ISO 27002:2022, קאָנטראָל 8.1 - באַניצער ענדפּוינט דעוויסעס

ISO 27002:2022 ריווייזד קאָנטראָלס

ספר אַ דעמאָ

פרוי, ניצן, לאַפּטאַפּ, דרינענדיק. נאָענט אַרויף, האַנט

בשעת די יבעררוק צו ווייַט אַרבעט און גראָוינג נוצן פון רירעוודיק דעוויסעס בוסט אָנגעשטעלטער פּראָודאַקטיוויטי און שפּאָרן געלט פֿאַר אָרגאַנאַזיישאַנז, באַניצער ענדפּוינט דעוויסעס אַזאַ ווי לאַפּטאַפּס, רירעוודיק פאָנעס און טאַבלאַץ זענען שפּירעוודיק צו סייבער טרעץ. דאָס איז ווייַל סייבער קרימאַנאַלז אָפט גווורע די דעוויסעס צו געווינען אַנאָטערייזד אַקסעס צו פֿירמע נעטוואָרקס און קאָמפּראָמיס אינפֿאָרמאַציע אַסעץ.

פֿאַר בייַשפּיל, סייבער קרימאַנאַלז קענען ציל עמפּלוייז מיט אַ פישינג באַפאַלן, איבערצייגן עמפּלוייז צו אָפּלאָדירן אַ מאַלוואַרע אַטאַטשמאַנט, און דעמאָלט נוצן דעם מאַלוואַרע-ינפעקטאַד באַניצער ענדפּוינט מיטל צו פאַרשפּרייטן די מאַלוואַרע איבער די גאנצע פֿירמע נעץ. דעם באַפאַלן קענען רעזולטאַט אין די אָנווער פון אַוויילאַביליטי, אָרנטלעכקייַט אָדער קאַנפאַדענשיאַלאַטי פון אינפֿאָרמאַציע אַסעץ.

לויט צו אַ יבערבליק געפירט מיט 700 IT פּראָפעססיאָנאַלס, אַרום 70% פון אָרגאַנאַזיישאַנז יקספּיריאַנסט קאַמפּראַמייזיז פון אינפֿאָרמאַציע אַסעץ און פון IT ינפראַסטראַקטשער ווי אַ רעזולטאַט פון אַן ענדפּוינט באַניצער מיטל-פֿאַרבונדענע באַפאַלן אין 2020.

קאָנטראָל 8.1 אַדרעסז ווי אָרגאַנאַזיישאַנז קענען פאַרלייגן, טייַנען און ינסטרומענט טעמע-ספּעציפיש פּאָליטיק, פּראָוסידזשערז און טעכניש מיטלען צו ענשור אַז אינפֿאָרמאַציע אַסעץ כאָוסטיד אָדער פּראַסעסט אויף באַניצער ענדפּוינט דעוויסעס זענען נישט קאַמפּראַמייזד, פאַרפאַלן אָדער סטאָלען.

ציל פון קאָנטראָל 8.1

קאָנטראָל 8.1 ינייבאַלז אָרגאַנאַזיישאַנז צו באַשיצן און טייַנען די זיכערהייט, קאַנפאַדענשיאַלאַטי, אָרנטלעכקייַט און אַוויילאַבילאַטי פון אינפֿאָרמאַציע אַסעץ כאַוזד אויף אָדער צוטריטלעך דורך ענדפּוינט באַניצער דעוויסעס דורך שטעלן אין פּלאַץ פּאַסיק פּאַלאַסיז, ​​פּראָוסידזשערז און קאָנטראָלס.

אַטריביוץ טיש

קאָנטראָל 8.1 איז פאַרהיטנדיק אין נאַטור. עס ריקווייערז אָרגאַנאַזיישאַנז צו ינסטרומענט פּאַלאַסיז, ​​​​פּראָוסידזשערז און טעכניש מיטלען וואָס אַפּלייז צו אַלע באַניצער ענדפּוינט דעוויסעס וואָס באַלעבאָס אָדער פּראָצעס אינפֿאָרמאַציע אַסעץ אַזוי אַז זיי זענען נישט קאַמפּראַמייזד, פאַרפאַלן אָדער סטאָלען.

