ציל פון קאָנטראָל 6.1
קאָנטראָל 6.1 דילז מיט די הינטערגרונט טשעקס וואָס זענען פארלאנגט פֿאַר אַלע עמפּלוייז און אויסגעקליבן סאַפּלייערז איידער זיי פאַרבינדן די אָרגאַניזאַציע.
קאָנטראָל 6.1 אַדוואָקאַטעד פֿאַר אַ פּראַפּאָרשאַנאַל צוגאַנג צו וועראַפאַקיישאַן טשעקס וואָס איז לינגקט צו די יינציק רעקווירעמענץ פון דער אָרגאַניזאַציע, און ענקאַמפּאַסאַז אַלע די באַטייַטיק געזעצן, רעגיאַליישאַנז און עטישע סטאַנדאַרדס וואָס אַן אָרגאַניזאַציע האלט זיך צו, ווו נאָר זיי אַרבעטן.
ווען דורכפירונג טשעקס, אָרגאַנאַזיישאַנז זאָל זיין מיינדאַד מיט דעם טיפּ פון אינפֿאָרמאַציע וואָס יעדער אָנגעשטעלטער / סאַפּלייער וועט קומען אין קאָנטאַקט מיט איבער זייער אַרבעט ראָלע, און קיין פֿאַרבונדן ריסקס.
אַטריביוץ טאַבלע פון קאָנטראָל 6.1
קאָנטראָל 6.1 איז אַ פאַרהיטנדיק קאָנטראָל אַז מיינטיינז ריזיקירן דורך גרינדן אַ זיפּונג פּראָצעס וואָס וועט וועץ אַלע פול-צייט, טייל-צייט און גלייַכגילטיק / צייַטווייַליק שטעקן און סאַפּלייערז, צו ענשור אַז בלויז פּאַסיק און געהעריק פּערסאַנעל קענען צוטריט אינפֿאָרמאַציע.
קאָנטראָל טיפּע | אינפֿאָרמאַציע זיכערהייט פּראָפּערטיעס | סייבערסעקוריטי קאַנסעפּס | אַפּעריישאַנאַל קייפּאַבילאַטיז | זיכערהייַט דאָומיינז |
---|---|---|---|---|
# פּרעווענטיוו | #מיט זיכערקייט | # באַשיצן | # מענטשנרעכט ריסאָרס זיכערהייט | # גאַווערנאַנס און יקאָוסיסטאַם |
# אָרנטלעכקייַט | ||||
# אַוואַילאַביליטי |
באַקומען אַ 81% כעדסטאַרט
מיר האָבן געטאן די שווער אַרבעט פֿאַר איר, געבן איר אַ העאַדסטאַרט פון 81% פון דעם מאָמענט איר קלאָץ אויף.
כל איר האָבן צו טאָן איז צו פּלאָמבירן די בלאַנקס.
אָונערשיפּ פון קאָנטראָל 6.1
באַשעפטיקונג וועראַפאַקיישאַן טשעקס זענען יוזשאַוואַלי דורכגעקאָכט איידער אַ מענטש אָנהייב זיין אַרבעט. ווי אַזאַ, אָונערשיפּ פון 6.1 זאָל זיין רוען מיט די HR מאַנאַגער פון אַן אָרגאַניזאַציע.
אַלגעמיינע גיידאַנס אויף קאָנטראָל 6.1
זיפּונג אַקטיוויטעטן זאָל אַרייַננעמען די פאלגענדע טשעקס:
- רעפערענצן, אַרייַנגערעכנט ביידע געשעפט און פערזענלעכע טעסטאַמענץ.
- CV וועראַפאַקיישאַן, צו ענשור אַז דער קאַנדידאַט האט ניט איבערגעהיפּערט קיין באַטייַטיק אינפֿאָרמאַציע און בלויז ינקלודעד פּינטלעך און עמעסדיק אינפֿאָרמאַציע.
- באַשטעטיקונג פון אַקאַדעמיק, וואָוקיישאַנאַל און פאַכמאַן קוואַלאַפאַקיישאַנז און סערטאַפאַקיישאַנז.
- אידענטיטעט וועראַפאַקיישאַן, ווי באשטעטיקט דורך אַ דריט-פּאַרטיי רעגירונג אָדער עפנטלעך סעקטאָר אָרגאַניזאַציע (פּאַס און / אָדער דרייווינג דערלויבעניש טשעקס).
- קרעדיט טשעקס און פאַרברעכער רעקאָרד טשעקס, פֿאַר קיין ראָלעס וואָס זענען דימד פּאַסיק פֿאַר ימפּרוווד וועטינג.
הינטערגרונט וועראַפאַקיישאַן אָפט כולל די זאַמלונג, פּראַסעסינג און אַריבערפירן פון PII און / אָדער פּראָטעקטעד קעראַקטעריסטיקס (UK געזעץ). ווי אַזאַ, אָרגאַנאַזיישאַנז זאָל ענשור שטרענג אַדכיראַנס צו קיין פּריוויילינג באַשעפטיקונג געסעצ - געבונג, ווו נאָר זיי אַרבעטן.
