ISO 27002:2022, קאָנטראָל 7.2 - פיזיש פּאָזיציע

ISO 27002:2022 ריווייזד קאָנטראָלס

ספר אַ דעמאָ

גרופּע, פון, געשעפטן, ניצן, אַ, דיגיטאַל, טאַבלעט, צוזאַמען, אין, פראָנט

קאָנטראָל 7.2 קאָווערס די נויט פֿאַר אָרגאַנאַזיישאַנז צו באַשיצן זיכער געביטן דורך ניצן צונעמען פּאָזיציע קאָנטראָלס און אַקסעס פונקטן.

וואָס איז קאָנטראָל 7.2?

פּאָזיציע קאָנטראָלס און אַקסעס פונקטן זענען אַ קריטיש טייל פון קיין בנין ס זיכערהייט סיסטעם. זיי זענען וואָס מאכט עס מעגלעך פֿאַר איר צו באַקומען אין און אויס פון דיין בנין אָן קאַמפּראַמייזינג זייַן זיכערקייַט, און זיי קענען אויך פאַרמייַדן אַנאָטערייזד אָדער אַנוואָנטיד מענטשן פון אַרייַן.

פּאָזיציע קאָנטראָלס

פּאָזיציע קאָנטראָלס זענען די דעוויסעס וואָס לאָזן איר אַקסעס צו אַ בנין דורך טירן אָדער טויערן, אַזאַ ווי קיפּאַדס, קאָרט לייענער, ביאָמעטריק סקאַנערז און פאָב. זיי קענען אויך אַרייַננעמען אנדערע פֿעיִקייטן אַזאַ ווי לאַקינג מעקאַניזאַמז פֿאַר טירן און טויערן, ווי געזונט ווי טורנסטיילז אָדער ריוואַלווינג טירן.

אַקסעס פּאָינץ

אַן אַקסעס פונט איז אַן עלעקטראָניש מיטל וואָס גיט זיכערהייט אין גרויס געשעפט בנינים. עס ניצט ראַדיאָ אָפטקייַט לעגיטימאַציע (RFID) טעכנאָלאָגיע צו שפּור אַלע באַוועגונג אין און אויס פון די מעכירעס. די אַקסעס פונט טראַנסמיטט דאַטן צוריק צו הויפּטקוואַרטיר אַזוי אַז זיכערהייט פּערסאַנעל קענען מאָניטאָר ווען עמעצער גייט אריין אָדער פארלאזן די מעכירעס און וואָס געביטן זיי אַקסעס ווען זיי זענען דאָרט.

אַטריביוץ טיש

אַטריביוץ זענען געניצט צו קלאַסיפיצירן קאָנטראָלס. ניצן די, איר קענען לייכט גלייַכן דיין קאָנטראָל ברירה מיט קעסיידער געוויינט ינדאַסטרי פראַסעס און רעקווירעמענץ. די אַטריביוץ אין קאָנטראָל 7.2 זענען ווי גייט.

קאָנטראָל טיפּעאינפֿאָרמאַציע זיכערהייט פּראָפּערטיעס סייבערסעקוריטי קאַנסעפּס אַפּעריישאַנאַל קייפּאַבילאַטיז זיכערהייַט דאָומיינז
# פּרעווענטיוו#מיט זיכערקייט
# אָרנטלעכקייַט
# אַוואַילאַביליטי
# באַשיצן# פיזיקאַל זיכערהייט
# אידענטיטעט און אַקסעס פאַרוואַלטונג
# שוץ
באַקומען אַ העאַדסטאַרט אויף ISO 27001
  • אַלע דערהייַנטיקט מיט די 2022 קאָנטראָל שטעלן
  • מאַכן 81% פּראָגרעס פון די מינוט איר קלאָץ אין
  • פּשוט און גרינג צו נוצן
ספר דיין דעמאָ
ימג

וואָס איז דער ציל פון קאָנטראָל 7.2?

קאָנטראָל 7.2 ינשורז בלויז אָטערייזד פיזיש אַקסעס צו די אינפֿאָרמאַציע פון ​​דער אָרגאַניזאַציע און אנדערע פֿאַרבונדן אַסעץ אַקערז.

