ISO 27002:2022, קאָנטראָל 5.8 - אינפֿאָרמאַציע זיכערהייט אין פּראָיעקט מאַנאַגעמענט

ISO 27002:2022 ריווייזד קאָנטראָלס

ספר אַ דעמאָ

סטאַרטאַפּ, פּראָגראַממינג, מאַנשאַפֿט., וועבזייטל, דיזיינער, ארבעטן, דיגיטאַל, טאַבלעט, דאָק, קלאַוויאַטור

וואָס איז קאָנטראָל 5.8 - אינפֿאָרמאַציע זיכערהייט אין פּראָיעקט מאַנאַגעמענט?

קאָנטראָל 5.8 קאָווערס די נויט פֿאַר אָרגאַנאַזיישאַנז צו ענשור אַז אינפֿאָרמאַציע זיכערהייט איז ינאַגרייטיד אין פּרויעקט פאַרוואַלטונג.

אינפֿאָרמאַציע זיכערהייט דערקלערט

אינפֿאָרמאַציע זיכערהייַט, מאל פאַרקירצט צו ינפאָסעק, איז די פיר פון דיפענדינג אינפֿאָרמאַציע פון ​​אַנאָטערייזד אַקסעס, נוצן, אַנטפּלעקונג, דיסראַפּשאַן, מאָדיפיקאַטיאָן, דורכקוק, דורכקוק, רעקאָרדינג אָדער צעשטערונג. עס איז אַ גענעראַל טערמין וואָס קענען זיין געוויינט ראַגאַרדלאַס פון די פאָרעם די דאַטן קען נעמען (למשל עלעקטראָניש, פיזיש).

דער ערשטיק פאָקוס פון אינפֿאָרמאַציע זיכערהייט איז די באַלאַנסט שוץ פון די קאַנפאַדענשיאַלאַטי, אָרנטלעכקייַט און אַוויילאַבילאַטי פון דאַטן (אויך באקאנט ווי די סי.איי.עי. טריאַד) און האַלטן אַ פאָקוס אויף עפעקטיוו פּאָליטיק ימפּלאַמענטיישאַן, אַלע אָן כאַמפּערינג אָרגאַניזאַציע פּראָודאַקטיוויטי.

די פעלד קאָווערס אַלע די פּראַסעסאַז און מעקאַניזאַמז דורך וואָס דיגיטאַל ויסריכט, אינפֿאָרמאַציע און באַדינונגס זענען פּראָטעקטעד פון אַנינטענדיד אָדער אַנאָטערייזד אַקסעס, טוישן אָדער צעשטערונג. פּראָס פון אינפֿאָרמאַציע זיכערהייט זענען אָנגעשטעלט אין פילע פאַרשידענע ינדאַסטריז - פֿון פינאַנצן צו רעגירונג צו געזונט זאָרגן צו אַקאַדעמיקס און פון קליין איין-מענטש קאָמפּאַניעס צו גרויס מאַלטינאַשאַנאַל אָרגאַנאַזיישאַנז.

פּראָיעקט מאַנאַגעמענט דערקלערט

פּראָיעקט פאַרוואַלטונג איז אַ גרויס טייל פון געשעפט. עס איז וועגן פּלאַנירונג, אָרגאַנייזינג און אָנפירונג רעסורסן פֿאַר די קאַמפּלישאַן פון אַ ספּעציפיש ציל.

פּראָיעקט פאַרוואַלטונג פאָוקיסיז אויף אַ פּרויעקט, וואָס איז אַ יידענאַפייד שטיק פון אַרבעט וואָס ריקווייערז ינפּוץ פון פאַרשידן מענטשן אָדער גרופּעס צו פּראָדוצירן ספּעציפיש אַוטפּוץ.

