפּלין אָדער אַפּלאַקיישאַן געגנט, ניט בלויז יקט אַנטוויקלונג פּראַדזשעקס. PMs זאָל זיין אַווער פון די אינפֿאָרמאַציע זיכערהייט פּאָליטיק און פֿאַרבונדענע פּראָוסידזשערז, און די וויכטיקייט פון אינפֿאָרמאַציע זיכערהייט.

מער דעטאַילס וועגן די ימפּלאַמענטיישאַן גיידליינז קענען זיין געפֿונען אין די ריווייזד ISO 27002:2022.




ISMS.online שטיצט איבער 100 סטאַנדאַרדס און רעגיאַליישאַנז, געבן איר אַ איין פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.

ISMS.online שטיצט איבער 100 סטאַנדאַרדס און רעגיאַליישאַנז, געבן איר אַ איין פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.




דיפעראַנסיז צווישן ISO 27002:2013 און ISO 27002:2022

אינפֿאָרמאַציע זיכערהייט אין פּראָיעקט מאַנאַגעמענט איז ריווייזד אין ISO 27002:2022 צו פאַרטראַכטנ מער קלעראַפאַקיישאַנז אין די ימפּלאַמענטיישאַן גיידאַנס קאַמפּערד מיט די פון ISO 27002:2013. פֿאַר בייַשפּיל, אין ISO 27002: 2013, עס זענען 3 פונקטן וואָס יעדער פּרויעקט פאַרוואַלטער זאָל וויסן ווייַל עס אַפעקץ אינפֿאָרמאַציע זיכערהייט. אָבער אין די 2022 ווערסיע, דאָס איז יקספּאַנדיד צו 4 פונקטן.

אויך, קאָנטראָל 5.8 אין ISO 27002:2022 איז נישט אַ נייַע קאָנטראָל, אלא, עס איז אַ קאָמבינאַציע פון ​​קאָנטראָלס 6.1.5 און 14.1.1 אין ISO 27002:2013.

קאָנטראָל 14.1.1 אין ISO 27002: 2013 רעדט וועגן אינפֿאָרמאַציע זיכערהייט פֿאַרבונדענע באדערפענישן פֿאַר נייַע אינפֿאָרמאַציע סיסטעמען אָדער ימפּרווומאַנץ צו יגזיסטינג אינפֿאָרמאַציע סיסטעמען. די ימפּלאַמענטיישאַן גיידליינז פֿאַר קאָנטראָל 14.1.1 איז ענלעך צו די אָפּטיילונג פון קאָנטראָל 5.8 וואָס רעדט וועגן ינשורינג אַז די אַרקאַטעקטשער און פּלאַן פון אינפֿאָרמאַציע סיסטעמען זענען פּראָטעקטעד קעגן באַוווסט טרעץ באזירט אויף די אַפּעריישאַנאַל סוויווע.

קאָנטראָל 5.8, כאָטש ניט אַ נייַע קאָנטראָל, ברענגט עטלעכע וויכטיק ענדערונגען צו די נאָרמאַל. פּלוס, קאַמביינינג די צוויי קאָנטראָלס אין ISO 27002:2022 מאכט די נאָרמאַל מער באַניצער פרייַנדלעך.

ווער איז אין באַשולדיקונג פון דעם פּראָצעס?

דער פּראָיעקט מאַנאַגער (PM) איז פאַראַנטוואָרטלעך פֿאַר ינשורינג אַז אינפֿאָרמאַציע זיכערהייט איז ימפּלאַמענאַד אין די לעבן ציקל פון יעדער פּרויעקט. אָבער, דער PM קען געפֿינען עס נוציק צו באַראַטנ אַ אינפֿאָרמאַציע זיכערהייט אָפיציר (ISO) צו באַשליסן וואָס אינפֿאָרמאַציע זיכערהייט רעקווירעמענץ זענען דארף פֿאַר פאַרשידענע טייפּס פון פּראַדזשעקס.




קליימינג

איינבעטן, פארברייטערן און סקאַלירן אייער קאמפלייענס, אָן קיין כאַאָס. IO גיט אייך די ווידערשטאנד און בטחון צו וואַקסן זיכער.




וואָס טאָן די ענדערונגען מיינען פֿאַר איר?

