האָפּקען צו צופרידן

ציל פון קאָנטראָל 8.8

קיין קאָמפּיוטער נעץ, סיסטעם, ווייכווארג אָדער מיטל איז 100% זיכער. וואַלנעראַביליטיז זענען טייל און פּעקל פון פליסנדיק אַ מאָדערן לאַן אָדער וואַן, און עס איז וויכטיק פֿאַר אָרגאַנאַזיישאַנז צו באַשטעטיקן אַז ערשטער, זיי עקסיסטירן, און צווייטנס, די נויט צו מינאַמייז ריזיקירן ווו זיי האָבן די פּאָטענציעל צו פּאַסירן.

קאָנטראָל 8.8 כּולל אַ ריזיק סומע פון ​​עצה וואָס העלפּס אָרגאַנאַזיישאַנז צו פאַרמייַדן די ינערלעך און פונדרויסנדיק עקספּלויטיישאַן פון וואַלנעראַביליטיז אין זייער גאנצע נעץ. קאָנטראָל 8.8 רילייז אויף שטיצן פּראָוסידזשערז און גיידליינז פון פילע אנדערע ISO 27002: 2022 קאָנטראָלס, דער הויפּט די וואָס שייך צו טוישן פאַרוואַלטונג (זען קאָנטראָל 8.32) און אַקסעס קאָנטראָל פּראָטאָקאָלס.

אַטריביוץ טאַבלע פון ​​קאָנטראָל 8.8

קאָנטראָל 8.8 איז אַ פּריווענטאַטיוו קאָנטראָל אַז מיינטיינז ריזיקירן דורך ימפּלאַמענינג פּראָוסידזשערז וואָס קלייַבן אינפֿאָרמאַציע וועגן טעכניש וואַלנעראַביליטיז און לאָזן די אָרגאַניזאַציע צו נעמען צונעמען מיטלען צו באַוואָרענען אַסעץ, סיסטעמען, דאַטן און ייַזנוואַרג.

קאָנטראָל טיפּע אינפֿאָרמאַציע זיכערהייט פּראָפּערטיעס סייבערסעקוריטי קאַנסעפּס אַפּעריישאַנאַל קייפּאַבילאַטיז זיכערהייַט דאָומיינז
# פּרעווענטאַטיוו #מיט זיכערקייט # אידענטיפיצירן # סאַקאָנע און וואַלנעראַביליטי פאַרוואַלטונג # גאַווערנאַנס און יקאָוסיסטאַם
# אָרנטלעכקייַט # באַשיצן # שוץ
# אַוואַילאַביליטי # פארטיידיגונג

אָונערשיפּ פון קאָנטראָל 8.8

קאָנטראָל 8.8 דילז מיט די טעכניש און אַדמיניסטראַטיווע פאַרוואַלטונג פון ווייכווארג, סיסטעמען און יקט אַסעץ. עטלעכע פון ​​די גיידליינז אַרייַנציען אַ העכסט-דיטיילד צוגאַנג צו ווייכווארג פאַרוואַלטונג, אַסעט פאַרוואַלטונג און נעץ זיכערהייט אַדאַטינג.

ווי אַזאַ, אָונערשיפּ פון קאָנטראָל 8.8 זאָל וווינען מיט דעם יחיד וואָס האלט קוילעלדיק פֿאַראַנטוואָרטלעכקייט פֿאַר מיינטיינינג די יקט ינפראַסטראַקטשער פון דער אָרגאַניזאַציע, אַזאַ ווי דער הויפּט פון IT, אָדער אָרגאַנאַזיישאַנאַל עקוויוואַלענט.




ISMS.online גיט אייך א 81% פארשטארקונג פון דעם מאמענט וואס איר לאגט זיך איין

ISO 27001 געמאַכט גרינג

מיר האָבן געטאן די שווער אַרבעט פֿאַר איר, געבן איר אַ 81% העאַדסטאַרט פון דעם מאָמענט איר קלאָץ אויף. כל איר האָבן צו טאָן איז צו פּלאָמבירן די בלאַנקס.