בייסיקלי, עס ינוואַלווז דיטערמאַנינג די ציל פון די פּרויעקט און דיוויידינג עס אין עטלעכע סאַבטאַסקס. א פּרויעקט פאַרוואַלטער דעמאָלט אַרבעט מיט די מאַנשאַפֿט צו פאַרענדיקן יעדער אַרבעט אין צייט פֿאַר די קוילעלדיק ציל צו זיין געענדיקט.

פּראָיעקט פאַרוואַלטונג קען געזונט ווי עפּעס בלויז אַ גרויס קאָרפּאָראַציע דאַרף. אבער עס איז ווערטפול פֿאַר קיין סאָרט פון געשעפט. נאָך אַלע, אפילו קליין געשעפטן האָבן פּראַדזשעקס זיי דאַרפֿן צו פאַרענדיקן.

באַקומען אַ העאַדסטאַרט אויף ISO 27001
  • אַלע דערהייַנטיקט מיט די 2022 קאָנטראָל שטעלן
  • מאַכן 81% פּראָגרעס פון די מינוט איר קלאָץ אין
  • פּשוט און גרינג צו נוצן
ספר דיין דעמאָ
ימג

אינפֿאָרמאַציע זיכערהייט אין פּראָיעקט מאַנאַגעמענט

ווי מער און מער געשעפטן האַנדלען מיט זייער אַקטיוויטעטן אָנליין, עס איז קיין יבערראַשן אַז אינפֿאָרמאַציע זיכערהייט אין פּרויעקט פאַרוואַלטונג איז געווארן אַ הייס טעמע. פּראָיעקט מאַנאַדזשערז זענען דילינג מיט אַ ינקריסינג נומער פון מענטשן ארבעטן אַרויס פון די אָפיס, ווי געזונט ווי עמפּלוייז וואָס נוצן זייער פערזענלעכע דעוויסעס פֿאַר אַרבעט צוועקן.

דורך שאַפֿן אַ זיכערהייט פּאָליטיק פֿאַר דיין געשעפט, איר וועט קענען צו מינאַמייז די ריזיקירן פון אַ בריטש אָדער דאַטן אָנווער און ענשור אַז איר קענען פּראָדוצירן פּינטלעך ריפּאָרץ וועגן פּרויעקט סטאַטוס און פיינאַנסיז אין קיין צייט.

דער בעסטער וועג צו אַרייַננעמען אינפֿאָרמאַציע זיכערהייט אין די פּרויעקט פּלאַנירונג און דורכפירונג פּראָצעס איז צו:

  • דעפינירן די אינפֿאָרמאַציע זיכערהייט רעקווירעמענץ פֿאַר די פּרויעקט, אַרייַנגערעכנט געשעפט באדערפענישן און לעגאַל אַבלאַגיישאַנז.
  • אַססעסס די ריזיקירן ימפּאַקץ פון אינפֿאָרמאַציע זיכערהייט טרעץ.
  • פירן די ריזיקירן ימפּאַקץ דורך ימפּלאַמענינג צונעמען קאָנטראָלס און פּראַסעסאַז.
  • מאָניטאָר און באַריכט די יפעקטיוונאַס פון די קאָנטראָלס.

צו באַשיצן אייער געשעפט פּראַדזשעקס, איר דאַרפֿן צו מאַכן זיכער אַז אַלע פּרויעקט מאַנאַדזשערז זענען אַווער פון אינפֿאָרמאַציע זיכערהייט און נאָכגיין עס ווען זיי פאַרענדיקן זייער אַרבעט.