עס זענען קיין ענדערונגען צו די ISO/IEC 27001 נאָרמאַל, אַזוי יגזיסטינג ISMS טאָן ניט דאַרפֿן צו זיין דערהייַנטיקט. אויסערדעם, עס איז אַ חסד צייט פון צוויי יאָר איידער אָרגאַנאַזיישאַנז דאַרפֿן צו אַרומנעמען די נייַע נאָרמאַל.

אָבער, ווייַל אַנעקס א פון ISO/IEC 27001 וועט זיין מאַטשט מיט די נייַע ISO/IEC 27002 קאָנטראָלס ביז דעם סוף פון 2022, עס איז רעקאַמענדיד אַז אַקטיוויטעטן באזירט אויף די אינפֿאָרמאַציע איצט בנימצא אויף די נייַע ISO/IEC 27002 קאָנטראָלס.

פֿאַר בייַשפּיל, אָרגאַנאַזיישאַנז קענען:

  • נעמען אַ קוק אין די פאַרנעם פון זייער ISMS.
  • דערפרישן די אינפֿאָרמאַציע זיכערהייט פּאָליטיק פון דער אָרגאַניזאַציע און אַלע אנדערע כּללים צו ענשור אַז די באַטייַטיק באַווייַזן און קאָנטראָלס זענען ימפּלאַמענאַד.
  • מאַכן זיכער אַז איר פֿאַרשטיין דיין שטעלע אין באַציונג צו נייַע קאָנטראָלס און די נייַע סטרוקטור פון די נאָרמאַל דורך אַ ריס אַסעסמאַנט.
  • ינקאָרפּערייט די נייַע אינפֿאָרמאַציע זיכערהייט קאָנטראָלס אין דיין ריזיקירן אַסעסמאַנט צוגאַנג.

