קאָנטראָל 6.1 דילז מיט די הינטערגרונט טשעקס וואָס זענען פארלאנגט פֿאַר אַלע עמפּלוייז און אויסגעקליבן סאַפּלייערז איידער זיי פאַרבינדן די אָרגאַניזאַציע.
קאָנטראָל 6.1 אַדוואָקאַטעד פֿאַר אַ פּראַפּאָרשאַנאַל צוגאַנג צו וועראַפאַקיישאַן טשעקס וואָס איז לינגקט צו די יינציק רעקווירעמענץ פון דער אָרגאַניזאַציע, און ענקאַמפּאַסאַז אַלע די באַטייַטיק געזעצן, רעגיאַליישאַנז און עטישע סטאַנדאַרדס וואָס אַן אָרגאַניזאַציע האלט זיך צו, ווו נאָר זיי אַרבעטן.
ווען דורכפירונג טשעקס, אָרגאַנאַזיישאַנז זאָל זיין מיינדאַד מיט דעם טיפּ פון אינפֿאָרמאַציע וואָס יעדער אָנגעשטעלטער / סאַפּלייער וועט קומען אין קאָנטאַקט מיט איבער זייער אַרבעט ראָלע, און קיין פֿאַרבונדן ריסקס.
קאָנטראָל 6.1 איז אַ פאַרהיטנדיק קאָנטראָל אַז מיינטיינז ריזיקירן דורך גרינדן אַ זיפּונג פּראָצעס וואָס וועט וועץ אַלע פול-צייט, טייל-צייט און גלייַכגילטיק / צייַטווייַליק שטעקן און סאַפּלייערז, צו ענשור אַז בלויז פּאַסיק און געהעריק פּערסאַנעל קענען צוטריט אינפֿאָרמאַציע.
קאָנטראָל טיפּע | אינפֿאָרמאַציע זיכערהייט פּראָפּערטיעס | סייבערסעקוריטי קאַנסעפּס | אַפּעריישאַנאַל קייפּאַבילאַטיז | זיכערהייַט דאָומיינז |
---|---|---|---|---|
# פּרעווענטיוו | #מיט זיכערקייט # אָרנטלעכקייַט # אַוואַילאַביליטי | # באַשיצן | # מענטשנרעכט ריסאָרס זיכערהייט | # גאַווערנאַנס און יקאָוסיסטאַם |
באַשעפטיקונג וועראַפאַקיישאַן טשעקס זענען יוזשאַוואַלי דורכגעקאָכט איידער אַ מענטש אָנהייב זיין אַרבעט. ווי אַזאַ, אָונערשיפּ פון 6.1 זאָל זיין רוען מיט די HR מאַנאַגער פון אַן אָרגאַניזאַציע.
זיפּונג אַקטיוויטעטן זאָל אַרייַננעמען די פאלגענדע טשעקס:
הינטערגרונט וועראַפאַקיישאַן אָפט כולל די זאַמלונג, פּראַסעסינג און אַריבערפירן פון PII און / אָדער פּראָטעקטעד קעראַקטעריסטיקס (UK געזעץ). ווי אַזאַ, אָרגאַנאַזיישאַנז זאָל ענשור שטרענג אַדכיראַנס צו קיין פּריוויילינג באַשעפטיקונג געסעצ - געבונג, ווו נאָר זיי אַרבעטן.
דאָס יוזשאַוואַלי ינוואַלווז ינפאָרמינג דעם קאַנדידאַט פון די זיפּונג פּראָצעס (ביידע אין טערמינען פון די דאַטן פּראַסעסט און וואָס עס איז געניצט פֿאַר), איידער די וועראַפאַקיישאַן איז דורכגעקאָכט.
זיפּונג פּראָוסידזשערז זאָל קלאר אַוטליין די פאַראַנטוואָרטלעך פּערסאַנעל פֿאַר דורכפירן די זיפּונג אין ביכאַף פון דער אָרגאַניזאַציע, און די אַנדערלייינג סיבה פֿאַר וואָס זיפּונג איז דורכגעקאָכט אין דער ערשטער אָרט.