גשמיות זיכערהייט איז פון ערשטיק וויכטיקייט ווען פּראַטעקטינג די קאַנפאַדענשיאַלאַטי, אָרנטלעכקייַט און אַוויילאַבילאַטי פון אינפֿאָרמאַציע אַסעץ. קאָנטראָל 7.2 איז בפֿרט זארגן מיט פּראַטעקטינג אינפֿאָרמאַציע און אנדערע פֿאַרבונדן אַסעץ פון אַנאָטערייזד אַקסעס, גנייווע אָדער אָנווער. צו דעם צוועק, צונעמען אַרייַנגאַנג קאָנטראָלס און אַקסעס פונקטן מוזן זיין אין פּלאַץ צו ענשור אַז בלויז אָטערייזד מענטשן קענען צוטריט זיכער געביטן.

די קאָנטראָלס זאָל זיין דיזיינד אַזוי אַז זיי צושטעלן אַ גלייַך פארזיכערונג אַז פיזיש אַקסעס איז לימיטעד צו אָטערייזד מענטשן און אַז די מענטשן זענען אין פאַקט וואָס זיי פאָדערן צו זיין.

דאָס כולל די נוצן פון לאַקס און שליסלען (ביידע מאַנואַל און עלעקטראָניש), זיכערהייט גאַרדז, מאָניטאָרינג סיסטעמען און אנדערע באַריערז אַרום ענטראַנסאַז און אַקסעס פונקטן. אַקסעס קאָנטראָל סיסטעמען אַזאַ ווי פּאַסווערדז, קאָרט שליסלען אָדער ביאָמעטריק דעוויסעס קענען אויך זיין געניצט צו קאָנטראָלירן אַקסעס צו שפּירעוודיק געביטן אין די מעכירעס.

וואָס איז ינוואַלווד און ווי צו טרעפן די רעקווירעמענץ

כּדי צו טרעפן די רעקווירעמענץ פֿאַר קאָנטראָל 7.2 ימפּלאַמענטיישאַן, אָרגאַנאַזיישאַנז זענען פארלאנגט צו קאָנטראָלירן און, אויב מעגלעך, יזאָלירן אַקסעס פונקטן פון אינפֿאָרמאַציע פּראַסעסינג פאַסילאַטיז אַזאַ ווי עקספּרעס און לאָודינג געביטן און אנדערע פונקטן ווו אַנאָטערייזד מענטשן קענען אַרייַן די לאָקאַל צו ויסמיידן אַנאָטערייזד אַקסעס. די געביטן זאָל זיין לימיטעד בלויז צו אָטערייזד פּערסאַנעל.

עס זענען גאַנץ אַ ביסל ימפּלאַמענטיישאַן גיידאַנס אין די ISO 27002 נאָרמאַל דאָקומענט אונטער קאָנטראָל 7.2 וואָס קענען דינען ווי אַ יקער פֿאַר טרעפן די רעקווירעמענץ פֿאַר דעם קאָנטראָל. די גיידליינז דעקן פֿאַר די אַלגעמיינע פּערסאַנעל, וויזיטערז און עקספּרעס מענטשן. איר קענט זען די ימפּלאַמענטיישאַן גיידליינז ווען איר אַקסעס די ריווייזד ווערסיע פון ​​ISO 27002:2022.

ענדערונגען און דיפפערענסעס פֿון ISO 27002:2013

אין דער ערשטער אָרט, קאָנטראָל 7.2 אין ISO 27002:2022 איז נישט אַ נייַע קאָנטראָל, עס איז אַ קאָמבינאַציע פון ​​קאָנטראָלס 11.1.2 און 11.1.6 אין ISO 27002:2013. די צוויי קאָנטראָלס זענען ריווייזד אין ISO 27002:2022 צו מאַכן עס מער באַניצער-פרייַנדלעך צו די פון ISO 27002:2013.

