וואָס איז קאָנטראָל 6.3?
יסאָ קסנומקס:2022, קאָנטראָל 6.3. אינפֿאָרמאַציע זיכערהייט וויסיקייַט, בילדונג און טריינינג קאָווערס די נויט פֿאַר עמפּלוייז פון אַן אָרגאַניזאַציע צו באַקומען צונעמען אינפֿאָרמאַציע זיכערהייט וויסיקייַט, בילדונג און טריינינג, פּלוס רעגולער דערהייַנטיקונגען פון דער אָרגאַניזאַציע ס אינפֿאָרמאַציע זיכערהייט פּאָליטיק, ספּעציעל ווי עס אַפּלייז צו זייער אַרבעט פונקציע.
אינפֿאָרמאַציע זיכערהייט וויסיקייַט, בילדונג און טראַינינג דערקלערט
אינפֿאָרמאַציע זיכערהייט וויסיקייַט, בילדונג און טריינינג (עס זיכערהייט וויסיקייַט) איז דער פּראָצעס פון ינפאָרמינג ניצערס וועגן די וויכטיקייט פון אינפֿאָרמאַציע זיכערהייט און ינקעראַדזשינג זיי צו פֿאַרבעסערן זייער אייגענע קאָמפּיוטער זיכערהייט געוווינהייטן.
יוזערז מוזן זיין אַווער פון די זיכערהייט ריסקס וואָס קענען קומען פון זייער אַקטיוויטעטן און ווי זיי קענען באַשיצן זיך קעגן די ריסקס.
אינפֿאָרמאַציע זיכערהייט וויסיקייַט, בילדונג און טריינינג זענען קריטיש קאַמפּאָונאַנץ פון די הצלחה פון קיין אָרגאַניזאַציע. עס איז קריטיש אַז אַלע עמפּלוייז פֿאַרשטיין די וויכטיקייט פון אינפֿאָרמאַציע זיכערהייט און ווי עס ימפּאַקץ אַלעמען.
די מער עמפּלוייז פֿאַרשטיין ווי צו באַשיצן זיך פון סייבער טרעץ, די מער זיכער דיין אָרגאַניזאַציע וועט זיין.
אַטריביוץ טאַבלע פון קאָנטראָל 6.3
קאָנטראָלס קענען זיין גרופּט מיט אַטריביוץ. ווען איר קוק אין די אַטריביוץ פון די קאָנטראָל, איר קענען לייכט פאַרבינדן עס צו געגרינדעט ינדאַסטרי רעקווירעמענץ און טערמינאָלאָגיע. די פאלגענדע אַטריביוץ זענען אין קאָנטראָל 6.3.
קאָנטראָל טיפּע | אינפֿאָרמאַציע זיכערהייט פּראָפּערטיעס | סייבערסעקוריטי קאַנסעפּס | אַפּעריישאַנאַל קייפּאַבילאַטיז | זיכערהייַט דאָומיינז |
---|---|---|---|---|
# פּרעווענטיוו | #מיט זיכערקייט | # באַשיצן | # מענטשנרעכט ריסאָרס זיכערהייט | # גאַווערנאַנס און יקאָוסיסטאַם |
# אָרנטלעכקייַט | ||||
# אַוואַילאַביליטי |
באַקומען אַ 81% כעדסטאַרט
מיר האָבן געטאן די שווער אַרבעט פֿאַר איר, געבן איר אַ העאַדסטאַרט פון 81% פון דעם מאָמענט איר קלאָץ אויף.
כל איר האָבן צו טאָן איז צו פּלאָמבירן די בלאַנקס.
וואָס איז דער ציל פון קאָנטראָל 6.3?
דער ציל פון קאָנטראָל 6.3 איז צו ענשור אַז פּערסאַנעל און באַטייַטיק אינטערעסירט פּאַרטיעס זענען אַווער פון און רעכט טריינד צו מקיים זייער אינפֿאָרמאַציע זיכערהייט ריספּאַנסאַבילאַטיז.
קאָנטראָל 6.3 קאָווערס אַ קייט פון אַקטיוויטעטן וואָס העלפֿן צו ענשור אַז מענטשן האָבן די וויסן און סקילז פארלאנגט צו אַרבעטן אין אַן אָרגאַניזאַציע אינפֿאָרמאַציע זיכערהייט פריימווערק. דער הויפּט פאָקוס פון דעם קאָנטראָל איז אויף וויסיקייַט-רייזינג אַקטיוויטעטן וועגן די וויכטיקייט פון אינפֿאָרמאַציע זיכערהייט, ענקערידזשינג גוט פיר, און פּראַמאָוטינג העסקעם מיט באַטייַטיק פּאַלאַסיז און פּראָוסידזשערז.