קאָנטראָל טיפּע אינפֿאָרמאַציע זיכערהייט פּראָפּערטיעססייבערסעקוריטי קאַנסעפּסאַפּעריישאַנאַל קייפּאַבילאַטיזזיכערהייַט דאָומיינז
# פּרעווענטיוו #מיט זיכערקייט
# אָרנטלעכקייַט
# אַוואַילאַביליטי
# באַשיצן # אַסעץ מאַנאַגעמענט
# אינפֿאָרמאַציע פּראַטעקשאַן
# שוץ
באַקומען אַ העאַדסטאַרט אויף ISO 27001
  • אַלע דערהייַנטיקט מיט די 2022 קאָנטראָל שטעלן
  • מאַכן 81% פּראָגרעס פון די מינוט איר קלאָץ אין
  • פּשוט און גרינג צו נוצן
ספר דיין דעמאָ
ימג

אָונערשיפּ פון קאָנטראָל 8.1

קאַנסידערינג אַז העסקעם מיט קאָנטראָל 8.1 ינקלודז שאַפונג, וישאַלט פון און אַדכיראַנס צו אָרגאַניזאַציע-ברייט טעמע-ספּעציפיש פּאָליטיק, פּראָוסידזשערז און טעכניש מיטלען, דער הויפּט אינפֿאָרמאַציע זיכערהייט אָפיציר זאָל טראָגן פֿאַראַנטוואָרטלעכקייט פֿאַר העסקעם מיט די רעקווירעמענץ פון קאָנטראָל 8.1.

אַלגעמיינע גיידאַנס אויף העסקעם

קאָנטראָל 8.1 ריקווייערז אָרגאַנאַזיישאַנז צו שאַפֿן אַ טעמע-ספּעציפיש פּאָליטיק וואָס אַדרעסז ווי באַניצער ענדפּוינט דעוויסעס זאָל זיין קאַנפיגיערד סיקיורלי און ווי די דעוויסעס זאָל זיין כאַנדאַלד דורך יוזערז.

אַלע פּערסאַנעל זאָל זיין ינפאָרמד וועגן דעם פּאָליטיק און די פּאָליטיק זאָל דעקן די פאלגענדע:

  • וואָס טיפּ פון אינפֿאָרמאַציע, ספּעציעל אויף וואָס מדרגה פון קלאַסאַפאַקיישאַן, קענען זיין פּראַסעסט, סטאָרד אָדער געוויינט אין באַניצער ענדפּוינט דעוויסעס.
  • ווי די דעוויסעס זאָל זיין רעגיסטרירט.
  • רעקווירעמענץ פֿאַר די גשמיות שוץ פון דעוויסעס.
  • ריסטריקשאַנז אויף די ינסטאַלירונג פון ווייכווארג מגילה אויף דעוויסעס.
  • כּללים אויף די ינסטאָלמאַנט פון ווייכווארג אויף די דעוויסעס און אויף ווייכווארג דערהייַנטיקונגען.
  • כּללים אויף ווי דער באַניצער ענדפּוינט דעוויסעס קענען זיין קאָננעקטעד צו ציבור נעטוואָרקס אָדער צו נעטוואָרקס אויף אנדערע אַוועק-פּלאַץ לאָקאַל.
  • אַקסעס קאָנטראָלס.
  • ענקריפּשאַן פון די סטאָרידזש מידיאַ האָסטינג אינפֿאָרמאַציע אַסעץ.
  • ווי דיווייסאַז וועט זיין פּראָטעקטעד קעגן מאַלוואַרע אנפאלן.
  • ווי דיווייסאַז קענען זיין פאַרקריפּלט אָדער פארשפארט. ווי אינפֿאָרמאַציע קאַנטיינד אין די דעוויסעס קענען זיין אפגעווישט רימאָוטלי.
  • באַקקופּ-אַרויף מעטהאָדס און פּראָוסידזשערז.
  • כּללים אויף די נוצן פון וועב אַפּלאַקיישאַנז און באַדינונגס.
  • אַנאַליסיס פון סוף-באַניצער נאַטור.
  • ווי רימווואַבאַל סטאָרידזש מידיאַ אַזאַ ווי וסב דרייווז קענען זיין געוויינט און ווי גשמיות פּאָרץ אַזאַ ווי וסב פּאָרץ קענען זיין פאַרקריפּלט.
  • ווי סעגרעגאַציע קייפּאַבילאַטיז קענען ווערן גענוצט צו צעטיילן די אינפֿאָרמאַציע פון ​​דער אָרגאַניזאַציע אַסעץ פון אנדערע אַסעץ סטאָרד אויף די באַניצער מיטל.

