האָפּקען צו צופרידן

ISO 27002 קאָנטראָל 7.9: סיקיורינג אַסעץ ווייַטער פון די אָפיס

ווען דיווייסאַז מיט אינפֿאָרמאַציע אַסעץ זענען אַוועקגענומען פון אַן אָרגאַניזאַציע ס לאָקאַל, זיי וועלן זיין יקספּאָוזד צו העכער ריסקס פון שעדיקן, אָנווער, צעשטערונג, גנייווע אָדער קאָמפּראָמיס.

דאס איז וויבאלד פיזיש זיכערהייט קאָנטראָלס ימפּלאַמענאַד אין די פאַסילאַטיז פון אַן אָרגאַניזאַציע וועט נישט זיין עפעקטיוו, און לאָזן די אַסעץ אַוועק-פּלאַץ שפּירעוודיק פֿאַר טרעץ אַזאַ ווי גשמיות ריסקס און אַנאָטערייזד אַקסעס דורך בייזע פּאַרטיעס.

פֿאַר בייַשפּיל, עמפּלוייז ארבעטן אַוועק-פּלאַץ קענען נעמען פֿירמע קאָמפּיוטערס מיט שפּירעוודיק אינפֿאָרמאַציע פון ​​געשעפט לאָקאַל, אַרבעט אין אַ קאַווע הויז אָדער אַ האָטעל פויע, פאַרבינדן צו אַן ינסאַקיער עפנטלעך ווי-פי און לאָזן זייער דעוויסעס אַנאַטענדיד. אַלע פון ​​די פאָרשטעלן ריסקס צו די זיכערהייַט, קאַנפאַדענשיאַלאַטי, אָרנטלעכקייַט און אַוויילאַבילאַטי פון אינפֿאָרמאַציע כאָוסטיד אויף די דעוויסעס.

דעריבער, אָרגאַנאַזיישאַנז זאָל ענשור אַז דעוויסעס גענומען אַוועק-פּלאַץ זענען געהאלטן זיכער.

קאָנטראָל 7.9 אַדרעסעס ווי אָרגאַנאַזיישאַנז קענען האַלטן די זיכערהייט פון אַוועק-פּלאַץ דעוויסעס וואָס האָסטינג אינפֿאָרמאַציע אַסעץ דורך גרינדן און ימפּלאַמענינג צונעמען קאָנטראָלס און פּראָוסידזשערז.

ציל פון קאָנטראָל 7.9

קאָנטראָל 7.9 ינייבאַלז אָרגאַנאַזיישאַנז צו האַלטן די זיכערהייט פון ויסריכט מיט אינפֿאָרמאַציע אַסעץ דורך פּרעווענטינג צוויי ספּעציפיש ריסקס:

אַטריביוץ טאַבלע פון ​​קאָנטראָל 7.9

קאָנטראָל 7.9 איז פאַרהיטנדיק אין נאַטור. עס אַלאַוז אָרגאַנאַזיישאַנז צו ינסטרומענט צונעמען קאָנטראָלס און פּראָוסידזשערז פּריעמפּטיוולי אַזוי אַז דיווייסאַז אַוועקגענומען פון אַן אָרגאַניזאַציע ס לאָקאַל זענען אַפאָרדאַד דער זעלביקער מדרגה פון שוץ צוגעשטעלט צו דעוויסעס כאַוזד אויף פּלאַץ.

קאָנטראָל טיפּע אינפֿאָרמאַציע זיכערהייט פּראָפּערטיעס סייבערסעקוריטי קאַנסעפּס אַפּעריישאַנאַל קייפּאַבילאַטיז זיכערהייַט דאָומיינז
# פּרעווענטיוו #מיט זיכערקייט # באַשיצן # פיזיקאַל זיכערהייט # שוץ
# אָרנטלעכקייַט # אַסעץ מאַנאַגעמענט
# אַוואַילאַביליטי



ISMS.online גיט אייך א 81% פארשטארקונג פון דעם מאמענט וואס איר לאגט זיך איין

ISO 27001 געמאַכט גרינג

מיר האָבן געטאן די שווער אַרבעט פֿאַר איר, געבן איר אַ 81% העאַדסטאַרט פון דעם מאָמענט איר קלאָץ אויף. כל איר האָבן צו טאָן איז צו פּלאָמבירן די בלאַנקס.