קאָנטראָל 11.1.2 - פיזיש פּאָזיציע קאָנטראָלס, קאָווערס די נויט פֿאַר זיכער געביטן צו זיין פּראָטעקטעד דורך צונעמען פּאָזיציע קאָנטראָלס צו ענשור אַז בלויז אָטערייזד פּערסאַנעל איז ערלויבט אַקסעס. ווי איר קענען זען, קאָנטראָל 11.1.2 קאָווערס בייסיקלי פיזיש פּאָזיציע קאָנטראָלס און די ימפּלאַמענטיישאַן גיידליינז אין דעם אָפּטיילונג פון דער נאָרמאַל קוקט אויף די סטעפּס אָרגאַנאַזיישאַנז קענען נעמען צו ענשור אַז בלויז מענטשן וואָס זענען אָטערייזד קענען זיין ערלויבט פֿאַר ספּעציפיש צוועקן.

עס אויך סטיפּיאַלייץ אַז צונעמען מיטלען ווי צוויי-פאַקטאָר אָטענטאַקיישאַן איז דארף פֿאַר אַקסעס צו אינפֿאָרמאַציע זיכערהייט שפּירעוודיק געביטן דורך אָטערייזד מענטשן. דער אַקסעס זאָל אויך זיין באַקט דורך אַ גשמיות קלאָץ בוך אָדער עלעקטראָניש קאָנטראָלירן שטעג.

קאָנטראָל 11.1.6 - עקספּרעס און לאָודינג געביטן אויף די אנדערע האַנט קאָווערס אַקסעס צו עקספּרעס און לאָודינג געביטן בלויז דורך אָטערייזד מענטשן. עס רעקאַמענדז אַז דער געגנט זאָל זיין דיזיינד אַזוי אַז עס איז אפגעזונדערט פון אָפּעראַציע לאָקאַל אַזוי אַז עקספּרעס פּערסאַנעל קענען נישט באַקומען אַקסעס צו אנדערע פּאַרץ פון דעם בנין.

ווי איר קענען זען, די צוויי רעקאַמאַנדיישאַנז זענען מערדזשד צוזאַמען אין קאָנטראָל 7.2 אין די דערהייַנטיקט ווערסיע פון ​​ISO 27002.

לעסאָף, קאָנטראָל 7.2 און קאָנטראָלס 11.1.2 און 11.1.6 זענען עפּעס ענלעך אין קאָנטעקסט. דער ערשטיק חילוק איז אַז 11.1.2 און 11.1.6 זענען מערדזשד צו לאָזן ימפּרוווד באַניצער-פרייַנדלעכקייט.

דערצו, אַן אַטריביוץ טיש און קאָנטראָל ציל זענען צוגעגעבן אין די 2022 ווערסיע פון ​​ISO 27002. די צוויי עלעמענטן זענען נישט אין די קאָנטראָלס אין די 2013 ווערסיע.

באַקומען אַ העאַדסטאַרט
אויף ISO 27002

דער בלויז העסקעם
לייזונג איר דאַרפֿן
ספר דיין דעמאָ

דערהייַנטיקט פֿאַר ISO 27001 2022
  • 81% פון די אַרבעט געטאן פֿאַר איר
  • אַשורד רעזולטאַטן מעטאַד פֿאַר סערטאַפאַקיישאַן הצלחה
  • שפּאָרן צייט, געלט און כאַסאַל
ספר דיין דעמאָ
ימג

ווער איז אין באַשולדיקונג פון דעם פּראָצעס?

די קאָנטראָל פון גשמיות אַקסעס איז געהאלטן צווישן די מערסט וויכטיק זיכערהייט מיטלען אין אַ פירמע אָדער אָרגאַניזאַציע.

די זיכערהייט אָפּטיילונג איז פאַראַנטוואָרטלעך פֿאַר אַלע אַספּעקץ פון גשמיות זיכערהייַט, אַרייַנגערעכנט פּאָזיציע קאָנטראָל. אָבער, זיי קענען דעלאַגייט אויטאָריטעט צו אן אנדער אָפּטיילונג אויב זיי פילן אַז זיי פעלן די עקספּערטיז אָדער רעסורסן דארף צו האַנדלען מיט דעם אַרבעט.

