בשעת די יבעררוק צו ווייַט אַרבעט און גראָוינג נוצן פון רירעוודיק דעוויסעס בוסט אָנגעשטעלטער פּראָודאַקטיוויטי און שפּאָרן געלט פֿאַר אָרגאַנאַזיישאַנז, באַניצער ענדפּוינט דעוויסעס אַזאַ ווי לאַפּטאַפּס, רירעוודיק פאָנעס און טאַבלאַץ זענען שפּירעוודיק צו סייבער טרעץ. דאָס איז ווייַל סייבער קרימאַנאַלז אָפט גווורע די דעוויסעס צו געווינען אַנאָטערייזד אַקסעס צו פֿירמע נעטוואָרקס און קאָמפּראָמיס אינפֿאָרמאַציע אַסעץ.
פֿאַר בייַשפּיל, סייבער קרימאַנאַלז קענען ציל עמפּלוייז מיט אַ פישינג באַפאַלן, איבערצייגן עמפּלוייז צו אָפּלאָדירן אַ מאַלוואַרע אַטאַטשמאַנט, און דעמאָלט נוצן דעם מאַלוואַרע-ינפעקטאַד באַניצער ענדפּוינט מיטל צו פאַרשפּרייטן די מאַלוואַרע איבער די גאנצע פֿירמע נעץ. דעם באַפאַלן קענען רעזולטאַט אין די אָנווער פון אַוויילאַביליטי, אָרנטלעכקייַט אָדער קאַנפאַדענשיאַלאַטי פון אינפֿאָרמאַציע אַסעץ.
לויט צו אַ יבערבליק געפירט מיט 700 IT פּראָפעססיאָנאַלס, אַרום 70% פון אָרגאַנאַזיישאַנז יקספּיריאַנסט קאַמפּראַמייזיז פון אינפֿאָרמאַציע אַסעץ און פון IT ינפראַסטראַקטשער ווי אַ רעזולטאַט פון אַן ענדפּוינט באַניצער מיטל-פֿאַרבונדענע באַפאַלן אין 2020.
קאָנטראָל 8.1 אַדרעסז ווי אָרגאַנאַזיישאַנז קענען פאַרלייגן, טייַנען און ינסטרומענט טעמע-ספּעציפיש פּאָליטיק, פּראָוסידזשערז און טעכניש מיטלען צו ענשור אַז אינפֿאָרמאַציע אַסעץ כאָוסטיד אָדער פּראַסעסט אויף באַניצער ענדפּוינט דעוויסעס זענען נישט קאַמפּראַמייזד, פאַרפאַלן אָדער סטאָלען.
קאָנטראָל 8.1 ינייבאַלז אָרגאַנאַזיישאַנז צו באַשיצן און טייַנען די זיכערהייט, קאַנפאַדענשיאַלאַטי, אָרנטלעכקייַט און אַוויילאַבילאַטי פון אינפֿאָרמאַציע אַסעץ כאַוזד אויף אָדער צוטריטלעך דורך ענדפּוינט באַניצער דעוויסעס דורך שטעלן אין פּלאַץ פּאַסיק פּאַלאַסיז, פּראָוסידזשערז און קאָנטראָלס.
קאָנטראָל 8.1 איז פאַרהיטנדיק אין נאַטור. עס ריקווייערז אָרגאַנאַזיישאַנז צו ינסטרומענט פּאַלאַסיז, פּראָוסידזשערז און טעכניש מיטלען וואָס אַפּלייז צו אַלע באַניצער ענדפּוינט דעוויסעס וואָס באַלעבאָס אָדער פּראָצעס אינפֿאָרמאַציע אַסעץ אַזוי אַז זיי זענען נישט קאַמפּראַמייזד, פאַרפאַלן אָדער סטאָלען.
קאָנטראָל טיפּע | אינפֿאָרמאַציע זיכערהייט פּראָפּערטיעס | סייבערסעקוריטי קאַנסעפּס | אַפּעריישאַנאַל קייפּאַבילאַטיז | זיכערהייַט דאָומיינז |
---|---|---|---|---|
# פּרעווענטיוו | #מיט זיכערקייט # אָרנטלעכקייַט # אַוואַילאַביליטי | # באַשיצן | # אַסעץ מאַנאַגעמענט # אינפֿאָרמאַציע פּראַטעקשאַן | # שוץ |
קאַנסידערינג אַז העסקעם מיט קאָנטראָל 8.1 ינקלודז שאַפונג, וישאַלט פון און אַדכיראַנס צו אָרגאַניזאַציע-ברייט טעמע-ספּעציפיש פּאָליטיק, פּראָוסידזשערז און טעכניש מיטלען, דער הויפּט אינפֿאָרמאַציע זיכערהייט אָפיציר זאָל טראָגן פֿאַראַנטוואָרטלעכקייט פֿאַר העסקעם מיט די רעקווירעמענץ פון קאָנטראָל 8.1.
קאָנטראָל 8.1 ריקווייערז אָרגאַנאַזיישאַנז צו שאַפֿן אַ טעמע-ספּעציפיש פּאָליטיק וואָס אַדרעסז ווי באַניצער ענדפּוינט דעוויסעס זאָל זיין קאַנפיגיערד סיקיורלי און ווי די דעוויסעס זאָל זיין כאַנדאַלד דורך יוזערז.