דערצו, די אַלגעמיינע גיידאַנס הערות אַז אָרגאַנאַזיישאַנז זאָל באַטראַכטן פאַרווערן די סטאָרידזש פון שפּירעוודיק אינפֿאָרמאַציע אַסעץ אויף באַניצער ענדפּוינט דעוויסעס דורך ימפּלאַמענינג טעכניש קאָנטראָלס.

די טעכניש קאָנטראָלס קען אַרייַננעמען דיסייבאַלינג היגע סטאָרידזש פאַנגקשאַנז אַזאַ ווי סד קאַרדס.

אין פּראַקטיסינג די רעקאַמאַנדיישאַנז, אָרגאַנאַזיישאַנז זאָל ריזאָרט צו קאָנפיגוראַטיאָן מאַנאַגעמענט ווי באַשטימט אין קאָנטראָל 8.9 און נוצן אָטאַמייטיד מכשירים.

סאַפּלאַמענערי גיידאַנס אויף באַניצער פֿאַראַנטוואָרטלעכקייט

אַלע פּערסאַנעל זאָל זיין ינפאָרמד וועגן די זיכערהייט מיטלען פֿאַר באַניצער ענדפּוינט דעוויסעס און פּראָוסידזשערז זיי זאָל אַדכיר צו. דערצו, זיי זאָל זיין געמאכט אַווער פון זייער ריספּאַנסאַבילאַטיז פֿאַר אַפּלייינג די מיטלען און פּראָוסידזשערז.

אָרגאַנאַזיישאַנז זאָל אָנווייַזן פּערסאַנעל צו נאָכקומען מיט די פאלגענדע כּללים און פּראָוסידזשערז:

  • ווען אַ דינסט איז ניט מער פארלאנגט אָדער ווען אַ סעסיע ענדס, יוזערז זאָל קלאָץ אויס פון סעסיע און פאַרענדיקן די סערוויסעס.
  • פּערסאַנעל זאָל נישט לאָזן זייער דעוויסעס אַנאַטענדיד. ווען דיווייסאַז זענען נישט אין נוצן, פּערסאַנעל זאָל האַלטן די זיכערהייט פון די דעוויסעס קעגן אַנאָטערייזד אַקסעס אָדער נוצן דורך אַפּלייינג פיזיש קאָנטראָלס אַזאַ ווי שליסל לאַקס און דורך טעכניש קאָנטראָלס אַזאַ ווי געזונט פּאַסווערדז.
  • פּערסאַנעל זאָל האַנדלען מיט עקסטרע זאָרג ווען זיי נוצן ענדפּוינט דעוויסעס מיט שפּירעוודיק אינפֿאָרמאַציע אין ינסאַקיער ציבור געביטן.
  • באַניצער ענדפּוינט דעוויסעס זאָל זיין פּראָטעקטעד קעגן גנייווע, ספּעציעל אין ריזיקאַליש געביטן אַזאַ ווי האָטעל רומז, קאָנפֿערענץ רומז אָדער עפנטלעך אַריבערפירן.

