יסאָ קסנומקס:2022, קאָנטראָל 6.3. אינפֿאָרמאַציע זיכערהייט וויסיקייַט, בילדונג און טריינינג קאָווערס די נויט פֿאַר עמפּלוייז פון אַן אָרגאַניזאַציע צו באַקומען צונעמען אינפֿאָרמאַציע זיכערהייט וויסיקייַט, בילדונג און טריינינג, פּלוס רעגולער דערהייַנטיקונגען פון דער אָרגאַניזאַציע ס אינפֿאָרמאַציע זיכערהייט פּאָליטיק, ספּעציעל ווי עס אַפּלייז צו זייער אַרבעט פונקציע.
אינפֿאָרמאַציע זיכערהייט וויסיקייַט, בילדונג און טריינינג (עס זיכערהייט וויסיקייַט) איז דער פּראָצעס פון ינפאָרמינג ניצערס וועגן די וויכטיקייט פון אינפֿאָרמאַציע זיכערהייט און ינקעראַדזשינג זיי צו פֿאַרבעסערן זייער אייגענע קאָמפּיוטער זיכערהייט געוווינהייטן.
יוזערז מוזן זיין אַווער פון די זיכערהייט ריסקס וואָס קענען קומען פון זייער אַקטיוויטעטן און ווי זיי קענען באַשיצן זיך קעגן די ריסקס.
אינפֿאָרמאַציע זיכערהייט וויסיקייַט, בילדונג און טריינינג זענען קריטיש קאַמפּאָונאַנץ פון די הצלחה פון קיין אָרגאַניזאַציע. עס איז קריטיש אַז אַלע עמפּלוייז פֿאַרשטיין די וויכטיקייט פון אינפֿאָרמאַציע זיכערהייט און ווי עס ימפּאַקץ אַלעמען.
די מער עמפּלוייז פֿאַרשטיין ווי צו באַשיצן זיך פון סייבער טרעץ, די מער זיכער דיין אָרגאַניזאַציע וועט זיין.
קאָנטראָלס קענען זיין גרופּט מיט אַטריביוץ. ווען איר קוק אין די אַטריביוץ פון די קאָנטראָל, איר קענען לייכט פאַרבינדן עס צו געגרינדעט ינדאַסטרי רעקווירעמענץ און טערמינאָלאָגיע. די פאלגענדע אַטריביוץ זענען אין קאָנטראָל 6.3.
קאָנטראָל טיפּע | אינפֿאָרמאַציע זיכערהייט פּראָפּערטיעס | סייבערסעקוריטי קאַנסעפּס | אַפּעריישאַנאַל קייפּאַבילאַטיז | זיכערהייַט דאָומיינז |
---|---|---|---|---|
# פּרעווענטיוו | #מיט זיכערקייט # אָרנטלעכקייַט # אַוואַילאַביליטי | # באַשיצן | # מענטשנרעכט ריסאָרס זיכערהייט | # גאַווערנאַנס און יקאָוסיסטאַם |
דער ציל פון קאָנטראָל 6.3 איז צו ענשור אַז פּערסאַנעל און באַטייַטיק אינטערעסירט פּאַרטיעס זענען אַווער פון און רעכט טריינד צו מקיים זייער אינפֿאָרמאַציע זיכערהייט ריספּאַנסאַבילאַטיז.
קאָנטראָל 6.3 קאָווערס אַ קייט פון אַקטיוויטעטן וואָס העלפֿן צו ענשור אַז מענטשן האָבן די וויסן און סקילז פארלאנגט צו אַרבעטן אין אַן אָרגאַניזאַציע אינפֿאָרמאַציע זיכערהייט פריימווערק. דער הויפּט פאָקוס פון דעם קאָנטראָל איז אויף וויסיקייַט-רייזינג אַקטיוויטעטן וועגן די וויכטיקייט פון אינפֿאָרמאַציע זיכערהייט, ענקערידזשינג גוט פיר, און פּראַמאָוטינג העסקעם מיט באַטייַטיק פּאַלאַסיז און פּראָוסידזשערז.
אינפֿאָרמאַציע זיכערהייט וויסיקייַט, בילדונג און טריינינג זענען אַ קריטיש קאָמפּאָנענט פון אַן אָרגאַניזאַציע ס קוילעלדיק ריזיקירן פאַרוואַלטונג סטראַטעגיע און זאָל זיין גערעכנט ווי אַ ינטאַגראַל טייל פון דער אָרגאַניזאַציע ס זיכערהייט פּאָליטיק.
