ISO 27002:2022, קאָנטראָל 7.9 - זיכערהייט פון אַסעץ אַוועק-לאָקאַל

ISO 27002:2022 ריווייזד קאָנטראָלס

ספר אַ דעמאָ

ינלענדיש, פון, הייַנטצייַטיק, מולטי שטאָק, געשעפט, צענטער, מיט, גרויס, פֿענצטער, און

ווען דיווייסאַז מיט אינפֿאָרמאַציע אַסעץ זענען אַוועקגענומען פון אַן אָרגאַניזאַציע ס לאָקאַל, זיי וועלן זיין יקספּאָוזד צו העכער ריסקס פון שעדיקן, אָנווער, צעשטערונג, גנייווע אָדער קאָמפּראָמיס.

דאס איז וויבאלד פיזיש זיכערהייט קאָנטראָלס ימפּלאַמענאַד אין די פאַסילאַטיז פון אַן אָרגאַניזאַציע וועט נישט זיין עפעקטיוו, און לאָזן די אַסעץ אַוועק-פּלאַץ שפּירעוודיק פֿאַר טרעץ אַזאַ ווי גשמיות ריסקס און אַנאָטערייזד אַקסעס דורך בייזע פּאַרטיעס.

פֿאַר בייַשפּיל, עמפּלוייז ארבעטן אַוועק-פּלאַץ קענען נעמען פֿירמע קאָמפּיוטערס מיט שפּירעוודיק אינפֿאָרמאַציע פון ​​געשעפט לאָקאַל, אַרבעט אין אַ קאַווע הויז אָדער אַ האָטעל פויע, פאַרבינדן צו אַן ינסאַקיער עפנטלעך ווי-פי און לאָזן זייער דעוויסעס אַנאַטענדיד. אַלע פון ​​די פאָרשטעלן ריסקס צו די זיכערהייַט, קאַנפאַדענשיאַלאַטי, אָרנטלעכקייַט און אַוויילאַבילאַטי פון אינפֿאָרמאַציע כאָוסטיד אויף די דעוויסעס.

דעריבער, אָרגאַנאַזיישאַנז זאָל ענשור אַז דעוויסעס גענומען אַוועק-פּלאַץ זענען געהאלטן זיכער.

קאָנטראָל 7.9 אַדרעסעס ווי אָרגאַנאַזיישאַנז קענען האַלטן די זיכערהייט פון אַוועק-פּלאַץ דעוויסעס וואָס האָסטינג אינפֿאָרמאַציע אַסעץ דורך גרינדן און ימפּלאַמענינג צונעמען קאָנטראָלס און פּראָוסידזשערז.

ציל פון קאָנטראָל 7.9

קאָנטראָל 7.9 ינייבאַלז אָרגאַנאַזיישאַנז צו האַלטן די זיכערהייט פון ויסריכט מיט אינפֿאָרמאַציע אַסעץ דורך פּרעווענטינג צוויי ספּעציפיש ריסקס:

אַטריביוץ טיש

קאָנטראָל 7.9 איז פאַרהיטנדיק אין נאַטור. עס אַלאַוז אָרגאַנאַזיישאַנז צו ינסטרומענט צונעמען קאָנטראָלס און פּראָוסידזשערז פּריעמפּטיוולי אַזוי אַז דיווייסאַז אַוועקגענומען פון אַן אָרגאַניזאַציע ס לאָקאַל זענען אַפאָרדאַד דער זעלביקער מדרגה פון שוץ צוגעשטעלט צו דעוויסעס כאַוזד אויף פּלאַץ.

קאָנטראָל טיפּעאינפֿאָרמאַציע זיכערהייט פּראָפּערטיעססייבערסעקוריטי קאַנסעפּסאַפּעריישאַנאַל קייפּאַבילאַטיזזיכערהייַט דאָומיינז
# פּרעווענטיוו#מיט זיכערקייט
# אָרנטלעכקייַט
# אַוואַילאַביליטי
# באַשיצן# פיזיקאַל זיכערהייט
# אַסעץ מאַנאַגעמענט
# שוץ
דערהייַנטיקט פֿאַר ISO 27001 2022
  • 81% פון די אַרבעט געטאן פֿאַר איר
  • אַשורד רעזולטאַטן מעטאַד פֿאַר סערטאַפאַקיישאַן הצלחה
  • שפּאָרן צייט, געלט און כאַסאַל
ספר דיין דעמאָ
ימג

אָונערשיפּ פון קאָנטראָל 7.9

קאָנטראָל 7.9 ריקווייערז אָרגאַנאַזיישאַנז צו פאַרלייגן און צולייגן פּראָוסידזשערז און קאָנטראָלס וואָס דעקן אַלע דעוויסעס אָונד דורך אָדער געוויינט אין ביכאַף פון דער אָרגאַניזאַציע. דערצו, די שאַפונג פון אַ אַסעט ינוואַנטאָרי און די האַסקאָמע פון ​​דער אויבערשטער פאַרוואַלטונג פון די נוצן פון פערזענלעכע דעוויסעס איז יקערדיק פֿאַר די עפעקטיוו שוץ פון אַוועק-פּלאַץ דעוויסעס.