נייַ יסאָ 27002 קאָנטראָלס

אָרגאַנאַזיישאַנאַל קאָנטראָלס
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער ISO/IEC 27002:2013 קאָנטראָל ידענטיפיער קאָנטראָל נאָמען
5.1 קסנומקס, קסנומקס פּאַלאַסיז פֿאַר אינפֿאָרמאַציע זיכערהייט
5.2 06.1.1 אינפֿאָרמאַציע זיכערהייט ראָלעס און ריספּאַנסאַבילאַטיז
5.3 06.1.2 סעגרעגאַציע פון ​​פליכט
5.4 07.2.1 פאַרוואַלטונג ריספּאַנסאַבילאַטיז
5.5 06.1.3 קאָנטאַקט מיט אויטאריטעטן
5.6 06.1.4 קאָנטאַקט מיט ספּעציעל אינטערעס גרופּעס
5.7 נעוו סאַקאָנע סייכל
5.8 קסנומקס, קסנומקס אינפֿאָרמאַציע זיכערהייט אין פּרויעקט פאַרוואַלטונג
5.9 קסנומקס, קסנומקס ינוואַנטאָרי פון אינפֿאָרמאַציע און אנדערע פֿאַרבונדן אַסעץ
5.10 קסנומקס, קסנומקס אַקסעפּטאַבאַל נוצן פון אינפֿאָרמאַציע און אנדערע פֿאַרבונדן אַסעץ
5.11 08.1.4 צוריקקער פון אַסעץ
5.12 08.2.1 קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע
5.13 08.2.2 לייבלינג פון אינפֿאָרמאַציע
5.14 קסנומקס, קסנומקס, קסנומקס אינפֿאָרמאַציע אַריבערפירן
5.15 קסנומקס, קסנומקס אַקסעס קאָנטראָל
5.16 09.2.1 Identity management
5.17 קסנומקס, קסנומקס, קסנומקס אָטענטאַקיישאַן אינפֿאָרמאַציע
5.18 קסנומקס, קסנומקס, קסנומקס אַקסעס רעכט
5.19 15.1.1 אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער באַציונגען
5.20 15.1.2 אַדרעסינג אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער אַגרימאַנץ
5.21 15.1.3 אָנפירונג אינפֿאָרמאַציע זיכערהייט אין די יקט צושטעלן קייט
5.22 קסנומקס, קסנומקס מאָניטאָרינג, אָפּשאַצונג און טוישן פאַרוואַלטונג פון סאַפּלייער באַדינונגס
5.23 נעוו אינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון וואָלקן באַדינונגס
5.24 16.1.1 פּלאַנירונג און צוגרייטונג פון אינפֿאָרמאַציע זיכערהייט אינצידענט פאַרוואַלטונג
5.25 16.1.4 אַססעססמענט און באַשלוס אויף אינפֿאָרמאַציע זיכערהייט געשעענישן
5.26 16.1.5 ענטפער צו אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ
5.27 16.1.6 לערנען פון אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ
5.28 16.1.7 זאַמלונג פון זאָגן
5.29 קסנומקס, קסנומקס, קסנומקס אינפֿאָרמאַציע זיכערהייט בעשאַס דיסראַפּשאַן
5.30 5.30 יקט גרייטקייַט פֿאַר געשעפט קאַנטיניויישאַן
5.31 קסנומקס, קסנומקס לעגאַל, סטאַטשאַטאָרי, רעגולאַטאָרי און קאַנטראַקטשואַל באדערפענישן
5.32 18.1.2 ינטעללעקטואַל פּראָפּערטי הזכויות
5.33 18.1.3 שוץ פון רעקאָרדס
5.34 18.1.4 פּריוואַטקייט און שוץ פון PII
5.35 18.2.1 פרייַ אָפּשאַצונג פון אינפֿאָרמאַציע זיכערהייט
5.36 קסנומקס, קסנומקס העסקעם מיט פּאַלאַסיז, ​​כּללים און סטאַנדאַרדס פֿאַר אינפֿאָרמאַציע זיכערהייט
5.37 12.1.1 דאַקיומענטאַד אַפּערייטינג פּראָוסידזשערז
טעקנאַלאַדזשיקאַל קאָנטראָלס
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער ISO/IEC 27002:2013 קאָנטראָל ידענטיפיער קאָנטראָל נאָמען
8.1 קסנומקס, קסנומקס באַניצער ענדפּוינט דעוויסעס
8.2 09.2.3 פּריווילעדזשד אַקסעס רעכט
8.3 09.4.1 אינפֿאָרמאַציע אַקסעס ריסטריקשאַן
8.4 09.4.5 אַקסעס צו מקור קאָד
8.5 09.4.2 זיכער אָטענטאַקיישאַן
8.6 12.1.3 קאַפּאַציטעט פאַרוואַלטונג
8.7 12.2.1 שוץ קעגן מאַלוואַרע
8.8 קסנומקס, קסנומקס פאַרוואַלטונג פון טעכניש וואַלנעראַביליטיז
8.9 נעוו קאָנפיגוראַטיאָן פאַרוואַלטונג
8.10 נעוו אינפֿאָרמאַציע דילישאַן
8.11 נעוו דאַטאַ מאַסקינג
8.12 נעוו פאַרהיטונג פון דאַטן ליקאַדזש
8.13 12.3.1 אינפֿאָרמאַציע באַקאַפּ
8.14 17.2.1 רעדאַנדאַנסי פון אינפֿאָרמאַציע פּראַסעסינג פאַסילאַטיז
8.15 קסנומקס, קסנומקס, קסנומקס לאָגגינג
8.16 נעוו מאָניטאָרינג אַקטיוויטעטן
8.17 12.4.4 זייגער סינגקראַנאַזיישאַן
8.18 09.4.4 נוצן פון פּריוולידזשד נוצן מגילה
8.19 קסנומקס, קסנומקס ייַנמאָנטירונג פון ווייכווארג אויף אַפּעריישאַנאַל סיסטעמען
8.20 13.1.1 נעטוואָרקס זיכערהייַט
8.21 13.1.2 זיכערהייַט פון נעץ באַדינונגען
8.22 13.1.3 סעגרעגאַציע פון ​​נעטוואָרקס
8.23 נעוו וועב פֿילטרירונג
8.24 קסנומקס, קסנומקס ניצן קריפּטאָגראַפי
8.25 14.2.1 זיכער אַנטוויקלונג לעבן ציקל
8.26 קסנומקס, קסנומקס אַפּפּליקאַטיאָן זיכערהייַט באדערפענישן
8.27 14.2.5 זיכער סיסטעם אַרקאַטעקטשער און ינזשעניעריע פּרינסאַפּאַלז
8.28 נעוו זיכער קאָדירונג
8.29 קסנומקס, קסנומקס זיכערהייט טעסטינג אין אַנטוויקלונג און אַקסעפּטאַנס
8.30 14.2.7 אַוצאָרסט אַנטוויקלונג
8.31 קסנומקס, קסנומקס צעשיידונג פון אַנטוויקלונג, פּרובירן און פּראָדוקציע ינווייראַנמאַנץ
8.32 קסנומקס, קסנומקס, קסנומקס, קסנומקס טוישן פאַרוואַלטונג
8.33 14.3.1 טעסט אינפֿאָרמאַציע
8.34 12.7.1 שוץ פון אינפֿאָרמאַציע סיסטעמען בעשאַס קאָנטראָלירן טעסטינג