אַלע פּערסאַנעל זאָל זיין ינפאָרמד וועגן דעם פּאָליטיק און די פּאָליטיק זאָל דעקן די פאלגענדע:
דערצו, די אַלגעמיינע גיידאַנס הערות אַז אָרגאַנאַזיישאַנז זאָל באַטראַכטן פאַרווערן די סטאָרידזש פון שפּירעוודיק אינפֿאָרמאַציע אַסעץ אויף באַניצער ענדפּוינט דעוויסעס דורך ימפּלאַמענינג טעכניש קאָנטראָלס.
די טעכניש קאָנטראָלס קען אַרייַננעמען דיסייבאַלינג היגע סטאָרידזש פאַנגקשאַנז אַזאַ ווי סד קאַרדס.
אין פּראַקטיסינג די רעקאַמאַנדיישאַנז, אָרגאַנאַזיישאַנז זאָל ריזאָרט צו קאָנפיגוראַטיאָן מאַנאַגעמענט ווי באַשטימט אין קאָנטראָל 8.9 און נוצן אָטאַמייטיד מכשירים.
אַלע פּערסאַנעל זאָל זיין ינפאָרמד וועגן די זיכערהייט מיטלען פֿאַר באַניצער ענדפּוינט דעוויסעס און פּראָוסידזשערז זיי זאָל אַדכיר צו. דערצו, זיי זאָל זיין געמאכט אַווער פון זייער ריספּאַנסאַבילאַטיז פֿאַר אַפּלייינג די מיטלען און פּראָוסידזשערז.
אָרגאַנאַזיישאַנז זאָל אָנווייַזן פּערסאַנעל צו נאָכקומען מיט די פאלגענדע כּללים און פּראָוסידזשערז:
דערצו, אָרגאַנאַזיישאַנז זענען אויך אַדווייזד צו פאַרלייגן אַ ספּעציעל פּראָצעדור פֿאַר די אָנווער אָדער גנייווע פון באַניצער ענדפּוינט דעוויסעס. דעם פּראָצעדור זאָל זיין באשאפן מיט די לעגאַל, קאַנטראַקטשואַל און זיכערהייט רעקווירעמענץ.
בשעת אַלאַוינג פּערסאַנעל צו נוצן זייער אייגענע פערזענלעכע דעוויסעס פֿאַר אַרבעט-פֿאַרבונדענע צוועקן סאַוועס אָרגאַנאַזיישאַנז געלט, עס יקספּאָוזיז שפּירעוודיק אינפֿאָרמאַציע אַסעץ צו נייַע ריסקס.
קאָנטראָל 8.1 ליסטעד פינף רעקאַמאַנדיישאַנז אַז אָרגאַנאַזיישאַנז זאָל באַטראַכטן ווען אַלאַוינג עמפּלוייז צו נוצן זייער אייגענע דעוויסעס פֿאַר אַרבעט-פֿאַרבונדענע טאַסקס:
אָרגאַנאַזיישאַנז זאָל אַנטוויקלען און טייַנען פּראָוסידזשערז פֿאַר:
ווען באַניצער ענדפּוינט דעוויסעס זענען אַוועקגענומען פון די לאָקאַל פון דער אָרגאַניזאַציע, אינפֿאָרמאַציע אַסעץ קען זיין יקספּאָוזד צו כייטאַנד ריסקס פון קאָמפּראָמיס. דעריבער, אָרגאַנאַזיישאַנז קען האָבן צו פאַרלייגן פאַרשידענע קאָנטראָלס פֿאַר דעוויסעס געניצט אַרויס פון לאָקאַל.
דערצו, קאָנטראָל 8.1 וואָרענען אָרגאַנאַזיישאַנז קעגן אָנווער פון אינפֿאָרמאַציע רעכט צו צוויי ריסקס שייַכות צו וויירליס קאַנעקשאַנז:
מיר געבן איר אַ 81% כעדסטאַרט
פון דעם מאָמענט איר קלאָץ אין
ספר דיין דעמאָ
27002:2022/8.1 ריפּלייסיז 27002:2013/(6.2.1 און 12.2.8)
In קאַנטראַסט צו די 2022 ווערסיע וואָס אַדרעסז באַניצער ענדפּוינט דעוויסעס אונטער איין קאָנטראָל (8.1), די 2013 ווערסיע ינקלודעד צוויי באַזונדער קאָנטראָלס: מאָביל דיווייס פּאָליטיק אין קאָנטראָל 6.2.1 און אַנאַטענדיד באַניצער ויסריכט אין קאָנטראָל 11.2.8.
דערצו, כאָטש די קאָנטראָל 8.1 אין די 2022 ווערסיע אַפּלייז צו אַלע באַניצער ענדפּוינט דעוויסעס אַזאַ ווי לאַפּטאַפּס, טאַבלאַץ און רירעוודיק פאָנעס, די 2013 ווערסיע בלויז ריפערד צו די רירעוודיק דעוויסעס.