דעריבער, דער אינפֿאָרמאַציע זיכערהייט פאַרוואַלטער זאָל באַראַטנ זיך מיט די אָונערז פון פאַרוואַלטונג און באַטייַטיק אַסעץ און זאָל זיין פאַראַנטוואָרטלעך פֿאַר די שאַפונג, ימפּלאַמענטיישאַן און וישאַלט פון פּראָוסידזשערז און מיטלען צו האַלטן די זיכערהייט פון דעוויסעס אַוועקגענומען פון פֿירמע לאָקאַל.

אַלגעמיינע גיידאַנס אויף העסקעם

קאָנטראָל 7.9 ליסטעד זעקס רעקווירעמענץ וואָס אָרגאַנאַזיישאַנז זאָל אַדכיר צו ווען דיזיינינג און ימפּלאַמענינג מיטלען און גיידליינז פֿאַר שוץ פון אַסעץ גענומען אַוועק-פּלאַץ:

  1. קאַמפּיוטינג עקוויפּמענט און סטאָרידזש מידיאַ גענומען אַוועק-פּלאַץ אַזאַ ווי פֿירמע קאָמפּיוטערס, וסבס, שווער דרייווז און מאָניטאָרס זאָל ניט זיין לינקס אַנאַטענדיד אין ציבור ספּייסאַז אַזאַ ווי קאַווע הייזער אָדער אין קיין ינסאַקיער געגנט.
  2. די גיידאַנס און ספּעסאַפאַקיישאַנז פון די פאַבריקאַנט פון די מיטל פֿאַר די גשמיות שוץ פון די באַטייַטיק מיטל זאָל זיין נאכגעגאנגען אין אַלע צייט. צום ביישפּיל, די אינסטרוקציעס פון דער פאַבריקאַנט פון די מיטל קענען אַרייַננעמען ווי צו באַשיצן די מיטל / ויסריכט קעגן וואַסער, היץ, ילעקטראָומאַגנעטיק פעלדער און שטויב.
  3. עמפּלוייז און / אָדער אנדערע אָרגאַנאַזיישאַנז וואָס נעמען קאַמפּיוטינג ויסריכט אַרויס פֿירמע לאָקאַל קענען אַריבערפירן די ויסריכט צו אנדערע עמפּלוייז אָדער דריט פּאַרטיעס. צו האַלטן די זיכערהייט פון דעם עקוויפּמענט, אָרגאַנאַזיישאַנז זאָל האַלטן אַ קלאָץ וואָס דיפיינז די קייט פון קאַסטאַדי. דעם קלאָץ רעקאָרד זאָל לפּחות אַנטהאַלטן די נעמען פון יחידים פאַראַנטוואָרטלעך פֿאַר די מיטל און זייער אָרגאַניזאַציע.
  4. אויב אַן אָרגאַניזאַציע האלט אַז אַ דערלויבעניש פּראָצעס איז נייטיק און פּראַקטיש פֿאַר די באַזייַטיקונג פון ויסריכט פון פֿירמע לאָקאַל, עס זאָל פאַרלייגן און צולייגן אַ דערלויבעניש פּראָצעדור פֿאַר די גענומען זיכער ויסריכט אַוועק-פּלאַץ. דער דערלויבעניש פּראָצעדור זאָל אויך אַרייַננעמען בעכעסקעם אַ רעקאָרד פון אַלע מיטל באַזייַטיקונג אַקשאַנז אַזוי אַז די דער אָרגאַניזאַציע האט אַן קאָנטראָלירן שטעג.
  5. צונעמען מיטלען זאָל זיין ימפּלאַמענאַד צו עלימינירן די ריזיקירן פון אַנאָטערייזד וויוינג פון אינפֿאָרמאַציע אויף דעם עקראַן אויף ציבור אַריבערפירן.
  6. אָרט טראַקינג מכשירים און ווייַט אַקסעס זאָל זיין אין פּלאַץ אַזוי אַז די מיטל קענען זיין טראַקט און די אינפֿאָרמאַציע קאַנטיינד אין די מיטל קענען זיין וויסט אַוועק רימאָוטלי אויב דארף.