אָונערשיפּ פון קאָנטראָל 7.9

קאָנטראָל 7.9 ריקווייערז אָרגאַנאַזיישאַנז צו פאַרלייגן און צולייגן פּראָוסידזשערז און קאָנטראָלס וואָס דעקן אַלע דעוויסעס אָונד דורך אָדער געוויינט אין ביכאַף פון דער אָרגאַניזאַציע. דערצו, די שאַפונג פון אַ אַסעט ינוואַנטאָרי און די האַסקאָמע פון ​​דער אויבערשטער פאַרוואַלטונג פון די נוצן פון פערזענלעכע דעוויסעס איז יקערדיק פֿאַר די עפעקטיוו שוץ פון אַוועק-פּלאַץ דעוויסעס.

דעריבער, דער אינפֿאָרמאַציע זיכערהייט פאַרוואַלטער זאָל באַראַטנ זיך מיט די אָונערז פון פאַרוואַלטונג און באַטייַטיק אַסעץ און זאָל זיין פאַראַנטוואָרטלעך פֿאַר די שאַפונג, ימפּלאַמענטיישאַן און וישאַלט פון פּראָוסידזשערז און מיטלען צו האַלטן די זיכערהייט פון דעוויסעס אַוועקגענומען פון פֿירמע לאָקאַל.

אַלגעמיינע גיידאַנס אויף העסקעם

קאָנטראָל 7.9 ליסטעד זעקס רעקווירעמענץ וואָס אָרגאַנאַזיישאַנז זאָל אַדכיר צו ווען דיזיינינג און ימפּלאַמענינג מיטלען און גיידליינז פֿאַר שוץ פון אַסעץ גענומען אַוועק-פּלאַץ:

  1. קאַמפּיוטינג עקוויפּמענט און סטאָרידזש מידיאַ גענומען אַוועק-פּלאַץ אַזאַ ווי פֿירמע קאָמפּיוטערס, וסבס, שווער דרייווז און מאָניטאָרס זאָל ניט זיין לינקס אַנאַטענדיד אין ציבור ספּייסאַז אַזאַ ווי קאַווע הייזער אָדער אין קיין ינסאַקיער געגנט.
  2. די גיידאַנס און ספּעסאַפאַקיישאַנז פון די פאַבריקאַנט פון די מיטל פֿאַר די גשמיות שוץ פון די באַטייַטיק מיטל זאָל זיין נאכגעגאנגען אין אַלע צייט. צום ביישפּיל, די אינסטרוקציעס פון דער פאַבריקאַנט פון די מיטל קענען אַרייַננעמען ווי צו באַשיצן די מיטל / ויסריכט קעגן וואַסער, היץ, ילעקטראָומאַגנעטיק פעלדער און שטויב.
  3. עמפּלוייז און / אָדער אנדערע אָרגאַנאַזיישאַנז וואָס נעמען קאַמפּיוטינג ויסריכט אַרויס פֿירמע לאָקאַל קענען אַריבערפירן די ויסריכט צו אנדערע עמפּלוייז אָדער דריט פּאַרטיעס. צו האַלטן די זיכערהייט פון דעם עקוויפּמענט, אָרגאַנאַזיישאַנז זאָל האַלטן אַ קלאָץ וואָס דיפיינז די קייט פון קאַסטאַדי. דעם קלאָץ רעקאָרד זאָל לפּחות אַנטהאַלטן די נעמען פון יחידים פאַראַנטוואָרטלעך פֿאַר די מיטל און זייער אָרגאַניזאַציע.
  4. אויב אַן אָרגאַניזאַציע האלט אַז אַ דערלויבעניש פּראָצעס איז נייטיק און פּראַקטיש פֿאַר די באַזייַטיקונג פון ויסריכט פון פֿירמע לאָקאַל, עס זאָל פאַרלייגן און צולייגן אַ דערלויבעניש פּראָצעדור פֿאַר די גענומען זיכער ויסריכט אַוועק-פּלאַץ. דער דערלויבעניש פּראָצעדור זאָל אויך אַרייַננעמען בעכעסקעם אַ רעקאָרד פון אַלע מיטל באַזייַטיקונג אַקשאַנז אַזוי אַז די דער אָרגאַניזאַציע האט אַן קאָנטראָלירן שטעג.
  5. צונעמען מיטלען זאָל זיין ימפּלאַמענאַד צו עלימינירן די ריזיקירן פון אַנאָטערייזד וויוינג פון אינפֿאָרמאַציע אויף דעם עקראַן אויף ציבור אַריבערפירן.
  6. אָרט טראַקינג מכשירים און ווייַט אַקסעס זאָל זיין אין פּלאַץ אַזוי אַז די מיטל קענען זיין טראַקט און די אינפֿאָרמאַציע קאַנטיינד אין די מיטל קענען זיין וויסט אַוועק רימאָוטלי אויב דארף.