כאָטש ביידע ווערסיעס זענען לאַרגעלי ענלעך אין טערמינען פון די באדערפענישן פֿאַר באַניצער פֿאַראַנטוואָרטלעכקייט, די 2022 ווערסיע כּולל איין נאָך פאָדערונג:
קאַמפּערד צו די 2013 ווערסיע, קאָנטראָל 8.1 אין די 2022 ווערסיע ינטראַדוסיז דריי נייַע באדערפענישן פֿאַר די נוצן פון פּערסאַנעל ס פּריוואַט דעוויסעס (BYOD):
ענלעך צו די 2013 ווערסיע, די 2022 ווערסיע אויך ריקווייערז אָרגאַנאַזיישאַנז צו אַדאַפּט אַ טעמע-ספּעציפיש פּאָליטיק אויף באַניצער ענדפּוינט דעוויסעס.
אָבער, די קאָנטראָל 8.1 אין די 2022 ווערסיע איז מער פולשטענדיק ווייַל עס כּולל דריי נייַע עלעמענטן וואָס דאַרף זיין אַרייַנגערעכנט:
ISMS.Online איז די לידינג ISO 27002 פאַרוואַלטונג סיסטעם ווייכווארג וואָס שטיצט העסקעם מיט יסאָ קסנומקס, און העלפּס קאָמפּאַניעס צו ייַנרייען זייער זיכערהייט פּאַלאַסיז און פּראָוסידזשערז מיט די נאָרמאַל.
די וואָלקן-באזירט פּלאַטפאָרמע גיט אַ גאַנץ גאַנג פון מכשירים צו אַרוישעלפן אָרגאַנאַזיישאַנז אין באַשטעטיקן אַ אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם (ISMS) לויט ISO 27002.
באַקומען אין קאָנטאַקט הייַנט צו בוך אַ דעמאָ.
בוך אַ טיילערד האַנט-אויף סעסיע
באזירט אויף דיין באדערפענישן און צילן
ספר דיין דעמאָ
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
5.7 | נייַ | סאַקאָנע סייכל |
5.23 | נייַ | אינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון וואָלקן באַדינונגס |
5.30 | נייַ | יקט גרייטקייַט פֿאַר געשעפט קאַנטיניויישאַן |
7.4 | נייַ | פיזיש זיכערהייט מאָניטאָרינג |
8.9 | נייַ | קאָנפיגוראַטיאָן פאַרוואַלטונג |
8.10 | נייַ | אינפֿאָרמאַציע דילישאַן |
8.11 | נייַ | דאַטאַ מאַסקינג |
8.12 | נייַ | פאַרהיטונג פון דאַטן ליקאַדזש |
8.16 | נייַ | מאָניטאָרינג אַקטיוויטעטן |
8.23 | נייַ | וועב פֿילטרירונג |
8.28 | נייַ | זיכער קאָדירונג |
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
6.1 | 07.1.1 | זיפּונג |
6.2 | 07.1.2 | טערמינען און באדינגונגען פון באַשעפטיקונג |
6.3 | 07.2.2 | אינפֿאָרמאַציע זיכערהייט וויסיקייַט, בילדונג און טריינינג |
6.4 | 07.2.3 | דיסציפּלינאַרי פּראָצעס |
6.5 | 07.3.1 | ריספּאַנסאַבילאַטיז נאָך טערמאַניישאַן אָדער טוישן פון באַשעפטיקונג |
6.6 | 13.2.4 | קאַנפאַדענשיאַלאַטי אָדער ניט-אַנטפּלעקונג אַגרימאַנץ |
6.7 | 06.2.2 | ווייַט ארבעטן |
6.8 | קסנומקס, קסנומקס | אינפֿאָרמאַציע זיכערהייט געשעעניש ריפּאָרטינג |
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
7.1 | 11.1.1 | גשמיות זיכערהייַט פּערימאַטערז |
7.2 | קסנומקס, קסנומקס | פיזיש פּאָזיציע |
7.3 | 11.1.3 | סיקיורינג אָפאַסיז, רומז און פאַסילאַטיז |
7.4 | נייַ | פיזיש זיכערהייט מאָניטאָרינג |
7.5 | 11.1.4 | פּראַטעקטינג קעגן גשמיות און ינווייראַנמענאַל טרעץ |
7.6 | 11.1.5 | ארבעטן אין זיכער געביטן |
7.7 | 11.2.9 | קלאָר שרייַבטיש און קלאָר פאַרשטעלן |
7.8 | 11.2.1 | עקוויפּמענט סיטינג און שוץ |
7.9 | 11.2.6 | זיכערהייט פון אַסעץ אַוועק-לאָקאַל |
7.10 | קסנומקס, קסנומקס, קסנומקס, קסנומקס | סטאָרידזש מידיאַ |
7.11 | 11.2.2 | שטיצן יוטילאַטיז |
7.12 | 11.2.3 | קאַבלע זיכערהייַט |
7.13 | 11.2.4 | ויסריכט וישאַלט |
7.14 | 11.2.7 | זיכער באַזייַטיקונג אָדער שייַעך-נוצן פון ויסריכט |