קאָנטראָל 6.3 דיפיינז די נויט פֿאַר אָרגאַנאַזיישאַנז צו האָבן אַן אינפֿאָרמאַציע זיכערהייט וויסיקייַט פּראָגראַם וואָס גיט אַלע עמפּלוייז די נויטיק וויסן און סקילז צו באַשיצן אינפֿאָרמאַציע אַסעץ. עס גיט גיידאַנס וועגן וואָס זאָל זיין אַרייַנגערעכנט אין אַ עפעקטיוו וויסיקייַט פּראָגראַם.
פֿאַר בייַשפּיל, די אָרגאַניזאַציע קען דאַרפֿן צו שטעלן זיכערהייט וויסיקייַט טריינינג אין מינדסטער אַניואַלי, אָדער ווי פארלאנגט דורך די ריזיקירן אַסעסמאַנט, פֿאַר אַלע עמפּלוייז און קאָנטראַקטאָרס וואָס האָבן שוין אַסיינד ראָלעס אין וואָס זיי האָבן אַקסעס צו שפּירעוודיק אינפֿאָרמאַציע אַסעץ אָדער אנדערע טייפּס פון אינפֿאָרמאַציע סיסטעמען וואָס קראָם, פּראָצעס אָדער יבערשיקן שפּירעוודיק דאַטן.
די פאָדערונג פֿאַר קאָנטראָל 6.3 איז אַז אַן אָרגאַניזאַציע זאָל האָבן אַ פּראָצעס צו ענשור אַז עמפּלוייז זענען אַדאַקוואַטלי טריינד ווי צו דורכפירן זייער אַרבעט דוטיז בעשאָלעם און סיקיורלי אין אַ שטייגער אַז טוט נישט קאָמפּראָמיס אינפֿאָרמאַציע זיכערהייַט. דאָס קענען זיין אַטשיווד דורך טריינינג סעשאַנז. עס קענען אויך זיין אַטשיווד מיט אָנליין רעסורסן אַזאַ ווי ווידיאס אָדער וועבינאַרס.
די אינפֿאָרמאַציע זיכערהייט וויסיקייַט, בילדונג און טריינינג מגילה זאָל זיין דעוועלאָפּעד אין לויט מיט דער אָרגאַניזאַציע ס אינפֿאָרמאַציע זיכערהייט פּאָליטיק, טעמע-ספּעציפיש פּאַלאַסיז און פּערטינאַנט אינפֿאָרמאַציע זיכערהייט פּראָוסידזשערז. עס זאָל אויך נעמען אין חשבון די אינפֿאָרמאַציע פון דער אָרגאַניזאַציע צו זיין פּראָטעקטעד און די אינפֿאָרמאַציע זיכערהייט קאָנטראָלס ימפּלאַמענאַד צו באַשיצן עס. דאס זאָל פּאַסירן פּיריאַדיקלי.
ינטראַדאַקטערי וויסיקייַט, בילדונג און טריינינג קענען צולייגן צו נייַע עמפּלוייז ווי געזונט ווי יענע וואָס יבערגאַנג צו נייַע שטעלעס אָדער טאַסקס דאַרפן באטייטיק פאַרשידענע לעוועלס פון אינפֿאָרמאַציע זיכערהייַט.
די וויסיקייַט קאמפאניע זאָל ינקאָרפּערייט אַ פאַרשיידנקייַט פון אַקטיוויטעטן צו כאַפּן וויסיקייַט. דאָס כולל קאַמפּיינז, ביכלעך, פּאָסטערס, נוזלעטערז, וועבסיטעס, אינפֿאָרמאַציע סעשאַנז, בריפינגז, E- לערנען מאַדזשולז און E- מיילז.
לויט קאָנטראָל 6.3, דעם פּראָגראַם זאָל דעקן:
יסאָ קסנומקס: קסנומקס איז נישט אַ גאָר נייַע קאָנטראָל. די ווערסיע פון ISO 27002, וואָס איז ארויס אין פעברואר 2022, איז אַן דערהייַנטיקן צו די פריערדיקע ווערסיע, וואָס איז ארויס אין 2013. ווי אַ רעזולטאַט, קאָנטראָל 6.3 אין ISO 27002:2022 איז נישט אַ שפּאָגל נייַ קאָנטראָל. עס איז אַ ביסל מאַדאַפייד ווערסיע פון קאָנטראָל 7.2.2 אין ISO 27002:2013.
קאָנטראָל 7.2.2 אין ISO 27002:2013 טוט נישט האָבן אַ אַטריביוץ טיש אָדער אַ דערקלערונג פון ציל וואָס זענען אַרייַנגערעכנט אין קאָנטראָל 6.3 פון די ISO 27002:2022 ווערסיע.
נאָך דעם, אַחוץ די ענדערונג אין קאָנטראָל נומער, עס איז קיין אנדערע דערנעראַבאַל חילוק צווישן די צוויי קאָנטראָלס. טראָץ דער פאַקט אַז די פראַסעאָלאָגי פון די צוויי קאָנטראָלס איז אַנדערש, די מאַטעריע און קאָנטעקסט פון די צוויי קאָנטראָלס זענען יסענשאַלי די זעלבע.
