ISO 27002:2022, קאָנטראָל 8.24 - נוצן פון קריפּטאָגראַפי

ISO 27002:2022 ריווייזד קאָנטראָלס

ספר אַ דעמאָ

יונג, געשעפט, חברים, ארבעטן, אין, אַ, פאַרנומען, עפענען, פּלאַן, אָפיס

ווען אינפֿאָרמאַציע איז טראַנסמיטטעד צווישן נעטוואָרקס און דעוויסעס, סייבער אַטאַקערז קענען נוצן פאַרשידן טעקניקס צו גאַנווענען שפּירעוודיק אינפֿאָרמאַציע בעשאַס דורכפאָר, טאַמפּער מיט די אינהאַלט פון די אינפֿאָרמאַציע, ימפּערסאַנייט די אָפּשיקער / באַקומער צו באַקומען אַנאָטערייזד אַקסעס צו אינפֿאָרמאַציע אָדער ינטערסעפּט די אַריבערפירן פון אינפֿאָרמאַציע.

פֿאַר בייַשפּיל, סייבער קרימאַנאַלז קענען נוצן די מענטש-אין-דעם-מיטן (MITM) באַפאַלן טעכניק, ינטערסעפּט די טראַנסמיסיע פון ​​דאַטן און ימפּערסאַנייט די סערווער צו איבערצייגן די סענדער צו ויסזאָגן זיין / איר לאָגין קראַדענטשאַלז צו די פאַלש סערווער. זיי קענען דעריבער נוצן די קראַדענטשאַלז צו באַקומען אַקסעס צו סיסטעמען און קאָמפּראָמיס שפּירעוודיק אינפֿאָרמאַציע.

די נוצן פון קריפּטאָגראַפי אַזאַ ווי ענקריפּשאַן קענען זיין עפעקטיוו צו באַשיצן די קאַנפאַדענשיאַלאַטי, אָרנטלעכקייַט און אַוויילאַבילאַטי פון אינפֿאָרמאַציע אַסעץ ווען זיי זענען אין דורכפאָר.

דערצו, קריפּטאָגראַפיק טעקניקס קענען אויך האַלטן די זיכערהייט פון אינפֿאָרמאַציע אַסעץ ווען זיי זענען אין רו.

קאָנטראָל 8.24 ווענדט ווי אָרגאַנאַזיישאַנז קענען פאַרלייגן און ינסטרומענט כּללים און פּראָוסידזשערז פֿאַר די נוצן פון קריפּטאָגראַפי.

ציל פון קאָנטראָל 8.24

קאָנטראָל 8.24 ינייבאַלז אָרגאַנאַזיישאַנז צו האַלטן די קאַנפאַדענשיאַלאַטי, אָרנטלעכקייַט, אָטאַנטיסיטי און אַוויילאַבילאַטי פון אינפֿאָרמאַציע אַסעץ דורך רעכט ימפּלאַמענינג קריפּטאָגראַפיק טעקניקס און נעמען אין חשבון די פאלגענדע קרייטיריאַ:

  • געשעפט באדערפענישן.
  • אינפֿאָרמאַציע זיכערהייַט באדערפענישן.
  • סטאַטשאַטאָרי, קאַנטראַקטשואַל און אָרגאַנאַזיישאַנאַל רעקווירעמענץ וועגן די נוצן פון קריפּטאָגראַפי.

אַטריביוץ פון קאָנטראָל 8.24

קאָנטראָל 8.24 איז אַ פאַרהיטנדיק טיפּ פון קאָנטראָל וואָס ריקווייערז אָרגאַנאַזיישאַנז צו פאַרלייגן כּללים און פּראָוסידזשערז פֿאַר די עפעקטיוו נוצן פון קריפּטאָגראַפיק טעקניקס און אַזוי עלימינירן און מינאַמייז ריסקס צו די קאָמפּראָמיס פון אינפֿאָרמאַציע אַסעץ ווען זיי זענען אין דורכפאָר אָדער אין רו.