גיידאַנס - ידענטיפיצירן וואַלנעראַביליטיז

איידער ימפּלאַמענינג און וואַלנעראַביליטי קאָנטראָלס, עס איז יקערדיק צו באַקומען אַ פולשטענדיק און דערהייַנטיקט רשימה פון גשמיות און דיגיטאַל אַסעץ (זען קאָנטראָלס 5.9 און 5.14) וואָס זענען אָונד און אַפּערייטאַד דורך די אָרגאַניזאַציע.

ווייכווארג אַסעט אינפֿאָרמאַציע זאָל אַרייַננעמען:

  • פאַרקויפער נאָמען
  • אַפּלאַקיישאַן נאָמען
  • ווערסיע נומערן דערווייַל אין אָפּעראַציע
  • ווו די ווייכווארג איז דיפּלויד אַריבער די נחלה

ווען איר פּרוּווט צו באַשטימען טעכניש וואַלנעראַביליטיז, אָרגאַנאַזיישאַנז זאָל:

  1. קלאר באַשרייַבן ווער (אין דער אָרגאַניזאַציע) איז פאַראַנטוואָרטלעך פֿאַר וואַלנעראַביליטי פאַרוואַלטונג פֿון אַ טעכניש פּערספּעקטיוו, אין לויט מיט זייַן פאַרשידן פאַנגקשאַנז, אַרייַנגערעכנט (אָבער ניט לימיטעד צו):
    • אַססעט פאַרוואַלטונג
    • Risk assessment
    • מאָניטאָרינג
    • דערהייַנטיקן

  2. ווער איז פאַראַנטוואָרטלעך פֿאַר די ווייכווארג אין דער אָרגאַניזאַציע
  3. האַלטן אַן ינוואַנטאָרי פון אַפּלאַקיישאַנז און רעסורסן וואָס וועט זיין גענוצט צו ידענטיפיצירן טעכניש וואַלנעראַביליטיז.
  4. בעטן סאַפּלייערז און ווענדאָרס צו ויסזאָגן וואַלנעראַביליטיז אויף די צושטעלן פון נייַע סיסטעמען און ייַזנוואַרג (זען קאָנטראָל 5.20), און ספּעציפיצירן ווי אַזאַ אין אַלע באַטייַטיק קאַנטראַקץ און סערוויס אַגרימאַנץ.
  5. ניצן וואַלנעראַביליטי סקאַנינג מכשירים, אַרייַנגערעכנט פּאַטטשינג פאַסילאַטיז.
  6. דורכפירן רעגולער, דאַקיומענטאַד דורכדרונג טעסץ - אָדער ינעווייניק אָדער דורך אַ סערטאַפייד דריט פּאַרטיי.
  7. זיין מיינדאַד מיט די נוצן פון דריט-פּאַרטיי קאָד לייברעריז און / אָדער מקור קאָד פֿאַר אַנדערלייינג פּראָגראַממאַטיק וואַלנעראַביליטיז (זען קאָנטראָל 8.28).

גיידאַנס - ציבור אַקטיוויטעטן

אין אַדישאַן צו ינערלעך סיסטעמען, אָרגאַנאַזיישאַנז זאָל אַנטוויקלען פּאַלאַסיז און פּראָוסידזשערז וואָס דעטעקט וואַלנעראַביליטיז איבער אַלע זייַן פּראָדוקטן און באַדינונגס, און באַקומען וואַלנעראַביליטי אַסעסמאַנץ מיט די צושטעלן פון די פּראָדוקטן און באַדינונגס.

ISO אַדווייזיז אָרגאַנאַזיישאַנז צו מאַכן אַ עפנטלעך מי צו שפּור קיין וואַלנעראַביליטיז, און מוטיקן דריט פּאַרטיעס צו אָנטייל נעמען אין וואַלנעראַביליטי פאַרוואַלטונג השתדלות דורך די נוצן פון ברייטהאַרציקייט מגילה (ווו עקספּלויץ זענען געקוקט פֿאַר און רעפּאָרטעד צו דער אָרגאַניזאַציע פֿאַר אַ באַלוינונג).

אָרגאַנאַזיישאַנז זאָל מאַכן זיך בנימצא צו די אַלגעמיינע ציבור דורך גרופּעס, עפנטלעך E- בריוו ווענדט און פאָרשונג אַקטיוויטעטן אַזוי אַז די קאָלעקטיוו וויסן פון די ברייט ציבור קענען זיין געוויינט צו באַוואָרענען פּראָדוקטן און באַדינונגס ביי מקור.

