ימפּלאַמענינג ISO 27002 קאָנטראָל 8.27 פֿאַר שטארקער זיכערהייט
קאָמפּלעקס קאָמפּאָסיטיאָנס פון מאָדערן אינפֿאָרמאַציע סיסטעמען, און די טאָמיד-טשאַנגינג סייבער זיכערהייט סאַקאָנע לאַנדשאַפט מאַכן אינפֿאָרמאַציע סיסטעמען מער שפּירעוודיק צו באַוווסט און פּאָטענציעל זיכערהייט טרעץ.
קאָנטראָל 8.27, אַדרעסז ווי אָרגאַנאַזיישאַנז קענען עלימינירן זיכערהייט טרעץ צו אינפֿאָרמאַציע סיסטעמען דורך קריייטינג פּרינסאַפּאַלז פון זיכער סיסטעם ינזשעניעריע וואָס זענען געווענדט צו אַלע פאַסעס פון די אינפֿאָרמאַציע סיסטעם לעבן-ציקל.
ציל פון קאָנטראָל 8.27
קאָנטראָל 8.27 ינייבאַלז אָרגאַנאַזיישאַנז צו האַלטן די זיכערהייט פון אינפֿאָרמאַציע סיסטעמען בעשאַס די פּלאַן, דיפּלוימאַנט, אָפּעראַציע סטאַגעס דורך גרינדן און ימפּלאַמענינג זיכער סיסטעם ינזשעניעריע פּרינסאַפּאַלז וואָס סיסטעם ענדזשאַנירז נאָכקומען מיט.
אַטריביוץ טאַבלע פון קאָנטראָל 8.27
קאָנטראָל 8.27 איז אַ פאַרהיטנדיק טיפּ פון קאָנטראָל וואָס ריקווייערז אָרגאַנאַזיישאַנז צו עלימינירן באַוווסט און פּאָטענציעל טרעץ צו די קאַנפאַדענשיאַלאַטי, אָרנטלעכקייַט און אַוויילאַבילאַטי פון אינפֿאָרמאַציע אַסעץ סטאָרד אויף אָדער פּראַסעסט דורך אינפֿאָרמאַציע סיסטעמען אַזאַ ווי סטאָרידזש מידיאַ, דאַטאַבייסיז און אַפּלאַקיישאַנז דורך גרינדן פּרינסאַפּאַלז פֿאַר זיכער סיסטעם ינזשעניעריע.
קאָנטראָל טיפּע | אינפֿאָרמאַציע זיכערהייט פּראָפּערטיעס | סייבערסעקוריטי קאַנסעפּס | אַפּעריישאַנאַל קייפּאַבילאַטיז | זיכערהייַט דאָומיינז |
---|---|---|---|---|
# פּרעווענטיוו | #מיט זיכערקייט | # באַשיצן | # אַפּפּליקאַטיאָן זיכערהייט | # שוץ |
# אָרנטלעכקייַט | # סיסטעם און נעטוואָרק זיכערהייט | |||
# אַוואַילאַביליטי |
באַקומען אַ 81% כעדסטאַרט
מיר האָבן געטאן די שווער אַרבעט פֿאַר איר, געבן איר אַ העאַדסטאַרט פון 81% פון דעם מאָמענט איר קלאָץ אויף.
כל איר האָבן צו טאָן איז צו פּלאָמבירן די בלאַנקס.
אָונערשיפּ פון קאָנטראָל 8.27
ראָש אינפֿאָרמאַציע סעקוריטי אָפיציר זאָל זיין געהאלטן פאַראַנטוואָרטלעך פֿאַר די פאַרלייגן, וישאַלט און ימפּלאַמענטיישאַן פון פּרינסאַפּאַלז וואָס רעגירן זיכער ינזשעניעריע פון אינפֿאָרמאַציע סיסטעמען.
