יסאָ קסנומקס: קסנומקס

מאָניטאָרינג, מעזשערמאַנט, אַססעססמענט און אפשאצונג

ספר אַ דעמאָ

דערגרייכן, בעסטער, רעזולטאַטן., צוויי, זיכער, יונג, מענטשן, קוקן, בייַ, לאַפּטאַפּ

וואָס איז ISO 27004?

ISO / IEC 27004:2016 - מאָניטאָרינג, מעזשערמאַנט, אַסעסמאַנט און אפשאצונג אָפפערס גיידליינז ווי צו באַשליסן די פאָרשטעלונג פון די ISO / IEC 27001:2013 אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג פריימווערק. ISO / IEC 27004:2016 דערקלערט ווי צו פאַרלייגן און אַרבעטן אַססעססמענט סיסטעמען, און אויך באריכטן און רעקאָרדירן די יפעקץ פון אַ סעריע פון אינפֿאָרמאַציע זיכערהייט מיטלען.

ווי צו מעסטן אינפֿאָרמאַציע זיכערהייט

ווי דער אַלט זאגן גייט "אויב איר קענען נישט מעסטן עס איר קענען נישט פירן עס" אָבער וואָס טאָן מיר דאַרפֿן צו מעסטן אינפֿאָרמאַציע זיכערהייט? צו קעסיידער פֿאַרבעסערן וואָס מעטהאָדס, פּראָוסידזשערז, פּאַלאַסיז און אַזוי אויף וואָס זענען אין פּלאַץ צו באַשיצן אייער אָרגאַניזאַציע. אינפֿאָרמאַציע זיכערהייט איז שליסל צו די הצלחה פון קיין אָרגאַניזאַציע, איין פאַלש זיכערהייט בריטש און דיין שעם ווי אַ ערנסט זיכערהייט אָרגאַניזאַציע איז דאַמידזשד.

איר טאַקע קענען נישט זיין צו ווידזשאַלאַנט ווען עס קומט צו אינפֿאָרמאַציע זיכערהייט. סייבער-אַטאַקס זענען צווישן די מערסט באַטייַטיק טרעץ אַז אַ פירמע קענען פּנים. די זיכערהייט פון פּערזענלעך דאַטן און קאמערשעל שפּירעוודיק אינפֿאָרמאַציע איז יקערדיק. אָבער ווי טאָן איר זאָגן אויב דיין ISO / IEC 27001:2013 אינפֿאָרמאַציע זיכערהייט מאַנאַגעמענט סיסטעם (ISMS) איז מאכן אַ חילוק?

SO / IEC 27004:2016 איז דאָ צו העלפֿן איר.

ISO / IEC 27004:2016 אָפפערס גיידליינז אויף ווי צו באַשטימען די פאָרשטעלונג פון ISO 27001. עס באשרייבט ווי צו שאַפֿן און אַרבעטן אפשאצונג סיסטעמען און ווי צו אַנאַלייז און ויסזאָגן די יפעקץ פון אַ גאַנג פון אינפֿאָרמאַציע זיכערהייט מעטריקס.

דאָס איז וואָס ISO / IEC 27004:2016 אָפפערס קריטיש און רעאַליסטיש הילף צו פילע קאָמפּאַניעס וואָס ינסטרומענט ISO / IEC 27001:2013 צו באַשיצן זיך פון די ינקריסינג דייווערסיטי פון זיכערהייט אנפאלן וואָס פירמע איז פייסינג הייַנט.

זיכערהייט מעטריקס קענען צושטעלן ינסייט אין די עפעקטיווקייַט פון די ISMS און, ווי אַזאַ, נעמען צענטער בינע. אויב איר זענט אַ ינזשעניר אָדער קאָנטראַקטאָר פאַראַנטוואָרטלעך פֿאַר זיכערהייַט און פאַרוואַלטונג אַנאַליסיס, אָדער אַן יגזעקיאַטיוו וואָס וויל בעסער באַשלוס-מאכן אינפֿאָרמאַציע, זיכערהייט מעטריקס האָבן ווערן אַ קריטיש פאָרמיטל פֿאַר קאַמיונאַקייטינג די סטאַטוס פון אַן אָרגאַניזאַציע ס סייבער ריזיקירן האַלטנ זיך.

אָרגאַנאַזיישאַנז דאַרפֿן שטיצן צו באַשליסן די אַרויסגעבן פון די אָרגאַניזאַציע ינוועסמאַנט אין אינפֿאָרמאַציע זיכערהייַט פאַרוואַלטונג איז געראָטן, פּאַסיק צו רעאַגירן, פאַרטיידיקן און רעאַגירן צו די טאָמיד-טשאַנגינג סייבער-ריזיקירן קלימאַט.

ISMS.online וועט שפּאָרן צייט און געלט פֿאַר ISO 27001 סערטאַפאַקיישאַן און מאַכן עס פּשוט צו טייַנען.