אַטריביוץ טיש

קאָנטראָלס זענען קלאַסאַפייד מיט אַטריביוץ. ניצן די, איר קענען געשווינד גלייַכן דיין קאָנטראָל סעלעקציע מיט קאַמאַנלי געוויינט ינדאַסטרי טערמינען און ספּעסאַפאַקיישאַנז. אין קאָנטראָל 5.8, די אַטריביוץ זענען:

קאָנטראָל טיפּעאינפֿאָרמאַציע זיכערהייט פּראָפּערטיעססייבערסעקוריטי קאַנסעפּסאַפּעריישאַנאַל קייפּאַבילאַטיזזיכערהייַט דאָומיינז
# פּרעווענטיוו# קאַנפאַדענשיאַלאַטי # אָרנטלעכקייַט # אַוואַילאַביליטי# ידענטיפיצירן # באַשיצן# גאַווערנאַנס#גאַווערנאַנס און יקאָוסיסטאַם # שוץ

עס העלפּס פאָר אונדזער נאַטור אין אַ positive וועג וואָס אַרבעט פֿאַר אונדז
& אונדזער קולטור.

עמי קוני
אפעראציע מנהל, אַמיגאָ

ספר דיין דעמאָ

מיר זענען פּרייַז-עפעקטיוו און שנעל

אַנטדעקן ווי דאָס וועט פאַרגרעסערן דיין ROI
באַקומען דיין ציטירן

וואָס איז דער ציל פון קאָנטראָל 5.8?

דער ציל פון דעם קאָנטראָל לויט ISO 27002:2022 איז צו ענשור אינפֿאָרמאַציע זיכערהייט ריסקס שייַכות צו פּראַדזשעקס און דעליוועראַבאַלז זענען יפעקטיוולי גערעדט אין פּרויעקט פאַרוואַלטונג איבער די פּרויעקט לעבן ציקל.

אינפֿאָרמאַציע זיכערהייט איז אַ שליסל באַטראַכטונג פֿאַר פּרויעקט פאַרוואַלטונג און פּראַדזשעקס.

קאָנטראָל 5.8 קאָווערס די קאָנטראָל, ציל און ימפּלאַמענטיישאַן גיידאַנס פֿאַר ינטאַגרייטינג אינפֿאָרמאַציע זיכערהייט אין פּרויעקט פאַרוואַלטונג לויט די פריימווערק ווי דיפיינד דורך ISO 27001.

קאָנטראָל 5.8 פארשטייט אַז פּרויעקט פאַרוואַלטונג ריקווייערז די קאָואָרדאַניישאַן פון רעסורסן, אַרייַנגערעכנט אינפֿאָרמאַציע אַסעץ, צו דערגרייכן אַ דיפיינד געשעפט ציל. דאָס איז ווייַל פּראַדזשעקס אָפט אַרייַננעמען נייַע געשעפט פּראַסעסאַז און סיסטעמען וואָס האָבן אינפֿאָרמאַציע זיכערהייט ימפּלאַקיישאַנז.

פּראַדזשעקס קענען אויך שפּאַן קייפל דיפּאַרטמאַנץ און אָרגאַנאַזיישאַנז, טייַטש אַז קאָנטראָל 5.8 אַבדזשעקטיווז, וואָס איז אַלע וועגן ינשורינג אַז געהעריק אינפֿאָרמאַציע זיכערהייט פּראָטאָקאָלס זענען אין פּלאַץ, דאַרפֿן צו זיין קאָואָרדאַנייטיד צווישן ינערלעך און פונדרויסנדיק סטייקכאָולדערז.

די קאָנטראָל קענען זיין וויוד ווי אַ גיידליינז וואָס יידענאַפייד אינפֿאָרמאַציע זיכערהייט ישוז אין פּראַדזשעקס, און ינשורז אַז די ישוז זענען גערעדט איבער די פּרויעקט לייפסייקאַל.

וואָס איז ינוואַלווד און ווי צו טרעפן די רעקווירעמענץ

עס איז וויכטיק צו ויסשטימען אינפֿאָרמאַציע זיכערהייט אין פּרויעקט פאַרוואַלטונג ווייַל דאָס גיט די געלעגנהייט פֿאַר אָרגאַנאַזיישאַנז צו ענשור אַז אינפֿאָרמאַציע זיכערהייט ריסקס זענען יידענאַפייד, עוואַלואַטעד און גערעדט ווי אַ טייל פון די פּרויעקט פאַרוואַלטונג.

