לאָגס - צי אין די פאָרעם פון אַפּלאַקיישאַן לאָגס, געשעעניש לאָגס אָדער אַלגעמיין סיסטעם אינפֿאָרמאַציע - אַ שליסל טייל פון באַקומען אַ שפּיץ-אַראָפּ מיינונג פון יקט געשעענישן און אָנגעשטעלטער אַקשאַנז. לאָגס לאָזן אָרגאַנאַזיישאַנז צו פאַרלייגן אַ טיימליין פון געשעענישן און ונטערזוכן ביידע לאַדזשיקאַל און גשמיות פּאַטערנז איבער זייער גאנצע נעץ.
פּראַדוסינג קלאָר און לייכט דערגרייכט לאָג אינפֿאָרמאַציע איז אַ וויכטיק טייל פון אַן אָרגאַניזאַציע ס קוילעלדיק יקט סטראַטעגיע, און אַקאַמפּאַניז פילע הויפּט אינפֿאָרמאַציע זיכערהייט קאָנטראָלס קאַנטיינד אין ISO 27002:2002.
לאָגס זאָל:
קאָנטראָל 8.15 איז אַ דעטעקטיוו קאָנטראָל אַז מאָדיפיעס ריזיקירן דורך אַדאַפּטינג אַ צוגאַנג צו לאָגינג וואָס מקיים די אויבן אַבדזשעקטיווז.
קאָנטראָל טיפּע | אינפֿאָרמאַציע זיכערהייט פּראָפּערטיעס | סייבערסעקוריטי קאַנסעפּס | אַפּעריישאַנאַל קייפּאַבילאַטיז | זיכערהייַט דאָומיינז |
---|---|---|---|---|
# דעטעקטיוו | #מיט זיכערקייט # אָרנטלעכקייַט # אַוואַילאַביליטי | # דעטעקט | # אינפֿאָרמאַציע זיכערהייט עווענט מאַנאַגעמענט | # שוץ # פארטיידיגונג |
קאָנטראָל 8.15 דילז מיט יקט אַפּעריישאַנז וואָס זענען דורכגעקאָכט ניצן סיסטעם אַדמיניסטראַטאָר אַקסעס, און פאַלן אונטער דער שירעם פון נעץ פאַרוואַלטונג און וישאַלט. ווי אַזאַ, אָונערשיפּ פון קאָנטראָל 8.15 זאָל זיין רעסטיד מיט די הויפּט פון עס, אָדער אָרגאַנאַזיישאַנאַל עקוויוואַלענט.
אַ 'געשעעניש' איז קיין קאַמף געטאן דורך אַ לאַדזשיקאַל אָדער גשמיות בייַזייַן אויף אַ קאָמפּיוטער סיסטעם - למשל אַ בקשה פֿאַר דאַטן, אַ ווייַט לאָגין, אַן אָטאַמאַטיק סיסטעם שאַטדאַון, אַ טעקע דילישאַן.
קאָנטראָליר 8.15 ספּעציפיש אַז יעדער יחיד געשעעניש קלאָץ זאָל אַנטהאַלטן 5 הויפּט קאַמפּאָונאַנץ, אין סדר צו מקיים זיין אַפּעריישאַנאַל ציל:
פֿאַר פּראַקטיש צוועקן, עס קען נישט זיין פיזאַבאַל צו קלאָץ יעדער איין געשעעניש וואָס אַקערז אויף אַ געגעבן נעץ.
מיט דעם אין זינען, קאָנטראָל 8.15 יידענאַפייד די ונטער 10 געשעענישן ווי דער הויפּט וויכטיק פֿאַר לאָגינג צוועקן, געגעבן זייער פיייקייט צו מאָדיפיצירן ריזיקירן און די ראָלע זיי שפּילן אין מיינטיינינג טויגן לעוועלס פון אינפֿאָרמאַציע זיכערהייט:
ווי דערקלערט אין קאָנטראָל 8.17, עס איז ווייטאַלי וויכטיק אַז אַלע לאָגס זענען לינגקט צו דער זעלביקער סינגקראַנייזד צייט מקור (אָדער גאַנג פון קאָרסאַז), און אין די פאַל פון דריט-פּאַרטיי אַפּלאַקיישאַן לאָגס, קיין צייט דיסקרעפּאַנסיז קייטערד צו און רעקאָרדעד.