קאָנטראָל 6.3 דערקלערט
אינפֿאָרמאַציע זיכערהייט וויסיקייַט, בילדונג און טריינינג זענען אַ קריטיש קאָמפּאָנענט פון אַן אָרגאַניזאַציע ס קוילעלדיק ריזיקירן פאַרוואַלטונג סטראַטעגיע און זאָל זיין גערעכנט ווי אַ ינטאַגראַל טייל פון דער אָרגאַניזאַציע ס זיכערהייט פּאָליטיק.
קאָנטראָל 6.3 דיפיינז די נויט פֿאַר אָרגאַנאַזיישאַנז צו האָבן אַן אינפֿאָרמאַציע זיכערהייט וויסיקייַט פּראָגראַם וואָס גיט אַלע עמפּלוייז די נויטיק וויסן און סקילז צו באַשיצן אינפֿאָרמאַציע אַסעץ. עס גיט גיידאַנס וועגן וואָס זאָל זיין אַרייַנגערעכנט אין אַ עפעקטיוו וויסיקייַט פּראָגראַם.
פֿאַר בייַשפּיל, די אָרגאַניזאַציע קען דאַרפֿן צו שטעלן זיכערהייט וויסיקייַט טריינינג אין מינדסטער אַניואַלי, אָדער ווי פארלאנגט דורך די ריזיקירן אַסעסמאַנט, פֿאַר אַלע עמפּלוייז און קאָנטראַקטאָרס וואָס האָבן שוין אַסיינד ראָלעס אין וואָס זיי האָבן אַקסעס צו שפּירעוודיק אינפֿאָרמאַציע אַסעץ אָדער אנדערע טייפּס פון אינפֿאָרמאַציע סיסטעמען וואָס קראָם, פּראָצעס אָדער יבערשיקן שפּירעוודיק דאַטן.
וואָס איז ינוואַלווד און ווי צו טרעפן די רעקווירעמענץ
די פאָדערונג פֿאַר קאָנטראָל 6.3 איז אַז אַן אָרגאַניזאַציע זאָל האָבן אַ פּראָצעס צו ענשור אַז עמפּלוייז זענען אַדאַקוואַטלי טריינד ווי צו דורכפירן זייער אַרבעט דוטיז בעשאָלעם און סיקיורלי אין אַ שטייגער אַז טוט נישט קאָמפּראָמיס אינפֿאָרמאַציע זיכערהייַט. דאָס קענען זיין אַטשיווד דורך טריינינג סעשאַנז. עס קענען אויך זיין אַטשיווד מיט אָנליין רעסורסן אַזאַ ווי ווידיאס אָדער וועבינאַרס.
די אינפֿאָרמאַציע זיכערהייט וויסיקייַט, בילדונג און טריינינג מגילה זאָל זיין דעוועלאָפּעד אין לויט מיט דער אָרגאַניזאַציע ס אינפֿאָרמאַציע זיכערהייט פּאָליטיק, טעמע-ספּעציפיש פּאַלאַסיז און פּערטינאַנט אינפֿאָרמאַציע זיכערהייט פּראָוסידזשערז. עס זאָל אויך נעמען אין חשבון די אינפֿאָרמאַציע פון דער אָרגאַניזאַציע צו זיין פּראָטעקטעד און די אינפֿאָרמאַציע זיכערהייט קאָנטראָלס ימפּלאַמענאַד צו באַשיצן עס. דאס זאָל פּאַסירן פּיריאַדיקלי.
ינטראַדאַקטערי וויסיקייַט, בילדונג און טריינינג קענען צולייגן צו נייַע עמפּלוייז ווי געזונט ווי יענע וואָס יבערגאַנג צו נייַע שטעלעס אָדער טאַסקס דאַרפן באטייטיק פאַרשידענע לעוועלס פון אינפֿאָרמאַציע זיכערהייַט.
די וויסיקייַט קאמפאניע זאָל ינקאָרפּערייט אַ פאַרשיידנקייַט פון אַקטיוויטעטן צו כאַפּן וויסיקייַט. דאָס כולל קאַמפּיינז, ביכלעך, פּאָסטערס, נוזלעטערז, וועבסיטעס, אינפֿאָרמאַציע סעשאַנז, בריפינגז, E- לערנען מאַדזשולז און E- מיילז.