פֿאַר בייַשפּיל, אויב אַן אָרגאַניזאַציע וויל צו ינסטרומענט אַ נייַע פּראָדוקט אַנטוויקלונג סיסטעם, זיי קענען ידענטיפיצירן די אינפֿאָרמאַציע זיכערהייט ריסקס פֿאַרבונדן מיט אַ נייַע פּראָדוקט אַנטוויקלונג סיסטעם - אַזאַ ווי אַנאָטערייזד אַנטפּלעקונג פון פּראַפּרייאַטערי פירמע אינפֿאָרמאַציע - און נעמען סטעפּס צו פאַרמינערן די ריסקס.

דעריבער, צו טרעפן די רעקווירעמענץ פֿאַר די נייַ יסאָ 27002:2022, דער אינפֿאָרמאַציע זיכערהייט פאַרוואַלטער זאָל אַרבעטן מיט די פּרויעקט פאַרוואַלטער צו ענשור אַז אינפֿאָרמאַציע זיכערהייט ריזיקירן איז יידענאַפייד, אַססעססעד און גערעדט ווי אַ טייל פון די פּרויעקט פאַרוואַלטונג פּראַסעסאַז. אינפֿאָרמאַציע זיכערהייט זאָל זיין ינאַגרייטיד אין פּרויעקט פאַרוואַלטונג אַזוי אַז עס איז אַ "טייל פון די פּרויעקט" אלא ווי עפּעס וואָס איז געטאן "צו די פּרויעקט."

לויט קאָנטראָל 5.8, די פּרויעקט פאַרוואַלטונג אין נוצן זאָל דאַרפן אַז:

  • אינפֿאָרמאַציע זיכערהייט ריסקס זענען אַססעססעד און באהאנדלט אין אַ פרי בינע און פּיריאַדיקלי ווי אַ טייל פון פּרויעקט ריסקס איבער די פּרויעקט לעבן ציקל.
  • אינפֿאָרמאַציע זיכערהייט רעקווירעמענץ [למשל אַפּלאַקיישאַן זיכערהייט רעקווירעמענץ (8.26), רעקווירעמענץ צו נאָכקומען מיט אינטעלעקטואַל פאַרמאָג רעכט (5.32), אאז"ו ו] זענען גערעדט אין די פרי סטאַגעס פון
    פראיעקטן.
  • אינפֿאָרמאַציע זיכערהייט ריסקס פֿאַרבונדן מיט די דורכפירונג פון פּראַדזשעקס, אַזאַ ווי זיכערהייט פון ינערלעך און פונדרויסנדיק קאָמוניקאַציע אַספּעקץ זענען באַטראַכט און באהאנדלט איבער די פּרויעקט לעבן ציקל.
  • פּראָגרעס אויף אינפֿאָרמאַציע זיכערהייט ריזיקירן באַהאַנדלונג איז ריוויוד און די יפעקטיוונאַס פון די באַהאַנדלונג איז עוואַלואַטעד און טעסטעד.

דער פּראָיעקט מאַנאַגער (PM) זאָל באַשטימען די אינפֿאָרמאַציע זיכערהייַט באדערפענישן פֿאַר אַלע טייפּס פון פּראַדזשעקס, ראַגאַרדלאַס פון זייַן קאַמפּלעקסיטי, גרייס, געדויער, דיסציפּלין אָדער אַפּלאַקיישאַן געגנט, ניט בלויז יקט אַנטוויקלונג פּראַדזשעקס. PMs זאָל זיין אַווער פון די אינפֿאָרמאַציע זיכערהייט פּאָליטיק און פֿאַרבונדענע פּראָוסידזשערז, און די וויכטיקייט פון אינפֿאָרמאַציע זיכערהייט.

מער דעטאַילס וועגן די ימפּלאַמענטיישאַן גיידליינז קענען זיין געפֿונען אין די ריווייזד ISO 27002:2022.