סאַפּלאַמענערי גיידאַנס אויף קאָנטראָל 7.9

קאָנטראָל 7.9 אויך פּריסקרייבז רעקווירעמענץ פֿאַר שוץ פון ויסריכט אינסטאַלירן אַרויס פון פֿירמע לאָקאַל פּערמאַנאַנטלי.

די ויסריכט קען אַרייַננעמען אַנטענאַז און אַטם.

קאַנסידערינג אַז די ויסריכט קען זיין אונטערטעניק צו כייטאַנד ריסקס פון שעדיקן און אָנווער, קאָנטראָל 7.9 ריקווייערז אָרגאַנאַזיישאַנז צו נעמען אין חשבון די פאלגענדע ווען פּראַטעקטינג דעם אַוועק-פּלאַץ ויסריכט:

  1. קאָנטראָל 7.4, ניימלי די גשמיות זיכערהייט מאָניטאָרינג, זאָל זיין קאַנסידערד.
  2. קאָנטראָל 7.5, ניימלי שוץ קעגן ינווייראַנמענאַל און גשמיות טרעץ זאָל זיין גענומען אין חשבון
  3. אַקסעס קאָנטראָלס זאָל זיין געגרינדעט און צונעמען מיטלען זאָל זיין ימפּלאַמענאַד צו פאַרמייַדן טאַמפּערינג.
  4. לאַדזשיקאַל אַקסעס קאָנטראָלס זאָל זיין באשאפן און געווענדט.

דערצו, קאָנטראָל 7.9 רעקאַמענדז אַז אָרגאַנאַזיישאַנז באַטראַכטן קאָנטראָלס 6.7 און 8.1 ווען דיפיינינג און ימפּלאַמענינג מיטלען צו באַשיצן דעוויסעס און ויסריכט.

ביסט איר גרייט פֿאַר
די נייַע ISO 27002

מיר געבן איר אַ 81% כעדסטאַרט
פון דעם מאָמענט איר קלאָץ אין
ספר דיין דעמאָ

באַקומען אַ העאַדסטאַרט אויף ISO 27001
  • אַלע דערהייַנטיקט מיט די 2022 קאָנטראָל שטעלן
  • מאַכן 81% פּראָגרעס פון די מינוט איר קלאָץ אין
  • פּשוט און גרינג צו נוצן
ספר דיין דעמאָ
ימג

ענדערונגען און דיפפערענסעס פֿון ISO 27002:2013

27002:2022/7.9 ריפּלייסיז 27002:2013/(11.2.6)

עס זענען דריי הויפּט דיפעראַנסיז וואָס דאַרפֿן צו זיין כיילייטיד:

  • קאָנטראָל 7.9 פּריסקרייבז מער פולשטענדיק רעקווירעמענץ

אין פאַרגלייַך צו די 2013 ווערסיע, קאָנטראָל 7.9 אין די 2022 ווערסיע ינטראַדוסיז די פאלגענדע צוויי באדערפענישן:

  1. צונעמען מיטלען זאָל זיין ימפּלאַמענאַד צו עלימינירן די ריזיקירן פון אַנאָטערייזד וויוינג פון אינפֿאָרמאַציע אויף דעם עקראַן אויף ציבור אַריבערפירן.
  2. אָרט טראַקינג מכשירים און ווייַט אַקסעס זאָל זיין אין פּלאַץ אַזוי אַז די מיטל קענען זיין טראַקט און די אינפֿאָרמאַציע קאַנטיינד אין די מיטל קענען זיין וויסט אַוועק רימאָוטלי אויב דארף.
  • קאָנטראָל 7.9 ינטראַדוסיז נייַע רעקווירעמענץ פֿאַר פּערמאַנאַנטלי אינסטאַלירן אַוועק-האַנאָכע דעוויסעס

אין קאַנטראַסט צו די 2013 ווערסיע, קאָנטראָל 7.9 אין די 2022 ווערסיע כּולל באַזונדער גיידאַנס פֿאַר שוץ פון ויסריכט וואָס איז פּערמאַנאַנטלי אינסטאַלירן אין אַן אַוועק-פּלאַץ אָרט.

די קען אַרייַננעמען אַנטענאַז און אַטם ס.