דערצו, אָרגאַנאַזיישאַנז זענען אויך אַדווייזד צו פאַרלייגן אַ ספּעציעל פּראָצעדור פֿאַר די אָנווער אָדער גנייווע פון ​​באַניצער ענדפּוינט דעוויסעס. דעם פּראָצעדור זאָל זיין באשאפן מיט די לעגאַל, קאַנטראַקטשואַל און זיכערהייט רעקווירעמענץ.

באַקומען אַ העאַדסטאַרט
אויף ISO 27002

דער בלויז העסקעם
לייזונג איר דאַרפֿן
ספר דיין דעמאָ

דערהייַנטיקט פֿאַר ISO 27001 2022
  • 81% פון די אַרבעט געטאן פֿאַר איר
  • אַשורד רעזולטאַטן מעטאַד פֿאַר סערטאַפאַקיישאַן הצלחה
  • שפּאָרן צייט, געלט און כאַסאַל
ספר דיין דעמאָ
ימג

סופּפּלעמענטאַרי גיידאַנס פֿאַר נוצן פון פערזענלעכע דעוויסעס (BYOD)

בשעת אַלאַוינג פּערסאַנעל צו נוצן זייער אייגענע פערזענלעכע דעוויסעס פֿאַר אַרבעט-פֿאַרבונדענע צוועקן סאַוועס אָרגאַנאַזיישאַנז געלט, עס יקספּאָוזיז שפּירעוודיק אינפֿאָרמאַציע אַסעץ צו נייַע ריסקס.

קאָנטראָל 8.1 ליסטעד פינף רעקאַמאַנדיישאַנז אַז אָרגאַנאַזיישאַנז זאָל באַטראַכטן ווען אַלאַוינג עמפּלוייז צו נוצן זייער אייגענע דעוויסעס פֿאַר אַרבעט-פֿאַרבונדענע טאַסקס:

  1. עס זאָל זיין טעכניש מיטלען אַזאַ ווי ווייכווארג מכשירים צו צעטיילן די פערזענלעכע און געשעפט נוצן פון די דעוויסעס אַזוי אַז די אינפֿאָרמאַציע פון ​​דער אָרגאַניזאַציע איז פּראָטעקטעד.
  2. פּערסאַנעל זאָל זיין ערלויבט צו נוצן זייער אייגן מיטל בלויז נאָך זיי שטימען צו די פאלגענדע:
    • פּערסאַנעל באַשטעטיקן זייער פליכט צו פיזיקלי באַשיצן דעוויסעס און צו דורכפירן נייטיק ווייכווארג דערהייַנטיקונגען.
    • פּערסאַנעל שטימען צו נישט פאָדערן קיין אָונערשיפּ פון די אינפֿאָרמאַציע אַסעץ פון דער אָרגאַניזאַציע.
    • פּערסאַנעל שטימען אַז אינפֿאָרמאַציע קאַנטיינד אין די מיטל קענען זיין רימאָוטלי אויסגעמעקט ווען די מיטל איז פאַרפאַלן אָדער סטאָלען, אונטער לעגאַל באדערפענישן פֿאַר פּערזענלעך דאַטן.
  3. פאַרלייגן פון פּאַלאַסיז אויף די אָונערשיפּ פון אינטעלעקטואַל פאַרמאָג רעכט באשאפן דורך די נוצן פון באַניצער ענדפּוינט דעוויסעס.
  4. ווי די פּריוואַט דעוויסעס פון פּערסאַנעל וועט זיין אַקסעסט מיט די סטאַטשאַטאָרי ריסטריקשאַנז אויף אַזאַ אַקסעס.
  5. אַלאַוינג פּערסאַנעל צו נוצן זייער פּריוואַט דעוויסעס קענען פירן צו לעגאַל אַכרייַעס רעכט צו דער נוצן פון דריט פּאַרטיי ווייכווארג אויף די דעוויסעס. אָרגאַנאַזיישאַנז זאָל באַטראַכטן די ווייכווארג לייסאַנסינג אַגרימאַנץ זיי האָבן מיט זייער ווענדאָרס.