ווען רימידיאַל אַקציע איז גענומען וואָס אַפעקץ יוזערז אָדער קאַסטאַמערז, אָרגאַנאַזיישאַנז זאָל באַטראַכטן ריליסינג באַטייַטיק אינפֿאָרמאַציע צו די אַפעקטאַד מענטשן אָדער אָרגאַנאַזיישאַנז, און דינגען מיט ספּעשאַלייזד זיכערהייט אָרגאַניזאַציעס צו פאַרשפּרייטן אינפֿאָרמאַציע וועגן וואַלנעראַביליטיז און באַפאַלן וועקטאָרס.

אין אַדישאַן, אָרגאַנאַזיישאַנז זאָל באַטראַכטן פאָרשלאָגן אַן אָטאַמאַטיק דערהייַנטיקן פּראָצעדור וואָס קאַסטאַמערז קענען צו אַפּט אין אָדער אויס פון, באזירט אויף זייער געשעפט באדערפענישן.




קליימינג

איינבעטן, פארברייטערן און סקאַלירן אייער קאמפלייענס, אָן קיין כאַאָס. IO גיט אייך די ווידערשטאנד און בטחון צו וואַקסן זיכער.




גיידאַנס - עוואַלואַטינג וואַלנעראַביליטיז

צונעמען ריפּאָרטינג איז שליסל צו ינשורינג שנעל און עפעקטיוו רימידיאַל קאַמף ווען וואַלנעראַביליטיז זענען דיסקאַווערד.

ווען עוואַלואַטינג וואַלנעראַביליטיז, אָרגאַנאַזיישאַנז זאָל:

  1. קערפאַלי פונאַנדערקלייַבן קיין ריפּאָרץ און באַשליסן וואָס קאַמף דאַרף זיין גענומען, אַרייַנגערעכנט (אָבער ניט לימיטעד צו) די אַמענדמענט, אַפּדייטינג אָדער באַזייַטיקונג פון אַפעקטאַד סיסטעמען און / אָדער ייַזנוואַרג.
  2. שטימען אויף אַ האַכלאָטע וואָס נעמט אין חשבון אנדערע יסאָ קאָנטראָלס (ספּעציעל די שייַכות צו ISO 27002: 2022) און יקנאַלידזשז די מדרגה פון ריסקס ינוואַלווד.

גיידאַנס - קאָונטעראַקטינג ווייכווארג וואַלנעראַביליטיז

ווייכווארג וואַלנעראַביליטיז זענען בעסטער קאַמבייטיד מיט אַ פּראָואַקטיוו צוגאַנג צו ווייכווארג דערהייַנטיקונגען און לאַטע פאַרוואַלטונג.

איידער קיין אַמענדמאַנץ זענען ימפּלאַמענאַד, אָרגאַנאַזיישאַנז זאָל ענשור אַז די אַמט ווייכווארג ווערסיעס זענען ריטיינד, אַלע ענדערונגען זענען גאָר טעסטעד און געווענדט צו אַ דעזיגנייטיד קאָפּיע פון ​​די ווייכווארג.

ווען גלייך אַדרעסינג וואַלנעראַביליטיז נאָך זיי זענען יידענאַפייד, אָרגאַנאַזיישאַנז זאָל:

  1. זוכן צו האַלטן אַלע וואַלנעראַביליטיז אין אַ בייַצייַטיק און עפעקטיוו שטייגער.
  2. אויב מעגלעך, נאָכגיין די אָרגאַנאַזיישאַנאַל פּראָוסידזשערז אויף טוישן פאַרוואַלטונג (זען קאָנטראָל 8.32) און ינסידענט ענטפער (זען קאָנטראָל 5.26).
  3. צולייגן בלויז דערהייַנטיקונגען און פּאַטשאַז וואָס קומען פֿון טראַסטיד און / אָדער סערטאַפייד קוואלן, ספּעציעל אין די וואַזע פון ​​ווייכווארג און ויסריכט פון דריט-פּאַרטיי פאַרקויפער.
    • אויב עס איז זארגן פֿאַר די פאַרקויפער ווייכווארג, אָרגאַנאַזיישאַנז זאָל מאַכן אַ משפט רוף באזירט אויף די אינפֿאָרמאַציע בנימצא צי עס איז נייטיק צו צולייגן אָטאַמאַטיק דערהייַנטיקונגען (אָדער פּאַרץ דערפון) צו קונה ווייכווארג און ייַזנוואַרג.