קאָנטראָל טיפּע אינפֿאָרמאַציע זיכערהייט פּראָפּערטיעס סייבערסעקוריטי קאַנסעפּסאַפּעריישאַנאַל קייפּאַבילאַטיזזיכערהייַט דאָומיינז
# פּרעווענטיוו#מיט זיכערקייט
# אָרנטלעכקייַט
# אַוואַילאַביליטי
# באַשיצן# זיכער קאָנפיגוראַטיאָן# שוץ
באַקומען אַ העאַדסטאַרט אויף ISO 27001
  • אַלע דערהייַנטיקט מיט די 2022 קאָנטראָל שטעלן
  • מאַכן 81% פּראָגרעס פון די מינוט איר קלאָץ אין
  • פּשוט און גרינג צו נוצן
ספר דיין דעמאָ
ימג

אָונערשיפּ אויף קאָנטראָל 8.24

העסקעם מיט 8.24 ריקווייערז די פאַרלייגן און ימפּלאַמענטיישאַן פון אַ ספּעציפיש קריפּטאָגראַפי פּאָליטיק, קריייטינג אַ עפעקטיוו שליסל פאַרוואַלטונג פּראָצעס און דיטערמאַנינג די טיפּ פון קריפּטאָגראַפיק טעכניק פּאַסיק פֿאַר די מדרגה פון אינפֿאָרמאַציע קלאַסאַפאַקיישאַן אַסיינד צו אַ באַזונדער אינפֿאָרמאַציע אַסעט.

דעריבער, דער הויפּט אינפֿאָרמאַציע זיכערהייט אָפיציר זאָל זיין פאַראַנטוואָרטלעך פֿאַר באַשטעטיקן צונעמען כּללים און פּראָוסידזשערז פֿאַר די נוצן פון קריפּטאָגראַפיק שליסלען.

אַלגעמיינע גיידאַנס אויף העסקעם

קאָנטראָל 8.24 ליסטעד זיבן רעקווירעמענץ אַז אָרגאַנאַזיישאַנז זאָל אַדכיר צו ווען ניצן קריפּטאָגראַפיק טעקניקס:

  1. אָרגאַנאַזיישאַנז זאָל מאַכן און טייַנען אַ טעמע-ספּעציפיש פּאָליטיק אויף די נוצן פון קריפּטאָגראַפי. די פּאָליטיק איז יקערדיק פֿאַר מאַקסאַמייזינג די בענעפיץ פון קריפּטאָגראַפיק טעקניקס און עס ראַדוסאַז די ריסקס וואָס קען אויפשטיין פון די נוצן פון קריפּטאָגראַפי. עס איז אויך באמערקט אַז די פּאָליטיק זאָל דעקן אַלגעמיינע פּרינסאַפּאַלז וואָס רעגירן די שוץ פון אינפֿאָרמאַציע.
  2. אָרגאַנאַזיישאַנז זאָל באַטראַכטן די מדרגה פון סענסיטיוויטי פון די אינפֿאָרמאַציע אַסעץ און די אינפֿאָרמאַציע קלאַסאַפאַקיישאַן מדרגה אַסיינד צו זיי ווען זיי באַשליסן די טיפּ, שטאַרקייט און קוואַליטעט פון די ענקריפּשאַן אַלגערידאַם.
  3. אָרגאַנאַזיישאַנז זאָל ינסטרומענט קריפּטאָגראַפיק טעקניקס ווען אינפֿאָרמאַציע איז טראַנספערד צו רירעוודיק דעוויסעס אָדער סטאָרידזש מידיאַ ויסריכט אָדער ווען אינפֿאָרמאַציע איז סטאָרד אויף די דעוויסעס.
  4. אָרגאַנאַזיישאַנז זאָל אַדרעס ישוז שייַכות צו שליסל פאַרוואַלטונג, אַרייַנגערעכנט די שאַפונג און שוץ פון קריפּטאָגראַפיק שליסלען און די אָפּזוך פּלאַן פֿאַר ינקריפּטיד דאַטן אין די געשעעניש אַז שליסלען זענען פאַרפאַלן אָדער קאַמפּראַמייזד.
  5. אָרגאַנאַזיישאַנז זאָל שטעלן די ראָלעס און ריספּאַנסאַבילאַטיז פֿאַר די פאלגענדע:
    • פאַרלייגן און ימפּלאַמענטיישאַן פון די כּללים אויף ווי די קריפּטאָגראַפיק טעקניקס וועט זיין געוויינט.
    • ווי שליסלען וועט זיין כאַנדאַלד, אַרייַנגערעכנט ווי זיי וועט זיין דזשענערייטאַד.
  6. די אַדאַפּשאַן און האַסקאָמע פון ​​סטאַנדאַרדס אַריבער די אָרגאַניזאַציע פֿאַר די קריפּטאָגראַפיק אַלגערידאַמז, סייפער שטאַרקייַט און נוצן פּראַקטיסיז פֿאַר קריפּטאָגראַפי.
  7. דער אָרגאַניזאַציע זאָל אַדרעסירן ווי ענקריפּטיד אינפֿאָרמאַציע קען אַרייַנמישנ זיך מיט די קאָנטראָלס וואָס אַנטהאַלטן די אינהאַלט דורכקוק, אַזאַ ווי דיטעקשאַן פון מאַלוואַרע.

