ISO 27002:2022, קאָנטראָל 8.8 - פאַרוואַלטונג פון טעכניש וואַלנעראַביליטיז

ISO 27002:2022 ריווייזד קאָנטראָלס

ספר אַ דעמאָ

דאַטן, צענטער, פּראָגראַמיסט, ניצן, דיגיטאַל, לאַפּטאַפּ, קאָמפּיוטער,, וישאַלט, עס, מומכע.

ציל פון קאָנטראָל 8.8

קיין קאָמפּיוטער נעץ, סיסטעם, ווייכווארג אָדער מיטל איז 100% זיכער. וואַלנעראַביליטיז זענען טייל און פּעקל פון פליסנדיק אַ מאָדערן לאַן אָדער וואַן, און עס איז וויכטיק פֿאַר אָרגאַנאַזיישאַנז צו באַשטעטיקן אַז ערשטער, זיי עקסיסטירן, און צווייטנס, די נויט צו מינאַמייז ריזיקירן ווו זיי האָבן די פּאָטענציעל צו פּאַסירן.

קאָנטראָל 8.8 כּולל אַ ריזיק סומע פון ​​עצה וואָס העלפּס אָרגאַנאַזיישאַנז צו פאַרמייַדן די ינערלעך און פונדרויסנדיק עקספּלויטיישאַן פון וואַלנעראַביליטיז אין זייער גאנצע נעץ. קאָנטראָל 8.8 רילייז אויף שטיצן פּראָוסידזשערז און גיידליינז פון פילע אנדערע ISO 27002: 2022 קאָנטראָלס, דער הויפּט די וואָס שייך צו טוישן פאַרוואַלטונג (זען קאָנטראָל 8.32) און אַקסעס קאָנטראָל פּראָטאָקאָלס.

אַטריביוץ טיש

קאָנטראָל 8.8 איז אַ פּריווענטאַטיוו קאָנטראָל אַז מיינטיינז ריזיקירן דורך ימפּלאַמענינג פּראָוסידזשערז וואָס קלייַבן אינפֿאָרמאַציע וועגן טעכניש וואַלנעראַביליטיז און לאָזן די אָרגאַניזאַציע צו נעמען צונעמען מיטלען צו באַוואָרענען אַסעץ, סיסטעמען, דאַטן און ייַזנוואַרג.

קאָנטראָל טיפּעאינפֿאָרמאַציע זיכערהייט פּראָפּערטיעססייבערסעקוריטי קאַנסעפּסאַפּעריישאַנאַל קייפּאַבילאַטיזזיכערהייַט דאָומיינז
# פּרעווענטאַטיוו#מיט זיכערקייט
# אָרנטלעכקייַט
# אַוואַילאַביליטי
# אידענטיפיצירן
# באַשיצן
# סאַקאָנע און וואַלנעראַביליטי פאַרוואַלטונג# גאַווערנאַנס און יקאָוסיסטאַם
# שוץ
# פארטיידיגונג
באַקומען אַ העאַדסטאַרט אויף ISO 27001
  • אַלע דערהייַנטיקט מיט די 2022 קאָנטראָל שטעלן
  • מאַכן 81% פּראָגרעס פון די מינוט איר קלאָץ אין
  • פּשוט און גרינג צו נוצן
ספר דיין דעמאָ
ימג

אָונערשיפּ פון קאָנטראָל 8.8

קאָנטראָל 8.8 דילז מיט די טעכניש און אַדמיניסטראַטיווע פאַרוואַלטונג פון ווייכווארג, סיסטעמען און יקט אַסעץ. עטלעכע פון ​​די גיידליינז אַרייַנציען אַ העכסט-דיטיילד צוגאַנג צו ווייכווארג פאַרוואַלטונג, אַסעט פאַרוואַלטונג און נעץ זיכערהייט אַדאַטינג.

ווי אַזאַ, אָונערשיפּ פון קאָנטראָל 8.8 זאָל וווינען מיט דעם יחיד וואָס האלט קוילעלדיק פֿאַראַנטוואָרטלעכקייט פֿאַר מיינטיינינג די יקט ינפראַסטראַקטשער פון דער אָרגאַניזאַציע, אַזאַ ווי דער הויפּט פון IT, אָדער אָרגאַנאַזיישאַנאַל עקוויוואַלענט.