ביסט איר גרייט פֿאַר
די נייַע ISO 27002

מיר געבן איר אַ 81% כעדסטאַרט
פון דעם מאָמענט איר קלאָץ אין
ספר דיין דעמאָ

זינט מיגרייטינג מיר האָבן שוין קענען צו רעדוצירן די צייט פארבראכט אויף אַדמיניסטראַציע.
דזשאָדיע קאָרבער
אָנפירונג דירעקטאָר לאַנרעקס
100% פון אונדזער יוזערז פאָרן סערטאַפאַקיישאַן ערשטער מאָל
ספר דיין דעמאָ

דיפעראַנסיז צווישן ISO 27002:2013 און ISO 27002:2022

אינפֿאָרמאַציע זיכערהייט אין פּראָיעקט מאַנאַגעמענט איז ריווייזד אין ISO 27002:2022 צו פאַרטראַכטנ מער קלעראַפאַקיישאַנז אין די ימפּלאַמענטיישאַן גיידאַנס קאַמפּערד מיט די פון ISO 27002:2013. פֿאַר בייַשפּיל, אין ISO 27002: 2013, עס זענען 3 פונקטן וואָס יעדער פּרויעקט פאַרוואַלטער זאָל וויסן ווייַל עס אַפעקץ אינפֿאָרמאַציע זיכערהייט. אָבער אין די 2022 ווערסיע, דאָס איז יקספּאַנדיד צו 4 פונקטן.

אויך, קאָנטראָל 5.8 אין ISO 27002:2022 איז נישט אַ נייַע קאָנטראָל, אלא, עס איז אַ קאָמבינאַציע פון ​​קאָנטראָלס 6.1.5 און 14.1.1 אין ISO 27002:2013.

קאָנטראָל 14.1.1 אין ISO 27002: 2013 רעדט וועגן אינפֿאָרמאַציע זיכערהייט פֿאַרבונדענע באדערפענישן פֿאַר נייַע אינפֿאָרמאַציע סיסטעמען אָדער ימפּרווומאַנץ צו יגזיסטינג אינפֿאָרמאַציע סיסטעמען. די ימפּלאַמענטיישאַן גיידליינז פֿאַר קאָנטראָל 14.1.1 איז ענלעך צו די אָפּטיילונג פון קאָנטראָל 5.8 וואָס רעדט וועגן ינשורינג אַז די אַרקאַטעקטשער און פּלאַן פון אינפֿאָרמאַציע סיסטעמען זענען פּראָטעקטעד קעגן באַוווסט טרעץ באזירט אויף די אַפּעריישאַנאַל סוויווע.

קאָנטראָל 5.8, כאָטש ניט אַ נייַע קאָנטראָל, ברענגט עטלעכע וויכטיק ענדערונגען צו די נאָרמאַל. פּלוס, קאַמביינינג די צוויי קאָנטראָלס אין ISO 27002:2022 מאכט די נאָרמאַל מער באַניצער פרייַנדלעך.

ווער איז אין באַשולדיקונג פון דעם פּראָצעס?

דער פּראָיעקט מאַנאַגער (PM) איז פאַראַנטוואָרטלעך פֿאַר ינשורינג אַז אינפֿאָרמאַציע זיכערהייט איז ימפּלאַמענאַד אין די לעבן ציקל פון יעדער פּרויעקט. אָבער, דער PM קען געפֿינען עס נוציק צו באַראַטנ אַ אינפֿאָרמאַציע זיכערהייט אָפיציר (ISO) צו באַשליסן וואָס אינפֿאָרמאַציע זיכערהייט רעקווירעמענץ זענען דארף פֿאַר פאַרשידענע טייפּס פון פּראַדזשעקס.

וואָס טאָן די ענדערונגען מיינען פֿאַר איר?