לאָגס זענען די לאָואַסט פּראָסט דענאָמינאַטאָר פֿאַר גרינדן באַניצער, סיסטעם און אַפּלאַקיישאַן נאַטור אויף אַ געגעבן נעץ, ספּעציעל ווען פייסט מיט אַן ויספאָרשונג.
עס איז דעריבער וויטאַל וויכטיק פֿאַר אָרגאַנאַזיישאַנז צו ענשור אַז ניצערס - ראַגאַרדלאַס פון זייער דערלויבעניש לעוועלס - טאָן ניט ריטיין די פיייקייט צו ויסמעקן אָדער ענדערן זייער אייגענע געשעעניש לאָגס.
יחיד לאָגס זאָל זיין גאַנץ, פּינטלעך און פּראָטעקטעד קעגן קיין אַנאָטערייזד ענדערונגען אָדער אַפּעריישאַנאַל פּראָבלעמס, אַרייַנגערעכנט:
ISO רעקאַמענדז אַז לאָגס זאָל זיין פּראָטעקטעד מיט די פאלגענדע מעטהאָדס צו פֿאַרבעסערן אינפֿאָרמאַציע זיכערהייט:
אָרגאַנאַזיישאַנז קען דאַרפֿן צו שיקן לאָגס צו ווענדאָרס צו סאָלווע ינסאַדאַנץ און חסרונות. אויב דאָס נויטיק אויפשטיין, לאָגס זאָל זיין 'דע-יידענטאַפייד' (זען קאָנטראָל 8.11) און די פאלגענדע אינפֿאָרמאַציע זאָל זיין מאַסקט:
אין אַדישאַן צו דעם, מיטלען זאָל זיין גענומען צו באַוואָרענען פּערסאַנאַלי ידענטיפיאַבלע אינפֿאָרמאַציע (PII) אין לויט מיט די אָרגאַניזאַציע 'ס אייגענע דאַטן פּריוואַטקייט פּראָטאָקאָלס און קיין פּריוויילינג געסעצ - געבונג (זען קאָנטראָל 5.34).
ווען אַנאַלייזינג לאָגס צו ידענטיפיצירן, סאַלווינג און אַנאַלייזינג אינפֿאָרמאַציע זיכערהייט געשעענישן - מיט דער סוף ציל פון פּרעווענטינג צוקונפֿט געשעענישן - די פאלגענדע סיבות דאַרפֿן צו זיין גענומען אין חשבון:
מיר געבן איר אַ 81% כעדסטאַרט
פון דעם מאָמענט איר קלאָץ אין
ספר דיין דעמאָ
קלאָץ אַנאַליסיס זאָל ניט זיין דורכגעקאָכט אין אפגעזונדערטקייט, און זאָל זיין דורכגעקאָכט אין טאַנדאַם מיט שטרענג מאָניטאָרינג אַקטיוויטעטן וואָס פּיינטיד שליסל פּאַטערנז און אַנאַמאַלאַס נאַטור.
אין סדר צו דערגרייכן אַ צווייענדיק-פראָנטעד צוגאַנג, אָרגאַנאַזיישאַנז זאָל:
אָרגאַנאַזיישאַנז זאָל באַטראַכטן ניצן ספּעשאַלייזד יוטילאַטיז מגילה וואָס העלפֿן זיי זוכן דורך די וואַסט אַמאַונץ פון אינפֿאָרמאַציע וואָס סיסטעם לאָגס דזשענערייט, אין סדר צו שפּאָרן צייט און רעסורסן ווען ינוועסטאַגייטינג זיכערהייט ינסאַדאַנץ, אַזאַ ווי אַ SIEM געצייַג.
אויב אַן אָרגאַניזאַציע ניצט אַ וואָלקן-באזירט פּלאַטפאָרמע צו דורכפירן קיין טייל פון זייער אָפּעראַציע, לאָג פאַרוואַלטונג זאָל זיין גערעכנט ווי אַ שערד פֿאַראַנטוואָרטלעכקייט צווישן די סערוויס שפּייַזער און די אָרגאַניזאַציע זיך.