דערצו, קאָנטראָל 8.24 כיילייץ אַז אָרגאַנאַזיישאַנז זאָל נעמען אין חשבון געזעצן און רעקווירעמענץ וואָס קען באַגרענעצן די נוצן פון קריפּטאָגראַפי, אַרייַנגערעכנט די קרייַז-גרענעץ אַריבערפירן פון ענקריפּטיד אינפֿאָרמאַציע.

צום סוף, אָרגאַנאַזיישאַנז זענען אויך אַדווייזד צו אַדרעס אַכרייַעס און קאַנטיניויישאַן פון סערוויסעס ווען זיי אַרייַן סערוויס אַגרימאַנץ מיט דריט פּאַרטיעס פֿאַר די צושטעלן פון קריפּטאָגראַפיק באַדינונגס.

באַקומען אַ העאַדסטאַרט
אויף ISO 27002

דער בלויז העסקעם
לייזונג איר דאַרפֿן
ספר דיין דעמאָ

דערהייַנטיקט פֿאַר ISO 27001 2022
  • 81% פון די אַרבעט געטאן פֿאַר איר
  • אַשורד רעזולטאַטן מעטאַד פֿאַר סערטאַפאַקיישאַן הצלחה
  • שפּאָרן צייט, געלט און כאַסאַל
ספר דיין דעמאָ
ימג

סאַפּלאַמענערי גיידאַנס אויף שליסל מאַנאַגעמענט

אָרגאַנאַזיישאַנז זאָל דעפינירן און צולייגן זיכער פּראָוסידזשערז פֿאַר די שאַפונג, סטאָרידזש, ריטריוואַל און צעשטערונג פון קריפּטאָגראַפיק שליסלען.

אין באַזונדער, אָרגאַנאַזיישאַנז זאָל שטעלן אַ געזונט שליסל פאַרוואַלטונג סיסטעם וואָס כולל כּללים, פּראַסעסאַז און סטאַנדאַרדס פֿאַר די פאלגענדע:

  • דור פון קריפּטאָגראַפיק שליסלען פֿאַר פאַרשידענע סיסטעמען און אַפּלאַקיישאַנז.
  • ישואַנס און אַקוואַזישאַן פון ציבור שליסל סערטיפיקאַץ.
  • פאַרשפּרייטונג פון שליסלען צו בדעה ריסיפּיאַנץ, אַרייַנגערעכנט דער פּראָצעס פון שליסל אַקטאַוויישאַן.
  • סטאָרידזש פון שליסלען און ווי אָטערייזד פּאַרטיעס קענען אַקסעס צו שליסלען.
  • טשאַנגינג פון שליסלען.
  • האַנדלינג פון קאַמפּראַמייזד שליסלען.
  • רעוואָקאַטיאָן פון שליסלען פֿאַר וואָס זיי זענען קאַמפּראַמייזד אָדער ווען אָטערייזד מענטשן פאַרלאָזן אַן אָרגאַניזאַציע.
  • אָפּזוך פון פאַרפאַלן שליסלען.
  • שליסל באַקאַפּ און אַרקייוו.
  • דיסטרויינג שליסלען.
  • בעכעסקעם אַ קלאָץ פון אַלע אַקטיוויטעטן שייַכות צו יעדער שליסל.
  • דיטערמאַנינג אַקטאַוויישאַן און דיאַקטיוויישאַן דאַטעס פֿאַר שליסלען.
  • ריספּאַנדינג צו לעגאַל ריקוועס פֿאַר אַקסעס צו שליסלען.