דאָס יוזשאַוואַלי ינוואַלווז ינפאָרמינג דעם קאַנדידאַט פון די זיפּונג פּראָצעס (ביידע אין טערמינען פון די דאַטן פּראַסעסט און וואָס עס איז געניצט פֿאַר), איידער די וועראַפאַקיישאַן איז דורכגעקאָכט.
זיפּונג פּראָוסידזשערז זאָל קלאר אַוטליין די פאַראַנטוואָרטלעך פּערסאַנעל פֿאַר דורכפירן די זיפּונג אין ביכאַף פון דער אָרגאַניזאַציע, און די אַנדערלייינג סיבה פֿאַר וואָס זיפּונג איז דורכגעקאָכט אין דער ערשטער אָרט.
אויב זיפּונג זאָל זיין דורכגעקאָכט אויף סאַפּלייערז, עס איז וויכטיק צו אַרייַננעמען דעם פאָדערונג אין קיין קאַנטראַקטשואַל אַגרימאַנץ איידער די סערוויסעס זענען רענדערד.
אַמאָל אַן אָנגעשטעלטער / סאַפּלייער איז וואַטיד און כייערד, די דער אָרגאַניזאַציע זאָל נעמען סטעפּס צו ענשור אַז דער קאַנדידאַט האט די פיייקייט צו דורכפירן זייער ראָלע ווי אַדווערטייזד, און האט פּראָווען זיך צו זיין אַ טראַסטווערדי יחיד, ספּעציעל אויב זייער ראָלע כולל קיין אינפֿאָרמאַציע זיכערהייט-פֿאַרבונדענע אַקטיוויטעטן.
קאָמפּליאַנסע טוט נישט האָבן צו זיין קאָמפּליצירט.
מיר האָבן געטאן די שווער אַרבעט פֿאַר איר, געבן איר אַ העאַדסטאַרט פון 81% פון דעם מאָמענט איר קלאָץ אויף.
כל איר האָבן צו טאָן איז צו פּלאָמבירן די בלאַנקס.
גיידאַנס - ענכאַנסט וואַטינג
קאָנטראָל 6.1 גיט אָרגאַנאַזיישאַנז אַ היפּש פּלאַץ אויף די צושטאנדן וואָס זענען פארלאנגט איידער ינישיייטיד ימפּרוווד וואַטינג קאָנטראָלס.
אַזאַ פּראָוסידזשערז זאָל זיין באַשלאָסן אויף אַ אַרבעט-ביי-אַרבעט יקער, און קיין דיסטינגקשאַן זאָל זיין געמאכט צווישן נייַ שטעקן, אָדער יגזיסטינג שטעקן וואָס זענען פּראָמאָטעד צו אַ ראָלע וואָס פֿעיִקייטן אַ גרעסערע סומע פון פֿאַראַנטוואָרטלעכקייט.
ראָלעס וואָס דאַרפן ימפּרוווד זיפּונג קענען זיין דיפיינד ווי יעדער וואָס האַנדלען מיט אינפֿאָרמאַציע פּראַסעסינג ווי אַ טעגלעך טעטיקייט (למשל HR), אָדער קיין ראָלע וואָס כולל די האַנדלינג אָדער פּראַסעסינג פון PII, פינאַנציעל אינפֿאָרמאַציע אָדער קיין אנדערע טיפּ פון שפּירעוודיק דאַטן.
אָרגאַנאַזיישאַנז זאָל אויך באַטראַכטן וועגן צו באַשטעטיקן די אָנגאָינג סוטאַביליטי פון קיין פּערסאַנעל וואָס זענען אָנגעשטעלט אין אַ קריטיש ראָלע.
גיידאַנס - דערענדיקט וועראַפאַקיישאַנז
אין זיכער צושטאנדן (דרינגלעך כייערז, דריט-פּאַרטיי דילייז, אַפּלאַקיישאַן מיסטייקס אאז"ו ו), זיפּונג איז ניט שטענדיק ביכולת צו זיין געענדיקט אין אַ בייַצייַטיק שטייגער.
ווען דאָס אַקערז, אָרגאַנאַזיישאַנז זאָל באַטראַכטן אָלטערנאַטיוו קאָרסאַז פון קאַמף וואָס מינאַמייז די ריסקס פֿאַרבונדן מיט אַן אַנסקרינד מיטגליד פון שטעקן, אַרייַנגערעכנט:
- פאַרהאַלטן אָנבאָאַרדינג.
- ריסטריקטיד אַקסעס צו סיסטעמען.
- וויטכאָולדינג פירמע אַסעץ און ויסריכט.
- טערמאַניישאַן פון באַשעפטיקונג.
פירן אַלע דיין העסקעם אויף איין אָרט
ISMS.online שטיצט איבער 100 סטאַנדאַרדס
און תקנות, געבן איר אַ איין
פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.