ISO 27002:2002-8.15 ריפּלייסיז דריי קאָנטראָלס פֿון ISO 27002:2003 וואָס האַנדלען מיט סטאָרידזש, פאַרוואַלטונג און אַנאַליסיס פון קלאָץ טעקעס:
27002: 2002-8.15 לאַרגעלי קאָרראָבאָראַטעס אַלע די גיידאַנס פונקטן פון די אויבן דריי קאָנטראָלס אין איין קלאָר פּראָטאָקאָל וואָס דילז מיט לאָגינג, מיט אַ ביסל נאָוטאַבאַל יקספּאַנשאַנז, אַרייַנגערעכנט (אָבער ניט לימיטעד צו):
די ISMS.Online פּלאַטפאָרמע העלפּס מיט אַלע אַספּעקץ פון ימפּלאַמענינג ISO 27002, פֿון אָנפירונג ריזיקירן אַסעסמאַנט אַקטיוויטעטן צו דעוועלאָפּינג פּאַלאַסיז, פּראָוסידזשערז און גיידליינז צו נאָכקומען מיט די רעקווירעמענץ פון די סטאַנדאַרט.
מיט זיין אָטאַמייטיד מכשירים, ISMS.Online מאכט עס גרינג פֿאַר אָרגאַנאַזיישאַנז צו באַווייַזן העסקעם מיט די ISO 27002 נאָרמאַל.
קאָנטאַקט אונדז הייַנט צו פּלאַן אַ דעמאָ.
בוך אַ טיילערד האַנט-אויף סעסיע
באזירט אויף דיין באדערפענישן און צילן
ספר דיין דעמאָ
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
5.7 | נייַ | סאַקאָנע סייכל |
5.23 | נייַ | אינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון וואָלקן באַדינונגס |
5.30 | נייַ | יקט גרייטקייַט פֿאַר געשעפט קאַנטיניויישאַן |
7.4 | נייַ | פיזיש זיכערהייט מאָניטאָרינג |
8.9 | נייַ | קאָנפיגוראַטיאָן פאַרוואַלטונג |
8.10 | נייַ | אינפֿאָרמאַציע דילישאַן |
8.11 | נייַ | דאַטאַ מאַסקינג |
8.12 | נייַ | פאַרהיטונג פון דאַטן ליקאַדזש |
8.16 | נייַ | מאָניטאָרינג אַקטיוויטעטן |
8.23 | נייַ | וועב פֿילטרירונג |
8.28 | נייַ | זיכער קאָדירונג |
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
6.1 | 07.1.1 | זיפּונג |
6.2 | 07.1.2 | טערמינען און באדינגונגען פון באַשעפטיקונג |
6.3 | 07.2.2 | אינפֿאָרמאַציע זיכערהייט וויסיקייַט, בילדונג און טריינינג |
6.4 | 07.2.3 | דיסציפּלינאַרי פּראָצעס |
6.5 | 07.3.1 | ריספּאַנסאַבילאַטיז נאָך טערמאַניישאַן אָדער טוישן פון באַשעפטיקונג |
6.6 | 13.2.4 | קאַנפאַדענשיאַלאַטי אָדער ניט-אַנטפּלעקונג אַגרימאַנץ |
6.7 | 06.2.2 | ווייַט ארבעטן |
6.8 | קסנומקס, קסנומקס | אינפֿאָרמאַציע זיכערהייט געשעעניש ריפּאָרטינג |
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
7.1 | 11.1.1 | גשמיות זיכערהייַט פּערימאַטערז |
7.2 | קסנומקס, קסנומקס | פיזיש פּאָזיציע |
7.3 | 11.1.3 | סיקיורינג אָפאַסיז, רומז און פאַסילאַטיז |
7.4 | נייַ | פיזיש זיכערהייט מאָניטאָרינג |
7.5 | 11.1.4 | פּראַטעקטינג קעגן גשמיות און ינווייראַנמענאַל טרעץ |
7.6 | 11.1.5 | ארבעטן אין זיכער געביטן |
7.7 | 11.2.9 | קלאָר שרייַבטיש און קלאָר פאַרשטעלן |
7.8 | 11.2.1 | עקוויפּמענט סיטינג און שוץ |
7.9 | 11.2.6 | זיכערהייט פון אַסעץ אַוועק-לאָקאַל |
7.10 | קסנומקס, קסנומקס, קסנומקס, קסנומקס | סטאָרידזש מידיאַ |
7.11 | 11.2.2 | שטיצן יוטילאַטיז |
7.12 | 11.2.3 | קאַבלע זיכערהייַט |
7.13 | 11.2.4 | ויסריכט וישאַלט |
7.14 | 11.2.7 | זיכער באַזייַטיקונג אָדער שייַעך-נוצן פון ויסריכט |