לעצטע אָבער ניט דער קלענסטער, די סאַפּלאַמענטערי גיידאַנס וואָרענען אָרגאַנאַזיישאַנז קעגן דריי באַזונדער ריסקס:

  • געהיים און פּראָטעקטעד שליסלען זאָל זיין פּראָטעקטעד קעגן אַנאָטערייזד נוצן.
  • ויסריכט געניצט צו שאַפֿן אָדער קראָם ענקריפּשאַן שליסלען זאָל זיין פּראָטעקטעד דורך גשמיות זיכערהייט מיטלען.
  • אָרגאַנאַזיישאַנז זאָל האַלטן די אָטאַנטיסיטי פון ציבור שליסלען.

ביסט איר גרייט פֿאַר
די נייַע ISO 27002

מיר געבן איר אַ 81% כעדסטאַרט
פון דעם מאָמענט איר קלאָץ אין
ספר דיין דעמאָ

טראַסטיד דורך קאָמפּאַניעס אומעטום
  • פּשוט און גרינג צו נוצן
  • דיזיינד פֿאַר ISO 27001 הצלחה
  • שפּאָרן איר צייט און געלט
ספר דיין דעמאָ
ימג

וואָס זענען די בענעפיץ פון קריפּטאָגראַפי?

נאָך כיילייטינג אַז אָרגאַנאַזיישאַנז קענען ענשור די אָטאַנטיסיטי פון ציבור שליסלען דורך מעטהאָדס אַזאַ ווי עפנטלעך שליסל פאַרוואַלטונג פּראַסעסאַז, קאָנטראָל 8.24 דערקלערט ווי קריפּטאָגראַפי קענען העלפֿן אָרגאַנאַזיישאַנז דערגרייכן פיר אינפֿאָרמאַציע זיכערהייט אַבדזשעקטיווז:

  1. קאַנפאַדענשיאַלאַטי: קריפּטאָגראַפי פּראַטעקץ און מיינטיינז די קאַנפאַדענשיאַלאַטי פון דאַטן ביידע אין דורכפאָר און אין מנוחה.
  2. אָרנטלעכקייַט און אָטאַנטיסיטי: דיגיטאַל סיגנאַטשערז און אָטענטאַקיישאַן קאָודז קענען ענשור די אָטאַנטיסיטי און אָרנטלעכקייַט פון אינפֿאָרמאַציע קאַמיונאַקייטיד.
  3. ניט-רעפּודייישאַן: קריפּטאָגראַפיק מעטהאָדס צושטעלן זאָגן פון אַלע געשעענישן אָדער אַקשאַנז געטאן אַזאַ ווי קאַבאָלע פון ​​אינפֿאָרמאַציע.
  4. אַוטהענטיקאַטיאָן: קריפּטאָגראַפיק מעטהאָדס געבן אָרגאַנאַזיישאַנז צו באַשטעטיקן די אידענטיטעט פון ניצערס וואָס בעטן אַקסעס צו סיסטעמען און אַפּלאַקיישאַנז.

ענדערונגען און דיפפערענסעס פֿון ISO 27002:2013

27002:2022/8.24 פאַרבייַטן 27002:2013/(10.1.1 און 10.1.2)

כאָטש די אינהאַלט פון ביידע ווערסיעס איז כּמעט יידעניקאַל, עס זענען עטלעכע סטראַקטשעראַל ענדערונגען.

כוועראַז די 2013 ווערסיע גערעדט די נוצן פון קריפּטאָגראַפי אונטער צוויי באַזונדער קאָנטראָלס, ניימלי 10.1.1. און 10.1.2, די 2022 ווערסיע קאַמביינד די צוויי אונטער איין קאָנטראָל, 8.24.

ווי ISMS.online העלפּס

ISMS.Online איז די לידינג ISO 27002 פאַרוואַלטונג סיסטעם ווייכווארג וואָס שטיצט העסקעם מיט ISO 27002 און העלפּס קאָמפּאַניעס צו ייַנרייען זייער זיכערהייט פּאַלאַסיז און פּראָוסידזשערז מיט די סטאַנדאַרט.