  4. פּרובירן קיין דערהייַנטיקונגען וואָס זענען פארלאנגט איידער ינסטאַלירונג, צו ויסמיידן אַנפאָרסין ינסאַדאַנץ אין אַ אַפּעריישאַנאַל סוויווע.
  5. זוכן צו אַדרעס הויך ריזיקירן און געשעפט-קריטיש סיסטעמען ווי אַ בילכערקייַט.
  6. פאַרזיכערן אַז קיין רימידיאַל אַקשאַנז זענען עפעקטיוו און עכט.

אין די געשעעניש פון אַ דערהייַנטיקן איז נישט בנימצא, אָדער קיין ישוז וואָס פאַרמיידן אַ דערהייַנטיקן איז אינסטאַלירן (אַזאַ ווי קאָס ישוז), אָרגאַנאַזיישאַנז זאָל באַטראַכטן אנדערע מיטלען, אַזאַ ווי:

  1. אַסקינג די פאַרקויפער פֿאַר עצה וועגן אַ וואָרקאַראָונד אָדער "סטיקינג טינק" לייזונג בשעת רימידיאַל השתדלות זענען ראַמפּעד אַרויף.
  2. דיסייבלינג אָדער סטאָפּפּינג קיין נעץ באַדינונגס וואָס זענען אַפעקטאַד דורך די וואַלנעראַביליטי.
  3. ימפּלאַמענינג נעץ זיכערהייט קאָנטראָלס אין קריטיש גייטוויי פונקטן, אַרייַנגערעכנט פאַרקער כּללים און פילטערס.
  4. ינקרעאַסינג די קוילעלדיק מדרגה פון מאָניטאָרינג אין שורה מיט די פארבונדן ריזיקירן.
  5. פאַרזיכערן אַז אַלע אַפעקטאַד פּאַרטיעס זענען אַווער פון די וואַלנעראַביליטי, אַרייַנגערעכנט סאַפּלייערז און קאַסטאַמערז.
  6. פאַרהאַלטן די דערהייַנטיקן צו בעסער אָפּשאַצן די פֿאַרבונדן ריסקס, ספּעציעל ווען אַפּעריישאַנאַל קאָס קען זיין אַן אַרויסגעבן.

שטיצן קאָנטראָלס

  • 5.14
  • 5.20
  • 5.9
  • 8.20
  • 8.22
  • 8.28

סאַפּלאַמענערי גיידאַנס אויף קאָנטראָל 8.8

  • אָרגאַנאַזיישאַנז זאָל האַלטן אַ קאָנטראָלירן קלאָץ פון אַלע באַטייַטיק וואַלנעראַביליטי פאַרוואַלטונג אַקטיוויטעטן, אין סדר צו העלפן רימידאַל השתדלות און פֿאַרבעסערן פּראָוסידזשערז אין די געשעעניש פון אַ זיכערהייט אינצידענט.
  • די גאנצע וואַלנעראַביליטי פאַרוואַלטונג פּראָצעס זאָל זיין פּיריאַדיקלי ריוויוד און עוואַלואַטעד, אין סדר צו פֿאַרבעסערן פאָרשטעלונג און ידענטיפיצירן מער וואַלנעראַביליטיז ביי מקור.
  • אויב די אָרגאַניזאַציע ניצט ווייכווארג וואָס איז כאָוסטיד דורך אַ וואָלקן סערוויס פּראַוויידערז, די אָרגאַניזאַציע זאָל ענשור אַז די שטעלונג פון די סערוויס פּראַוויידערז צו וואַלנעראַביליטי פאַרוואַלטונג איז אַליינד מיט זיין אייגענע, און זאָל זיין אַ שליסל טייל פון קיין ביינדינג סערוויס העסקעם צווישן די צוויי פּאַרטיעס, אַרייַנגערעכנט קיין רעפּאָרטינג פּראָוסידזשערז. (זען קאָנטראָל 5.32).