לויט קאָנטראָל 6.3, דעם פּראָגראַם זאָל דעקן:
- פאַרוואַלטונג ס היסכייַוועס צו אינפֿאָרמאַציע זיכערהייט איבער דער אָרגאַניזאַציע;
- פאַמיליעראַטי מיט און העסקעם מיט אָנווענדלעך אינפֿאָרמאַציע זיכערהייט כּללים און אַבלאַגיישאַנז, אַרייַנגערעכנט אינפֿאָרמאַציע זיכערהייט פּאָליטיק און טעמע-ספּעציפיש פּאַלאַסיז, סטאַנדאַרדס, געזעצן, סטאַטשוץ, רעגיאַליישאַנז, קאַנטראַקץ און אַגרימאַנץ;
- פערזענליכע פאראנטווארטליכקייט פאר די אייגענע מעשים און נישט אקציע, אלגעמיינע ריספּאַנסאַבילאַטיז צו סיקיורינג אָדער פּראַטעקטינג אינפֿאָרמאַציע וואָס געהערט צו דער אָרגאַניזאַציע און אינטערעסירט פּאַרטיעס;
- יקערדיק אינפֿאָרמאַציע זיכערהייט פּראָוסידזשערז [למשל אינפֿאָרמאַציע זיכערהייט געשעעניש ריפּאָרטינג (6.8)] ווי געזונט ווי באַסעלינע קאָנטראָלס [פֿאַר בייַשפּיל, פּאַראָל זיכערהייט];
- נאָך קאָנטאַקט ווייזט און רעסורסן פֿאַר נאָך אינפֿאָרמאַציע און עצה וועגן אינפֿאָרמאַציע זיכערהייט ענינים, אַרייַנגערעכנט ווייַטער אינפֿאָרמאַציע זיכערהייט וויסיקייַט מאַטעריאַלס.
קאָמפּליאַנסע טוט נישט האָבן צו זיין קאָמפּליצירט.
מיר האָבן געטאן די שווער אַרבעט פֿאַר איר, געבן איר אַ העאַדסטאַרט פון 81% פון דעם מאָמענט איר קלאָץ אויף.
כל איר האָבן צו טאָן איז צו פּלאָמבירן די בלאַנקס.
ענדערונגען און דיפפערענסעס פֿון ISO 27002:2013
יסאָ קסנומקס: קסנומקס איז נישט אַ גאָר נייַע קאָנטראָל. די ווערסיע פון ISO 27002, וואָס איז ארויס אין פעברואר 2022, איז אַן דערהייַנטיקן צו די פריערדיקע ווערסיע, וואָס איז ארויס אין 2013. ווי אַ רעזולטאַט, קאָנטראָל 6.3 אין ISO 27002:2022 איז נישט אַ שפּאָגל נייַ קאָנטראָל. עס איז אַ ביסל מאַדאַפייד ווערסיע פון קאָנטראָל 7.2.2 אין ISO 27002:2013.
קאָנטראָל 7.2.2 אין ISO 27002:2013 טוט נישט האָבן אַ אַטריביוץ טיש אָדער אַ דערקלערונג פון ציל וואָס זענען אַרייַנגערעכנט אין קאָנטראָל 6.3 פון די ISO 27002:2022 ווערסיע.
נאָך דעם, אַחוץ די ענדערונג אין קאָנטראָל נומער, עס איז קיין אנדערע דערנעראַבאַל חילוק צווישן די צוויי קאָנטראָלס. טראָץ דער פאַקט אַז די פראַסעאָלאָגי פון די צוויי קאָנטראָלס איז אַנדערש, די מאַטעריע און קאָנטעקסט פון די צוויי קאָנטראָלס זענען יסענשאַלי די זעלבע.
די שפּראַך אין קאָנטראָל 6.3 איז געמאכט צו זיין מער באַניצער פרייַנדלעך, אַזוי אַז מענטשן וואָס וועלן נוצן דעם נאָרמאַל וועט זיין בעסער צו פאַרבינדן צו די אינהאַלט.
ווער איז אין באַשולדיקונג פון דעם פּראָצעס?
דער ענטפער צו דעם קשיא דעפּענדס אויף דיין אָרגאַניזאַציע. אין פילע אָרגאַנאַזיישאַנז, די אינפֿאָרמאַציע זיכערהייט וויסיקייַט, בילדונג און טריינינג מגילה זענען געראטן דורך די זיכערהייט מאַנשאַפֿט. אין אנדערע אָרגאַנאַזיישאַנז, עס איז כאַנדאַלד דורך די HR אָפּטיילונג אָדער אן אנדער פונקציע.