די וואָלקן-באזירט פּלאַטפאָרמע גיט אַ גאַנץ גאַנג פון מכשירים צו אַרוישעלפן אָרגאַנאַזיישאַנז אין באַשטעטיקן אַן אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם (ISMS) לויט ISO 27002.

קאָנטאַקט אונדז און בוך אַ דעמאָ.

אַנטדעקן אונדזער פּלאַטפאָרמע

בוך אַ טיילערד האַנט-אויף סעסיע
באזירט אויף דיין באדערפענישן און צילן
ספר דיין דעמאָ

אָרגאַנאַזיישאַנאַל קאָנטראָלס

ISO/IEC 27002:2022 קאָנטראָל ידענטיפיעריסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירןקאָנטראָל נאָמען
5.1קסנומקס, קסנומקספּאַלאַסיז פֿאַר אינפֿאָרמאַציע זיכערהייט
5.206.1.1אינפֿאָרמאַציע זיכערהייט ראָלעס און ריספּאַנסאַבילאַטיז
5.306.1.2סעגרעגאַציע פון ​​פליכט
5.407.2.1פאַרוואַלטונג ריספּאַנסאַבילאַטיז
5.506.1.3קאָנטאַקט מיט אויטאריטעטן
5.606.1.4קאָנטאַקט מיט ספּעציעל אינטערעס גרופּעס
5.7נייַסאַקאָנע סייכל
5.8קסנומקס, קסנומקסאינפֿאָרמאַציע זיכערהייט אין פּרויעקט פאַרוואַלטונג
5.9קסנומקס, קסנומקסינוואַנטאָרי פון אינפֿאָרמאַציע און אנדערע פֿאַרבונדן אַסעץ
5.10קסנומקס, קסנומקסאַקסעפּטאַבאַל נוצן פון אינפֿאָרמאַציע און אנדערע פֿאַרבונדן אַסעץ
5.1108.1.4צוריקקער פון אַסעץ
5.12 08.2.1קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע
5.1308.2.2לייבלינג פון אינפֿאָרמאַציע
5.14קסנומקס, קסנומקס, קסנומקסאינפֿאָרמאַציע אַריבערפירן
5.15קסנומקס, קסנומקסאַקסעס קאָנטראָל
5.1609.2.1Identity management
5.17 קסנומקס, קסנומקס, קסנומקסאָטענטאַקיישאַן אינפֿאָרמאַציע
5.18קסנומקס, קסנומקס, קסנומקסאַקסעס רעכט
5.1915.1.1אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער באַציונגען
5.2015.1.2אַדרעסינג אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער אַגרימאַנץ
5.2115.1.3אָנפירונג אינפֿאָרמאַציע זיכערהייט אין די יקט צושטעלן קייט
5.22קסנומקס, קסנומקסמאָניטאָרינג, אָפּשאַצונג און טוישן פאַרוואַלטונג פון סאַפּלייער באַדינונגס
5.23נייַאינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון וואָלקן באַדינונגס
5.2416.1.1פּלאַנירונג און צוגרייטונג פון אינפֿאָרמאַציע זיכערהייט אינצידענט פאַרוואַלטונג
5.2516.1.4אַססעססמענט און באַשלוס אויף אינפֿאָרמאַציע זיכערהייט געשעענישן
5.2616.1.5ענטפער צו אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ
5.2716.1.6לערנען פון אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ
5.2816.1.7זאַמלונג פון זאָגן
5.29קסנומקס, קסנומקס, קסנומקסאינפֿאָרמאַציע זיכערהייט בעשאַס דיסראַפּשאַן
5.30נייַיקט גרייטקייַט פֿאַר געשעפט קאַנטיניויישאַן
5.31קסנומקס, קסנומקסלעגאַל, סטאַטשאַטאָרי, רעגולאַטאָרי און קאַנטראַקטשואַל באדערפענישן
5.3218.1.2ינטעללעקטואַל פּראָפּערטי הזכויות
5.3318.1.3שוץ פון רעקאָרדס
5.3418.1.4פּריוואַטקייט און שוץ פון PII
5.3518.2.1פרייַ אָפּשאַצונג פון אינפֿאָרמאַציע זיכערהייט
5.36קסנומקס, קסנומקסהעסקעם מיט פּאַלאַסיז, ​​כּללים און סטאַנדאַרדס פֿאַר אינפֿאָרמאַציע זיכערהייט
5.3712.1.1דאַקיומענטאַד אַפּערייטינג פּראָוסידזשערז