אויב זיפּונג זאָל זיין דורכגעקאָכט אויף סאַפּלייערז, עס איז וויכטיק צו אַרייַננעמען דעם פאָדערונג אין קיין קאַנטראַקטשואַל אַגרימאַנץ איידער די סערוויסעס זענען רענדערד.
אַמאָל אַן אָנגעשטעלטער / סאַפּלייער איז וואַטיד און כייערד, די דער אָרגאַניזאַציע זאָל נעמען סטעפּס צו ענשור אַז דער קאַנדידאַט האט די פיייקייט צו דורכפירן זייער ראָלע ווי אַדווערטייזד, און האט פּראָווען זיך צו זיין אַ טראַסטווערדי יחיד, ספּעציעל אויב זייער ראָלע כולל קיין אינפֿאָרמאַציע זיכערהייט-פֿאַרבונדענע אַקטיוויטעטן.
קאָנטראָל 6.1 גיט אָרגאַנאַזיישאַנז אַ היפּש פּלאַץ אויף די צושטאנדן וואָס זענען פארלאנגט איידער ינישיייטיד ימפּרוווד וואַטינג קאָנטראָלס.
אַזאַ פּראָוסידזשערז זאָל זיין באַשלאָסן אויף אַ אַרבעט-ביי-אַרבעט יקער, און קיין דיסטינגקשאַן זאָל זיין געמאכט צווישן נייַ שטעקן, אָדער יגזיסטינג שטעקן וואָס זענען פּראָמאָטעד צו אַ ראָלע וואָס פֿעיִקייטן אַ גרעסערע סומע פון פֿאַראַנטוואָרטלעכקייט.
ראָלעס וואָס דאַרפן ימפּרוווד זיפּונג קענען זיין דיפיינד ווי יעדער וואָס האַנדלען מיט אינפֿאָרמאַציע פּראַסעסינג ווי אַ טעגלעך טעטיקייט (למשל HR), אָדער קיין ראָלע וואָס כולל די האַנדלינג אָדער פּראַסעסינג פון PII, פינאַנציעל אינפֿאָרמאַציע אָדער קיין אנדערע טיפּ פון שפּירעוודיק דאַטן.
אָרגאַנאַזיישאַנז זאָל אויך באַטראַכטן וועגן צו באַשטעטיקן די אָנגאָינג סוטאַביליטי פון קיין פּערסאַנעל וואָס זענען אָנגעשטעלט אין אַ קריטיש ראָלע.
אין זיכער צושטאנדן (דרינגלעך כייערז, דריט-פּאַרטיי דילייז, אַפּלאַקיישאַן מיסטייקס אאז"ו ו), זיפּונג איז ניט שטענדיק ביכולת צו זיין געענדיקט אין אַ בייַצייַטיק שטייגער.
ווען דאָס אַקערז, אָרגאַנאַזיישאַנז זאָל באַטראַכטן אָלטערנאַטיוו קאָרסאַז פון קאַמף וואָס מינאַמייז די ריסקס פֿאַרבונדן מיט אַן אַנסקרינד מיטגליד פון שטעקן, אַרייַנגערעכנט:
27002:2022-6.1 ריפּלייסיז 27002:2013-7.1.1 (סקרין).
27002:2022-6.1 כּולל די זעלבע יקערדיק גיידאַנס פונקטן ווי 27002:2013-7.1.1, אין אַדווייזינג אָרגאַנאַזיישאַנז וועגן וואָס אינפֿאָרמאַציע איז פארלאנגט צו זיין וועראַפייד איידער אַן אָנגעשטעלטער / סאַפּלייער סטאַרטינג זייער אַרבעט (רעפערענצן, קוו, אידענטיטעט עטק).
געבויט אויף די יקערדיק גיידאַנס געפֿינט, 27002: 2022-6.1 אויך כּולל נאָך אינפֿאָרמאַציע וועגן ווי אָרגאַנאַזיישאַנז זאָל רעאַגירן צו דערענדיקט וועראַפאַקיישאַנז, אַרייַנגערעכנט פּאָטענציעל טערמאַניישאַן.