די וויכטיק זאַך איז צו מאַכן זיכער אַז עמעצער איז פאַראַנטוואָרטלעך פֿאַר קריייטינג און ימפּלאַמענינג די זיכערהייט וויסיקייַט פּראָגראַם פון דיין אָרגאַניזאַציע. דער יחיד אָדער אָפּטיילונג זאָל אויך זיין סופּערווייזד דורך די אינפֿאָרמאַציע זיכערהייט פאַרוואַלטער (אויב אַ אַנדערש מענטש איז אין באַשולדיקונג פון דעם ראָלע).
דער מענטש זאָל האָבן אַ גוטע פארשטאנד פון אינפֿאָרמאַציע זיכערהייט און קענען צו יבערגעבן מיט עמפּלוייז וועגן פאַרשידן טעמעס שייַכות צו זיכערהייט בעסטער פּראַקטיסיז. דער מענטש זאָל אויך קענען צו אַנטוויקלען אינהאַלט פֿאַר דיין טריינינג מגילה און האַלטן רעגולער טריינינג סעשאַנז פֿאַר עמפּלוייז.
עס איז וויכטיק צו פֿאַרשטיין אַז אינפֿאָרמאַציע זיכערהייט איז נישט בלויז די פֿאַראַנטוואָרטלעכקייט פון עס. ס'איז אלעמען'ס אחריות. אָרגאַנאַזיישאַנז דאַרפֿן צו האָבן אַ מאַנשאַפֿט פון מענטשן פאַראַנטוואָרטלעך פֿאַר זיכערהייט, אָבער זיי אויך דאַרפֿן צו מאַכן זיכער אַז אַלעמען פארשטייט די וויכטיקייט פון קאַנפאַדענשיאַלאַטי און אָרנטלעכקייַט.
פירן אַלע דיין העסקעם אויף איין אָרט
ISMS.online שטיצט איבער 100 סטאַנדאַרדס
און תקנות, געבן איר אַ איין
פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.
וואָס טאָן די ענדערונגען מיינען פֿאַר איר?
איר טאָן ניט דאַרפֿן צו טאָן פיל ווייַל ISO 27002: 2022 איז נישט אַ נייַע נאָרמאַל אָבער אַ רעוויזיע פון די 2013 ווערסיע. עס איז דעריבער דערוואַרט אַז רובֿ אָרגאַנאַזיישאַנז וועט נישט דאַרפֿן צו מאַכן ענדערונגען.
אָבער, אויב איר האָט שוין ימפּלאַמענאַד די 2013 ווערסיע פון ISO 27002, איר וועט דאַרפֿן צו אָפּשאַצן צי די ענדערונגען זענען באַטייַטיק פֿאַר דיין אָרגאַניזאַציע. איר וועט אויך דאַרפֿן צו אָפּשאַצן דיין זיכערהייט פּראַסעסאַז אויב איר זענט פּלאַנירונג פֿאַר ISMS סערטאַפאַקיישאַן. דאָס וועט ענשור אַז דיין פּראַסעסאַז זענען געהאָרכיק מיט די ריוויוד נאָרמאַל.
אונדזער ISO 27002:2022 פירער, בנימצא פֿאַר פריי אראפקאפיע אויף אונדזער וועבזייטל, האט מער אינפֿאָרמאַציע וועגן ווי די נייַע ISO 27002 קען ווירקן דיין אינפֿאָרמאַציע זיכערהייט אַפּעריישאַנז און יסאָ קסנומקס Certification.
נייַ יסאָ 27002 קאָנטראָלס
ניו קאָנטראָלס
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
5.7 | נייַ | סאַקאָנע סייכל |
5.23 | נייַ | אינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון וואָלקן באַדינונגס |
5.30 | נייַ | יקט גרייטקייַט פֿאַר געשעפט קאַנטיניויישאַן |
7.4 | נייַ | פיזיש זיכערהייט מאָניטאָרינג |
8.9 | נייַ | קאָנפיגוראַטיאָן פאַרוואַלטונג |
8.10 | נייַ | אינפֿאָרמאַציע דילישאַן |
8.11 | נייַ | דאַטאַ מאַסקינג |
8.12 | נייַ | פאַרהיטונג פון דאַטן ליקאַדזש |
8.16 | נייַ | מאָניטאָרינג אַקטיוויטעטן |
8.23 | נייַ | וועב פֿילטרירונג |
8.28 | נייַ | זיכער קאָדירונג |
אָרגאַנאַזיישאַנאַל קאָנטראָלס
מענטשן קאָנטראָלס
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