טעקנאַלאַדזשיקאַל קאָנטראָלס

ISO/IEC 27002:2022 קאָנטראָל ידענטיפיעריסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירןקאָנטראָל נאָמען
8.1קסנומקס, קסנומקסבאַניצער ענדפּוינט דעוויסעס
8.209.2.3פּריווילעדזשד אַקסעס רעכט
8.309.4.1אינפֿאָרמאַציע אַקסעס ריסטריקשאַן
8.409.4.5אַקסעס צו מקור קאָד
8.509.4.2זיכער אָטענטאַקיישאַן
8.612.1.3קאַפּאַציטעט פאַרוואַלטונג
8.712.2.1שוץ קעגן מאַלוואַרע
8.8קסנומקס, קסנומקספאַרוואַלטונג פון טעכניש וואַלנעראַביליטיז
8.9נייַקאָנפיגוראַטיאָן פאַרוואַלטונג
8.10נייַאינפֿאָרמאַציע דילישאַן
8.11נייַדאַטאַ מאַסקינג
8.12נייַפאַרהיטונג פון דאַטן ליקאַדזש
8.1312.3.1אינפֿאָרמאַציע באַקאַפּ
8.1417.2.1רעדאַנדאַנסי פון אינפֿאָרמאַציע פּראַסעסינג פאַסילאַטיז
8.15קסנומקס, קסנומקס, קסנומקסלאָגגינג
8.16נייַמאָניטאָרינג אַקטיוויטעטן
8.1712.4.4זייגער סינגקראַנאַזיישאַן
8.1809.4.4נוצן פון פּריוולידזשד נוצן מגילה
8.19קסנומקס, קסנומקסייַנמאָנטירונג פון ווייכווארג אויף אַפּעריישאַנאַל סיסטעמען
8.2013.1.1נעטוואָרקס זיכערהייַט
8.2113.1.2זיכערהייַט פון נעץ באַדינונגען
8.2213.1.3סעגרעגאַציע פון ​​נעטוואָרקס
8.23נייַוועב פֿילטרירונג
8.24קסנומקס, קסנומקסניצן קריפּטאָגראַפי
8.2514.2.1זיכער אַנטוויקלונג לעבן ציקל
8.26קסנומקס, קסנומקסאַפּפּליקאַטיאָן זיכערהייַט באדערפענישן
8.2714.2.5זיכער סיסטעם אַרקאַטעקטשער און ינזשעניעריע פּרינסאַפּאַלז
8.28נייַזיכער קאָדירונג
8.29קסנומקס, קסנומקסזיכערהייט טעסטינג אין אַנטוויקלונג און אַקסעפּטאַנס
8.3014.2.7אַוצאָרסט אַנטוויקלונג
8.31קסנומקס, קסנומקסצעשיידונג פון אַנטוויקלונג, פּרובירן און פּראָדוקציע ינווייראַנמאַנץ
8.32קסנומקס, קסנומקס, קסנומקס, קסנומקסטוישן פאַרוואַלטונג
8.3314.3.1טעסט אינפֿאָרמאַציע
8.3412.7.1שוץ פון אינפֿאָרמאַציע סיסטעמען בעשאַס קאָנטראָלירן טעסטינג
פּשוט. זיכער. סאַסטיינאַבאַל.

זען אונדזער פּלאַטפאָרמע אין קאַמף מיט אַ טיילערד האַנט-אויף סעסיע באזירט אויף דיין באדערפענישן און גאָולז.

ספר דיין דעמאָ
ימג

ISMS.online איצט שטיצט ISO 42001 - די וועלט 'ס ערשטער אַי מאַנאַגעמענט סיסטעם. דריקט צו געפֿינען מער