דניאל קלעמענץ

אינפֿאָרמאַציע סעקוריטי מאַנאַגער, האָנייסוקקלע געזונט

ספר אַ דעמאָ

די געשיכטע פון ​​ISO/IEC 27004:2016

ISO 27004:2009 איז געווען ערשטער ארויס אין 2009 ווי אַ טייל פון די יסאָ קסנומקס משפּחה פון סטאַנדאַרדס, דאָס איז שפּעטער ריווייזד אין 2016 און געווארן באקאנט ווי ISO 27004:2016. ביידע סטאַנדאַרדס זענען גיידליינז און נישט רעקווירעמענץ, דעריבער זיי זענען נישט נויטיק אָדער קענען זיין סערטאַפייד קעגן, אָבער וואָס עס טוט זייער גוט איז ארבעטן מיט די אנדערע ISO 27000 סטאַנדאַרדס, וואָס מיר וועלן מאַך אויף.

ISO / IEC 27004:2016 קענען ברענגען פאַרשידן אַדוואַנטידזשיז

ISO / IEC 27004: 2016 ווייזט ווי צו שאַפֿן אַ אינפֿאָרמאַציע זיכערהייט מעזשערמאַנט פּראָגראַם, ווי צו קלייַבן וואָס צו רעכענען און ווי צו אַרבעטן די צונעמען מעזשערמאַנט פּראַסעסאַז.

עס גיט דיטיילד דיסקריפּשאַנז פון פאַרשידן טייפּס פון קאָנטראָלס און ווי די עפעקטיווקייַט פון די קאָנטראָלס קענען זיין געמאסטן.

צווישן די פילע אַדוואַנטידזשיז פֿאַר אָרגאַנאַזיישאַנז ניצן ISO / IEC 27004:2016 זענען ווי גייט:

  • געוואקסן דורכזעיקייַט
  • ימפּרוווד עפעקטיווקייַט פון אינפֿאָרמאַציע פאַרוואַלטונג און ISMS פּראַסעסאַז
  • זאָגן פון קאַנפאָרמאַטי מיט די ספּעסאַפאַקיישאַנז פון ISO / IEC 27001:2013, ווי געזונט ווי באַטייַטיק כּללים, געסעצ - געבונג און רעגיאַליישאַנז

ISO / IEC 27004:2016 ריפּלייסט די 2009 אַדישאַן און איז געווען מאַדאַפייד צו נאָכקומען מיט די ריווייזד ווערסיע פון ​​​​ISO / IEC 27001:2013 צו געבן אָרגאַנאַזיישאַנז ויסגעצייכנט צוגעלייגט ווערט און צוטרוי.

זען אונדזער פּלאַטפאָרמע פֿעיִקייטן אין קאַמף

א טיילערד האַנט-אויף סעסיע באזירט אויף דיין באדערפענישן און גאָולז

ספר דיין דעמאָ

באַקומען דיין ISO 27001 טערמין

וואָס קלאָזיז טוט ISO 27004 האָבן?

ISO 27004 באשטייט פון 8 קלאָזיז און 3 אַנעקסיז. ISO 27004:2016 האט 4 שליסל קלאָזיז:

  • סיבה (קלאָז 5)
  • קעראַקטעריסטיקס (קלאָז 6)
  • טייפּס פון מיטלען (קלאָז 7)
  • פּראַסעסאַז (קלאָז 8)

צוזאַמען מיט 3 אַנעקס א קאָנטראָלס וואָס זענען ינפאָרמאַטיוו:

  • אַן אינפֿאָרמאַציע זיכערהייט מעזשערמאַנט מאָדעל
  • מעאַסורעמענט בויען ביישפילן
  • אַ בייַשפּיל פון פריי-טעקסט פאָרעם מעזשערמאַנט קאַנסטראַקשאַן

ISO/IEC 27004:2016 קלאָזיז

פּונקט 1: פאַרנעם

פּונקט 2: נאָרמאַטיווע באַווייַזן

פּונקט 3: טערמינען און דעפֿיניציעס

פּונקט 4: סטרוקטור און איבערבליק

פּונקט 5: סיבה

  • 5.1 די נויט פֿאַר מעזשערמאַנט
  • 5.2 מקיים די ISO/IEC 27001 רעקווירעמענץ
  • 5.3 גילטיקייט פון רעזולטאַטן
  • 5.4 בענעפיץ

פּונקט 6: קעראַקטעריסטיקס

  • 6.1 אַלגעמיין
  • 6.2 וואָס צו מאָניטאָר
  • 6.3 וואָס צו מעסטן
  • 6.4 ווען צו מאָניטאָר, מעסטן, אַנאַלייז און אָפּשאַצן
  • 6.5 ווער וועט מאָניטאָר, מעסטן, אַנאַלייז און אָפּשאַצן