אַלגעמיינע גיידאַנס אויף העסקעם
קאָנטראָל 8.27 כיילייץ אַז אָרגאַנאַזיישאַנז זאָל ימבעד זיכערהייט אין אַלע לייַערס פון אינפֿאָרמאַציע סיסטעמען, אַרייַנגערעכנט געשעפט פּראַסעסאַז, אַפּלאַקיישאַנז און דאַטן אַרקאַטעקטשער.
דערצו, זיכער אינזשעניריע פּרינסאַפּאַלז זאָל צולייגן צו אַלע אַקטיוויטעטן שייַכות צו אינפֿאָרמאַציע סיסטעמען און זאָל זיין אונטערטעניק צו רעגולער אָפּשאַצונג און דערהייַנטיקונגען גענומען אין חשבון ימערדזשינג טרעץ און באַפאַלן פּאַטערנז.
אין אַדישאַן צו אינפֿאָרמאַציע סיסטעמען דעוועלאָפּעד און אַפּערייטאַד ינעווייניק, קאָנטראָל 8.27 אויך אַפּלייז צו אינפֿאָרמאַציע סיסטעמען באשאפן דורך פונדרויסנדיק סערוויס פּראַוויידערז.
דעריבער, אָרגאַנאַזיישאַנז זאָל ענשור אַז די פּראַקטיסיז און סטאַנדאַרדס פון סערוויס פּראַוויידערז נאָכקומען מיט זייער זיכער ינזשעניעריע פּרינסאַפּאַלז.
קאָנטראָל 8.27 ריקווייערז זיכער סיסטעם ינזשעניעריע פּרינסאַפּאַלז צו דעקן די אַכט פאלגענדע ישוז:
- גיידאַנס אויף באַניצער אָטענטאַקיישאַן מעטהאָדס.
- גיידאַנס אויף זיכער סעסיע קאָנטראָל.
- גיידאַנס אויף דאַטן סאַניטיזיישאַן און וואַלאַדיישאַן פּראָוסידזשערז.
- פולשטענדיק אַנאַליסיס פון אַלע זיכערהייט מיטלען דארף צו באַשיצן אינפֿאָרמאַציע אַסעץ און סיסטעמען קעגן באַוווסט טרעץ.
- פולשטענדיק אַנאַליסיס אויף קייפּאַבילאַטיז פון זיכערהייט מיטלען צו ידענטיפיצירן, עלימינירן און ריספּאַנד צו זיכערהייט טרעץ.
- אַנאַליזינג זיכערהייט מיטלען געווענדט צו ספּעציפיש געשעפט אַקטיוויטעטן אַזאַ ווי ענקריפּשאַן פון אינפֿאָרמאַציע.
- ווי זיכערהייט מיטלען וועט זיין ימפּלאַמענאַד און ווו. דאָס קען אַרייַננעמען די ינטאַגריישאַן פון אַ ספּעציפיש זיכערהייט קאָנטראָל אין טעכניש ינפראַסטראַקטשער.
- ווי פאַרשידענע זיכערהייט מיטלען אַרבעט צוזאַמען און אַרבעטן ווי אַ קאַמביינד גאַנג פון קאָנטראָלס.
גיידאַנס אויף נול טראַסט פּרינציפּ
אָרגאַנאַזיישאַנז זאָל באַטראַכטן די פאלגענדע נול צוטרוי פּרינסאַפּאַלז:
- סטאַרטינג מיט די האַשאָרע אַז די אָרגאַניזאַציע ס סיסטעמען זענען שוין קאַמפּראַמייזד און די דיפיינד נעץ פּערימעטער זיכערהייט איז ניט מער עפעקטיוו.
- אַדאָפּטינג אַ "קיינמאָל צוטרוי און שטענדיק באַשטעטיקן" צוגאַנג צו צושטעלן אַקסעס צו אינפֿאָרמאַציע סיסטעמען.
- פּראַוויידינג פארזיכערונג אַז ריקוועס געמאכט צו אינפֿאָרמאַציע סיסטעמען זענען פּראָטעקטעד מיט סוף-צו-סוף ענקריפּשאַן.