סופּפּלעמענטאַרי גיידאַנס אויף ווירעלעסס קאַנעקשאַנז

אָרגאַנאַזיישאַנז זאָל אַנטוויקלען און טייַנען פּראָוסידזשערז פֿאַר:

  • ווי די וויירליס קאַנעקשאַנז אויף די דעוויסעס זאָל זיין קאַנפיגיערד.
  • ווי וויירליס אָדער ווייערד קאַנעקשאַנז מיט גענוג באַנדווידט וועט זיין געוויינט אין העסקעם מיט טעמע-ספּעציפיש פּאַלאַסיז.

נאָך גיידאַנס אויף קאָנטראָל 8.1

ווען באַניצער ענדפּוינט דעוויסעס זענען אַוועקגענומען פון די לאָקאַל פון דער אָרגאַניזאַציע, אינפֿאָרמאַציע אַסעץ קען זיין יקספּאָוזד צו כייטאַנד ריסקס פון קאָמפּראָמיס. דעריבער, אָרגאַנאַזיישאַנז קען האָבן צו פאַרלייגן פאַרשידענע קאָנטראָלס פֿאַר דעוויסעס געניצט אַרויס פון לאָקאַל.

דערצו, קאָנטראָל 8.1 וואָרענען אָרגאַנאַזיישאַנז קעגן אָנווער פון אינפֿאָרמאַציע רעכט צו צוויי ריסקס שייַכות צו וויירליס קאַנעקשאַנז:

  • ווירעלעסס קאַנעקשאַנז מיט נידעריק באַנדווידט קען רעזולטאַט אין דורכפאַל פון דאַטן באַקאַפּ.
  • באַניצער ענדפּוינט דעוויסעס קען טייל מאָל דיסקאַנעקטיד פון די וויירליס נעץ און סקעדזשולד באַקאַפּס קען פאַרלאָזן.

ביסט איר גרייט פֿאַר
די נייַע ISO 27002

מיר געבן איר אַ 81% כעדסטאַרט
פון דעם מאָמענט איר קלאָץ אין
ספר דיין דעמאָ

טראַסטיד דורך קאָמפּאַניעס אומעטום
  • פּשוט און גרינג צו נוצן
  • דיזיינד פֿאַר ISO 27001 הצלחה
  • שפּאָרן איר צייט און געלט
ספר דיין דעמאָ
ימג

ענדערונגען און דיפפערענסעס פֿון ISO 27002:2013

27002:2022/8.1 ריפּלייסיז 27002:2013/(6.2.1 און 12.2.8)

סטראַקטשעראַל דיפפערענסעס

In קאַנטראַסט צו די 2022 ווערסיע וואָס אַדרעסז באַניצער ענדפּוינט דעוויסעס אונטער איין קאָנטראָל (8.1), די 2013 ווערסיע ינקלודעד צוויי באַזונדער קאָנטראָלס: מאָביל דיווייס פּאָליטיק אין קאָנטראָל 6.2.1 און אַנאַטענדיד באַניצער ויסריכט אין קאָנטראָל 11.2.8.

דערצו, כאָטש די קאָנטראָל 8.1 אין די 2022 ווערסיע אַפּלייז צו אַלע באַניצער ענדפּוינט דעוויסעס אַזאַ ווי לאַפּטאַפּס, טאַבלאַץ און רירעוודיק פאָנעס, די 2013 ווערסיע בלויז ריפערד צו די רירעוודיק דעוויסעס.