ISMS.online שטיצט איבער 100 סטאַנדאַרדס און רעגיאַליישאַנז, געבן איר אַ איין פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.

ISMS.online שטיצט איבער 100 סטאַנדאַרדס און רעגיאַליישאַנז, געבן איר אַ איין פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.




ענדערונגען און דיפפערענסעס פֿון ISO 27002:2013

ISO 27002:2022-8.8 ריפּלייסיז צוויי קאָנטראָלס פֿון ISO 27002:2013:

  • 12.6.1 - פאַרוואַלטונג פון טעכניש וואַלנעראַביליטיז
  • 18.2.3 - טעכניש העסקעם אָפּשאַצונג

27002: 2022-8.8 רעפּראַזענץ אַ פאַנדאַמענטאַלי אַנדערש צוגאַנג צו וואַלנעראַביליטי פאַרוואַלטונג ווי איז קאַנטיינד אין 27002: 2013.

27002:2013-12.6.1 איז לאַרגעלי זארגן מיט די ימפּלאַמענטיישאַן פון רימידיאַל קאַמף אַמאָל אַ וואַלנעראַביליטי איז יידענאַפייד, כוועראַז 18.2.3 איז לימיטעד צו טעכניש מכשירים (מערסטנס דורכדרונג טעסטינג).

27002:2022-8.8 כּולל גאָר נייַע סעקשאַנז אויף טעמעס אַזאַ ווי אַן אָרגאַניזאַציע ס עפנטלעך אַקטיוויטעטן, ווי וואַלנעראַביליטיז זענען יידענאַפייד אין דער ערשטער אָרט און די ראָלע וואָס וואָלקן פּראַוויידערז שפּילן אין ינשורינג וואַלנעראַביליטיז זענען געהאלטן צו אַ מינימום.

קוילעלדיק, ISO לייגט אַ גרעסערע טראָפּ אויף די ראָלע וואָס וואַלנעראַביליטי פאַרוואַלטונג פיעסעס אין אנדערע געביטן פון 27002:2022 (נאָוטאַבלי טוישן פאַרוואַלטונג), און אַדוואַקאַץ פֿאַר אַ האָליסטיק צוגאַנג וואָס דראָז אין פילע אנדערע קאָנטראָלס און אינפֿאָרמאַציע זיכערהייט פּראָוסידזשערז.