די ISMS.online פּלאַטפאָרמע גיט אַ קייט פון שטאַרק מכשירים וואָס פאַרפּאָשעטערן די וועג איר קענען דאָקומענט, ינסטרומענט, טייַנען און פֿאַרבעסערן דיין אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם (ISMS) און דערגרייכן העסקעם מיט ISO 27002.
באַקומען אין קאָנטאַקט הייַנט צו בוך אַ דעמאָ.
מיר געבן איר אַ 81% כעדסטאַרט
פון דעם מאָמענט איר קלאָץ אין
ספר דיין דעמאָ
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
5.7 | נייַ | סאַקאָנע סייכל |
5.23 | נייַ | אינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון וואָלקן באַדינונגס |
5.30 | נייַ | יקט גרייטקייַט פֿאַר געשעפט קאַנטיניויישאַן |
7.4 | נייַ | פיזיש זיכערהייט מאָניטאָרינג |
8.9 | נייַ | קאָנפיגוראַטיאָן פאַרוואַלטונג |
8.10 | נייַ | אינפֿאָרמאַציע דילישאַן |
8.11 | נייַ | דאַטאַ מאַסקינג |
8.12 | נייַ | פאַרהיטונג פון דאַטן ליקאַדזש |
8.16 | נייַ | מאָניטאָרינג אַקטיוויטעטן |
8.23 | נייַ | וועב פֿילטרירונג |
8.28 | נייַ | זיכער קאָדירונג |
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
6.1 | 07.1.1 | זיפּונג |
6.2 | 07.1.2 | טערמינען און באדינגונגען פון באַשעפטיקונג |
6.3 | 07.2.2 | אינפֿאָרמאַציע זיכערהייט וויסיקייַט, בילדונג און טריינינג |
6.4 | 07.2.3 | דיסציפּלינאַרי פּראָצעס |
6.5 | 07.3.1 | ריספּאַנסאַבילאַטיז נאָך טערמאַניישאַן אָדער טוישן פון באַשעפטיקונג |
6.6 | 13.2.4 | קאַנפאַדענשיאַלאַטי אָדער ניט-אַנטפּלעקונג אַגרימאַנץ |
6.7 | 06.2.2 | ווייַט ארבעטן |
6.8 | קסנומקס, קסנומקס | אינפֿאָרמאַציע זיכערהייט געשעעניש ריפּאָרטינג |
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
7.1 | 11.1.1 | גשמיות זיכערהייַט פּערימאַטערז |
7.2 | קסנומקס, קסנומקס | פיזיש פּאָזיציע |
7.3 | 11.1.3 | סיקיורינג אָפאַסיז, רומז און פאַסילאַטיז |
7.4 | נייַ | פיזיש זיכערהייט מאָניטאָרינג |
7.5 | 11.1.4 | פּראַטעקטינג קעגן גשמיות און ינווייראַנמענאַל טרעץ |
7.6 | 11.1.5 | ארבעטן אין זיכער געביטן |
7.7 | 11.2.9 | קלאָר שרייַבטיש און קלאָר פאַרשטעלן |
7.8 | 11.2.1 | עקוויפּמענט סיטינג און שוץ |
7.9 | 11.2.6 | זיכערהייט פון אַסעץ אַוועק-לאָקאַל |
7.10 | קסנומקס, קסנומקס, קסנומקס, קסנומקס | סטאָרידזש מידיאַ |
7.11 | 11.2.2 | שטיצן יוטילאַטיז |
7.12 | 11.2.3 | קאַבלע זיכערהייַט |
7.13 | 11.2.4 | ויסריכט וישאַלט |
7.14 | 11.2.7 | זיכער באַזייַטיקונג אָדער שייַעך-נוצן פון ויסריכט |
מיר זענען פּרייַז-עפעקטיוו און שנעל