גיידאַנס - ידענטיפיצירן וואַלנעראַביליטיז

איידער ימפּלאַמענינג און וואַלנעראַביליטי קאָנטראָלס, עס איז יקערדיק צו באַקומען אַ פולשטענדיק און דערהייַנטיקט רשימה פון גשמיות און דיגיטאַל אַסעץ (זען קאָנטראָלס 5.9 און 5.14) וואָס זענען אָונד און אַפּערייטאַד דורך די אָרגאַניזאַציע.

ווייכווארג אַסעט אינפֿאָרמאַציע זאָל אַרייַננעמען:

  • פאַרקויפער נאָמען
  • אַפּלאַקיישאַן נאָמען
  • ווערסיע נומערן דערווייַל אין אָפּעראַציע
  • ווו די ווייכווארג איז דיפּלויד אַריבער די נחלה

ווען איר פּרוּווט צו באַשטימען טעכניש וואַלנעראַביליטיז, אָרגאַנאַזיישאַנז זאָל:

  1. קלאר באַשרייַבן ווער (אין דער אָרגאַניזאַציע) איז פאַראַנטוואָרטלעך פֿאַר וואַלנעראַביליטי פאַרוואַלטונג פֿון אַ טעכניש פּערספּעקטיוו, אין לויט מיט זייַן פאַרשידן פאַנגקשאַנז, אַרייַנגערעכנט (אָבער ניט לימיטעד צו):
    • אַססעט פאַרוואַלטונג
    • Risk assessment
    • מאָניטאָרינג
    • דערהייַנטיקן

  2. ווער איז פאַראַנטוואָרטלעך פֿאַר די ווייכווארג אין דער אָרגאַניזאַציע
  3. האַלטן אַן ינוואַנטאָרי פון אַפּלאַקיישאַנז און רעסורסן וואָס וועט זיין גענוצט צו ידענטיפיצירן טעכניש וואַלנעראַביליטיז.

  4. בעטן סאַפּלייערז און ווענדאָרס צו ויסזאָגן וואַלנעראַביליטיז אויף די צושטעלן פון נייַע סיסטעמען און ייַזנוואַרג (זען קאָנטראָל 5.20), און ספּעציפיצירן ווי אַזאַ אין אַלע באַטייַטיק קאַנטראַקץ און סערוויס אַגרימאַנץ.
  5. ניצן וואַלנעראַביליטי סקאַנינג מכשירים, אַרייַנגערעכנט פּאַטטשינג פאַסילאַטיז.
  6. דורכפירן רעגולער, דאַקיומענטאַד דורכדרונג טעסץ - אָדער ינעווייניק אָדער דורך אַ סערטאַפייד דריט פּאַרטיי.
  7. זיין מיינדאַד מיט די נוצן פון דריט-פּאַרטיי קאָד לייברעריז און / אָדער מקור קאָד פֿאַר אַנדערלייינג פּראָגראַממאַטיק וואַלנעראַביליטיז (זען קאָנטראָל 8.28).

גיידאַנס - ציבור אַקטיוויטעטן

אין אַדישאַן צו ינערלעך סיסטעמען, אָרגאַנאַזיישאַנז זאָל אַנטוויקלען פּאַלאַסיז און פּראָוסידזשערז וואָס דעטעקט וואַלנעראַביליטיז איבער אַלע זייַן פּראָדוקטן און באַדינונגס, און באַקומען וואַלנעראַביליטי אַסעסמאַנץ מיט די צושטעלן פון די פּראָדוקטן און באַדינונגס.

ISO אַדווייזיז אָרגאַנאַזיישאַנז צו מאַכן אַ עפנטלעך מי צו שפּור קיין וואַלנעראַביליטיז, און מוטיקן דריט פּאַרטיעס צו אָנטייל נעמען אין וואַלנעראַביליטי פאַרוואַלטונג השתדלות דורך די נוצן פון ברייטהאַרציקייט מגילה (ווו עקספּלויץ זענען געקוקט פֿאַר און רעפּאָרטעד צו דער אָרגאַניזאַציע פֿאַר אַ באַלוינונג).