עס זענען קיין ענדערונגען צו די ISO/IEC 27001 נאָרמאַל, אַזוי יגזיסטינג ISMS טאָן ניט דאַרפֿן צו זיין דערהייַנטיקט. אויסערדעם, עס איז אַ חסד צייט פון צוויי יאָר איידער אָרגאַנאַזיישאַנז דאַרפֿן צו אַרומנעמען די נייַע נאָרמאַל.

אָבער, ווייַל אַנעקס א פון ISO/IEC 27001 וועט זיין מאַטשט מיט די נייַע ISO/IEC 27002 קאָנטראָלס ביז דעם סוף פון 2022, עס איז רעקאַמענדיד אַז אַקטיוויטעטן באזירט אויף די אינפֿאָרמאַציע איצט בנימצא אויף די נייַע ISO/IEC 27002 קאָנטראָלס.

פֿאַר בייַשפּיל, אָרגאַנאַזיישאַנז קענען:

  • נעמען אַ קוק אין די פאַרנעם פון זייער ISMS.
  • דערפרישן די אינפֿאָרמאַציע זיכערהייט פּאָליטיק פון דער אָרגאַניזאַציע און אַלע אנדערע כּללים צו ענשור אַז די באַטייַטיק באַווייַזן און קאָנטראָלס זענען ימפּלאַמענאַד.
  • מאַכן זיכער אַז איר פֿאַרשטיין דיין שטעלע אין באַציונג צו נייַע קאָנטראָלס און די נייַע סטרוקטור פון די נאָרמאַל דורך אַ ריס אַסעסמאַנט.
  • ינקאָרפּערייט די נייַע אינפֿאָרמאַציע זיכערהייט קאָנטראָלס אין דיין ריזיקירן אַסעסמאַנט צוגאַנג.

ווי ISMS.online העלפּס

א וואָלקן-באזירט פּלאַטפאָרמע פֿאַר יסאָ 27002 ימפּלאַמענטיישאַן, ISMS.online, העלפּס איר פירן דיין אינפֿאָרמאַציע זיכערהייט ריזיקירן פאַרוואַלטונג פּראַסעסאַז לייכט און יפעקטיוולי.

מיט אונדזער וואָלקן-באזירט פּלאַטפאָרמע, איר וועט האָבן צוטריט צו אַ ביבליאָטעק פון פאַר-געשריבן פּאַלאַסיז, ​​פּראָוסידזשערז, אַרבעט אינסטרוקציעס און פארמען גרייט פֿאַר איר.

די ISMS.online פּלאַטפאָרמע גיט אַ קייט פון שטאַרק מכשירים וואָס פאַרפּאָשעטערן די וועג איר קענען דאָקומענט, ינסטרומענט, טייַנען און פֿאַרבעסערן דיין אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם (ISMS) און דערגרייכן העסקעם מיט ISO 27002.

די פולשטענדיק פּעקל פון מכשירים גיט איר איין צענטראל אָרט ווו איר קענען מאַכן אַ בעספּאָכע גאַנג פון פּאַלאַסיז און פּראָוסידזשערז וואָס ייַנרייען זיך מיט דיין די ספּעציפיש ריסקס און באדערפענישן פון די אָרגאַניזאַציע. עס אויך אַלאַוז מיטאַרבעט צווישן חברים און פונדרויסנדיק פּאַרטנערס אַזאַ ווי סאַפּלייערז אָדער דריט פּאַרטיי אַדאַטערז.

ניצן אַ וועב אַפּ ספּאַסיפיקלי דיזיינד צו העלפֿן קאָמפּאַניעס צו ינסטרומענט אַן אינפֿאָרמאַציע סעקוריטי מאַנאַגעמענט סיסטעם (ISMS) באזירט אויף ISO 27001, איר וועט נישט בלויז שפּאָרן צייט, אָבער אויך פאַרגרעסערן די זיכערהייט פון דיין אָרגאַניזאַציע.

באַקומען אין קאָנטאַקט הייַנט צו בוך אַ דעמאָ.