2022 ווערסיע פּריסקרייבז נאָך רעקווירעמענץ פֿאַר באַניצער פֿאַראַנטוואָרטלעכקייט

כאָטש ביידע ווערסיעס זענען לאַרגעלי ענלעך אין טערמינען פון די באדערפענישן פֿאַר באַניצער פֿאַראַנטוואָרטלעכקייט, די 2022 ווערסיע כּולל איין נאָך פאָדערונג:

  • פּערסאַנעל זאָל האַנדלען מיט עקסטרע זאָרג ווען זיי נוצן ענדפּוינט דעוויסעס מיט שפּירעוודיק אינפֿאָרמאַציע אין ינסאַקיער ציבור געביטן.

2022 ווערסיע איז מער פולשטענדיק אין טערמינען פון BYOD

קאַמפּערד צו די 2013 ווערסיע, קאָנטראָל 8.1 אין די 2022 ווערסיע ינטראַדוסיז דריי נייַע באדערפענישן פֿאַר די נוצן פון פּערסאַנעל ס פּריוואַט דעוויסעס (BYOD):

  • פאַרלייגן פון פּאַלאַסיז אויף די אָונערשיפּ פון אינטעלעקטואַל פאַרמאָג רעכט באשאפן דורך די נוצן פון באַניצער ענדפּוינט דעוויסעס.
  • ווי די פּריוואַט דעוויסעס פון פּערסאַנעל וועט זיין אַקסעסט מיט די סטאַטשאַטאָרי ריסטריקשאַנז אויף אַזאַ אַקסעס.
  • אַלאַוינג פּערסאַנעל צו נוצן זייער פּריוואַט דעוויסעס קענען פירן צו לעגאַל אַכרייַעס רעכט צו דער נוצן פון דריט פּאַרטיי ווייכווארג אויף די דעוויסעס. אָרגאַנאַזיישאַנז זאָל באַטראַכטן די ווייכווארג לייסאַנסינג אַגרימאַנץ זיי האָבן מיט זייער ווענדאָרס.

2022 ווערסיע ריקווייערז אַ מער דיטיילד טעמע-ספּעציפיש פּאָליטיק

ענלעך צו די 2013 ווערסיע, די 2022 ווערסיע אויך ריקווייערז אָרגאַנאַזיישאַנז צו אַדאַפּט אַ טעמע-ספּעציפיש פּאָליטיק אויף באַניצער ענדפּוינט דעוויסעס.

אָבער, די קאָנטראָל 8.1 אין די 2022 ווערסיע איז מער פולשטענדיק ווייַל עס כּולל דריי נייַע עלעמענטן וואָס דאַרף זיין אַרייַנגערעכנט:

  1. אַנאַליסיס פון סוף באַניצער נאַטור.
  2. ווי רימווואַבאַל דעוויסעס אַזאַ ווי וסב דרייווז קענען זיין געוויינט און ווי גשמיות פּאָרץ אַזאַ ווי וסב פּאָרץ קענען זיין פאַרקריפּלט.
  3. ווי סעגרעגאַציע קייפּאַבילאַטיז קענען ווערן גענוצט צו צעטיילן די אינפֿאָרמאַציע פון ​​דער אָרגאַניזאַציע אַסעץ פון אנדערע אַסעץ סטאָרד אויף די באַניצער מיטל.

ווי ISMS.online העלפּס

ISMS.Online איז די לידינג ISO 27002 פאַרוואַלטונג סיסטעם ווייכווארג וואָס שטיצט העסקעם מיט יסאָ קסנומקס, און העלפּס קאָמפּאַניעס צו ייַנרייען זייער זיכערהייט פּאַלאַסיז און פּראָוסידזשערז מיט די נאָרמאַל.

די וואָלקן-באזירט פּלאַטפאָרמע גיט אַ גאַנץ גאַנג פון מכשירים צו אַרוישעלפן אָרגאַנאַזיישאַנז אין באַשטעטיקן אַ אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם (ISMS) לויט ISO 27002.

באַקומען אין קאָנטאַקט הייַנט צו בוך אַ דעמאָ.