- ימפּלעמענטינג וועראַפאַקיישאַן מעקאַניזאַם אַז אַסומז צוטריט ריקוועס צו אינפֿאָרמאַציע סיסטעמען זענען געמאכט פון פונדרויסנדיק, עפענען נעטוואָרקס.
- שטעלן אין פּלאַץ "קלענסטער פּריווילעגיע" און דינאַמיש אַקסעס קאָנטראָל טעקניקס לויט קאָנטראָל 5.15, 5,18 און 8.2. דאָס קאָווערס די אָטענטאַקיישאַן און דערלויבעניש פון אַקסעס ריקוועס פֿאַר שפּירעוודיק אינפֿאָרמאַציע און אינפֿאָרמאַציע סיסטעמען קאַנסידערינג קאָנטעקסטואַל אינפֿאָרמאַציע אַזאַ ווי באַניצער אידענטיטעט ווי דיפיינד אין קאָנטראָל 5.16 און אינפֿאָרמאַציע קלאַסאַפאַקיישאַן ווי פּריסקרייבד אין קאָנטראָל 5.12.
- שטענדיק אָטענטאַקייטינג די אידענטיטעט פון די ריקוועסטער און וועראַפייינג דערלויבעניש ריקוועס צו אַקסעס אינפֿאָרמאַציע סיסטעמען. די אָטענטאַקיישאַן און וועראַפאַקיישאַן פּראָוסידזשערז זאָל זיין דורכגעקאָכט אין לויט מיט אָטענטאַקיישאַן אינפֿאָרמאַציע אין קאָנטראָל 5.17, באַניצער אידענטיטעט אין קאָנטראָל 5.16 און מולטי-פאַקטאָר אין קאָנטראָל 8.5.
קאָמפּליאַנסע טוט נישט האָבן צו זיין קאָמפּליצירט.
מיר האָבן געטאן די שווער אַרבעט פֿאַר איר, געבן איר אַ העאַדסטאַרט פון 81% פון דעם מאָמענט איר קלאָץ אויף.
כל איר האָבן צו טאָן איז צו פּלאָמבירן די בלאַנקס.
וואָס זאָל זיכער סיסטעם ינזשעניעריע טעקניקס דעקן?
- אַדאָפּטינג און ימפּלאַמענינג זיכער אַרקאַטעקטשער פּרינסאַפּאַלז, אַרייַנגערעכנט "זיכערהייַט דורך פּלאַן", "פאַרטיידיקונג אין טיף", "פאַרטיידיקונג סיקיורלי", "דיסטראַסט אַרייַנשרייַב פון פונדרויסנדיק אַפּלאַקיישאַנז", "יבערנעמען בריטש", "קלענסטער פּריווילעגיע", "וסאַביליטי און מאַנידזשאַביליטי" און " מינדסטער פאַנגקשאַנאַליטי".
- אַדאָפּטינג און אַפּלייינג אַ זיכערהייט-פאָוקיסט פּלאַן רעצענזיע פּראָצעס צו דעטעקט אינפֿאָרמאַציע זיכערהייַט וואַלנעראַביליטיז און גאַראַנטירן אַז זיכערהייט מיטלען זענען יידענאַפייד און באַפרידיקן זיכערהייט רעקווירעמענץ.
- דאַקיומענטינג און דערקענט די זיכערהייט מיטלען וואָס טאָן ניט מקיים די באדערפענישן.
- סיסטעם כאַרדאַנינג.
וואָס קרייטיריאַ צו באַטראַכטן ווען דיזיינינג זיכער אינזשעניריע פּרינסאַפּאַלז?
אָרגאַנאַזיישאַנז זאָל באַטראַכטן די פאלגענדע ווען גרינדן זיכער סיסטעם ינזשעניעריע פּרינסאַפּאַלז:
- די נויט צו ויסשטימען קאָנטראָלס מיט ספּעציפיש זיכערהייט אַרקאַטעקטשער.