אָרגאַנאַזיישאַנז זאָל מאַכן זיך בנימצא צו די אַלגעמיינע ציבור דורך גרופּעס, עפנטלעך E- בריוו ווענדט און פאָרשונג אַקטיוויטעטן אַזוי אַז די קאָלעקטיוו וויסן פון די ברייט ציבור קענען זיין געוויינט צו באַוואָרענען פּראָדוקטן און באַדינונגס ביי מקור.

ווען רימידיאַל אַקציע איז גענומען וואָס אַפעקץ יוזערז אָדער קאַסטאַמערז, אָרגאַנאַזיישאַנז זאָל באַטראַכטן ריליסינג באַטייַטיק אינפֿאָרמאַציע צו די אַפעקטאַד מענטשן אָדער אָרגאַנאַזיישאַנז, און דינגען מיט ספּעשאַלייזד זיכערהייט אָרגאַניזאַציעס צו פאַרשפּרייטן אינפֿאָרמאַציע וועגן וואַלנעראַביליטיז און באַפאַלן וועקטאָרס.

אין אַדישאַן, אָרגאַנאַזיישאַנז זאָל באַטראַכטן פאָרשלאָגן אַן אָטאַמאַטיק דערהייַנטיקן פּראָצעדור וואָס קאַסטאַמערז קענען צו אַפּט אין אָדער אויס פון, באזירט אויף זייער געשעפט באדערפענישן.

באַקומען אַ העאַדסטאַרט
אויף ISO 27002

דער בלויז העסקעם
לייזונג איר דאַרפֿן
ספר דיין דעמאָ

דערהייַנטיקט פֿאַר ISO 27001 2022
  • 81% פון די אַרבעט געטאן פֿאַר איר
  • אַשורד רעזולטאַטן מעטאַד פֿאַר סערטאַפאַקיישאַן הצלחה
  • שפּאָרן צייט, געלט און כאַסאַל
ספר דיין דעמאָ
ימג

גיידאַנס - עוואַלואַטינג וואַלנעראַביליטיז

צונעמען ריפּאָרטינג איז שליסל צו ינשורינג שנעל און עפעקטיוו רימידיאַל קאַמף ווען וואַלנעראַביליטיז זענען דיסקאַווערד.

ווען עוואַלואַטינג וואַלנעראַביליטיז, אָרגאַנאַזיישאַנז זאָל:

  1. קערפאַלי פונאַנדערקלייַבן קיין ריפּאָרץ און באַשליסן וואָס קאַמף דאַרף זיין גענומען, אַרייַנגערעכנט (אָבער ניט לימיטעד צו) די אַמענדמענט, אַפּדייטינג אָדער באַזייַטיקונג פון אַפעקטאַד סיסטעמען און / אָדער ייַזנוואַרג.
  2. שטימען אויף אַ האַכלאָטע וואָס נעמט אין חשבון אנדערע יסאָ קאָנטראָלס (ספּעציעל די שייַכות צו ISO 27002: 2022) און יקנאַלידזשז די מדרגה פון ריסקס ינוואַלווד.

גיידאַנס - קאָונטעראַקטינג ווייכווארג וואַלנעראַביליטיז

ווייכווארג וואַלנעראַביליטיז זענען בעסטער קאַמבייטיד מיט אַ פּראָואַקטיוו צוגאַנג צו ווייכווארג דערהייַנטיקונגען און לאַטע פאַרוואַלטונג.

איידער קיין אַמענדמאַנץ זענען ימפּלאַמענאַד, אָרגאַנאַזיישאַנז זאָל ענשור אַז די אַמט ווייכווארג ווערסיעס זענען ריטיינד, אַלע ענדערונגען זענען גאָר טעסטעד און געווענדט צו אַ דעזיגנייטיד קאָפּיע פון ​​די ווייכווארג.

