ISO 27002:2022, קאָנטראָל 8.33 - טעסט אינפֿאָרמאַציע

ISO 27002:2022 ריווייזד קאָנטראָלס

ספר אַ דעמאָ

געשעפט, חברים, ארבעטן, ביי, אַ, פאַרנומען, עפענען, פּלאַן, אָפיס

בשעת ניט-פּראָדוקציע טעסט ינווייראַנמאַנץ אַזאַ ווי סטאַגינג ינווייראַנמאַנץ זענען יקערדיק צו בויען הויך-קוואַליטעט ווייכווארג פּראָדוקטן און אַפּלאַקיישאַנז פריי פון באַגז אָדער ערראָרס, די נוצן פון פאַקטיש דאַטן און פעלן פון זיכערהייט מיטלען אין די ינווייראַנמאַנץ ויסשטעלן אינפֿאָרמאַציע אַסעץ צו כייטאַנד ריסקס.

פֿאַר בייַשפּיל, דעוועלאָפּערס קענען נוצן גרינג-צו-געדענקען קראַדענטשאַלז (למשל "אַדמין" פֿאַר ביידע נאמען און פּאַראָל) פֿאַר טעסטינג ינווייראַנמאַנץ אין וואָס שפּירעוודיק דאַטן אַסעץ זענען סטאָרד.

דאָס קען זיין עקספּלויטאַד דורך סייבער אַטאַקערז צו באַקומען גרינג אַקסעס צו פּרובירן ינווייראַנמאַנץ און גאַנווענען שפּירעוודיק אינפֿאָרמאַציע אַסעץ.

דעריבער, אָרגאַנאַזיישאַנז זאָל שטעלן צונעמען קאָנטראָלס און פּראָוסידזשערז צו באַשיצן פאַקטיש-וועלט דאַטן געניצט פֿאַר טעסטינג.

ציל פון קאָנטראָל 8.33

קאָנטראָל 8.33 ינייבאַלז אָרגאַנאַזיישאַנז צו דערגרייכן צוויי צוועקן:

  • צו באַשיצן און טייַנען די קאַנפאַדענשיאַלאַטי פון אינפֿאָרמאַציע געניצט אין די טעסטינג סוויווע.
  • סעלעקציע און נוצן פון פּראָבע אינפֿאָרמאַציע וואָס וועט געבן פאַרלאָזלעך רעזולטאַטן.

אַטריביוץ טיש

קאָנטראָל 8.33 איז אַ פאַרהיטנדיק טיפּ פון קאָנטראָל וואָס ריקווייערז אָרגאַנאַזיישאַנז צו אויסקלייַבן און באַשיצן די מערסט צונעמען אינפֿאָרמאַציע פֿאַר די טעסטינג בינע צו האַלטן די קאַנפאַדענשיאַלאַטי און אָרנטלעכקייַט פון אינפֿאָרמאַציע.

קאָנטראָל טיפּע אינפֿאָרמאַציע זיכערהייט פּראָפּערטיעססייבערסעקוריטי קאַנסעפּס אַפּעריישאַנאַל קייפּאַבילאַטיזזיכערהייַט דאָומיינז
# פּרעווענטיוו #מיט זיכערקייט
# אָרנטלעכקייַט
# באַשיצן# אינפֿאָרמאַציע פּראַטעקשאַן# שוץ
באַקומען אַ העאַדסטאַרט אויף ISO 27001
  • אַלע דערהייַנטיקט מיט די 2022 קאָנטראָל שטעלן
  • מאַכן 81% פּראָגרעס פון די מינוט איר קלאָץ אין
  • פּשוט און גרינג צו נוצן
ספר דיין דעמאָ
ימג

אָונערשיפּ פון קאָנטראָל 8.33

קאַנסידערינג אַז קאָנטראָל 8.33 ינטיילז די סעלעקציע, שוץ און פאַרוואַלטונג פון די מערסט צונעמען פּראָבע אינפֿאָרמאַציע צו זיין געוויינט פֿאַר טעסטינג, אינפֿאָרמאַציע זיכערהייט אָפיציר, אין קוואַפּעריישאַן מיט די אַנטוויקלונג מאַנשאַפֿט, זאָל זיין לעסאָף פאַראַנטוואָרטלעך פֿאַר גרינדן צונעמען קאָנטראָלס און פּראָוסידזשערז.

אַלגעמיינע גיידאַנס אויף העסקעם

אָרגאַנאַזיישאַנז זאָל נישט נוצן שפּירעוודיק אינפֿאָרמאַציע, אַרייַנגערעכנט פערזענלעכע דאַטן, אין אַנטוויקלונג און טעסטינג ינווייראַנמאַנץ.