- יגזיסטינג טעכניש זיכערהייט ינפראַסטראַקטשער, אַרייַנגערעכנט עפנטלעך שליסל ינפראַסטראַקטשער, אידענטיטעט פאַרוואַלטונג און פאַרהיטונג פון דאַטן ליקאַדזש.
- צי די אָרגאַניזאַציע איז ביכולת צו בויען און האַלטן די אויסגעקליבן טעכנאָלאָגיע.
- קאָסטן און צייט פארלאנגט צו באַפרידיקן זיכערהייט רעקווירעמענץ און קאַמפּלעקסיטי פון אַזאַ רעקווירעמענץ.
- יגזיסטינג בעסטער פּראַקטיסיז.
פּראַקטיש גיידאַנס אויף אַפּלאַקיישאַן פון זיכער סיסטעם אינזשעניריע פּרינסאַפּאַלז
קאָנטראָל 8.27 הערות אַז אָרגאַנאַזיישאַנז קענען פירן זיכער ינזשעניעריע פּרינסאַפּאַלז ווען קאַנפיגיער די פאלגענדע:
- שולד טאָלעראַנץ און ענלעך ריזיליאַנס מעטהאָדס.
- סעגרעגאַציע טעקניקס אַזאַ ווי ווירטואַליזאַטיאָן.
- טאַמפּער קעגנשטעל.
דערצו, די נוצן פון זיכער ווירטואַליזאַטיאָן טעכנאָלאָגיע קענען העלפֿן עלימינירן די ריזיקירן פון ינטערסעפּשאַן צווישן צוויי אַפּלאַקיישאַנז פליסנדיק אויף דער זעלביקער מיטל.
לעסאָף, עס איז אנגעוויזן אַז די נוצן פון טאַמפּער קעגנשטעל סיסטעמען קענען העלפֿן ידענטיפיצירן ביידע די לאַדזשיקאַל און גשמיות טאַמפּערינג מיט אינפֿאָרמאַציע סיסטעמען און פאַרמייַדן אַנאָטערייזד יקסטראַקשאַן פון אינפֿאָרמאַציע.
פירן אַלע דיין העסקעם אויף איין אָרט
ISMS.online שטיצט איבער 100 סטאַנדאַרדס
און תקנות, געבן איר אַ איין
פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.
ענדערונגען און דיפפערענסעס פֿון ISO 27002:2013
27002:2022/8.27 replaces 27002:2013/(14.2.5)
2022 ווערסיע ינטראַדוסיז מער פולשטענדיק רעקווירעמענץ קאַמפּערד מיט די 2013 ווערסיע:
- אין קאַנטראַסט צו די 2013 ווערסיע, די 2022 ווערסיע גיט גיידאַנס אויף וואָס זיכער ינזשעניעריע פּרינסאַפּאַלז זאָל דעקן.
- ניט ענלעך די 2013 ווערסיע, די 2022 ווערסיע אַדרעסז וואָס קרייטיריאַ אָרגאַנאַזיישאַנז זאָל באַטראַכטן ווען זיי פּלאַן זיכער סיסטעם ינזשעניעריע פּרינסאַפּאַלז.
- די 2022 ווערסיע כולל גיידאַנס וועגן די נול צוטרוי פּרינציפּ. 2013 ווערסיע, אויף די אנדערע האַנט, האט נישט דעקן דעם.
- די 2022 ווערסיע כולל רעקאַמאַנדיישאַנז אויף וואָס זיכער ינזשעניעריע טעקניקס זאָל זיין געווענדט אַזאַ ווי "זיכערהייַט דורך פּלאַן". ניט ענלעך די 2022 ווערסיע, די 2013 ווערסיע האט נישט אָפּשיקן צו אַזאַ טעקניקס.
