דורכפאַל אָדער דיסראַפּשאַנז פון יוטילאַטיז אַזאַ ווי עלעקטרע, גאַז, וואַסער אָדער קאָאָלינג דארף פֿאַר געהעריק און קעסיידערדיק פאַנגקשאַנינג פון אינפֿאָרמאַציע פּראַסעסינג פאַסילאַטיז קען רעזולטאַט אין קאָמפּראָמיס פון אינפֿאָרמאַציע אַסעץ אָדער קען ינטערסעפּט געשעפט קאַנטיניויישאַן.
פֿאַר בייַשפּיל, די דורכפאַל פון לופטקילונג ויסריכט אין אַ דאַטן צענטער קען פירן צו אַ פּלוצעמדיק העכערונג אין טעמפּעראַטור ווען די דאַטן צענטער איז שלאָגן דורך אַ העאַטוואַווע. דאָס קען פאַרמאַכן סערווערס וואָס האָסטינג וועבזייטל און / אָדער קונה דאַטן צו פאַרמאַכן אַראָפּ, און אַזוי רעזולטאַט אין אָנווער פון אַוויילאַבילאַטי פון דאַטן און דיסראַפּשאַנז צו געשעפט אַפּעריישאַנז.
קאָנטראָל 7.11 אַדרעסז ווי אָרגאַנאַזיישאַנז קענען עלימינירן ריסקס צו די אַוויילאַביליטי און אָרנטלעכקייַט פון אינפֿאָרמאַציע אַסעץ רעכט צו דער דורכפאַל פון שטיצן יוטילאַטיז אַזאַ ווי גאַז, קאָאָלינג, טעלאַקאַמיונאַקיישאַנז, וואַסער און עלעקטרע.
קאָנטראָל 7.11 ינייבאַלז אָרגאַנאַזיישאַנז צו עלימינירן און פאַרמינערן ריסקס צו די אַוויילאַבילאַטי און אָרנטלעכקייַט פון אינפֿאָרמאַציע אַסעץ און צו די business continuity דורך שטעלן צונעמען מיטלען וואָס באַשיצן שטיצן יוטילאַטיז קעגן פייליערז און דיסראַפּשאַנז אַזאַ ווי מאַכט אַוטידזשיז.
קאָנטראָל 7.11 איז ביידע דעטעקטיוו און פאַרהיטנדיק אין נאַטור ווייַל עס ריקווייערז אָרגאַנאַזיישאַנז צו נעמען אַ פּראָואַקטיוו צוגאַנג און ינסטרומענט פּריקאָשאַנז מיטלען קעגן די ריסקס צו די געהעריק און קעסיידערדיק פאַנגקשאַנינג פון יוטילאַטיז פארלאנגט פֿאַר אינפֿאָרמאַציע פּראַסעסינג פאַסילאַטיז אַזאַ ווי דאַטן סענטערס, נעץ סיסטעמען און קאַמפּיוטינג ויסריכט.
קאָנטראָל טיפּע | אינפֿאָרמאַציע זיכערהייט פּראָפּערטיעס | סייבערסעקוריטי קאַנסעפּס | אַפּעריישאַנאַל קייפּאַבילאַטיז | זיכערהייַט דאָומיינז |
---|---|---|---|---|
# פּרעווענטיוו # דעטעקטיוו | # אָרנטלעכקייַט # אַוואַילאַביליטי | # באַשיצן # דעטעקט | # פיזיקאַל זיכערהייט | # שוץ |
קאָנטראָל 7.11 ינקלודז ידענטיפיצירן ריסקס צו די קעסיידערדיק אַפּעריישאַנז פון שטיצן יוטילאַטיז און ימפּלאַמענטיישאַן פון צונעמען מיטלען און קאָנטראָלס צו ענשור אַז אַוויילאַבילאַטי און אָרנטלעכקייַט פון אינפֿאָרמאַציע אַסעץ זענען נישט אַפעקטאַד דורך פייליערז פון די יוטילאַטיז.
כאָטש די ראָלע און השתדלות פון די פאַסילאַטיז פאַרוואַלטונג מאַנשאַפֿט זענען קריטיש, דער אינפֿאָרמאַציע זיכערהייט פאַרוואַלטער זאָל טראָגן די פֿאַראַנטוואָרטלעכקייט פֿאַר העסקעם מיט קאָנטראָל 7.11.
נאָך כיילייטינג אַז שטיצן יוטילאַטיז אַזאַ ווי וואַסער צושטעלן, עלעקטרע, קאָמוניקאַציע, אָפּגאַנג און לופטקילונג איז וויטאַל פֿאַר די אַפּעריישאַנז דורכגעקאָכט אין אינפֿאָרמאַציע פּראַסעסינג פאַסילאַטיז.
אַלגעמיינע גיידאַנס רשימות זיבן שליסל רעקאַמאַנדיישאַנז אַז אָרגאַנאַזיישאַנז זאָל נעמען אין חשבון צו נאָכקומען מיט קאָנטראָל 7.11:
אַחוץ די אַלגעמיינע גיידאַנס, קאָנטראָל 7.11 ינקלודז רעקאַמאַנדיישאַנז אויף צוויי ספּעציפיש ישוז:
אָרגאַנאַזיישאַנז זאָל באַשטימען אַ נויטפאַל קאָנטאַקט מענטש און רעקאָרדירן זיין קאָנטאַקט דעטאַילס. די דעטאַילס זאָל זיין צוגעשטעלט צו אַלע פּערסאַנעל אויב אַ דורכפאַל אָדער דיסראַפּשאַן אַקערז.