ווען גלייך אַדרעסינג וואַלנעראַביליטיז נאָך זיי זענען יידענאַפייד, אָרגאַנאַזיישאַנז זאָל:

  1. זוכן צו האַלטן אַלע וואַלנעראַביליטיז אין אַ בייַצייַטיק און עפעקטיוו שטייגער.
  2. אויב מעגלעך, נאָכגיין די אָרגאַנאַזיישאַנאַל פּראָוסידזשערז אויף טוישן פאַרוואַלטונג (זען קאָנטראָל 8.32) און ינסידענט ענטפער (זען קאָנטראָל 5.26).
  3. צולייגן בלויז דערהייַנטיקונגען און פּאַטשאַז וואָס קומען פֿון טראַסטיד און / אָדער סערטאַפייד קוואלן, ספּעציעל אין די וואַזע פון ​​ווייכווארג און ויסריכט פון דריט-פּאַרטיי פאַרקויפער.
    • אויב עס איז זארגן פֿאַר די פאַרקויפער ווייכווארג, אָרגאַנאַזיישאַנז זאָל מאַכן אַ משפט רוף באזירט אויף די אינפֿאָרמאַציע בנימצא צי עס איז נייטיק צו צולייגן אָטאַמאַטיק דערהייַנטיקונגען (אָדער פּאַרץ דערפון) צו קונה ווייכווארג און ייַזנוואַרג.

  4. פּרובירן קיין דערהייַנטיקונגען וואָס זענען פארלאנגט איידער ינסטאַלירונג, צו ויסמיידן אַנפאָרסין ינסאַדאַנץ אין אַ אַפּעריישאַנאַל סוויווע.
  5. זוכן צו אַדרעס הויך ריזיקירן און געשעפט-קריטיש סיסטעמען ווי אַ בילכערקייַט.
  6. פאַרזיכערן אַז קיין רימידיאַל אַקשאַנז זענען עפעקטיוו און עכט.

אין די געשעעניש פון אַ דערהייַנטיקן איז נישט בנימצא, אָדער קיין ישוז וואָס פאַרמיידן אַ דערהייַנטיקן איז אינסטאַלירן (אַזאַ ווי קאָס ישוז), אָרגאַנאַזיישאַנז זאָל באַטראַכטן אנדערע מיטלען, אַזאַ ווי:

  1. אַסקינג די פאַרקויפער פֿאַר עצה וועגן אַ וואָרקאַראָונד אָדער "סטיקינג טינק" לייזונג בשעת רימידיאַל השתדלות זענען ראַמפּעד אַרויף.
  2. דיסייבלינג אָדער סטאָפּפּינג קיין נעץ באַדינונגס וואָס זענען אַפעקטאַד דורך די וואַלנעראַביליטי.
  3. ימפּלאַמענינג נעץ זיכערהייט קאָנטראָלס אין קריטיש גייטוויי פונקטן, אַרייַנגערעכנט פאַרקער כּללים און פילטערס.
  4. ינקרעאַסינג די קוילעלדיק מדרגה פון מאָניטאָרינג אין שורה מיט די פארבונדן ריזיקירן.
  5. פאַרזיכערן אַז אַלע אַפעקטאַד פּאַרטיעס זענען אַווער פון די וואַלנעראַביליטי, אַרייַנגערעכנט סאַפּלייערז און קאַסטאַמערז.
  6. פאַרהאַלטן די דערהייַנטיקן צו בעסער אָפּשאַצן די פֿאַרבונדן ריסקס, ספּעציעל ווען אַפּעריישאַנאַל קאָס קען זיין אַן אַרויסגעבן.