ענדערונגען און דיפפערענסעס פֿון ISO 27002:2013
27002:2022-6.1 ריפּלייסיז 27002:2013-7.1.1 (סקרין).
27002:2022-6.1 כּולל די זעלבע יקערדיק גיידאַנס פונקטן ווי 27002:2013-7.1.1, אין אַדווייזינג אָרגאַנאַזיישאַנז וועגן וואָס אינפֿאָרמאַציע איז פארלאנגט צו זיין וועראַפייד איידער אַן אָנגעשטעלטער / סאַפּלייער סטאַרטינג זייער אַרבעט (רעפערענצן, קוו, אידענטיטעט עטק).
געבויט אויף די יקערדיק גיידאַנס געפֿינט, 27002: 2022-6.1 אויך כּולל נאָך אינפֿאָרמאַציע וועגן ווי אָרגאַנאַזיישאַנז זאָל רעאַגירן צו דערענדיקט וועראַפאַקיישאַנז, אַרייַנגערעכנט פּאָטענציעל טערמאַניישאַן.
נייַ יסאָ 27002 קאָנטראָלס
ניו קאָנטראָלס
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
5.7 | נייַ | סאַקאָנע סייכל |
5.23 | נייַ | אינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון וואָלקן באַדינונגס |
5.30 | נייַ | יקט גרייטקייַט פֿאַר געשעפט קאַנטיניויישאַן |
7.4 | נייַ | פיזיש זיכערהייט מאָניטאָרינג |
8.9 | נייַ | קאָנפיגוראַטיאָן פאַרוואַלטונג |
8.10 | נייַ | אינפֿאָרמאַציע דילישאַן |
8.11 | נייַ | דאַטאַ מאַסקינג |
8.12 | נייַ | פאַרהיטונג פון דאַטן ליקאַדזש |
8.16 | נייַ | מאָניטאָרינג אַקטיוויטעטן |
8.23 | נייַ | וועב פֿילטרירונג |
8.28 | נייַ | זיכער קאָדירונג |
אָרגאַנאַזיישאַנאַל קאָנטראָלס
מענטשן קאָנטראָלס
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
6.1 | 07.1.1 | זיפּונג |
6.2 | 07.1.2 | טערמינען און באדינגונגען פון באַשעפטיקונג |
6.3 | 07.2.2 | אינפֿאָרמאַציע זיכערהייט וויסיקייַט, בילדונג און טריינינג |
6.4 | 07.2.3 | דיסציפּלינאַרי פּראָצעס |
6.5 | 07.3.1 | ריספּאַנסאַבילאַטיז נאָך טערמאַניישאַן אָדער טוישן פון באַשעפטיקונג |
6.6 | 13.2.4 | קאַנפאַדענשיאַלאַטי אָדער ניט-אַנטפּלעקונג אַגרימאַנץ |
6.7 | 06.2.2 | ווייַט ארבעטן |
6.8 | קסנומקס, קסנומקס | אינפֿאָרמאַציע זיכערהייט געשעעניש ריפּאָרטינג |
גשמיות קאָנטראָלס
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
7.1 | 11.1.1 | גשמיות זיכערהייַט פּערימאַטערז |
7.2 | קסנומקס, קסנומקס | פיזיש פּאָזיציע |
7.3 | 11.1.3 | סיקיורינג אָפאַסיז, רומז און פאַסילאַטיז |
7.4 | נייַ | פיזיש זיכערהייט מאָניטאָרינג |
7.5 | 11.1.4 | פּראַטעקטינג קעגן גשמיות און ינווייראַנמענאַל טרעץ |
7.6 | 11.1.5 | ארבעטן אין זיכער געביטן |
7.7 | 11.2.9 | קלאָר שרייַבטיש און קלאָר פאַרשטעלן |
7.8 | 11.2.1 | עקוויפּמענט סיטינג און שוץ |
7.9 | 11.2.6 | זיכערהייט פון אַסעץ אַוועק-לאָקאַל |
7.10 | קסנומקס, קסנומקס, קסנומקס, קסנומקס | סטאָרידזש מידיאַ |
7.11 | 11.2.2 | שטיצן יוטילאַטיז |
7.12 | 11.2.3 | קאַבלע זיכערהייַט |
7.13 | 11.2.4 | ויסריכט וישאַלט |
7.14 | 11.2.7 | זיכער באַזייַטיקונג אָדער שייַעך-נוצן פון ויסריכט |
טעקנאַלאַדזשיקאַל קאָנטראָלס
ווי ISMS.online העלפּס
די ISMS.online פּלאַטפאָרמע גיט אַ קייט פון שטאַרק מכשירים וואָס פאַרפּאָשעטערן די וועג איר קענען דאָקומענט, ינסטרומענט, טייַנען און פֿאַרבעסערן דיין אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם (ISMS) און דערגרייכן העסקעם מיט ISO 27002.
באַקומען אין קאָנטאַקט הייַנט צו בוך אַ דעמאָ.