צו באַשיצן די פּראָבע אינפֿאָרמאַציע קעגן אָנווער פון קאַנפאַדענשיאַלאַטי און אָרנטלעכקייַט, אָרגאַנאַזיישאַנז זאָל נאָכקומען מיט די פאלגענדע:

  • אַקסעס קאָנטראָלס געווענדט אין פאַקטיש-וועלט ינווייראַנמאַנץ זאָל אויך זיין ימפּלאַמענאַד אין פּרובירן ינווייראַנמאַנץ.
  • פאַרלייגן און ימפּלאַמענינג אַ באַזונדער דערלויבעניש פּראָצעדור פֿאַר קאַפּיינג פאַקטיש אינפֿאָרמאַציע אין פּרובירן ינווייראַנמאַנץ.
  • צו האַלטן אַ קאָנטראָלירן שטעג, אַלע אַקטיוויטעטן שייַכות צו קאַפּיינג און נוצן פון שפּירעוודיק אינפֿאָרמאַציע אין פּרובירן ינווייראַנמאַנץ זאָל זיין רעקאָרדעד.
  • אויב שפּירעוודיק אינפֿאָרמאַציע וועט זיין געוויינט אין די פּראָבע סוויווע, עס זאָל זיין פּראָטעקטעד מיט צונעמען קאָנטראָלס אַזאַ ווי דאַטן מאַסקינג אָדער באַזייַטיקונג פון דאַטן.
  • אַמאָל די טעסטינג איז געענדיקט, אינפֿאָרמאַציע געניצט אין די פּראָבע סוויווע זאָל זיין אַוועקגענומען בעשאָלעם און פּערמאַנאַנטלי צו עלימינירן די ריזיקירן פון אַנאָטערייזד אַקסעס.

דערצו, אָרגאַנאַזיישאַנז זאָל צולייגן צונעמען מיטלען צו ענשור די זיכער סטאָרידזש פון אינפֿאָרמאַציע אַסעץ.

באַקומען אַ העאַדסטאַרט
אויף ISO 27002

דער בלויז העסקעם
לייזונג איר דאַרפֿן
ספר דיין דעמאָ

דערהייַנטיקט פֿאַר ISO 27001 2022
  • 81% פון די אַרבעט געטאן פֿאַר איר
  • אַשורד רעזולטאַטן מעטאַד פֿאַר סערטאַפאַקיישאַן הצלחה
  • שפּאָרן צייט, געלט און כאַסאַל
ספר דיין דעמאָ
ימג

סאַפּלאַמענערי גיידאַנס אויף קאָנטראָל 8.33

עס איז באמערקט אַז סיסטעם און אַקסעפּטאַנס טעסטינג קען דאַרפן אַ ריזיק סומע פון ​​​​טעסט אינפֿאָרמאַציע, עקוויוואַלענט צו אַפּעריישאַנאַל אינפֿאָרמאַציע.

ענדערונגען און דיפפערענסעס פֿון ISO 27002:2013

27002:2022/8.33 replace 27002:2013/(14.3.1)

כאָטש די 2022 ווערסיע איז ענלעך צו די 2013 ווערסיע, די 2022 ווערסיע ינטראַדוסיז די פאלגענדע פאָדערונג:

  • אויב שפּירעוודיק אינפֿאָרמאַציע וועט זיין געוויינט אין די פּראָבע סוויווע, עס זאָל זיין פּראָטעקטעד מיט צונעמען קאָנטראָלס אַזאַ ווי דאַטן מאַסקינג אָדער באַזייַטיקונג פון דאַטן.

די 27002:2013 ווערסיע, אין קאַנטראַסט, האט נישט אַרייַנגערעכנט דעם פאָדערונג.

ווי ISMS.online העלפּס

ISMS.online איז אַ וואָלקן-באזירט לייזונג וואָס העלפּס קאָמפּאַניעס צו ווייַזן העסקעם מיט ISO 27002. די ISMS.online לייזונג קענען ווערן גענוצט צו פירן די רעקווירעמענץ פון ISO 27002 און ענשור אַז דיין אָרגאַניזאַציע בלייבט געהאָרכיק מיט די נייַע נאָרמאַל.

די ISO 27002 סטאַנדאַרט איז דערהייַנטיקט צו פאַרטראַכטנ זיך די גראָוינג סייבער טרעץ וואָס מיר האָבן ווי אַ געזעלשאַפט. דער איצטיקער סטאַנדאַרט איז געווען ערשטער ארויס אין 2005 און ריווייזד אין 2013 צו פאַרטראַכטנ ענדערונגען אין טעכנאָלאָגיע, רעגיאַליישאַנז און ינדאַסטרי סטאַנדאַרדס. די נייַע ווערסיע פון ​​ISO 27002 ינקאָרפּערייץ די דערהייַנטיקונגען אין איין דאָקומענט, ווי געזונט ווי אַדינג נייַע רעקווירעמענץ פֿאַר אָרגאַנאַזיישאַנז צו העלפֿן זיי בעסער באַשיצן זייער דאַטן אַסעץ פון סייבער אַטאַקס.

