ISO 27002 קאָנטראָל 7.11: ינשורינג פאַרלאָזלעך און זיכער שטיצן יוטילאַטיז
דורכפאַל אָדער דיסראַפּשאַנז פון יוטילאַטיז אַזאַ ווי עלעקטרע, גאַז, וואַסער אָדער קאָאָלינג דארף פֿאַר געהעריק און קעסיידערדיק פאַנגקשאַנינג פון אינפֿאָרמאַציע פּראַסעסינג פאַסילאַטיז קען רעזולטאַט אין קאָמפּראָמיס פון אינפֿאָרמאַציע אַסעץ אָדער קען ינטערסעפּט געשעפט קאַנטיניויישאַן.
פֿאַר בייַשפּיל, די דורכפאַל פון לופטקילונג ויסריכט אין אַ דאַטן צענטער קען פירן צו אַ פּלוצעמדיק העכערונג אין טעמפּעראַטור ווען די דאַטן צענטער איז שלאָגן דורך אַ העאַטוואַווע. דאָס קען פאַרמאַכן סערווערס וואָס האָסטינג וועבזייטל און / אָדער קונה דאַטן צו פאַרמאַכן אַראָפּ, און אַזוי רעזולטאַט אין אָנווער פון אַוויילאַבילאַטי פון דאַטן און דיסראַפּשאַנז צו געשעפט אַפּעריישאַנז.
קאָנטראָל 7.11 אַדרעסז ווי אָרגאַנאַזיישאַנז קענען עלימינירן ריסקס צו די אַוויילאַביליטי און אָרנטלעכקייַט פון אינפֿאָרמאַציע אַסעץ רעכט צו דער דורכפאַל פון שטיצן יוטילאַטיז אַזאַ ווי גאַז, קאָאָלינג, טעלאַקאַמיונאַקיישאַנז, וואַסער און עלעקטרע.
ציל פון קאָנטראָל 7.11
קאָנטראָל 7.11 ינייבאַלז אָרגאַנאַזיישאַנז צו עלימינירן און פאַרמינערן ריסקס צו די אַוויילאַבילאַטי און אָרנטלעכקייַט פון אינפֿאָרמאַציע אַסעץ און צו די business continuity דורך שטעלן צונעמען מיטלען וואָס באַשיצן שטיצן יוטילאַטיז קעגן פייליערז און דיסראַפּשאַנז אַזאַ ווי מאַכט אַוטידזשיז.
אַטריביוץ טאַבלע פון קאָנטראָל 7.11
קאָנטראָל 7.11 איז ביידע דעטעקטיוו און פאַרהיטנדיק אין נאַטור ווייַל עס ריקווייערז אָרגאַנאַזיישאַנז צו נעמען אַ פּראָואַקטיוו צוגאַנג און ינסטרומענט פּריקאָשאַנז מיטלען קעגן די ריסקס צו די געהעריק און קעסיידערדיק פאַנגקשאַנינג פון יוטילאַטיז פארלאנגט פֿאַר אינפֿאָרמאַציע פּראַסעסינג פאַסילאַטיז אַזאַ ווי דאַטן סענטערס, נעץ סיסטעמען און קאַמפּיוטינג ויסריכט.
קאָנטראָל טיפּע | אינפֿאָרמאַציע זיכערהייט פּראָפּערטיעס | סייבערסעקוריטי קאַנסעפּס | אַפּעריישאַנאַל קייפּאַבילאַטיז | זיכערהייַט דאָומיינז |
---|---|---|---|---|
# פּרעווענטיוו | # אָרנטלעכקייַט | # באַשיצן | # פיזיקאַל זיכערהייט | # שוץ |
# דעטעקטיוו | # אַוואַילאַביליטי | # דעטעקט |
אָונערשיפּ פון קאָנטראָל 7.11
קאָנטראָל 7.11 ינקלודז ידענטיפיצירן ריסקס צו די קעסיידערדיק אַפּעריישאַנז פון שטיצן יוטילאַטיז און ימפּלאַמענטיישאַן פון צונעמען מיטלען און קאָנטראָלס צו ענשור אַז אַוויילאַבילאַטי און אָרנטלעכקייַט פון אינפֿאָרמאַציע אַסעץ זענען נישט אַפעקטאַד דורך פייליערז פון די יוטילאַטיז.
כאָטש די ראָלע און השתדלות פון די פאַסילאַטיז פאַרוואַלטונג מאַנשאַפֿט זענען קריטיש, דער אינפֿאָרמאַציע זיכערהייט פאַרוואַלטער זאָל טראָגן די פֿאַראַנטוואָרטלעכקייט פֿאַר העסקעם מיט קאָנטראָל 7.11.
קאָמפּליאַנסע טוט נישט האָבן צו זיין קאָמפּליצירט.
מיר האָבן געטאן די שווער אַרבעט פֿאַר איר, געבן איר אַ העאַדסטאַרט פון 81% פון דעם מאָמענט איר קלאָץ אויף.
כל איר האָבן צו טאָן איז צו פּלאָמבירן די בלאַנקס.