שטיצן קאָנטראָלס

  • 5.14
  • 5.20
  • 5.9
  • 8.20
  • 8.22
  • 8.28

ביסט איר גרייט פֿאַר
די נייַע ISO 27002

מיר געבן איר אַ 81% כעדסטאַרט
פון דעם מאָמענט איר קלאָץ אין
ספר דיין דעמאָ

טראַסטיד דורך קאָמפּאַניעס אומעטום
  • פּשוט און גרינג צו נוצן
  • דיזיינד פֿאַר ISO 27001 הצלחה
  • שפּאָרן איר צייט און געלט
ספר דיין דעמאָ
ימג

סאַפּלאַמענערי גיידאַנס אויף קאָנטראָל 8.8

  • אָרגאַנאַזיישאַנז זאָל האַלטן אַ קאָנטראָלירן קלאָץ פון אַלע באַטייַטיק וואַלנעראַביליטי פאַרוואַלטונג אַקטיוויטעטן, אין סדר צו העלפן רימידאַל השתדלות און פֿאַרבעסערן פּראָוסידזשערז אין די געשעעניש פון אַ זיכערהייט אינצידענט.
  • די גאנצע וואַלנעראַביליטי פאַרוואַלטונג פּראָצעס זאָל זיין פּיריאַדיקלי ריוויוד און עוואַלואַטעד, אין סדר צו פֿאַרבעסערן פאָרשטעלונג און ידענטיפיצירן מער וואַלנעראַביליטיז ביי מקור.
  • אויב די אָרגאַניזאַציע ניצט ווייכווארג וואָס איז כאָוסטיד דורך אַ וואָלקן סערוויס פּראַוויידערז, די אָרגאַניזאַציע זאָל ענשור אַז די שטעלונג פון די סערוויס פּראַוויידערז צו וואַלנעראַביליטי פאַרוואַלטונג איז אַליינד מיט זיין אייגענע, און זאָל זיין אַ שליסל טייל פון קיין ביינדינג סערוויס העסקעם צווישן די צוויי פּאַרטיעס, אַרייַנגערעכנט קיין רעפּאָרטינג פּראָוסידזשערז. (זען קאָנטראָל 5.32).

ענדערונגען און דיפפערענסעס פֿון ISO 27002:2013

ISO 27002:2022-8.8 ריפּלייסיז צוויי קאָנטראָלס פֿון ISO 27002:2013:

  • 12.6.1 - פאַרוואַלטונג פון טעכניש וואַלנעראַביליטיז
  • 18.2.3 - טעכניש העסקעם אָפּשאַצונג

27002: 2022-8.8 רעפּראַזענץ אַ פאַנדאַמענטאַלי אַנדערש צוגאַנג צו וואַלנעראַביליטי פאַרוואַלטונג ווי איז קאַנטיינד אין 27002: 2013.

27002:2013-12.6.1 איז לאַרגעלי זארגן מיט די ימפּלאַמענטיישאַן פון רימידיאַל קאַמף אַמאָל אַ וואַלנעראַביליטי איז יידענאַפייד, כוועראַז 18.2.3 איז לימיטעד צו טעכניש מכשירים (מערסטנס דורכדרונג טעסטינג).

27002:2022-8.8 כּולל גאָר נייַע סעקשאַנז אויף טעמעס אַזאַ ווי אַן אָרגאַניזאַציע ס עפנטלעך אַקטיוויטעטן, ווי וואַלנעראַביליטיז זענען יידענאַפייד אין דער ערשטער אָרט און די ראָלע וואָס וואָלקן פּראַוויידערז שפּילן אין ינשורינג וואַלנעראַביליטיז זענען געהאלטן צו אַ מינימום.

קוילעלדיק, ISO לייגט אַ גרעסערע טראָפּ אויף די ראָלע וואָס וואַלנעראַביליטי פאַרוואַלטונג פיעסעס אין אנדערע געביטן פון 27002:2022 (נאָוטאַבלי טוישן פאַרוואַלטונג), און אַדוואַקאַץ פֿאַר אַ האָליסטיק צוגאַנג וואָס דראָז אין פילע אנדערע קאָנטראָלס און אינפֿאָרמאַציע זיכערהייט פּראָוסידזשערז.

ווי ISMS.online העלפּס

אונדזער פּלאַטפאָרמע איז ינטואַטיוו און גרינג צו נוצן. עס איז נישט בלויז פֿאַר העכסט טעכניש מענטשן; עס איז פֿאַר אַלעמען אין דיין אָרגאַניזאַציע. מיר מוטיקן איר צו אַרייַנציען שטעקן אין אַלע לעוועלס פון דיין געשעפט אין דעם פּראָצעס פון בויען דיין ISMS, ווייַל דאָס העלפּס איר צו בויען אַ באמת סאַסטיינאַבאַל סיסטעם.

