די נוצן פון סטאָרידזש מידיאַ דעוויסעס אַזאַ ווי האַרט-שטאַט דרייווז (SSDs), וסב סטיקס, פונדרויסנדיק דרייווז און רירעוודיק פאָנעס זענען וויטאַל פֿאַר פילע קריטיש אינפֿאָרמאַציע פּראַסעסינג אַפּעריישאַנז אַזאַ ווי דאַטן באַקאַפּ, דאַטן סטאָרידזש און אינפֿאָרמאַציע אַריבערפירן.
אָבער, די סטאָרידזש פון שפּירעוודיק און קריטיש אינפֿאָרמאַציע אויף די דעוויסעס ינטראַדוסיז ריסקס צו די אָרנטלעכקייַט, קאַנפאַדענשיאַלאַטי און אַוויילאַבילאַטי פון אינפֿאָרמאַציע אַסעץ. די ריסקס קען אַרייַננעמען אָנווער אָדער גנייווע פון סטאָרידזש מידיאַ מיט שפּירעוודיק אינפֿאָרמאַציע, פּראַפּאַגיישאַן פון מאַלוואַרע אין אַלע פֿירמע קאַמפּיוטינג נעטוואָרקס דורך די סטאָרידזש מידיאַ, און דורכפאַל און דערנידעריקונג פון סטאָרידזש מידיאַ דעוויסעס געניצט פֿאַר דאַטן באַקאַפּ.
קאָנטראָל 7.10 אַדרעסז ווי אָרגאַנאַזיישאַנז קענען פאַרלייגן צונעמען פּראָוסידזשערז, פּאַלאַסיז און קאָנטראָלס צו האַלטן די זיכערהייט פון סטאָרידזש מעדיע איבער זיין לעבן ציקל, פון זיין אַקוואַזישאַן צו זיין באַזייַטיקונג.
קאָנטראָל 7.10 ינייבאַלז אָרגאַנאַזיישאַנז צו עלימינירן און פאַרמינערן ריסקס פון אַנאָטערייזד אַקסעס צו, נוצן, דילישאַן, מאָדיפיקאַטיאָן און אַריבערפירן פון שפּירעוודיק אינפֿאָרמאַציע כאָוסטיד אויף סטאָרידזש מעדיע דעוויסעס דורך באַשטעטיקן פּראָוסידזשערז פֿאַר די האַנדלינג פון סטאָרידזש מעדיע איבער די גאנצע לעבן ציקל.
קאָנטראָל 7.10 איז אַ פאַרהיטנדיק טיפּ פון קאָנטראָל וואָס ריקווייערז אָרגאַנאַזיישאַנז צו שאַפֿן, ינסטרומענט און טייַנען פּראָוסידזשערז און מיטלען צו ענשור די זיכערהייט פון סטאָרידזש מידיאַ דעוויסעס פֿון זייער אַקוואַזישאַנז צו זייער באַזייַטיקונג.
קאָנטראָל טיפּע | אינפֿאָרמאַציע זיכערהייט פּראָפּערטיעס | סייבערסעקוריטי קאַנסעפּס | אַפּעריישאַנאַל קייפּאַבילאַטיז | זיכערהייַט דאָומיינז |
---|---|---|---|---|
# פּרעווענטיוו | #מיט זיכערקייט # אָרנטלעכקייַט # אַוואַילאַביליטי | # באַשיצן | # פיזיקאַל זיכערהייט # אַסעץ מאַנאַגעמענט | # שוץ |
קאָנטראָל 7.10 אַפּלייז ביידע צו דיגיטאַל און גשמיות סטאָרידזש מידיאַ. פֿאַר בייַשפּיל סטאָרידזש פון אינפֿאָרמאַציע אויף גשמיות טעקעס איז אויך באדעקט דורך קאָנטראָל 7.10.
דערצו, צוזאמען מיט די רימווואַבאַל סטאָרידזש מידיאַ, פאַרפעסטיקט סטאָרידזש מידיאַ אַזאַ ווי שווער דיסקס איז אויך אונטערטעניק צו קאָנטראָל 7.10.
קאָנטראָל 7.10 ריקווייערז אָרגאַנאַזיישאַנז צו שאַפֿן און ינסטרומענט צונעמען פּראָוסידזשערז, טעכניש קאָנטראָלס און אָרגאַניזאַציע-ברייט פּאַלאַסיז אויף די נוצן פון סטאָרידזש מעדיע באזירט אויף די אָרגאַניזאַציע ס אייגן קלאַסאַפאַקיישאַן סכעמע און זייַן דאַטן האַנדלינג רעקווירעמענץ אַזאַ ווי לעגאַל און קאַנטראַקטשואַל אַבלאַגיישאַנז.