6.1 | 07.1.1 | זיפּונג |
6.2 | 07.1.2 | טערמינען און באדינגונגען פון באַשעפטיקונג |
6.3 | 07.2.2 | אינפֿאָרמאַציע זיכערהייט וויסיקייַט, בילדונג און טריינינג |
6.4 | 07.2.3 | דיסציפּלינאַרי פּראָצעס |
6.5 | 07.3.1 | ריספּאַנסאַבילאַטיז נאָך טערמאַניישאַן אָדער טוישן פון באַשעפטיקונג |
6.6 | 13.2.4 | קאַנפאַדענשיאַלאַטי אָדער ניט-אַנטפּלעקונג אַגרימאַנץ |
6.7 | 06.2.2 | ווייַט ארבעטן |
6.8 | קסנומקס, קסנומקס | אינפֿאָרמאַציע זיכערהייט געשעעניש ריפּאָרטינג |
גשמיות קאָנטראָלס
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
7.1 | 11.1.1 | גשמיות זיכערהייַט פּערימאַטערז |
7.2 | קסנומקס, קסנומקס | פיזיש פּאָזיציע |
7.3 | 11.1.3 | סיקיורינג אָפאַסיז, רומז און פאַסילאַטיז |
7.4 | נייַ | פיזיש זיכערהייט מאָניטאָרינג |
7.5 | 11.1.4 | פּראַטעקטינג קעגן גשמיות און ינווייראַנמענאַל טרעץ |
7.6 | 11.1.5 | ארבעטן אין זיכער געביטן |
7.7 | 11.2.9 | קלאָר שרייַבטיש און קלאָר פאַרשטעלן |
7.8 | 11.2.1 | עקוויפּמענט סיטינג און שוץ |
7.9 | 11.2.6 | זיכערהייט פון אַסעץ אַוועק-לאָקאַל |
7.10 | קסנומקס, קסנומקס, קסנומקס, קסנומקס | סטאָרידזש מידיאַ |
7.11 | 11.2.2 | שטיצן יוטילאַטיז |
7.12 | 11.2.3 | קאַבלע זיכערהייַט |
7.13 | 11.2.4 | ויסריכט וישאַלט |
7.14 | 11.2.7 | זיכער באַזייַטיקונג אָדער שייַעך-נוצן פון ויסריכט |
טעקנאַלאַדזשיקאַל קאָנטראָלס
ווי ISMS.Online העלפּס
ISMS.Online איז אַ גאַנץ לייזונג פֿאַר יסאָ 27002 ימפּלאַמענטיישאַן. עס איז אַ וועב-באזירט סיסטעם וואָס אַלאַוז איר צו ווייַזן אַז דיין אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם (ISMS) איז געהאָרכיק מיט די באוויליקט סטאַנדאַרדס ניצן געזונט-געדאַנק-אויס פּראַסעסאַז, פּראָוסידזשערז און טשעקליסץ.
דאָס איז ניט בלויז אַן גרינג-צו-נוצן פּלאַטפאָרמע פֿאַר אָנפירונג דיין יסאָ 27002 ימפּלאַמענטיישאַן, אָבער אויך אַ ויסגעצייכנט געצייַג פֿאַר טריינינג דיין שטעקן אויף בעסטער פּראַקטיסיז און פּראַסעסאַז פון אינפֿאָרמאַציע זיכערהייט, און דאַקיומענטינג אַלע דיין השתדלות.
די אַדוואַנטאַגעס פון ניצן ISMS.אָנליין:
- גרינג-צו-נוצן אָנליין פּלאַטפאָרמע וואָס קענען זיין אַקסעסט פֿון קיין מיטל.
- עס איז גאָר קוסטאָמיזאַבלע צו טרעפן דיין באדערפענישן.
- קוסטאָמיזאַבלע וואָרקפלאָווס און פּראַסעסאַז צו פּאַסיק דיין געשעפט דאַרף.
- טריינינג מכשירים צו העלפֿן נייַע אָנגעשטעלטער צו באַקומען פאַסטער.
- א ביבליאָטעק פון טעמפּלאַטעס פֿאַר דאָקומענטן אַזאַ ווי פּאַלאַסיז, פּראָוסידזשערז, פּלאַנז און טשעקליסץ.
ISMS.Online סימפּלאַפייז דעם פּראָצעס פון ימפּלאַמענינג ISO 27002 דורך צושטעלן אַלע די נייטיק רעסורסן, אינפֿאָרמאַציע און מכשירים אויף איין אָרט. עס אַלאַוז איר צו קאָנטראָלירן אַז דיין ISMS טרעפן די סטאַנדאַרט מיט בלויז אַ ביסל קליקס פון דיין מויז, וואָס אַנדערש וואָלט נעמען אַ לאַנג צייַט אויב עס איז מאַניואַלי.
ווילן צו זען עס אין קאַמף?
באַקומען אין קאָנטאַקט הייַנט צו בוך אַ דעמאָ.