נייַ יסאָ 27002 קאָנטראָלס

אָרגאַנאַזיישאַנאַל קאָנטראָלס
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער ISO/IEC 27002:2013 קאָנטראָל ידענטיפיער קאָנטראָל נאָמען
5.1 קסנומקס, קסנומקס פּאַלאַסיז פֿאַר אינפֿאָרמאַציע זיכערהייט
5.2 06.1.1 אינפֿאָרמאַציע זיכערהייט ראָלעס און ריספּאַנסאַבילאַטיז
5.3 06.1.2 סעגרעגאַציע פון ​​פליכט
5.4 07.2.1 פאַרוואַלטונג ריספּאַנסאַבילאַטיז
5.5 06.1.3 קאָנטאַקט מיט אויטאריטעטן
5.6 06.1.4 קאָנטאַקט מיט ספּעציעל אינטערעס גרופּעס
5.7 נעוו סאַקאָנע סייכל
5.8 קסנומקס, קסנומקס אינפֿאָרמאַציע זיכערהייט אין פּרויעקט פאַרוואַלטונג
5.9 קסנומקס, קסנומקס ינוואַנטאָרי פון אינפֿאָרמאַציע און אנדערע פֿאַרבונדן אַסעץ
5.10 קסנומקס, קסנומקס אַקסעפּטאַבאַל נוצן פון אינפֿאָרמאַציע און אנדערע פֿאַרבונדן אַסעץ
5.11 08.1.4 צוריקקער פון אַסעץ
5.12 08.2.1 קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע
5.13 08.2.2 לייבלינג פון אינפֿאָרמאַציע
5.14 קסנומקס, קסנומקס, קסנומקס אינפֿאָרמאַציע אַריבערפירן
5.15 קסנומקס, קסנומקס אַקסעס קאָנטראָל
5.16 09.2.1 Identity management
5.17 קסנומקס, קסנומקס, קסנומקס אָטענטאַקיישאַן אינפֿאָרמאַציע
5.18 קסנומקס, קסנומקס, קסנומקס אַקסעס רעכט
5.19 15.1.1 אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער באַציונגען
5.20 15.1.2 אַדרעסינג אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער אַגרימאַנץ
5.21 15.1.3 אָנפירונג אינפֿאָרמאַציע זיכערהייט אין די יקט צושטעלן קייט
5.22 קסנומקס, קסנומקס מאָניטאָרינג, אָפּשאַצונג און טוישן פאַרוואַלטונג פון סאַפּלייער באַדינונגס
5.23 נעוו אינפֿאָרמאַציע זיכערהייט פֿאַר נוצן פון וואָלקן באַדינונגס
5.24 16.1.1 פּלאַנירונג און צוגרייטונג פון אינפֿאָרמאַציע זיכערהייט אינצידענט פאַרוואַלטונג
5.25 16.1.4 אַססעססמענט און באַשלוס אויף אינפֿאָרמאַציע זיכערהייט געשעענישן
5.26 16.1.5 ענטפער צו אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ
5.27 16.1.6 לערנען פון אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ
5.28 16.1.7 זאַמלונג פון זאָגן
5.29 קסנומקס, קסנומקס, קסנומקס אינפֿאָרמאַציע זיכערהייט בעשאַס דיסראַפּשאַן
5.30 5.30 יקט גרייטקייַט פֿאַר געשעפט קאַנטיניויישאַן
5.31 קסנומקס, קסנומקס לעגאַל, סטאַטשאַטאָרי, רעגולאַטאָרי און קאַנטראַקטשואַל באדערפענישן
5.32 18.1.2 ינטעללעקטואַל פּראָפּערטי הזכויות
5.33 18.1.3 שוץ פון רעקאָרדס
5.34 18.1.4 פּריוואַטקייט און שוץ פון PII
5.35 18.2.1 פרייַ אָפּשאַצונג פון אינפֿאָרמאַציע זיכערהייט
5.36 קסנומקס, קסנומקס העסקעם מיט פּאַלאַסיז, ​​כּללים און סטאַנדאַרדס פֿאַר אינפֿאָרמאַציע זיכערהייט
5.37 12.1.1 דאַקיומענטאַד אַפּערייטינג פּראָוסידזשערז
טעקנאַלאַדזשיקאַל קאָנטראָלס
ISO/IEC 27002:2022 קאָנטראָל ידענטיפיער ISO/IEC 27002:2013 קאָנטראָל ידענטיפיער קאָנטראָל נאָמען
8.1 קסנומקס, קסנומקס באַניצער ענדפּוינט דעוויסעס
8.2 09.2.3 פּריווילעדזשד אַקסעס רעכט
8.3 09.4.1 אינפֿאָרמאַציע אַקסעס ריסטריקשאַן
8.4 09.4.5 אַקסעס צו מקור קאָד
8.5 09.4.2 זיכער אָטענטאַקיישאַן
8.6 12.1.3 קאַפּאַציטעט פאַרוואַלטונג
8.7 12.2.1 שוץ קעגן מאַלוואַרע
8.8 קסנומקס, קסנומקס פאַרוואַלטונג פון טעכניש וואַלנעראַביליטיז
8.9 נעוו קאָנפיגוראַטיאָן פאַרוואַלטונג
8.10 נעוו אינפֿאָרמאַציע דילישאַן
8.11 נעוו דאַטאַ מאַסקינג
8.12 נעוו פאַרהיטונג פון דאַטן ליקאַדזש
8.13 12.3.1 אינפֿאָרמאַציע באַקאַפּ
8.14 17.2.1 רעדאַנדאַנסי פון אינפֿאָרמאַציע פּראַסעסינג פאַסילאַטיז
8.15 קסנומקס, קסנומקס, קסנומקס לאָגגינג
8.16 נעוו מאָניטאָרינג אַקטיוויטעטן
8.17 12.4.4 זייגער סינגקראַנאַזיישאַן
8.18 09.4.4 נוצן פון פּריוולידזשד נוצן מגילה
8.19 קסנומקס, קסנומקס ייַנמאָנטירונג פון ווייכווארג אויף אַפּעריישאַנאַל סיסטעמען
8.20 13.1.1 נעטוואָרקס זיכערהייַט
8.21 13.1.2 זיכערהייַט פון נעץ באַדינונגען
8.22 13.1.3 סעגרעגאַציע פון ​​נעטוואָרקס
8.23 נעוו וועב פֿילטרירונג
8.24 קסנומקס, קסנומקס ניצן קריפּטאָגראַפי
8.25 14.2.1 זיכער אַנטוויקלונג לעבן ציקל
8.26 קסנומקס, קסנומקס אַפּפּליקאַטיאָן זיכערהייַט באדערפענישן
8.27 14.2.5 זיכער סיסטעם אַרקאַטעקטשער און ינזשעניעריע פּרינסאַפּאַלז
8.28 נעוו זיכער קאָדירונג
8.29 קסנומקס, קסנומקס זיכערהייט טעסטינג אין אַנטוויקלונג און אַקסעפּטאַנס
8.30 14.2.7 אַוצאָרסט אַנטוויקלונג
8.31 קסנומקס, קסנומקס צעשיידונג פון אַנטוויקלונג, פּרובירן און פּראָדוקציע ינווייראַנמאַנץ
8.32 קסנומקס, קסנומקס, קסנומקס, קסנומקס טוישן פאַרוואַלטונג
8.33 14.3.1 טעסט אינפֿאָרמאַציע
8.34 12.7.1 שוץ פון אינפֿאָרמאַציע סיסטעמען בעשאַס קאָנטראָלירן טעסטינג