קאַנסידערינג דעם, אינפֿאָרמאַציע זיכערהייט מאַנאַדזשערז זאָל זיין פאַראַנטוואָרטלעך פֿאַר די גאנצע העסקעם פּראָצעס.
בשעת רימווואַבאַל סטאָרידזש מידיאַ איז יקערדיק פֿאַר פילע געשעפט אַפּעריישאַנז און זיי זענען קאַמאַנלי געניצט דורך רובֿ פּערסאַנעל, זיי פאָרשטעלן די העכסטן גראַד פון ריזיקירן צו די שפּירעוודיק אינפֿאָרמאַציע.
קאָנטראָל 7.10 ליסטעד צען רעקווירעמענץ אַז אָרגאַנאַזיישאַנז זאָל אַדכיר צו די פאַרוואַלטונג פון רימווואַבאַל סטאָרידזש מעדיע בעשאַס זיין לייפסייק:
קאָנטראָל 7.10 גיט באַזונדער גיידאַנס פֿאַר זיכער רייוז און באַזייַטיקונג פון סטאָרידזש מידיאַ אַזוי אַז אָרגאַנאַזיישאַנז קענען פאַרמינערן און עלימינירן ריסקס צו די קאַמפּראַמייזיז פון די קאַנפאַדענשיאַלאַטי פון אינפֿאָרמאַציע.
קאָנטראָל 7.10 כיילייץ אַז אָרגאַנאַזיישאַנז זאָל דעפינירן און צולייגן פּראָוסידזשערז פֿאַר די רייוז און באַזייַטיקונג פון סטאָרידזש מידיאַ, גענומען אין חשבון די סענסיטיוויטי מדרגה פון אינפֿאָרמאַציע קאַנטיינד אין די סטאָרידזש מידיאַ.
אין גרינדן די פּראָוסידזשערז, אָרגאַנאַזיישאַנז זאָל באַטראַכטן די פאלגענדע:
לעצטע אָבער ניט דער קלענסטער, קאָנטראָל 7.10 ריקווייערז אָרגאַנאַזיישאַנז צו דורכפירן אַ ריזיקירן אַסעסמאַנט אויף דאַמידזשד ויסריכט סטאָרינג קאַנפאַדענשאַל אינפֿאָרמאַציע צו באַשליסן אויב די ויסריכט זאָל זיין חרובֿ אַנשטאָט פון ריפּערד.
בוך אַ טיילערד האַנט-אויף סעסיע
באזירט אויף דיין באדערפענישן און צילן
ספר דיין דעמאָ
27002:2022/7.10 ריפּלייסיז 27002:2013/(08.3.1, 08.3.2, 08.3.3, 11.2.5)
עס זענען פיר הויפּט דיפעראַנסיז וואָס דאַרפֿן צו זיין כיילייטיד:
כוועראַז די 2013 ווערסיע קאַנטיינד דריי באַזונדער קאָנטראָלס אויף פאַרוואַלטונג פון מעדיע, באַזייַטיקונג פון מעדיע און פיזיש מעדיע אַריבערפירן, די 2022 ווערסיע קאַמביינז די דריי קאָנטראָלס אונטער קאָנטראָל 7.10.
אין קאַנטראַסט צו די 2013 ווערסיע וואָס בלויז גערעדט די זיכער באַזייַטיקונג פון סטאָרידזש מידיאַ, די 2022 ווערסיע אויך דילז מיט די זיכער רייוס פון סטאָרידזש מידיאַ.
די 2013 ווערסיע ינקלודעד מער פולשטענדיק רעקווירעמענץ פֿאַר די גשמיות אַריבערפירן פון סטאָרידזש מידיאַ. פֿאַר בייַשפּיל, די 2013 ווערסיע ינקלודעד כּללים אויף שייַן וועראַפאַקיישאַן פֿאַר קעריערז און פּאַקקאַגינג סטאַנדאַרדס.
קאָנטראָל 7.10 אין די 2022 ווערסיע, אויף די אנדערע האַנט, בלויז סטייטיד אַז אָרגאַנאַזיישאַנז זאָל האַנדלען מיט פלייַס ווען טשוזינג סערוויס פּראַוויידערז אַזאַ ווי קעריערז.