  • פאַרווער פון ווייַט אַרבעט צו עלימינירן ריסקס

די 2013 ווערסיע בפירוש סטייטיד אַז אָרגאַנאַזיישאַנז קען פאַרווערן עמפּלוייז פון ארבעטן רימאָוטלי ווען עס איז צונעמען צו די מדרגה פון ריזיקירן יידענאַפייד. די 2022 ווערסיע, אָבער, רעפערס נישט צו אַזאַ אַ מאָס.

ווי ISMS.online העלפּס

איר קענט נוצן ISMS.online צו פירן דיין יסאָ 27002 ימפּלאַמענטיישאַן, ווייַל עס איז דיזיינד ספּאַסיפיקלי צו אַרוישעלפן אַ פירמע אין ימפּלאַמענינג זייער אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם (ISMS) צו טרעפן די רעקווירעמענץ פון ISO 27002.

די פּלאַטפאָרמע ניצט אַ ריזיקירן-באזירט צוגאַנג קאַמביינד מיט ינדאַסטרי לידינג בעסטער פּראַקטיסיז און טעמפּלאַטעס צו העלפֿן איר ידענטיפיצירן די ריסקס פון דיין אָרגאַניזאַציע און די קאָנטראָלס וואָס זענען דארף צו פירן די ריסקס. דאָס אַלאַוז איר צו סיסטאַמאַטיקלי רעדוצירן דיין ריזיקירן ויסשטעלן און דיין העסקעם קאָס.

באַקומען אין קאָנטאַקט הייַנט צו בוך אַ דעמאָ.

באַקומען אַ העאַדסטאַרט
אויף ISO 27002

דער בלויז העסקעם
לייזונג איר דאַרפֿן
ספר דיין דעמאָ

אָרגאַנאַזיישאַנאַל קאָנטראָלס

ISO/IEC 27002:2022 קאָנטראָל ידענטיפיעריסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירןקאָנטראָל נאָמען
5.1קסנומקס, קסנומקספּאַלאַסיז פֿאַר אינפֿאָרמאַציע זיכערהייט
5.206.1.1אינפֿאָרמאַציע זיכערהייט ראָלעס און ריספּאַנסאַבילאַטיז
5.306.1.2סעגרעגאַציע פון ​​פליכט
5.407.2.1פאַרוואַלטונג ריספּאַנסאַבילאַטיז
5.506.1.3קאָנטאַקט מיט אויטאריטעטן
5.606.1.4קאָנטאַקט מיט ספּעציעל אינטערעס גרופּעס
5.7נייַסאַקאָנע סייכל
5.8קסנומקס, קסנומקסאינפֿאָרמאַציע זיכערהייט אין פּרויעקט פאַרוואַלטונג
5.9קסנומקס, קסנומקסינוואַנטאָרי פון אינפֿאָרמאַציע און אנדערע פֿאַרבונדן אַסעץ
5.10קסנומקס, קסנומקסאַקסעפּטאַבאַל נוצן פון אינפֿאָרמאַציע און אנדערע פֿאַרבונדן אַסעץ
5.1108.1.4צוריקקער פון אַסעץ
5.12 08.2.1קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע
5.1308.2.2לייבלינג פון אינפֿאָרמאַציע
5.14קסנומקס, קסנומקס, קסנומקסאינפֿאָרמאַציע אַריבערפירן
5.15קסנומקס, קסנומקסאַקסעס קאָנטראָל
5.1609.2.1Identity management
5.17 קסנומקס, קסנומקס, קסנומקסאָטענטאַקיישאַן אינפֿאָרמאַציע
5.18קסנומקס, קסנומקס, קסנומקסאַקסעס רעכט
5.1915.1.1אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער באַציונגען
5.2015.1.2אַדרעסינג אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער אַגרימאַנץ
5.2115.1.3אָנפירונג אינפֿאָרמאַציע זיכערהייט אין די יקט צושטעלן קייט
5.22קסנומקס, קסנומקסמאָניטאָרינג, אָפּשאַצונג און טוישן פאַרוואַלטונג פון סאַפּלייער באַדינונגס
5.23נייַאינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון וואָלקן באַדינונגס
5.2416.1.1פּלאַנירונג און צוגרייטונג פון אינפֿאָרמאַציע זיכערהייט אינצידענט פאַרוואַלטונג
5.2516.1.4אַססעססמענט און באַשלוס אויף אינפֿאָרמאַציע זיכערהייט געשעענישן
5.2616.1.5ענטפער צו אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ
5.2716.1.6לערנען פון אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ
5.2816.1.7זאַמלונג פון זאָגן
5.29קסנומקס, קסנומקס, קסנומקסאינפֿאָרמאַציע זיכערהייט בעשאַס דיסראַפּשאַן
5.30נייַיקט גרייטקייַט פֿאַר געשעפט קאַנטיניויישאַן
5.31קסנומקס, קסנומקסלעגאַל, סטאַטשאַטאָרי, רעגולאַטאָרי און קאַנטראַקטשואַל באדערפענישן
5.3218.1.2ינטעללעקטואַל פּראָפּערטי הזכויות
5.3318.1.3שוץ פון רעקאָרדס
5.3418.1.4פּריוואַטקייט און שוץ פון PII
5.3518.2.1פרייַ אָפּשאַצונג פון אינפֿאָרמאַציע זיכערהייט
5.36קסנומקס, קסנומקסהעסקעם מיט פּאַלאַסיז, ​​כּללים און סטאַנדאַרדס פֿאַר אינפֿאָרמאַציע זיכערהייט
5.3712.1.1דאַקיומענטאַד אַפּערייטינג פּראָוסידזשערז