באַקומען אַ העאַדסטאַרט
אויף ISO 27002

דער בלויז העסקעם
לייזונג איר דאַרפֿן
ספר דיין דעמאָ

אָרגאַנאַזיישאַנאַל קאָנטראָלס

ISO/IEC 27002:2022 קאָנטראָל ידענטיפיעריסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירןקאָנטראָל נאָמען
5.1קסנומקס, קסנומקספּאַלאַסיז פֿאַר אינפֿאָרמאַציע זיכערהייט
5.206.1.1אינפֿאָרמאַציע זיכערהייט ראָלעס און ריספּאַנסאַבילאַטיז
5.306.1.2סעגרעגאַציע פון ​​פליכט
5.407.2.1פאַרוואַלטונג ריספּאַנסאַבילאַטיז
5.506.1.3קאָנטאַקט מיט אויטאריטעטן
5.606.1.4קאָנטאַקט מיט ספּעציעל אינטערעס גרופּעס
5.7נייַסאַקאָנע סייכל
5.8קסנומקס, קסנומקסאינפֿאָרמאַציע זיכערהייט אין פּרויעקט פאַרוואַלטונג
5.9קסנומקס, קסנומקסינוואַנטאָרי פון אינפֿאָרמאַציע און אנדערע פֿאַרבונדן אַסעץ
5.10קסנומקס, קסנומקסאַקסעפּטאַבאַל נוצן פון אינפֿאָרמאַציע און אנדערע פֿאַרבונדן אַסעץ
5.1108.1.4צוריקקער פון אַסעץ
5.12 08.2.1קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע
5.1308.2.2לייבלינג פון אינפֿאָרמאַציע
5.14קסנומקס, קסנומקס, קסנומקסאינפֿאָרמאַציע אַריבערפירן
5.15קסנומקס, קסנומקסאַקסעס קאָנטראָל
5.1609.2.1Identity management
5.17 קסנומקס, קסנומקס, קסנומקסאָטענטאַקיישאַן אינפֿאָרמאַציע
5.18קסנומקס, קסנומקס, קסנומקסאַקסעס רעכט
5.1915.1.1אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער באַציונגען
5.2015.1.2אַדרעסינג אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער אַגרימאַנץ
5.2115.1.3אָנפירונג אינפֿאָרמאַציע זיכערהייט אין די יקט צושטעלן קייט
5.22קסנומקס, קסנומקסמאָניטאָרינג, אָפּשאַצונג און טוישן פאַרוואַלטונג פון סאַפּלייער באַדינונגס
5.23נייַאינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון וואָלקן באַדינונגס
5.2416.1.1פּלאַנירונג און צוגרייטונג פון אינפֿאָרמאַציע זיכערהייט אינצידענט פאַרוואַלטונג
5.2516.1.4אַססעססמענט און באַשלוס אויף אינפֿאָרמאַציע זיכערהייט געשעענישן
5.2616.1.5ענטפער צו אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ
5.2716.1.6לערנען פון אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ
5.2816.1.7זאַמלונג פון זאָגן
5.29קסנומקס, קסנומקס, קסנומקסאינפֿאָרמאַציע זיכערהייט בעשאַס דיסראַפּשאַן
5.30נייַיקט גרייטקייַט פֿאַר געשעפט קאַנטיניויישאַן
5.31קסנומקס, קסנומקסלעגאַל, סטאַטשאַטאָרי, רעגולאַטאָרי און קאַנטראַקטשואַל באדערפענישן
5.3218.1.2ינטעללעקטואַל פּראָפּערטי הזכויות
5.3318.1.3שוץ פון רעקאָרדס
5.3418.1.4פּריוואַטקייט און שוץ פון PII
5.3518.2.1פרייַ אָפּשאַצונג פון אינפֿאָרמאַציע זיכערהייט
5.36קסנומקס, קסנומקסהעסקעם מיט פּאַלאַסיז, ​​כּללים און סטאַנדאַרדס פֿאַר אינפֿאָרמאַציע זיכערהייט
5.3712.1.1דאַקיומענטאַד אַפּערייטינג פּראָוסידזשערז