אַלגעמיינע גיידאַנס אויף העסקעם
נאָך כיילייטינג אַז שטיצן יוטילאַטיז אַזאַ ווי וואַסער צושטעלן, עלעקטרע, קאָמוניקאַציע, אָפּגאַנג און לופטקילונג איז וויטאַל פֿאַר די אַפּעריישאַנז דורכגעקאָכט אין אינפֿאָרמאַציע פּראַסעסינג פאַסילאַטיז.
אַלגעמיינע גיידאַנס רשימות זיבן שליסל רעקאַמאַנדיישאַנז אַז אָרגאַנאַזיישאַנז זאָל נעמען אין חשבון צו נאָכקומען מיט קאָנטראָל 7.11:
- אָרגאַנאַזיישאַנז זאָל קאַנפאָרם צו דער פאַבריקאַנט ס ינסטראַקשאַנז ווען קאַנפיגיערינג, ניצן און מיינטיינינג די דעוויסעס געניצט צו קאָנטראָלירן די יוטילאַטיז.
- יוטילאַטיז זאָל זיין אַודיטעד צו ענשור אַז זיי זענען פּאַסיק צו מקיים געשעפט וווּקס אַבדזשעקטיווז און זיי אַרבעטן מיט אנדערע יוטילאַטיז אָן קיין פּראָבלעם.
- אַלע ויסריכט וואָס שטיצן די יוטילאַטיז זאָל דורכגיין רעגולער ינספּעקשאַנז און טעסטינג אַזוי אַז עס איז קיין דיסראַפּשאַן אָדער דורכפאַל פון זייער געהעריק פאַנגקשאַנינג.
- דעפּענדינג אויף די מדרגה פון ריזיקירן צו די אינפֿאָרמאַציע אַסעץ און געשעפט קאַנטיניויישאַן, אַ שרעק סיסטעם קענען זיין געגרינדעט פֿאַר מאַלפאַנגקשאַנינג ויסריכט וואָס שטיצן די יוטילאַטיז.
- צו מינאַמייז די ריזיקירן, יוטילאַטיז זאָל האָבן קייפל פידז מיט באַזונדער גשמיות רוטינג.
- די נעץ קאָננעקטעד צו די עקוויפּמענט וואָס שטיצן יוטילאַטיז זאָל זיין סעגרעגאַטעד פון די נעץ פארבונדן צו עס פאַסילאַטיז.
- עקוויפּמענט וואָס שטיצט די יוטילאַטיז זאָל זיין ערלויבט צו פאַרבינדן צו די אינטערנעט בלויז אויב עס איז שטרענג נויטיק און די קשר זאָל זיין געגרינדעט אויף אַ זיכער שטייגער.
סופּפּלעמענטאַרי גיידאַנס
אַחוץ די אַלגעמיינע גיידאַנס, קאָנטראָל 7.11 ינקלודז רעקאַמאַנדיישאַנז אויף צוויי ספּעציפיש ישוז:
- עמערגענסי פּראָוסידזשערז
אָרגאַנאַזיישאַנז זאָל באַשטימען אַ נויטפאַל קאָנטאַקט מענטש און רעקאָרדירן זיין קאָנטאַקט דעטאַילס. די דעטאַילס זאָל זיין צוגעשטעלט צו אַלע פּערסאַנעל אויב אַ דורכפאַל אָדער דיסראַפּשאַן אַקערז.
נויטפאַל סוויטשיז און וואַלווז צו האַלטן יוטילאַטיז אַזאַ ווי וואַסער, גאַז און עלעקטרע זאָל זיין געשטעלט לעבן די נויטפאַל עגזיץ.
נויטפאַל לייטינג און קאָמוניקאַציע זאָל זיין גרייט צו זיין געוויינט אין פאַל אַ נויטפאַל ערייזאַז.
- Network connectivity
אָרגאַנאַזיישאַנז קענען באַטראַכטן נאָך רוץ פון אָלטערנאַטיוו סערוויס פּראַוויידערז צו פאַרגרעסערן נעץ קאַנעקטיוויטי אַזוי אַז פייליערז אָדער דיסראַפּשאַנז פון שטיצן יוטילאַטיז זענען פּריווענטיד.
פירן אַלע דיין העסקעם אויף איין אָרט
ISMS.online שטיצט איבער 100 סטאַנדאַרדס
און תקנות, געבן איר אַ איין
פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.
ענדערונגען און דיפפערענסעס פֿון ISO 27002:2013
27002:2022/7.11 replaces 27002:2013/(11.2.2)
כאָטש די 2022 ווערסיע איז ענלעך צו די 2013 ווערסיע, עס איז איין שליסל חילוק.
די ISO 27002:2022 ווערסיע ינטראַדוסיז די פאלגענדע צוויי באדערפענישן אין זיין אַלגעמיינע גיידאַנס:
- די נעץ קאָננעקטעד צו די עקוויפּמענט וואָס שטיצן יוטילאַטיז זאָל זיין סעגרעגאַטעד פון די נעץ פארבונדן צו עס פאַסילאַטיז.