ווי ISMS.online העלפּס

א וואָלקן-באזירט פּלאַטפאָרמע פֿאַר יסאָ 27002 ימפּלאַמענטיישאַן, ISMS.online, העלפּס איר פירן דיין אינפֿאָרמאַציע זיכערהייט ריזיקירן פאַרוואַלטונג פּראַסעסאַז לייכט און יפעקטיוולי.

מיט אונדזער וואָלקן-באזירט פּלאַטפאָרמע, איר וועט האָבן צוטריט צו אַ ביבליאָטעק פון פאַר-געשריבן פּאַלאַסיז, ​​פּראָוסידזשערז, אַרבעט אינסטרוקציעס און פארמען גרייט פֿאַר איר.

די ISMS.online פּלאַטפאָרמע גיט אַ קייט פון שטאַרק מכשירים וואָס פאַרפּאָשעטערן די וועג איר קענען דאָקומענט, ינסטרומענט, טייַנען און פֿאַרבעסערן דיין אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם (ISMS) און דערגרייכן העסקעם מיט ISO 27002.

די פולשטענדיק פּעקל פון מכשירים גיט איר איין צענטראל אָרט ווו איר קענען מאַכן אַ בעספּאָכע גאַנג פון פּאַלאַסיז און פּראָוסידזשערז וואָס ייַנרייען זיך מיט דיין די ספּעציפיש ריסקס און באדערפענישן פון די אָרגאַניזאַציע. עס אויך אַלאַוז מיטאַרבעט צווישן חברים און פונדרויסנדיק פּאַרטנערס אַזאַ ווי סאַפּלייערז אָדער דריט פּאַרטיי אַדאַטערז.

ניצן אַ וועב אַפּ ספּאַסיפיקלי דיזיינד צו העלפֿן קאָמפּאַניעס צו ינסטרומענט אַן אינפֿאָרמאַציע סעקוריטי מאַנאַגעמענט סיסטעם (ISMS) באזירט אויף ISO 27001, איר וועט נישט בלויז שפּאָרן צייט, אָבער אויך פאַרגרעסערן די זיכערהייט פון דיין אָרגאַניזאַציע.

באַקומען אין קאָנטאַקט הייַנט צו בוך אַ דעמאָ.


סאַם פּעטערס

סאַם איז טשיף פּראָדוקט אָפיציר ביי ISMS.online און פירט די אַנטוויקלונג פון אַלע פּראָדוקט פֿעיִקייטן און פאַנגקשאַנאַליטי. סאַם איז אַ מומחה אין פילע געביטן פון העסקעם און אַרבעט מיט קלייאַנץ אויף קיין בעספּאָקע אָדער גרויס-וואָג פּראַדזשעקס.

נעמען אַ ווירטואַל רייַזע

הייבט אן אייער פרייע 2-מינוט אינטעראקטיווע דעמא יעצט און זעהט
ISMS.online אין אַקציע!

פּלאַטפאָרמע דאַשבאָרד פול אויף מינט

מיר זענען אַ פירער אין אונדזער פעלד

4/5 שטערן
יוזערז ליבע אונדז
פירער - ווינטער 2026
רעגיאָנאַלער פירער - ווינטער 2026 פֿאַראייניקטע קעניגרייך
רעגיאָנאַלער פירער - ווינטער 2026 אי.יו.
רעגיאָנאַלער פירער - ווינטער 2026 מיטל-מארק אי.יו.
רעגיאָנאַלער פירער - ווינטער 2026 EMEA
רעגיאָנאַלער פירער - ווינטער 2026 מיטל-מארק EMEA

"ISMS.Online, בוילעט געצייַג פֿאַר רעגולאַטאָרי העסקעם"

— דזשים מ.

"מאַכן פונדרויסנדיק אַדאַץ אַ ווינטל און סימלאַסלי פֿאַרבינדט אַלע אַספּעקץ פון דיין ISMS צוזאַמען"

— קארען סי.

"ינאַווייטיוו לייזונג צו אָנפירן ISO און אנדערע אַקרעדאַטיישאַנז"

— בן ה.