אַנטדעקן אונדזער פּלאַטפאָרמע

בוך אַ טיילערד האַנט-אויף סעסיע
באזירט אויף דיין באדערפענישן און צילן
ספר דיין דעמאָ

אָרגאַנאַזיישאַנאַל קאָנטראָלס

ISO/IEC 27002:2022 קאָנטראָל ידענטיפיעריסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירןקאָנטראָל נאָמען
5.1קסנומקס, קסנומקספּאַלאַסיז פֿאַר אינפֿאָרמאַציע זיכערהייט
5.206.1.1אינפֿאָרמאַציע זיכערהייט ראָלעס און ריספּאַנסאַבילאַטיז
5.306.1.2סעגרעגאַציע פון ​​פליכט
5.407.2.1פאַרוואַלטונג ריספּאַנסאַבילאַטיז
5.506.1.3קאָנטאַקט מיט אויטאריטעטן
5.606.1.4קאָנטאַקט מיט ספּעציעל אינטערעס גרופּעס
5.7נייַסאַקאָנע סייכל
5.8קסנומקס, קסנומקסאינפֿאָרמאַציע זיכערהייט אין פּרויעקט פאַרוואַלטונג
5.9קסנומקס, קסנומקסינוואַנטאָרי פון אינפֿאָרמאַציע און אנדערע פֿאַרבונדן אַסעץ
5.10קסנומקס, קסנומקסאַקסעפּטאַבאַל נוצן פון אינפֿאָרמאַציע און אנדערע פֿאַרבונדן אַסעץ
5.1108.1.4צוריקקער פון אַסעץ
5.12 08.2.1קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע
5.1308.2.2לייבלינג פון אינפֿאָרמאַציע
5.14קסנומקס, קסנומקס, קסנומקסאינפֿאָרמאַציע אַריבערפירן
5.15קסנומקס, קסנומקסאַקסעס קאָנטראָל
5.1609.2.1Identity management
5.17 קסנומקס, קסנומקס, קסנומקסאָטענטאַקיישאַן אינפֿאָרמאַציע
5.18קסנומקס, קסנומקס, קסנומקסאַקסעס רעכט
5.1915.1.1אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער באַציונגען
5.2015.1.2אַדרעסינג אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער אַגרימאַנץ
5.2115.1.3אָנפירונג אינפֿאָרמאַציע זיכערהייט אין די יקט צושטעלן קייט
5.22קסנומקס, קסנומקסמאָניטאָרינג, אָפּשאַצונג און טוישן פאַרוואַלטונג פון סאַפּלייער באַדינונגס
5.23נייַאינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון וואָלקן באַדינונגס
5.2416.1.1פּלאַנירונג און צוגרייטונג פון אינפֿאָרמאַציע זיכערהייט אינצידענט פאַרוואַלטונג
5.2516.1.4אַססעססמענט און באַשלוס אויף אינפֿאָרמאַציע זיכערהייט געשעענישן
5.2616.1.5ענטפער צו אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ
5.2716.1.6לערנען פון אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ
5.2816.1.7זאַמלונג פון זאָגן
5.29קסנומקס, קסנומקס, קסנומקסאינפֿאָרמאַציע זיכערהייט בעשאַס דיסראַפּשאַן
5.30נייַיקט גרייטקייַט פֿאַר געשעפט קאַנטיניויישאַן
5.31קסנומקס, קסנומקסלעגאַל, סטאַטשאַטאָרי, רעגולאַטאָרי און קאַנטראַקטשואַל באדערפענישן
5.3218.1.2ינטעללעקטואַל פּראָפּערטי הזכויות
5.3318.1.3שוץ פון רעקאָרדס
5.3418.1.4פּריוואַטקייט און שוץ פון PII
5.3518.2.1פרייַ אָפּשאַצונג פון אינפֿאָרמאַציע זיכערהייט
5.36קסנומקס, קסנומקסהעסקעם מיט פּאַלאַסיז, ​​כּללים און סטאַנדאַרדס פֿאַר אינפֿאָרמאַציע זיכערהייט
5.3712.1.1דאַקיומענטאַד אַפּערייטינג פּראָוסידזשערז