סאַפּלאַמענערי גיידאַנס אויף קאָנטראָל 7.9

קאָנטראָל 7.9 אויך פּריסקרייבז רעקווירעמענץ פֿאַר שוץ פון ויסריכט אינסטאַלירן אַרויס פון פֿירמע לאָקאַל פּערמאַנאַנטלי.

די ויסריכט קען אַרייַננעמען אַנטענאַז און אַטם.

קאַנסידערינג אַז די ויסריכט קען זיין אונטערטעניק צו כייטאַנד ריסקס פון שעדיקן און אָנווער, קאָנטראָל 7.9 ריקווייערז אָרגאַנאַזיישאַנז צו נעמען אין חשבון די פאלגענדע ווען פּראַטעקטינג דעם אַוועק-פּלאַץ ויסריכט:

  1. קאָנטראָל 7.4, ניימלי די גשמיות זיכערהייט מאָניטאָרינג, זאָל זיין קאַנסידערד.
  2. קאָנטראָל 7.5, ניימלי שוץ קעגן ינווייראַנמענאַל און גשמיות טרעץ זאָל זיין גענומען אין חשבון
  3. אַקסעס קאָנטראָלס זאָל זיין געגרינדעט און צונעמען מיטלען זאָל זיין ימפּלאַמענאַד צו פאַרמייַדן טאַמפּערינג.
  4. לאַדזשיקאַל אַקסעס קאָנטראָלס זאָל זיין באשאפן און געווענדט.

דערצו, קאָנטראָל 7.9 רעקאַמענדז אַז אָרגאַנאַזיישאַנז באַטראַכטן קאָנטראָלס 6.7 און 8.1 ווען דיפיינינג און ימפּלאַמענינג מיטלען צו באַשיצן דעוויסעס און ויסריכט.




ISMS.online שטיצט איבער 100 סטאַנדאַרדס און רעגיאַליישאַנז, געבן איר אַ איין פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.

ISMS.online שטיצט איבער 100 סטאַנדאַרדס און רעגיאַליישאַנז, געבן איר אַ איין פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.




ענדערונגען און דיפפערענסעס פֿון ISO 27002:2013

27002:2022/7.9 ריפּלייסיז 27002:2013/(11.2.6)

עס זענען דריי הויפּט דיפעראַנסיז וואָס דאַרפֿן צו זיין כיילייטיד:

  • קאָנטראָל 7.9 פּריסקרייבז מער פולשטענדיק רעקווירעמענץ

אין פאַרגלייַך צו די 2013 ווערסיע, קאָנטראָל 7.9 אין די 2022 ווערסיע ינטראַדוסיז די פאלגענדע צוויי באדערפענישן:

  1. צונעמען מיטלען זאָל זיין ימפּלאַמענאַד צו עלימינירן די ריזיקירן פון אַנאָטערייזד וויוינג פון אינפֿאָרמאַציע אויף דעם עקראַן אויף ציבור אַריבערפירן.
  2. אָרט טראַקינג מכשירים און ווייַט אַקסעס זאָל זיין אין פּלאַץ אַזוי אַז די מיטל קענען זיין טראַקט און די אינפֿאָרמאַציע קאַנטיינד אין די מיטל קענען זיין וויסט אַוועק רימאָוטלי אויב דארף.