באַקומען אין קאָנטאַקט הייַנט צו בוך אַ דעמאָ.

אַנטדעקן אונדזער פּלאַטפאָרמע

בוך אַ טיילערד האַנט-אויף סעסיע
באזירט אויף דיין באדערפענישן און צילן
ספר דיין דעמאָ

אָרגאַנאַזיישאַנאַל קאָנטראָלס

ISO/IEC 27002:2022 קאָנטראָל ידענטיפיעריסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירןקאָנטראָל נאָמען
5.1קסנומקס, קסנומקספּאַלאַסיז פֿאַר אינפֿאָרמאַציע זיכערהייט
5.206.1.1אינפֿאָרמאַציע זיכערהייט ראָלעס און ריספּאַנסאַבילאַטיז
5.306.1.2סעגרעגאַציע פון ​​פליכט
5.407.2.1פאַרוואַלטונג ריספּאַנסאַבילאַטיז
5.506.1.3קאָנטאַקט מיט אויטאריטעטן
5.606.1.4קאָנטאַקט מיט ספּעציעל אינטערעס גרופּעס
5.7נייַסאַקאָנע סייכל
5.8קסנומקס, קסנומקסאינפֿאָרמאַציע זיכערהייט אין פּרויעקט פאַרוואַלטונג
5.9קסנומקס, קסנומקסינוואַנטאָרי פון אינפֿאָרמאַציע און אנדערע פֿאַרבונדן אַסעץ
5.10קסנומקס, קסנומקסאַקסעפּטאַבאַל נוצן פון אינפֿאָרמאַציע און אנדערע פֿאַרבונדן אַסעץ
5.1108.1.4צוריקקער פון אַסעץ
5.12 08.2.1קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע
5.1308.2.2לייבלינג פון אינפֿאָרמאַציע
5.14קסנומקס, קסנומקס, קסנומקסאינפֿאָרמאַציע אַריבערפירן
5.15קסנומקס, קסנומקסאַקסעס קאָנטראָל
5.1609.2.1Identity management
5.17 קסנומקס, קסנומקס, קסנומקסאָטענטאַקיישאַן אינפֿאָרמאַציע
5.18קסנומקס, קסנומקס, קסנומקסאַקסעס רעכט
5.1915.1.1אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער באַציונגען
5.2015.1.2אַדרעסינג אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער אַגרימאַנץ
5.2115.1.3אָנפירונג אינפֿאָרמאַציע זיכערהייט אין די יקט צושטעלן קייט
5.22קסנומקס, קסנומקסמאָניטאָרינג, אָפּשאַצונג און טוישן פאַרוואַלטונג פון סאַפּלייער באַדינונגס
5.23נייַאינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון וואָלקן באַדינונגס
5.2416.1.1פּלאַנירונג און צוגרייטונג פון אינפֿאָרמאַציע זיכערהייט אינצידענט פאַרוואַלטונג
5.2516.1.4אַססעססמענט און באַשלוס אויף אינפֿאָרמאַציע זיכערהייט געשעענישן
5.2616.1.5ענטפער צו אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ
5.2716.1.6לערנען פון אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ
5.2816.1.7זאַמלונג פון זאָגן
5.29קסנומקס, קסנומקס, קסנומקסאינפֿאָרמאַציע זיכערהייט בעשאַס דיסראַפּשאַן
5.30נייַיקט גרייטקייַט פֿאַר געשעפט קאַנטיניויישאַן
5.31קסנומקס, קסנומקסלעגאַל, סטאַטשאַטאָרי, רעגולאַטאָרי און קאַנטראַקטשואַל באדערפענישן
5.3218.1.2ינטעללעקטואַל פּראָפּערטי הזכויות
5.3318.1.3שוץ פון רעקאָרדס
5.3418.1.4פּריוואַטקייט און שוץ פון PII
5.3518.2.1פרייַ אָפּשאַצונג פון אינפֿאָרמאַציע זיכערהייט
5.36קסנומקס, קסנומקסהעסקעם מיט פּאַלאַסיז, ​​כּללים און סטאַנדאַרדס פֿאַר אינפֿאָרמאַציע זיכערהייט
5.3712.1.1דאַקיומענטאַד אַפּערייטינג פּראָוסידזשערז