טעקנאַלאַדזשיקאַל קאָנטראָלס

ISO/IEC 27002:2022 קאָנטראָל ידענטיפיעריסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירןקאָנטראָל נאָמען
8.1קסנומקס, קסנומקסבאַניצער ענדפּוינט דעוויסעס
8.209.2.3פּריווילעדזשד אַקסעס רעכט
8.309.4.1אינפֿאָרמאַציע אַקסעס ריסטריקשאַן
8.409.4.5אַקסעס צו מקור קאָד
8.509.4.2זיכער אָטענטאַקיישאַן
8.612.1.3קאַפּאַציטעט פאַרוואַלטונג
8.712.2.1שוץ קעגן מאַלוואַרע
8.8קסנומקס, קסנומקספאַרוואַלטונג פון טעכניש וואַלנעראַביליטיז
8.9נייַקאָנפיגוראַטיאָן פאַרוואַלטונג
8.10נייַאינפֿאָרמאַציע דילישאַן
8.11נייַדאַטאַ מאַסקינג
8.12נייַפאַרהיטונג פון דאַטן ליקאַדזש
8.1312.3.1אינפֿאָרמאַציע באַקאַפּ
8.1417.2.1רעדאַנדאַנסי פון אינפֿאָרמאַציע פּראַסעסינג פאַסילאַטיז
8.15קסנומקס, קסנומקס, קסנומקסלאָגגינג
8.16נייַמאָניטאָרינג אַקטיוויטעטן
8.1712.4.4זייגער סינגקראַנאַזיישאַן
8.1809.4.4נוצן פון פּריוולידזשד נוצן מגילה
8.19קסנומקס, קסנומקסייַנמאָנטירונג פון ווייכווארג אויף אַפּעריישאַנאַל סיסטעמען
8.2013.1.1נעטוואָרקס זיכערהייַט
8.2113.1.2זיכערהייַט פון נעץ באַדינונגען
8.2213.1.3סעגרעגאַציע פון ​​נעטוואָרקס
8.23נייַוועב פֿילטרירונג
8.24קסנומקס, קסנומקסניצן קריפּטאָגראַפי
8.2514.2.1זיכער אַנטוויקלונג לעבן ציקל
8.26קסנומקס, קסנומקסאַפּפּליקאַטיאָן זיכערהייַט באדערפענישן
8.2714.2.5זיכער סיסטעם אַרקאַטעקטשער און ינזשעניעריע פּרינסאַפּאַלז
8.28נייַזיכער קאָדירונג
8.29קסנומקס, קסנומקסזיכערהייט טעסטינג אין אַנטוויקלונג און אַקסעפּטאַנס
8.3014.2.7אַוצאָרסט אַנטוויקלונג
8.31קסנומקס, קסנומקסצעשיידונג פון אַנטוויקלונג, פּרובירן און פּראָדוקציע ינווייראַנמאַנץ
8.32קסנומקס, קסנומקס, קסנומקס, קסנומקסטוישן פאַרוואַלטונג
8.3314.3.1טעסט אינפֿאָרמאַציע
8.3412.7.1שוץ פון אינפֿאָרמאַציע סיסטעמען בעשאַס קאָנטראָלירן טעסטינג
פּשוט. זיכער. סאַסטיינאַבאַל.

זען אונדזער פּלאַטפאָרמע אין קאַמף מיט אַ טיילערד האַנט-אויף סעסיע באזירט אויף דיין באדערפענישן און גאָולז.

ספר דיין דעמאָ
ימג

ISMS.online איצט שטיצט ISO 42001 - די וועלט 'ס ערשטער אַי מאַנאַגעמענט סיסטעם. דריקט צו געפֿינען מער