  • קאָנטראָל 7.9 ינטראַדוסיז נייַע רעקווירעמענץ פֿאַר פּערמאַנאַנטלי אינסטאַלירן אַוועק-האַנאָכע דעוויסעס

אין קאַנטראַסט צו די 2013 ווערסיע, קאָנטראָל 7.9 אין די 2022 ווערסיע כּולל באַזונדער גיידאַנס פֿאַר שוץ פון ויסריכט וואָס איז פּערמאַנאַנטלי אינסטאַלירן אין אַן אַוועק-פּלאַץ אָרט.

די קען אַרייַננעמען אַנטענאַז און אַטם ס.

  • פאַרווער פון ווייַט אַרבעט צו עלימינירן ריסקס

די 2013 ווערסיע בפירוש סטייטיד אַז אָרגאַנאַזיישאַנז קען פאַרווערן עמפּלוייז פון ארבעטן רימאָוטלי ווען עס איז צונעמען צו די מדרגה פון ריזיקירן יידענאַפייד. די 2022 ווערסיע, אָבער, רעפערס נישט צו אַזאַ אַ מאָס.

נייַ יסאָ 27002 קאָנטראָלס

אָרגאַנאַזיישאַנאַל קאָנטראָלס
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער ISO/IEC 27002:2013 קאָנטראָל ידענטיפיער קאָנטראָל נאָמען
5.1 קסנומקס, קסנומקס פּאַלאַסיז פֿאַר אינפֿאָרמאַציע זיכערהייט
5.2 06.1.1 אינפֿאָרמאַציע זיכערהייט ראָלעס און ריספּאַנסאַבילאַטיז
5.3 06.1.2 סעגרעגאַציע פון ​​פליכט
5.4 07.2.1 פאַרוואַלטונג ריספּאַנסאַבילאַטיז
5.5 06.1.3 קאָנטאַקט מיט אויטאריטעטן
5.6 06.1.4 קאָנטאַקט מיט ספּעציעל אינטערעס גרופּעס
5.7 נעוו סאַקאָנע סייכל
5.8 קסנומקס, קסנומקס אינפֿאָרמאַציע זיכערהייט אין פּרויעקט פאַרוואַלטונג
5.9 קסנומקס, קסנומקס ינוואַנטאָרי פון אינפֿאָרמאַציע און אנדערע פֿאַרבונדן אַסעץ
5.10 קסנומקס, קסנומקס אַקסעפּטאַבאַל נוצן פון אינפֿאָרמאַציע און אנדערע פֿאַרבונדן אַסעץ
5.11 08.1.4 צוריקקער פון אַסעץ
5.12 08.2.1 קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע
5.13 08.2.2 לייבלינג פון אינפֿאָרמאַציע
5.14 קסנומקס, קסנומקס, קסנומקס אינפֿאָרמאַציע אַריבערפירן
5.15 קסנומקס, קסנומקס אַקסעס קאָנטראָל
5.16 09.2.1 Identity management
5.17 קסנומקס, קסנומקס, קסנומקס אָטענטאַקיישאַן אינפֿאָרמאַציע
5.18 קסנומקס, קסנומקס, קסנומקס אַקסעס רעכט
5.19 15.1.1 אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער באַציונגען
5.20 15.1.2 אַדרעסינג אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער אַגרימאַנץ
5.21 15.1.3 אָנפירונג אינפֿאָרמאַציע זיכערהייט אין די יקט צושטעלן קייט
5.22 קסנומקס, קסנומקס מאָניטאָרינג, אָפּשאַצונג און טוישן פאַרוואַלטונג פון סאַפּלייער באַדינונגס
5.23 נעוו אינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון וואָלקן באַדינונגס
5.24 16.1.1 פּלאַנירונג און צוגרייטונג פון אינפֿאָרמאַציע זיכערהייט אינצידענט פאַרוואַלטונג
5.25 16.1.4 אַססעססמענט און באַשלוס אויף אינפֿאָרמאַציע זיכערהייט געשעענישן
5.26 16.1.5 ענטפער צו אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ
5.27 16.1.6 לערנען פון אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ
5.28 16.1.7 זאַמלונג פון זאָגן
5.29 קסנומקס, קסנומקס, קסנומקס אינפֿאָרמאַציע זיכערהייט בעשאַס דיסראַפּשאַן
5.30 5.30 יקט גרייטקייַט פֿאַר געשעפט קאַנטיניויישאַן
5.31 קסנומקס, קסנומקס לעגאַל, סטאַטשאַטאָרי, רעגולאַטאָרי און קאַנטראַקטשואַל באדערפענישן
5.32 18.1.2 ינטעללעקטואַל פּראָפּערטי הזכויות
5.33 18.1.3 שוץ פון רעקאָרדס
5.34 18.1.4 פּריוואַטקייט און שוץ פון PII
5.35 18.2.1 פרייַ אָפּשאַצונג פון אינפֿאָרמאַציע זיכערהייט
5.36 קסנומקס, קסנומקס העסקעם מיט פּאַלאַסיז, ​​כּללים און סטאַנדאַרדס פֿאַר אינפֿאָרמאַציע זיכערהייט
5.37 12.1.1 דאַקיומענטאַד אַפּערייטינג פּראָוסידזשערז
טעקנאַלאַדזשיקאַל קאָנטראָלס
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער ISO/IEC 27002:2013 קאָנטראָל ידענטיפיער קאָנטראָל נאָמען
8.1 קסנומקס, קסנומקס באַניצער ענדפּוינט דעוויסעס
8.2 09.2.3 פּריווילעדזשד אַקסעס רעכט
8.3 09.4.1 אינפֿאָרמאַציע אַקסעס ריסטריקשאַן
8.4 09.4.5 אַקסעס צו מקור קאָד
8.5 09.4.2 זיכער אָטענטאַקיישאַן
8.6 12.1.3 קאַפּאַציטעט פאַרוואַלטונג
8.7 12.2.1 שוץ קעגן מאַלוואַרע
8.8 קסנומקס, קסנומקס פאַרוואַלטונג פון טעכניש וואַלנעראַביליטיז
8.9 נעוו קאָנפיגוראַטיאָן פאַרוואַלטונג
8.10 נעוו אינפֿאָרמאַציע דילישאַן
8.11 נעוו דאַטאַ מאַסקינג
8.12 נעוו פאַרהיטונג פון דאַטן ליקאַדזש
8.13 12.3.1 אינפֿאָרמאַציע באַקאַפּ
8.14 17.2.1 רעדאַנדאַנסי פון אינפֿאָרמאַציע פּראַסעסינג פאַסילאַטיז
8.15 קסנומקס, קסנומקס, קסנומקס לאָגגינג
8.16 נעוו מאָניטאָרינג אַקטיוויטעטן
8.17 12.4.4 זייגער סינגקראַנאַזיישאַן
8.18 09.4.4 נוצן פון פּריוולידזשד נוצן מגילה
8.19 קסנומקס, קסנומקס ייַנמאָנטירונג פון ווייכווארג אויף אַפּעריישאַנאַל סיסטעמען
8.20 13.1.1 נעטוואָרקס זיכערהייַט
8.21 13.1.2 זיכערהייַט פון נעץ באַדינונגען
8.22 13.1.3 סעגרעגאַציע פון ​​נעטוואָרקס
8.23 נעוו וועב פֿילטרירונג
8.24 קסנומקס, קסנומקס ניצן קריפּטאָגראַפי
8.25 14.2.1 זיכער אַנטוויקלונג לעבן ציקל
8.26 קסנומקס, קסנומקס אַפּפּליקאַטיאָן זיכערהייַט באדערפענישן
8.27 14.2.5 זיכער סיסטעם אַרקאַטעקטשער און ינזשעניעריע פּרינסאַפּאַלז
8.28 נעוו זיכער קאָדירונג
8.29 קסנומקס, קסנומקס זיכערהייט טעסטינג אין אַנטוויקלונג און אַקסעפּטאַנס
8.30 14.2.7 אַוצאָרסט אַנטוויקלונג
8.31 קסנומקס, קסנומקס צעשיידונג פון אַנטוויקלונג, פּרובירן און פּראָדוקציע ינווייראַנמאַנץ
8.32 קסנומקס, קסנומקס, קסנומקס, קסנומקס טוישן פאַרוואַלטונג
8.33 14.3.1 טעסט אינפֿאָרמאַציע
8.34 12.7.1 שוץ פון אינפֿאָרמאַציע סיסטעמען בעשאַס קאָנטראָלירן טעסטינג