IT טימז שפּילן אויך אַ וויכטיק ראָלע אין גשמיות זיכערהייט. זיי העלפֿן צו ענשור אַז די טעכנאָלאָגיע סיסטעמען אין נוצן דורך גשמיות זיכערהייט זענען ופּדאַטעד און זיכער. צום ביישפּיל, אויב איר האָט אַן ינטרוזשאַן דיטעקשאַן סיסטעם (IDS) אין די פראָנט טיר פון דיין אָרגאַניזאַציע, אָבער די ווייכווארג איז נישט דערהייַנטיקט אין חדשים, עס וועט נישט זיין פיל גוט ווען אַ ינטרודער פרוווט צו פאָרן עס.

וואָס טאָן די ענדערונגען מיינען פֿאַר איר?

זינט די ISO 27002 נאָרמאַל איז בלויז אַ ביסל אָלטערד, דיין אָרגאַניזאַציע וועט נישט דאַרפֿן צו טוישן זייער אינפֿאָרמאַציע זיכערהייט פּראַקטיסיז.

אויב איר שוין האָבן אַן ISO 27001 סערטאַפאַקיישאַן, איר וועט געפֿינען אַז דיין קראַנט אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג צוגאַנג סאַטיספייז די נייַע סטאַנדאַרדס.

אויב איר אָנהייבן פֿון קראַצן, אָבער, איר דאַרפֿן צו באַקענען זיך מיט די אינפֿאָרמאַציע אין די נייַע נאָרמאַל.

ביטע טשעק אונדזער נייַע ISO 27002:2022 פירער צו לערנען מער וועגן ווי די ענדערונגען קען ווירקן דיין אָרגאַניזאַציע.

ווי ISMS.Online העלפּס

אונדזער פּלאַטפאָרמע גיט יוזערז אַקסעס צו אַלע נייטיק דאַקיומענטיישאַן און רעסורסן אַזאַ ווי פּאַלאַסיז, ​​פּראָוסידזשערז, סטאַנדאַרדס, גיידליינז און אינפֿאָרמאַציע שייַכות צו העסקעם פּראַסעסאַז.

ISMS.online פּלאַטפאָרמע איז ידעאַל פֿאַר קאָמפּאַניעס וואָס דאַרפֿן צו:

  • פירן זייער ISO סערטאַפאַקיישאַן פּראָצעס מער יפעקטיוולי.
  • באַפרידיקן קונה רעקווירעמענץ פֿאַר דערווייַז פון קאַנפאָרמאַטי צו ISO 27002.
  • פֿאַרבעסערן פּראָודאַקטיוויטי דורך ניצן אַ איין סיסטעם פֿאַר אַלע אַדאַץ און ינספּעקשאַנז.
  • פאַרגרעסערן קונה צופֿרידנקייט דורך ינשורינג קאָנסיסטענט קוואַליטעט פאַרוואַלטונג אַריבער די אָרגאַניזאַציע.

אונדזער פּלאַטפאָרמע גיט קוסטאָמיזאַבלע דאַשבאָרדז וואָס געבן איר פאַקטיש-צייט וויזאַביליטי אין דיין העסקעם סטאַטוס.

איר קענען מאָניטאָר און פירן אַלע אַספּעקץ פון דיין ISO 27002 העסקעם נסיעה פֿון איין אָרט - קאָנטראָלירן פאַרוואַלטונג, ריס אַנאַליסיס, טריינינג פאַרוואַלטונג, ריזיקירן אַסעסמאַנט עטק.

עס גיט אַן גרינג צו נוצן, ינאַגרייטיד לייזונג וואָס קענען זיין אַקסעסט אויף אַ 24/7 יקער דורך קיין מיטל מיט אַן אינטערנעט פֿאַרבינדונג. די פּלאַטפאָרמע אַלאַוז אַלע עמפּלוייז צו אַרבעטן צוזאַמען סימלאַסלי און סיקיורלי צו פירן זיכערהייט ריסקס און שפּור די העסקעם פון דער אָרגאַניזאַציע, ווי געזונט ווי די נסיעה צו ISO 27001 סערטאַפאַקיישאַן.