נייַ יסאָ 27002 קאָנטראָלס
ניו קאָנטראָלס
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
5.7 | נייַ | סאַקאָנע סייכל |
5.23 | נייַ | אינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון וואָלקן באַדינונגס |
5.30 | נייַ | יקט גרייטקייַט פֿאַר געשעפט קאַנטיניויישאַן |
7.4 | נייַ | פיזיש זיכערהייט מאָניטאָרינג |
8.9 | נייַ | קאָנפיגוראַטיאָן פאַרוואַלטונג |
8.10 | נייַ | אינפֿאָרמאַציע דילישאַן |
8.11 | נייַ | דאַטאַ מאַסקינג |
8.12 | נייַ | פאַרהיטונג פון דאַטן ליקאַדזש |
8.16 | נייַ | מאָניטאָרינג אַקטיוויטעטן |
8.23 | נייַ | וועב פֿילטרירונג |
8.28 | נייַ | זיכער קאָדירונג |
אָרגאַנאַזיישאַנאַל קאָנטראָלס
מענטשן קאָנטראָלס
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
6.1 | 07.1.1 | זיפּונג |
6.2 | 07.1.2 | טערמינען און באדינגונגען פון באַשעפטיקונג |
6.3 | 07.2.2 | אינפֿאָרמאַציע זיכערהייט וויסיקייַט, בילדונג און טריינינג |
6.4 | 07.2.3 | דיסציפּלינאַרי פּראָצעס |
6.5 | 07.3.1 | ריספּאַנסאַבילאַטיז נאָך טערמאַניישאַן אָדער טוישן פון באַשעפטיקונג |
6.6 | 13.2.4 | קאַנפאַדענשיאַלאַטי אָדער ניט-אַנטפּלעקונג אַגרימאַנץ |
6.7 | 06.2.2 | ווייַט ארבעטן |
6.8 | קסנומקס, קסנומקס | אינפֿאָרמאַציע זיכערהייט געשעעניש ריפּאָרטינג |
גשמיות קאָנטראָלס
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער | יסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירן | קאָנטראָל נאָמען |
---|---|---|
7.1 | 11.1.1 | גשמיות זיכערהייַט פּערימאַטערז |
7.2 | קסנומקס, קסנומקס | פיזיש פּאָזיציע |
7.3 | 11.1.3 | סיקיורינג אָפאַסיז, רומז און פאַסילאַטיז |
7.4 | נייַ | פיזיש זיכערהייט מאָניטאָרינג |
7.5 | 11.1.4 | פּראַטעקטינג קעגן גשמיות און ינווייראַנמענאַל טרעץ |
7.6 | 11.1.5 | ארבעטן אין זיכער געביטן |
7.7 | 11.2.9 | קלאָר שרייַבטיש און קלאָר פאַרשטעלן |
7.8 | 11.2.1 | עקוויפּמענט סיטינג און שוץ |
7.9 | 11.2.6 | זיכערהייט פון אַסעץ אַוועק-לאָקאַל |
7.10 | קסנומקס, קסנומקס, קסנומקס, קסנומקס | סטאָרידזש מידיאַ |
7.11 | 11.2.2 | שטיצן יוטילאַטיז |
7.12 | 11.2.3 | קאַבלע זיכערהייַט |
7.13 | 11.2.4 | ויסריכט וישאַלט |
7.14 | 11.2.7 | זיכער באַזייַטיקונג אָדער שייַעך-נוצן פון ויסריכט |
טעקנאַלאַדזשיקאַל קאָנטראָלס
ווי ISMS.online העלפּס
יסאָ 27002 ימפּלאַמענטיישאַן איז סימפּלער מיט אונדזער שריט-פֿאַר-שריט טשעקליסט וואָס פירן איר דורך די גאנצע פּראָצעס. דיין גאַנץ העסקעם לייזונג פֿאַר ISO / IEC 27002: 2022.
- אַרויף צו 81% פּראָגרעס פון ווען איר קלאָץ אין.
- פּשוט און גאַנץ העסקעם לייזונג.
באַקומען אין קאָנטאַקט הייַנט צו בוך אַ דעמאָ.