ווי ISMS.online העלפּס

איר קענט נוצן ISMS.online צו פירן דיין יסאָ 27002 ימפּלאַמענטיישאַן, ווייַל עס איז דיזיינד ספּאַסיפיקלי צו אַרוישעלפן אַ פירמע אין ימפּלאַמענינג זייער אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם (ISMS) צו טרעפן די רעקווירעמענץ פון ISO 27002.

די פּלאַטפאָרמע ניצט אַ ריזיקירן-באזירט צוגאַנג קאַמביינד מיט ינדאַסטרי לידינג בעסטער פּראַקטיסיז און טעמפּלאַטעס צו העלפֿן איר ידענטיפיצירן די ריסקס פון דיין אָרגאַניזאַציע און די קאָנטראָלס וואָס זענען דארף צו פירן די ריסקס. דאָס אַלאַוז איר צו סיסטאַמאַטיקלי רעדוצירן דיין ריזיקירן ויסשטעלן און דיין העסקעם קאָס.

באַקומען אין קאָנטאַקט הייַנט צו בוך אַ דעמאָ.


סאַם פּעטערס

סאַם איז טשיף פּראָדוקט אָפיציר ביי ISMS.online און פירט די אַנטוויקלונג פון אַלע פּראָדוקט פֿעיִקייטן און פאַנגקשאַנאַליטי. סאַם איז אַ מומחה אין פילע געביטן פון העסקעם און אַרבעט מיט קלייאַנץ אויף קיין בעספּאָקע אָדער גרויס-וואָג פּראַדזשעקס.

נעמען אַ ווירטואַל רייַזע

הייבט אן אייער פרייע 2-מינוט אינטעראקטיווע דעמא יעצט און זעהט
ISMS.online אין אַקציע!

פּלאַטפאָרמע דאַשבאָרד פול אויף מינט

מיר זענען אַ פירער אין אונדזער פעלד

4/5 שטערן
יוזערז ליבע אונדז
פירער - ווינטער 2026
רעגיאָנאַלער פירער - ווינטער 2026 פֿאַראייניקטע קעניגרייך
רעגיאָנאַלער פירער - ווינטער 2026 אי.יו.
רעגיאָנאַלער פירער - ווינטער 2026 מיטל-מארק אי.יו.
רעגיאָנאַלער פירער - ווינטער 2026 EMEA
רעגיאָנאַלער פירער - ווינטער 2026 מיטל-מארק EMEA

"ISMS.Online, בוילעט געצייַג פֿאַר רעגולאַטאָרי העסקעם"

— דזשים מ.

"מאַכן פונדרויסנדיק אַדאַץ אַ ווינטל און סימלאַסלי פֿאַרבינדט אַלע אַספּעקץ פון דיין ISMS צוזאַמען"

— קארען סי.

"ינאַווייטיוו לייזונג צו אָנפירן ISO און אנדערע אַקרעדאַטיישאַנז"

— בן ה.