די שפּראַך אין קאָנטראָל 6.3 איז געמאכט צו זיין מער באַניצער פרייַנדלעך, אַזוי אַז מענטשן וואָס וועלן נוצן דעם נאָרמאַל וועט זיין בעסער צו פאַרבינדן צו די אינהאַלט.
דער ענטפער צו דעם קשיא דעפּענדס אויף דיין אָרגאַניזאַציע. אין פילע אָרגאַנאַזיישאַנז, די אינפֿאָרמאַציע זיכערהייט וויסיקייַט, בילדונג און טריינינג מגילה זענען געראטן דורך די זיכערהייט מאַנשאַפֿט. אין אנדערע אָרגאַנאַזיישאַנז, עס איז כאַנדאַלד דורך די HR אָפּטיילונג אָדער אן אנדער פונקציע.
די וויכטיק זאַך איז צו מאַכן זיכער אַז עמעצער איז פאַראַנטוואָרטלעך פֿאַר קריייטינג און ימפּלאַמענינג די זיכערהייט וויסיקייַט פּראָגראַם פון דיין אָרגאַניזאַציע. דער יחיד אָדער אָפּטיילונג זאָל אויך זיין סופּערווייזד דורך די אינפֿאָרמאַציע זיכערהייט פאַרוואַלטער (אויב אַ אַנדערש מענטש איז אין באַשולדיקונג פון דעם ראָלע).
דער מענטש זאָל האָבן אַ גוטע פארשטאנד פון אינפֿאָרמאַציע זיכערהייט און קענען צו יבערגעבן מיט עמפּלוייז וועגן פאַרשידן טעמעס שייַכות צו זיכערהייט בעסטער פּראַקטיסיז. דער מענטש זאָל אויך קענען צו אַנטוויקלען אינהאַלט פֿאַר דיין טריינינג מגילה און האַלטן רעגולער טריינינג סעשאַנז פֿאַר עמפּלוייז.
עס איז וויכטיק צו פֿאַרשטיין אַז אינפֿאָרמאַציע זיכערהייט איז נישט בלויז די פֿאַראַנטוואָרטלעכקייט פון עס. ס'איז אלעמען'ס אחריות. אָרגאַנאַזיישאַנז דאַרפֿן צו האָבן אַ מאַנשאַפֿט פון מענטשן פאַראַנטוואָרטלעך פֿאַר זיכערהייט, אָבער זיי אויך דאַרפֿן צו מאַכן זיכער אַז אַלעמען פארשטייט די וויכטיקייט פון קאַנפאַדענשיאַלאַטי און אָרנטלעכקייַט.
בוך אַ טיילערד האַנט-אויף סעסיע
באזירט אויף דיין באדערפענישן און צילן
ספר דיין דעמאָ
מיר זענען פּרייַז-עפעקטיוו און שנעל
איר טאָן ניט דאַרפֿן צו טאָן פיל ווייַל ISO 27002: 2022 איז נישט אַ נייַע נאָרמאַל אָבער אַ רעוויזיע פון די 2013 ווערסיע. עס איז דעריבער דערוואַרט אַז רובֿ אָרגאַנאַזיישאַנז וועט נישט דאַרפֿן צו מאַכן ענדערונגען.
אָבער, אויב איר האָט שוין ימפּלאַמענאַד די 2013 ווערסיע פון ISO 27002, איר וועט דאַרפֿן צו אָפּשאַצן צי די ענדערונגען זענען באַטייַטיק פֿאַר דיין אָרגאַניזאַציע. איר וועט אויך דאַרפֿן צו אָפּשאַצן דיין זיכערהייט פּראַסעסאַז אויב איר זענט פּלאַנירונג פֿאַר ISMS סערטאַפאַקיישאַן. דאָס וועט ענשור אַז דיין פּראַסעסאַז זענען געהאָרכיק מיט די ריוויוד נאָרמאַל.
אונדזער ISO 27002:2022 פירער, בנימצא פֿאַר פריי אראפקאפיע אויף אונדזער וועבזייטל, האט מער אינפֿאָרמאַציע וועגן ווי די נייַע ISO 27002 קען ווירקן דיין אינפֿאָרמאַציע זיכערהייט אַפּעריישאַנז און יסאָ קסנומקס Certification.
ISMS.Online איז אַ גאַנץ לייזונג פֿאַר יסאָ 27002 ימפּלאַמענטיישאַן. עס איז אַ וועב-באזירט סיסטעם וואָס אַלאַוז איר צו ווייַזן אַז דיין אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם (ISMS) איז געהאָרכיק מיט די באוויליקט סטאַנדאַרדס ניצן געזונט-געדאַנק-אויס פּראַסעסאַז, פּראָוסידזשערז און טשעקליסץ.