טעקנאַלאַדזשיקאַל קאָנטראָלס

ISO/IEC 27002:2022 קאָנטראָל ידענטיפיעריסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירןקאָנטראָל נאָמען
8.1קסנומקס, קסנומקסבאַניצער ענדפּוינט דעוויסעס
8.209.2.3פּריווילעדזשד אַקסעס רעכט
8.309.4.1אינפֿאָרמאַציע אַקסעס ריסטריקשאַן
8.409.4.5אַקסעס צו מקור קאָד
8.509.4.2זיכער אָטענטאַקיישאַן
8.612.1.3קאַפּאַציטעט פאַרוואַלטונג
8.712.2.1שוץ קעגן מאַלוואַרע
8.8קסנומקס, קסנומקספאַרוואַלטונג פון טעכניש וואַלנעראַביליטיז
8.9נייַקאָנפיגוראַטיאָן פאַרוואַלטונג
8.10נייַאינפֿאָרמאַציע דילישאַן
8.11נייַדאַטאַ מאַסקינג
8.12נייַפאַרהיטונג פון דאַטן ליקאַדזש
8.1312.3.1אינפֿאָרמאַציע באַקאַפּ
8.1417.2.1רעדאַנדאַנסי פון אינפֿאָרמאַציע פּראַסעסינג פאַסילאַטיז
8.15קסנומקס, קסנומקס, קסנומקסלאָגגינג
8.16נייַמאָניטאָרינג אַקטיוויטעטן
8.1712.4.4זייגער סינגקראַנאַזיישאַן
8.1809.4.4נוצן פון פּריוולידזשד נוצן מגילה
8.19קסנומקס, קסנומקסייַנמאָנטירונג פון ווייכווארג אויף אַפּעריישאַנאַל סיסטעמען
8.2013.1.1נעטוואָרקס זיכערהייַט
8.2113.1.2זיכערהייַט פון נעץ באַדינונגען
8.2213.1.3סעגרעגאַציע פון ​​נעטוואָרקס
8.23נייַוועב פֿילטרירונג
8.24קסנומקס, קסנומקסניצן קריפּטאָגראַפי
8.2514.2.1זיכער אַנטוויקלונג לעבן ציקל
8.26קסנומקס, קסנומקסאַפּפּליקאַטיאָן זיכערהייַט באדערפענישן
8.2714.2.5זיכער סיסטעם אַרקאַטעקטשער און ינזשעניעריע פּרינסאַפּאַלז
8.28נייַזיכער קאָדירונג
8.29קסנומקס, קסנומקסזיכערהייט טעסטינג אין אַנטוויקלונג און אַקסעפּטאַנס
8.3014.2.7אַוצאָרסט אַנטוויקלונג
8.31קסנומקס, קסנומקסצעשיידונג פון אַנטוויקלונג, פּרובירן און פּראָדוקציע ינווייראַנמאַנץ
8.32קסנומקס, קסנומקס, קסנומקס, קסנומקסטוישן פאַרוואַלטונג
8.3314.3.1טעסט אינפֿאָרמאַציע
8.3412.7.1שוץ פון אינפֿאָרמאַציע סיסטעמען בעשאַס קאָנטראָלירן טעסטינג
דערהייַנטיקט פֿאַר ISO 27001 2022
  • 81% פון די אַרבעט געטאן פֿאַר איר
  • אַשורד רעזולטאַטן מעטאַד פֿאַר סערטאַפאַקיישאַן הצלחה
  • שפּאָרן צייט, געלט און כאַסאַל
ספר דיין דעמאָ
ימג

ISMS.online איצט שטיצט ISO 42001 - די וועלט 'ס ערשטער אַי מאַנאַגעמענט סיסטעם. דריקט צו געפֿינען מער