באַקומען אין קאָנטאַקט הייַנט צו בוך אַ דעמאָ.

ביסט איר גרייט פֿאַר
די נייַע ISO 27002

מיר געבן איר אַ 81% כעדסטאַרט
פון דעם מאָמענט איר קלאָץ אין
ספר דיין דעמאָ

אָרגאַנאַזיישאַנאַל קאָנטראָלס

ISO/IEC 27002:2022 קאָנטראָל ידענטיפיעריסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירןקאָנטראָל נאָמען
5.1קסנומקס, קסנומקספּאַלאַסיז פֿאַר אינפֿאָרמאַציע זיכערהייט
5.206.1.1אינפֿאָרמאַציע זיכערהייט ראָלעס און ריספּאַנסאַבילאַטיז
5.306.1.2סעגרעגאַציע פון ​​פליכט
5.407.2.1פאַרוואַלטונג ריספּאַנסאַבילאַטיז
5.506.1.3קאָנטאַקט מיט אויטאריטעטן
5.606.1.4קאָנטאַקט מיט ספּעציעל אינטערעס גרופּעס
5.7נייַסאַקאָנע סייכל
5.8קסנומקס, קסנומקסאינפֿאָרמאַציע זיכערהייט אין פּרויעקט פאַרוואַלטונג
5.9קסנומקס, קסנומקסינוואַנטאָרי פון אינפֿאָרמאַציע און אנדערע פֿאַרבונדן אַסעץ
5.10קסנומקס, קסנומקסאַקסעפּטאַבאַל נוצן פון אינפֿאָרמאַציע און אנדערע פֿאַרבונדן אַסעץ
5.1108.1.4צוריקקער פון אַסעץ
5.12 08.2.1קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע
5.1308.2.2לייבלינג פון אינפֿאָרמאַציע
5.14קסנומקס, קסנומקס, קסנומקסאינפֿאָרמאַציע אַריבערפירן
5.15קסנומקס, קסנומקסאַקסעס קאָנטראָל
5.1609.2.1Identity management
5.17 קסנומקס, קסנומקס, קסנומקסאָטענטאַקיישאַן אינפֿאָרמאַציע
5.18קסנומקס, קסנומקס, קסנומקסאַקסעס רעכט
5.1915.1.1אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער באַציונגען
5.2015.1.2אַדרעסינג אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער אַגרימאַנץ
5.2115.1.3אָנפירונג אינפֿאָרמאַציע זיכערהייט אין די יקט צושטעלן קייט
5.22קסנומקס, קסנומקסמאָניטאָרינג, אָפּשאַצונג און טוישן פאַרוואַלטונג פון סאַפּלייער באַדינונגס
5.23נייַאינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון וואָלקן באַדינונגס
5.2416.1.1פּלאַנירונג און צוגרייטונג פון אינפֿאָרמאַציע זיכערהייט אינצידענט פאַרוואַלטונג
5.2516.1.4אַססעססמענט און באַשלוס אויף אינפֿאָרמאַציע זיכערהייט געשעענישן
5.2616.1.5ענטפער צו אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ
5.2716.1.6לערנען פון אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ
5.2816.1.7זאַמלונג פון זאָגן
5.29קסנומקס, קסנומקס, קסנומקסאינפֿאָרמאַציע זיכערהייט בעשאַס דיסראַפּשאַן
5.30נייַיקט גרייטקייַט פֿאַר געשעפט קאַנטיניויישאַן
5.31קסנומקס, קסנומקסלעגאַל, סטאַטשאַטאָרי, רעגולאַטאָרי און קאַנטראַקטשואַל באדערפענישן
5.3218.1.2ינטעללעקטואַל פּראָפּערטי הזכויות
5.3318.1.3שוץ פון רעקאָרדס
5.3418.1.4פּריוואַטקייט און שוץ פון PII
5.3518.2.1פרייַ אָפּשאַצונג פון אינפֿאָרמאַציע זיכערהייט
5.36קסנומקס, קסנומקסהעסקעם מיט פּאַלאַסיז, ​​כּללים און סטאַנדאַרדס פֿאַר אינפֿאָרמאַציע זיכערהייט
5.3712.1.1דאַקיומענטאַד אַפּערייטינג פּראָוסידזשערז