בשעת די 2022 און 2013 ווערסיעס זענען ענלעך צו אַ גרויס מאָס אין טערמינען פון רעקווירעמענץ פֿאַר רימווואַבאַל סטאָרידזש מידיאַ, די 2022 ווערסיע ינטראַדוסיז די פאָדערונג פון גרינדן אַ טעמע-ספּעציפיש פּאָליטיק אויף רימווואַבאַל סטאָרידזש מידיאַ. די 2013 ווערסיע, אויף די אנדערע האַנט, האט נישט דעקן דעם פאָדערונג.
די ISMS.online פּלאַטפאָרמע ניצט אַ ריזיקירן-באזירט צוגאַנג קאַמביינד מיט ינדאַסטרי לידינג בעסטער פּראַקטיסיז און טעמפּלאַטעס צו העלפֿן איר ידענטיפיצירן די ריסקס פון דיין אָרגאַניזאַציע און די קאָנטראָלס וואָס זענען דארף צו פירן די ריסקס. דאָס אַלאַוז איר צו סיסטאַמאַטיקלי רעדוצירן דיין ריזיקירן ויסשטעלן און דיין העסקעם קאָס.
באַקומען אין קאָנטאַקט הייַנט צו בוך אַ דעמאָ.
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
5.7 | נייַ | סאַקאָנע סייכל |
5.23 | נייַ | אינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון וואָלקן באַדינונגס |
5.30 | נייַ | יקט גרייטקייַט פֿאַר געשעפט קאַנטיניויישאַן |
7.4 | נייַ | פיזיש זיכערהייט מאָניטאָרינג |
8.9 | נייַ | קאָנפיגוראַטיאָן פאַרוואַלטונג |
8.10 | נייַ | אינפֿאָרמאַציע דילישאַן |
8.11 | נייַ | דאַטאַ מאַסקינג |
8.12 | נייַ | פאַרהיטונג פון דאַטן ליקאַדזש |
8.16 | נייַ | מאָניטאָרינג אַקטיוויטעטן |
8.23 | נייַ | וועב פֿילטרירונג |
8.28 | נייַ | זיכער קאָדירונג |
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
6.1 | 07.1.1 | זיפּונג |
6.2 | 07.1.2 | טערמינען און באדינגונגען פון באַשעפטיקונג |
6.3 | 07.2.2 | אינפֿאָרמאַציע זיכערהייט וויסיקייַט, בילדונג און טריינינג |
6.4 | 07.2.3 | דיסציפּלינאַרי פּראָצעס |
6.5 | 07.3.1 | ריספּאַנסאַבילאַטיז נאָך טערמאַניישאַן אָדער טוישן פון באַשעפטיקונג |
6.6 | 13.2.4 | קאַנפאַדענשיאַלאַטי אָדער ניט-אַנטפּלעקונג אַגרימאַנץ |
6.7 | 06.2.2 | ווייַט ארבעטן |
6.8 | קסנומקס, קסנומקס | אינפֿאָרמאַציע זיכערהייט געשעעניש ריפּאָרטינג |
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
7.1 | 11.1.1 | גשמיות זיכערהייַט פּערימאַטערז |
7.2 | קסנומקס, קסנומקס | פיזיש פּאָזיציע |
7.3 | 11.1.3 | סיקיורינג אָפאַסיז, רומז און פאַסילאַטיז |
7.4 | נייַ | פיזיש זיכערהייט מאָניטאָרינג |
7.5 | 11.1.4 | פּראַטעקטינג קעגן גשמיות און ינווייראַנמענאַל טרעץ |
7.6 | 11.1.5 | ארבעטן אין זיכער געביטן |
7.7 | 11.2.9 | קלאָר שרייַבטיש און קלאָר פאַרשטעלן |
7.8 | 11.2.1 | עקוויפּמענט סיטינג און שוץ |
7.9 | 11.2.6 | זיכערהייט פון אַסעץ אַוועק-לאָקאַל |
7.10 | קסנומקס, קסנומקס, קסנומקס, קסנומקס | סטאָרידזש מידיאַ |
7.11 | 11.2.2 | שטיצן יוטילאַטיז |
7.12 | 11.2.3 | קאַבלע זיכערהייַט |
7.13 | 11.2.4 | ויסריכט וישאַלט |
7.14 | 11.2.7 | זיכער באַזייַטיקונג אָדער שייַעך-נוצן פון ויסריכט |
מיר זענען פּרייַז-עפעקטיוו און שנעל