ווי ISMS.online העלפּס

אונדזער פּלאַטפאָרמע איז ינטואַטיוו און גרינג צו נוצן. עס איז נישט בלויז פֿאַר העכסט טעכניש מענטשן; עס איז פֿאַר אַלעמען אין דיין אָרגאַניזאַציע. מיר מוטיקן איר צו אַרייַנציען שטעקן אין אַלע לעוועלס פון דיין געשעפט אין דעם פּראָצעס פון בויען דיין ISMS, ווייַל דאָס העלפּס איר צו בויען אַ באמת סאַסטיינאַבאַל סיסטעם.

באַקומען אין קאָנטאַקט הייַנט צו בוך אַ דעמאָ.


טאָבי קיין

פּאַרטנער קונה סאַקסעס מאַנאַדזשער

טאָבי קיין איז דער סיניער פּאַרטנער סאַקסעס מאַנאַדזשער פֿאַר ISMS.online. ער האָט געאַרבעט פֿאַר דער פֿירמע פֿאַר נאָענט צו 4 יאָר און האָט אויסגעפֿירט אַ ריי ראָלעס, אַרייַנגערעכנט האָסטינג זייערע וועבינאַרן. איידער ער האָט געאַרבעט אין SaaS, איז טאָבי געווען אַ לערער אין אַ מיטלשול.

נעמען אַ ווירטואַל רייַזע

הייבט אן אייער פרייע 2-מינוט אינטעראקטיווע דעמא יעצט און זעהט
ISMS.online אין אַקציע!

פּלאַטפאָרמע דאַשבאָרד פול אויף מינט

מיר זענען אַ פירער אין אונדזער פעלד

4/5 שטערן
יוזערז ליבע אונדז
פירער - ווינטער 2026
רעגיאָנאַלער פירער - ווינטער 2026 פֿאַראייניקטע קעניגרייך
רעגיאָנאַלער פירער - ווינטער 2026 אי.יו.
רעגיאָנאַלער פירער - ווינטער 2026 מיטל-מארק אי.יו.
רעגיאָנאַלער פירער - ווינטער 2026 EMEA
רעגיאָנאַלער פירער - ווינטער 2026 מיטל-מארק EMEA

"ISMS.Online, בוילעט געצייַג פֿאַר רעגולאַטאָרי העסקעם"

— דזשים מ.

"מאַכן פונדרויסנדיק אַדאַץ אַ ווינטל און סימלאַסלי פֿאַרבינדט אַלע אַספּעקץ פון דיין ISMS צוזאַמען"

— קארען סי.

"ינאַווייטיוו לייזונג צו אָנפירן ISO און אנדערע אַקרעדאַטיישאַנז"

— בן ה.