טעקנאַלאַדזשיקאַל קאָנטראָלס

ISO/IEC 27002:2022 קאָנטראָל ידענטיפיעריסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירןקאָנטראָל נאָמען
8.1קסנומקס, קסנומקסבאַניצער ענדפּוינט דעוויסעס
8.209.2.3פּריווילעדזשד אַקסעס רעכט
8.309.4.1אינפֿאָרמאַציע אַקסעס ריסטריקשאַן
8.409.4.5אַקסעס צו מקור קאָד
8.509.4.2זיכער אָטענטאַקיישאַן
8.612.1.3קאַפּאַציטעט פאַרוואַלטונג
8.712.2.1שוץ קעגן מאַלוואַרע
8.8קסנומקס, קסנומקספאַרוואַלטונג פון טעכניש וואַלנעראַביליטיז
8.9נייַקאָנפיגוראַטיאָן פאַרוואַלטונג
8.10נייַאינפֿאָרמאַציע דילישאַן
8.11נייַדאַטאַ מאַסקינג
8.12נייַפאַרהיטונג פון דאַטן ליקאַדזש
8.1312.3.1אינפֿאָרמאַציע באַקאַפּ
8.1417.2.1רעדאַנדאַנסי פון אינפֿאָרמאַציע פּראַסעסינג פאַסילאַטיז
8.15קסנומקס, קסנומקס, קסנומקסלאָגגינג
8.16נייַמאָניטאָרינג אַקטיוויטעטן
8.1712.4.4זייגער סינגקראַנאַזיישאַן
8.1809.4.4נוצן פון פּריוולידזשד נוצן מגילה
8.19קסנומקס, קסנומקסייַנמאָנטירונג פון ווייכווארג אויף אַפּעריישאַנאַל סיסטעמען
8.2013.1.1נעטוואָרקס זיכערהייַט
8.2113.1.2זיכערהייַט פון נעץ באַדינונגען
8.2213.1.3סעגרעגאַציע פון ​​נעטוואָרקס
8.23נייַוועב פֿילטרירונג
8.24קסנומקס, קסנומקסניצן קריפּטאָגראַפי
8.2514.2.1זיכער אַנטוויקלונג לעבן ציקל
8.26קסנומקס, קסנומקסאַפּפּליקאַטיאָן זיכערהייַט באדערפענישן
8.2714.2.5זיכער סיסטעם אַרקאַטעקטשער און ינזשעניעריע פּרינסאַפּאַלז
8.28נייַזיכער קאָדירונג
8.29קסנומקס, קסנומקסזיכערהייט טעסטינג אין אַנטוויקלונג און אַקסעפּטאַנס
8.3014.2.7אַוצאָרסט אַנטוויקלונג
8.31קסנומקס, קסנומקסצעשיידונג פון אַנטוויקלונג, פּרובירן און פּראָדוקציע ינווייראַנמאַנץ
8.32קסנומקס, קסנומקס, קסנומקס, קסנומקסטוישן פאַרוואַלטונג
8.3314.3.1טעסט אינפֿאָרמאַציע
8.3412.7.1שוץ פון אינפֿאָרמאַציע סיסטעמען בעשאַס קאָנטראָלירן טעסטינג
טראַסטיד דורך קאָמפּאַניעס אומעטום
  • פּשוט און גרינג צו נוצן
  • דיזיינד פֿאַר ISO 27001 הצלחה
  • שפּאָרן איר צייט און געלט
ספר דיין דעמאָ
ימג

ISMS.online איצט שטיצט ISO 42001 - די וועלט 'ס ערשטער אַי מאַנאַגעמענט סיסטעם. דריקט צו געפֿינען מער