די ISMS.online לייזונג העלפּס אָרגאַנאַזיישאַנז ינסטרומענט ISO 27002: 2022 דורך פּראַוויידינג אַן גרינג-צו-נוצן פריימווערק פֿאַר דאַקיומענטינג אינפֿאָרמאַציע זיכערהייט פּאַלאַסיז און פּראָוסידזשערז. עס אויך גיט אַ סענטראַלייזד אָרט ווו איר קענען קראָם אַלע דיין העסקעם דאַקיומענטיישאַן אַזוי עס קענען זיין לייכט אַקסעסט דורך פאַרשידענע סטייקכאָולדערז אין די פירמע (למשל HR, IT).

אונדזער פּלאַטפאָרמע איז באַניצער-פרייַנדלעך און סטרייטפאָרווערד. עס איז ניט בלויז פֿאַר העכסט טעכניש מענטשן; עס איז פֿאַר אַלעמען אין דיין פירמע.

באַקומען אין קאָנטאַקט הייַנט צו בוך אַ דעמאָ.

ביסט איר גרייט פֿאַר
די נייַע ISO 27002

מיר געבן איר אַ 81% כעדסטאַרט
פון דעם מאָמענט איר קלאָץ אין
ספר דיין דעמאָ

אָרגאַנאַזיישאַנאַל קאָנטראָלס

ISO/IEC 27002:2022 קאָנטראָל ידענטיפיעריסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירןקאָנטראָל נאָמען
5.1קסנומקס, קסנומקספּאַלאַסיז פֿאַר אינפֿאָרמאַציע זיכערהייט
5.206.1.1אינפֿאָרמאַציע זיכערהייט ראָלעס און ריספּאַנסאַבילאַטיז
5.306.1.2סעגרעגאַציע פון ​​פליכט
5.407.2.1פאַרוואַלטונג ריספּאַנסאַבילאַטיז
5.506.1.3קאָנטאַקט מיט אויטאריטעטן
5.606.1.4קאָנטאַקט מיט ספּעציעל אינטערעס גרופּעס
5.7נייַסאַקאָנע סייכל
5.8קסנומקס, קסנומקסאינפֿאָרמאַציע זיכערהייט אין פּרויעקט פאַרוואַלטונג
5.9קסנומקס, קסנומקסינוואַנטאָרי פון אינפֿאָרמאַציע און אנדערע פֿאַרבונדן אַסעץ
5.10קסנומקס, קסנומקסאַקסעפּטאַבאַל נוצן פון אינפֿאָרמאַציע און אנדערע פֿאַרבונדן אַסעץ
5.1108.1.4צוריקקער פון אַסעץ
5.12 08.2.1קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע
5.1308.2.2לייבלינג פון אינפֿאָרמאַציע
5.14קסנומקס, קסנומקס, קסנומקסאינפֿאָרמאַציע אַריבערפירן
5.15קסנומקס, קסנומקסאַקסעס קאָנטראָל
5.1609.2.1Identity management
5.17 קסנומקס, קסנומקס, קסנומקסאָטענטאַקיישאַן אינפֿאָרמאַציע
5.18קסנומקס, קסנומקס, קסנומקסאַקסעס רעכט
5.1915.1.1אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער באַציונגען
5.2015.1.2אַדרעסינג אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער אַגרימאַנץ
5.2115.1.3אָנפירונג אינפֿאָרמאַציע זיכערהייט אין די יקט צושטעלן קייט
5.22קסנומקס, קסנומקסמאָניטאָרינג, אָפּשאַצונג און טוישן פאַרוואַלטונג פון סאַפּלייער באַדינונגס
5.23נייַאינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון וואָלקן באַדינונגס
5.2416.1.1פּלאַנירונג און צוגרייטונג פון אינפֿאָרמאַציע זיכערהייט אינצידענט פאַרוואַלטונג
5.2516.1.4אַססעססמענט און באַשלוס אויף אינפֿאָרמאַציע זיכערהייט געשעענישן
5.2616.1.5ענטפער צו אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ
5.2716.1.6לערנען פון אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ
5.2816.1.7זאַמלונג פון זאָגן
5.29קסנומקס, קסנומקס, קסנומקסאינפֿאָרמאַציע זיכערהייט בעשאַס דיסראַפּשאַן
5.30נייַיקט גרייטקייַט פֿאַר געשעפט קאַנטיניויישאַן
5.31קסנומקס, קסנומקסלעגאַל, סטאַטשאַטאָרי, רעגולאַטאָרי און קאַנטראַקטשואַל באדערפענישן
5.3218.1.2ינטעללעקטואַל פּראָפּערטי הזכויות
5.3318.1.3שוץ פון רעקאָרדס
5.3418.1.4פּריוואַטקייט און שוץ פון PII
5.3518.2.1פרייַ אָפּשאַצונג פון אינפֿאָרמאַציע זיכערהייט
5.36קסנומקס, קסנומקסהעסקעם מיט פּאַלאַסיז, ​​כּללים און סטאַנדאַרדס פֿאַר אינפֿאָרמאַציע זיכערהייט
5.3712.1.1דאַקיומענטאַד אַפּערייטינג פּראָוסידזשערז