- עקוויפּמענט וואָס שטיצט די יוטילאַטיז זאָל זיין ערלויבט צו פאַרבינדן צו די אינטערנעט בלויז אויב עס איז שטרענג נויטיק און די קשר זאָל זיין געגרינדעט אויף אַ זיכער שטייגער.
נייַ יסאָ 27002 קאָנטראָלס
ניו קאָנטראָלס
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
5.7 | נייַ | סאַקאָנע סייכל |
5.23 | נייַ | אינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון וואָלקן באַדינונגס |
5.30 | נייַ | יקט גרייטקייַט פֿאַר געשעפט קאַנטיניויישאַן |
7.4 | נייַ | פיזיש זיכערהייט מאָניטאָרינג |
8.9 | נייַ | קאָנפיגוראַטיאָן פאַרוואַלטונג |
8.10 | נייַ | אינפֿאָרמאַציע דילישאַן |
8.11 | נייַ | דאַטאַ מאַסקינג |
8.12 | נייַ | פאַרהיטונג פון דאַטן ליקאַדזש |
8.16 | נייַ | מאָניטאָרינג אַקטיוויטעטן |
8.23 | נייַ | וועב פֿילטרירונג |
8.28 | נייַ | זיכער קאָדירונג |
אָרגאַנאַזיישאַנאַל קאָנטראָלס
מענטשן קאָנטראָלס
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
6.1 | 07.1.1 | זיפּונג |
6.2 | 07.1.2 | טערמינען און באדינגונגען פון באַשעפטיקונג |
6.3 | 07.2.2 | אינפֿאָרמאַציע זיכערהייט וויסיקייַט, בילדונג און טריינינג |
6.4 | 07.2.3 | דיסציפּלינאַרי פּראָצעס |
6.5 | 07.3.1 | ריספּאַנסאַבילאַטיז נאָך טערמאַניישאַן אָדער טוישן פון באַשעפטיקונג |
6.6 | 13.2.4 | קאַנפאַדענשיאַלאַטי אָדער ניט-אַנטפּלעקונג אַגרימאַנץ |
6.7 | 06.2.2 | ווייַט ארבעטן |
6.8 | קסנומקס, קסנומקס | אינפֿאָרמאַציע זיכערהייט געשעעניש ריפּאָרטינג |
גשמיות קאָנטראָלס
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
7.1 | 11.1.1 | גשמיות זיכערהייַט פּערימאַטערז |
7.2 | קסנומקס, קסנומקס | פיזיש פּאָזיציע |
7.3 | 11.1.3 | סיקיורינג אָפאַסיז, רומז און פאַסילאַטיז |
7.4 | נייַ | פיזיש זיכערהייט מאָניטאָרינג |
7.5 | 11.1.4 | פּראַטעקטינג קעגן גשמיות און ינווייראַנמענאַל טרעץ |
7.6 | 11.1.5 | ארבעטן אין זיכער געביטן |
7.7 | 11.2.9 | קלאָר שרייַבטיש און קלאָר פאַרשטעלן |
7.8 | 11.2.1 | עקוויפּמענט סיטינג און שוץ |
7.9 | 11.2.6 | זיכערהייט פון אַסעץ אַוועק-לאָקאַל |
7.10 | קסנומקס, קסנומקס, קסנומקס, קסנומקס | סטאָרידזש מידיאַ |
7.11 | 11.2.2 | שטיצן יוטילאַטיז |
7.12 | 11.2.3 | קאַבלע זיכערהייַט |
7.13 | 11.2.4 | ויסריכט וישאַלט |
7.14 | 11.2.7 | זיכער באַזייַטיקונג אָדער שייַעך-נוצן פון ויסריכט |
טעקנאַלאַדזשיקאַל קאָנטראָלס
ווי ISMS.online העלפּס
קאָמפּאַניעס קענען נוצן יסמס.אָנליין צו העלפן זיי מיט זייער ISO 27002 העסקעם השתדלות דורך צושטעלן זיי אַ פּלאַטפאָרמע וואָס מאכט עס גרינג צו פירן זייער זיכערהייט פּאַלאַסיז און פּראָוסידזשערז, דערהייַנטיקן זיי ווי דארף, פּרובירן זיי און מאָניטאָר זייער יפעקטיוונאַס.
אונדזער וואָלקן-באזירט פּלאַטפאָרמע אַלאַוז איר צו געשווינד און לייכט פירן אַלע די אַספּעקץ פון דיין ISMS, אַרייַנגערעכנט ריזיקירן פאַרוואַלטונג, פּאַלאַסיז, פּלאַנז, פּראָוסידזשערז און מער, אין איין הויפט אָרט. די פּלאַטפאָרמע איז גרינג צו נוצן און האט אַן ינטואַטיוו צובינד וואָס מאכט עס פּשוט צו לערנען ווי צו נוצן.
באַקומען אין קאָנטאַקט הייַנט צו בוך אַ דעמאָ.