פּונקט 7: טייפּס פון מיטלען

  • 7.1 אַלגעמיין
  • 7.2 פאָרשטעלונג מיטלען
  • 7.3 עפפעקטיווענעסס מיטלען

פּונקט 8: פּראַסעסאַז

  • 8.1 אַלגעמיין
  • 8.2 ידענטיפיצירן אינפֿאָרמאַציע באדערפענישן
  • 8.3 שאַפֿן און טייַנען מיטלען
  • 8.4 פאַרלייגן פּראָוסידזשערז
  • 8.5 מאָניטאָר און מעסטן
  • 8.6 פונאַנדערקלייַבן רעזולטאַטן
  • 8.7 אָפּשאַצן אינפֿאָרמאַציע זיכערהייט פאָרשטעלונג און יסמס יפעקטיוונאַס
  • 8.8 אָפּשאַצונג און פֿאַרבעסערן מאָניטאָרינג, מעזשערמאַנט, אַנאַליסיס און אפשאצונג פּראַסעסאַז
  • 8.9 האַלטן און יבערגעבן דאַקיומענטאַד אינפֿאָרמאַציע

ISO/IEC 27004:2016 אַנעקס קלאָזיז

אַנעקס א: אַן אינפֿאָרמאַציע זיכערהייט מעזשערמאַנט מאָדעל

אַנעקס ב: מעאַסורעמענט בויען ביישפילן

  • ב.1 אַלגעמיינע
  • ב.2 ריסאָרס אַלאַקיישאַן
  • ב.3 פּאָליטיק איבערבליק
  • ב.4 פאַרוואַלטונג היסכייַוועס
  • ב.5 ריזיקירן ויסשטעלן
  • ב.6 קאָנטראָלירן פּראָגראַם
  • ב.7 פֿאַרבעסערונג אַקשאַנז
  • B.8 זיכערהייַט אינצידענט קאָס
  • ב.9 לערנען פון אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ
  • ב.10 ימפּלאַמענטיישאַן פון קאָררעקטיוו קאַמף
  • B.11 יסמס טריינינג אָדער יסמס וויסיקייַט
  • B.12 אינפֿאָרמאַציע זיכערהייט טריינינג
  • ב.13 אינפֿאָרמאַציע זיכערהייט וויסיקייַט העסקעם
  • B.14 יפעקטיוונאַס פון ISMS וויסיקייַט קאַמפּיינז
  • B.15 סאציאל ינזשעניעריע פּריפּעראַדנאַס
  • B.16 שפּריכוואָרט קוואַליטעט - מאַנואַל
  • B.17 שפּריכוואָרט קוואַליטעט - אָטאַמייטיד
  • B.18 אָפּשאַצונג פון באַניצער אַקסעס רעכט
  • ב.19 פיזיש פּאָזיציע קאָנטראָלס סיסטעם אפשאצונג
  • ב.20 פיזיש פּאָזיציע קאָנטראָלס יפעקטיוונאַס
  • ב.21 פאַרוואַלטונג פון פּעריאָדיש וישאַלט
  • ב.22 טוישן פאַרוואַלטונג
  • ב.23 שוץ קעגן בייזע קאָד
  • ב.24 אַנטי-מאַלוואַרע
  • B.25 גאַנץ אַוויילאַבילאַטי
  • ב.26 פירעוואַלל כּללים
  • ב.27 קלאָץ טעקעס רעצענזיע
  • ב.28 דיווייס קאַנפיגיעריישאַן
  • B.29 פּענטעסט און וואַלנעראַביליטי אַססעססמענט
  • ב.30 וואַלנעראַביליטי לאַנדשאַפט
  • ב.31 זיכערהייט אין דריט פּאַרטיי אַגרימאַנץ - אַ
  • B.32 זיכערהייט אין דריט פּאַרטיי אַגרימאַנץ - ב
  • B.33 אינפֿאָרמאַציע זיכערהייט אינצידענט פאַרוואַלטונג עפעקטיווקייַט
  • B.34 זיכערהייט ינסאַדאַנץ טרענדB.35 זיכערהייט געשעעניש ריפּאָרטינג
  • B.36 ISMS רעצענזיע פּראָצעס.B.37 וואַלנעראַביליטי קאַווערידזש

אַנעקס C: אַ בייַשפּיל פון פריי-טעקסט פאָרעם מעזשערמאַנט קאַנסטראַקשאַן
C.1 'טריינינג יפעקטיוונאַס' - יפעקטיוונאַס מעזשערמאַנט סטרוקטור

ויספאָרשן אנדערע סטאַנדאַרדס אין די ISO 27 ק משפּחה

באַקומען דיין ISO 27001 טערמין.

ISMS.online איצט שטיצט ISO 42001 - די וועלט 'ס ערשטער אַי מאַנאַגעמענט סיסטעם. דריקט צו געפֿינען מער