נויטפאַל סוויטשיז און וואַלווז צו האַלטן יוטילאַטיז אַזאַ ווי וואַסער, גאַז און עלעקטרע זאָל זיין געשטעלט לעבן די נויטפאַל עגזיץ.
נויטפאַל לייטינג און קאָמוניקאַציע זאָל זיין גרייט צו זיין געוויינט אין פאַל אַ נויטפאַל ערייזאַז.
אָרגאַנאַזיישאַנז קענען באַטראַכטן נאָך רוץ פון אָלטערנאַטיוו סערוויס פּראַוויידערז צו פאַרגרעסערן נעץ קאַנעקטיוויטי אַזוי אַז פייליערז אָדער דיסראַפּשאַנז פון שטיצן יוטילאַטיז זענען פּריווענטיד.
27002:2022/7.11 replaces 27002:2013/(11.2.2)
כאָטש די 2022 ווערסיע איז ענלעך צו די 2013 ווערסיע, עס איז איין שליסל חילוק.
די ISO 27002:2022 ווערסיע ינטראַדוסיז די פאלגענדע צוויי באדערפענישן אין זיין אַלגעמיינע גיידאַנס:
קאָמפּאַניעס קענען נוצן יסמס.אָנליין צו העלפן זיי מיט זייער ISO 27002 העסקעם השתדלות דורך צושטעלן זיי אַ פּלאַטפאָרמע וואָס מאכט עס גרינג צו פירן זייער זיכערהייט פּאַלאַסיז און פּראָוסידזשערז, דערהייַנטיקן זיי ווי דארף, פּרובירן זיי און מאָניטאָר זייער יפעקטיוונאַס.
אונדזער וואָלקן-באזירט פּלאַטפאָרמע אַלאַוז איר צו געשווינד און לייכט פירן אַלע די אַספּעקץ פון דיין ISMS, אַרייַנגערעכנט ריזיקירן פאַרוואַלטונג, פּאַלאַסיז, פּלאַנז, פּראָוסידזשערז און מער, אין איין הויפט אָרט. די פּלאַטפאָרמע איז גרינג צו נוצן און האט אַן ינטואַטיוו צובינד וואָס מאכט עס פּשוט צו לערנען ווי צו נוצן.
באַקומען אין קאָנטאַקט הייַנט צו בוך אַ דעמאָ.
מיר געבן איר אַ 81% כעדסטאַרט
פון דעם מאָמענט איר קלאָץ אין
ספר דיין דעמאָ
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
5.7 | נייַ | סאַקאָנע סייכל |
5.23 | נייַ | אינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון וואָלקן באַדינונגס |
5.30 | נייַ | יקט גרייטקייַט פֿאַר געשעפט קאַנטיניויישאַן |
7.4 | נייַ | פיזיש זיכערהייט מאָניטאָרינג |
8.9 | נייַ | קאָנפיגוראַטיאָן פאַרוואַלטונג |
8.10 | נייַ | אינפֿאָרמאַציע דילישאַן |
8.11 | נייַ | דאַטאַ מאַסקינג |
8.12 | נייַ | פאַרהיטונג פון דאַטן ליקאַדזש |
8.16 | נייַ | מאָניטאָרינג אַקטיוויטעטן |
8.23 | נייַ | וועב פֿילטרירונג |
8.28 | נייַ | זיכער קאָדירונג |
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
6.1 | 07.1.1 | זיפּונג |
6.2 | 07.1.2 | טערמינען און באדינגונגען פון באַשעפטיקונג |
6.3 | 07.2.2 | אינפֿאָרמאַציע זיכערהייט וויסיקייַט, בילדונג און טריינינג |
6.4 | 07.2.3 | דיסציפּלינאַרי פּראָצעס |
6.5 | 07.3.1 | ריספּאַנסאַבילאַטיז נאָך טערמאַניישאַן אָדער טוישן פון באַשעפטיקונג |
6.6 | 13.2.4 | קאַנפאַדענשיאַלאַטי אָדער ניט-אַנטפּלעקונג אַגרימאַנץ |
6.7 | 06.2.2 | ווייַט ארבעטן |
6.8 | קסנומקס, קסנומקס | אינפֿאָרמאַציע זיכערהייט געשעעניש ריפּאָרטינג |
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
7.1 | 11.1.1 | גשמיות זיכערהייַט פּערימאַטערז |
7.2 | קסנומקס, קסנומקס | פיזיש פּאָזיציע |
7.3 | 11.1.3 | סיקיורינג אָפאַסיז, רומז און פאַסילאַטיז |
7.4 | נייַ | פיזיש זיכערהייט מאָניטאָרינג |
7.5 | 11.1.4 | פּראַטעקטינג קעגן גשמיות און ינווייראַנמענאַל טרעץ |
7.6 | 11.1.5 | ארבעטן אין זיכער געביטן |
7.7 | 11.2.9 | קלאָר שרייַבטיש און קלאָר פאַרשטעלן |
7.8 | 11.2.1 | עקוויפּמענט סיטינג און שוץ |
7.9 | 11.2.6 | זיכערהייט פון אַסעץ אַוועק-לאָקאַל |
7.10 | קסנומקס, קסנומקס, קסנומקס, קסנומקס | סטאָרידזש מידיאַ |
7.11 | 11.2.2 | שטיצן יוטילאַטיז |
7.12 | 11.2.3 | קאַבלע זיכערהייַט |
7.13 | 11.2.4 | ויסריכט וישאַלט |
7.14 | 11.2.7 | זיכער באַזייַטיקונג אָדער שייַעך-נוצן פון ויסריכט |
מיר זענען פּרייַז-עפעקטיוו און שנעל