דאָס איז ניט בלויז אַן גרינג-צו-נוצן פּלאַטפאָרמע פֿאַר אָנפירונג דיין יסאָ 27002 ימפּלאַמענטיישאַן, אָבער אויך אַ ויסגעצייכנט געצייַג פֿאַר טריינינג דיין שטעקן אויף בעסטער פּראַקטיסיז און פּראַסעסאַז פון אינפֿאָרמאַציע זיכערהייט, און דאַקיומענטינג אַלע דיין השתדלות.
די אַדוואַנטאַגעס פון ניצן ISMS.אָנליין:
ISMS.Online סימפּלאַפייז דעם פּראָצעס פון ימפּלאַמענינג ISO 27002 דורך צושטעלן אַלע די נייטיק רעסורסן, אינפֿאָרמאַציע און מכשירים אויף איין אָרט. עס אַלאַוז איר צו קאָנטראָלירן אַז דיין ISMS טרעפן די סטאַנדאַרט מיט בלויז אַ ביסל קליקס פון דיין מויז, וואָס אַנדערש וואָלט נעמען אַ לאַנג צייַט אויב עס איז מאַניואַלי.
ווילן צו זען עס אין קאַמף?
באַקומען אין קאָנטאַקט הייַנט צו בוך אַ דעמאָ.
מיר געבן איר אַ 81% כעדסטאַרט
פון דעם מאָמענט איר קלאָץ אין
ספר דיין דעמאָ
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
5.7 | נייַ | סאַקאָנע סייכל |
5.23 | נייַ | אינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון וואָלקן באַדינונגס |
5.30 | נייַ | יקט גרייטקייַט פֿאַר געשעפט קאַנטיניויישאַן |
7.4 | נייַ | פיזיש זיכערהייט מאָניטאָרינג |
8.9 | נייַ | קאָנפיגוראַטיאָן פאַרוואַלטונג |
8.10 | נייַ | אינפֿאָרמאַציע דילישאַן |
8.11 | נייַ | דאַטאַ מאַסקינג |
8.12 | נייַ | פאַרהיטונג פון דאַטן ליקאַדזש |
8.16 | נייַ | מאָניטאָרינג אַקטיוויטעטן |
8.23 | נייַ | וועב פֿילטרירונג |
8.28 | נייַ | זיכער קאָדירונג |
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
6.1 | 07.1.1 | זיפּונג |
6.2 | 07.1.2 | טערמינען און באדינגונגען פון באַשעפטיקונג |
6.3 | 07.2.2 | אינפֿאָרמאַציע זיכערהייט וויסיקייַט, בילדונג און טריינינג |
6.4 | 07.2.3 | דיסציפּלינאַרי פּראָצעס |
6.5 | 07.3.1 | ריספּאַנסאַבילאַטיז נאָך טערמאַניישאַן אָדער טוישן פון באַשעפטיקונג |
6.6 | 13.2.4 | קאַנפאַדענשיאַלאַטי אָדער ניט-אַנטפּלעקונג אַגרימאַנץ |
6.7 | 06.2.2 | ווייַט ארבעטן |
6.8 | קסנומקס, קסנומקס | אינפֿאָרמאַציע זיכערהייט געשעעניש ריפּאָרטינג |
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
7.1 | 11.1.1 | גשמיות זיכערהייַט פּערימאַטערז |
7.2 | קסנומקס, קסנומקס | פיזיש פּאָזיציע |
7.3 | 11.1.3 | סיקיורינג אָפאַסיז, רומז און פאַסילאַטיז |
7.4 | נייַ | פיזיש זיכערהייט מאָניטאָרינג |
7.5 | 11.1.4 | פּראַטעקטינג קעגן גשמיות און ינווייראַנמענאַל טרעץ |
7.6 | 11.1.5 | ארבעטן אין זיכער געביטן |
7.7 | 11.2.9 | קלאָר שרייַבטיש און קלאָר פאַרשטעלן |
7.8 | 11.2.1 | עקוויפּמענט סיטינג און שוץ |
7.9 | 11.2.6 | זיכערהייט פון אַסעץ אַוועק-לאָקאַל |
7.10 | קסנומקס, קסנומקס, קסנומקס, קסנומקס | סטאָרידזש מידיאַ |
7.11 | 11.2.2 | שטיצן יוטילאַטיז |
7.12 | 11.2.3 | קאַבלע זיכערהייַט |
7.13 | 11.2.4 | ויסריכט וישאַלט |
7.14 | 11.2.7 | זיכער באַזייַטיקונג אָדער שייַעך-נוצן פון ויסריכט |