טעקנאַלאַדזשיקאַל קאָנטראָלס

ISO/IEC 27002:2022 קאָנטראָל ידענטיפיעריסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירןקאָנטראָל נאָמען
8.1קסנומקס, קסנומקסבאַניצער ענדפּוינט דעוויסעס
8.209.2.3פּריווילעדזשד אַקסעס רעכט
8.309.4.1אינפֿאָרמאַציע אַקסעס ריסטריקשאַן
8.409.4.5אַקסעס צו מקור קאָד
8.509.4.2זיכער אָטענטאַקיישאַן
8.612.1.3קאַפּאַציטעט פאַרוואַלטונג
8.712.2.1שוץ קעגן מאַלוואַרע
8.8קסנומקס, קסנומקספאַרוואַלטונג פון טעכניש וואַלנעראַביליטיז
8.9נייַקאָנפיגוראַטיאָן פאַרוואַלטונג
8.10נייַאינפֿאָרמאַציע דילישאַן
8.11נייַדאַטאַ מאַסקינג
8.12נייַפאַרהיטונג פון דאַטן ליקאַדזש
8.1312.3.1אינפֿאָרמאַציע באַקאַפּ
8.1417.2.1רעדאַנדאַנסי פון אינפֿאָרמאַציע פּראַסעסינג פאַסילאַטיז
8.15קסנומקס, קסנומקס, קסנומקסלאָגגינג
8.16נייַמאָניטאָרינג אַקטיוויטעטן
8.1712.4.4זייגער סינגקראַנאַזיישאַן
8.1809.4.4נוצן פון פּריוולידזשד נוצן מגילה
8.19קסנומקס, קסנומקסייַנמאָנטירונג פון ווייכווארג אויף אַפּעריישאַנאַל סיסטעמען
8.2013.1.1נעטוואָרקס זיכערהייַט
8.2113.1.2זיכערהייַט פון נעץ באַדינונגען
8.2213.1.3סעגרעגאַציע פון ​​נעטוואָרקס
8.23נייַוועב פֿילטרירונג
8.24קסנומקס, קסנומקסניצן קריפּטאָגראַפי
8.2514.2.1זיכער אַנטוויקלונג לעבן ציקל
8.26קסנומקס, קסנומקסאַפּפּליקאַטיאָן זיכערהייַט באדערפענישן
8.2714.2.5זיכער סיסטעם אַרקאַטעקטשער און ינזשעניעריע פּרינסאַפּאַלז
8.28נייַזיכער קאָדירונג
8.29קסנומקס, קסנומקסזיכערהייט טעסטינג אין אַנטוויקלונג און אַקסעפּטאַנס
8.3014.2.7אַוצאָרסט אַנטוויקלונג
8.31קסנומקס, קסנומקסצעשיידונג פון אַנטוויקלונג, פּרובירן און פּראָדוקציע ינווייראַנמאַנץ
8.32קסנומקס, קסנומקס, קסנומקס, קסנומקסטוישן פאַרוואַלטונג
8.3314.3.1טעסט אינפֿאָרמאַציע
8.3412.7.1שוץ פון אינפֿאָרמאַציע סיסטעמען בעשאַס קאָנטראָלירן טעסטינג
פּשוט. זיכער. סאַסטיינאַבאַל.

זען אונדזער פּלאַטפאָרמע אין קאַמף מיט אַ טיילערד האַנט-אויף סעסיע באזירט אויף דיין באדערפענישן און גאָולז.

ספר דיין דעמאָ
ימג

ISMS.online איצט שטיצט ISO 42001 - די וועלט 'ס ערשטער אַי מאַנאַגעמענט סיסטעם. דריקט צו געפֿינען מער