טעקנאַלאַדזשיקאַל קאָנטראָלס

ISO/IEC 27002:2022 קאָנטראָל ידענטיפיעריסאָ / יעק 27002: 2013 קאָנטראָל אידענטיפיצירןקאָנטראָל נאָמען
8.1קסנומקס, קסנומקסבאַניצער ענדפּוינט דעוויסעס
8.209.2.3פּריווילעדזשד אַקסעס רעכט
8.309.4.1אינפֿאָרמאַציע אַקסעס ריסטריקשאַן
8.409.4.5אַקסעס צו מקור קאָד
8.509.4.2זיכער אָטענטאַקיישאַן
8.612.1.3קאַפּאַציטעט פאַרוואַלטונג
8.712.2.1שוץ קעגן מאַלוואַרע
8.8קסנומקס, קסנומקספאַרוואַלטונג פון טעכניש וואַלנעראַביליטיז
8.9נייַקאָנפיגוראַטיאָן פאַרוואַלטונג
8.10נייַאינפֿאָרמאַציע דילישאַן
8.11נייַדאַטאַ מאַסקינג
8.12נייַפאַרהיטונג פון דאַטן ליקאַדזש
8.1312.3.1אינפֿאָרמאַציע באַקאַפּ
8.1417.2.1רעדאַנדאַנסי פון אינפֿאָרמאַציע פּראַסעסינג פאַסילאַטיז
8.15קסנומקס, קסנומקס, קסנומקסלאָגגינג
8.16נייַמאָניטאָרינג אַקטיוויטעטן
8.1712.4.4זייגער סינגקראַנאַזיישאַן
8.1809.4.4נוצן פון פּריוולידזשד נוצן מגילה
8.19קסנומקס, קסנומקסייַנמאָנטירונג פון ווייכווארג אויף אַפּעריישאַנאַל סיסטעמען
8.2013.1.1נעטוואָרקס זיכערהייַט
8.2113.1.2זיכערהייַט פון נעץ באַדינונגען
8.2213.1.3סעגרעגאַציע פון ​​נעטוואָרקס
8.23נייַוועב פֿילטרירונג
8.24קסנומקס, קסנומקסניצן קריפּטאָגראַפי
8.2514.2.1זיכער אַנטוויקלונג לעבן ציקל
8.26קסנומקס, קסנומקסאַפּפּליקאַטיאָן זיכערהייַט באדערפענישן
8.2714.2.5זיכער סיסטעם אַרקאַטעקטשער און ינזשעניעריע פּרינסאַפּאַלז
8.28נייַזיכער קאָדירונג
8.29קסנומקס, קסנומקסזיכערהייט טעסטינג אין אַנטוויקלונג און אַקסעפּטאַנס
8.3014.2.7אַוצאָרסט אַנטוויקלונג
8.31קסנומקס, קסנומקסצעשיידונג פון אַנטוויקלונג, פּרובירן און פּראָדוקציע ינווייראַנמאַנץ
8.32קסנומקס, קסנומקס, קסנומקס, קסנומקסטוישן פאַרוואַלטונג
8.3314.3.1טעסט אינפֿאָרמאַציע
8.3412.7.1שוץ פון אינפֿאָרמאַציע סיסטעמען בעשאַס קאָנטראָלירן טעסטינג
פּשוט. זיכער. סאַסטיינאַבאַל.

זען אונדזער פּלאַטפאָרמע אין קאַמף מיט אַ טיילערד האַנט-אויף סעסיע באזירט אויף דיין באדערפענישן און גאָולז.

ספר דיין דעמאָ
ימג

ISMS.online איצט שטיצט ISO 42001 - די וועלט 'ס ערשטער אַי מאַנאַגעמענט סיסטעם. דריקט צו געפֿינען מער