טעקנאַלאַדזשיקאַל קאָנטראָלס

ISO/IEC 27002:2022 קאָנטראָל ידענטיפיעריסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירןקאָנטראָל נאָמען
8.1קסנומקס, קסנומקסבאַניצער ענדפּוינט דעוויסעס
8.209.2.3פּריווילעדזשד אַקסעס רעכט
8.309.4.1אינפֿאָרמאַציע אַקסעס ריסטריקשאַן
8.409.4.5אַקסעס צו מקור קאָד
8.509.4.2זיכער אָטענטאַקיישאַן
8.612.1.3קאַפּאַציטעט פאַרוואַלטונג
8.712.2.1שוץ קעגן מאַלוואַרע
8.8קסנומקס, קסנומקספאַרוואַלטונג פון טעכניש וואַלנעראַביליטיז
8.9נייַקאָנפיגוראַטיאָן פאַרוואַלטונג
8.10נייַאינפֿאָרמאַציע דילישאַן
8.11נייַדאַטאַ מאַסקינג
8.12נייַפאַרהיטונג פון דאַטן ליקאַדזש
8.1312.3.1אינפֿאָרמאַציע באַקאַפּ
8.1417.2.1רעדאַנדאַנסי פון אינפֿאָרמאַציע פּראַסעסינג פאַסילאַטיז
8.15קסנומקס, קסנומקס, קסנומקסלאָגגינג
8.16נייַמאָניטאָרינג אַקטיוויטעטן
8.1712.4.4זייגער סינגקראַנאַזיישאַן
8.1809.4.4נוצן פון פּריוולידזשד נוצן מגילה
8.19קסנומקס, קסנומקסייַנמאָנטירונג פון ווייכווארג אויף אַפּעריישאַנאַל סיסטעמען
8.2013.1.1נעטוואָרקס זיכערהייַט
8.2113.1.2זיכערהייַט פון נעץ באַדינונגען
8.2213.1.3סעגרעגאַציע פון ​​נעטוואָרקס
8.23נייַוועב פֿילטרירונג
8.24קסנומקס, קסנומקסניצן קריפּטאָגראַפי
8.2514.2.1זיכער אַנטוויקלונג לעבן ציקל
8.26קסנומקס, קסנומקסאַפּפּליקאַטיאָן זיכערהייַט באדערפענישן
8.2714.2.5זיכער סיסטעם אַרקאַטעקטשער און ינזשעניעריע פּרינסאַפּאַלז
8.28נייַזיכער קאָדירונג
8.29קסנומקס, קסנומקסזיכערהייט טעסטינג אין אַנטוויקלונג און אַקסעפּטאַנס
8.3014.2.7אַוצאָרסט אַנטוויקלונג
8.31קסנומקס, קסנומקסצעשיידונג פון אַנטוויקלונג, פּרובירן און פּראָדוקציע ינווייראַנמאַנץ
8.32קסנומקס, קסנומקס, קסנומקס, קסנומקסטוישן פאַרוואַלטונג
8.3314.3.1טעסט אינפֿאָרמאַציע
8.3412.7.1שוץ פון אינפֿאָרמאַציע סיסטעמען בעשאַס קאָנטראָלירן טעסטינג
פּשוט. זיכער. סאַסטיינאַבאַל.

זען אונדזער פּלאַטפאָרמע אין קאַמף מיט אַ טיילערד האַנט-אויף סעסיע באזירט אויף דיין באדערפענישן און גאָולז.

ספר דיין דעמאָ
ימג

ISMS.online איצט שטיצט ISO 42001 - די וועלט 'ס ערשטער אַי מאַנאַגעמענט סיסטעם. דריקט צו געפֿינען מער