ISO/IEC 27050 אינפֿאָרמאַציע טעכנאָלאָגיע - זיכערהייט טעקניקס - עלעקטראָניש ופדעקונג

ספר אַ דעמאָ

מאַנשאַפֿט, בריינסטאָרמינג, פּראָצעס., פאָטאָ, יונג, שעפעריש, מאַנאַדזשערז, קאָמאַנדע, ארבעטן, מיט

וואָס איז ISO 27050?

ISO/IEC 27050 ספּעציפיצירט סטאַנדאַרדס און גיידליינז פֿאַר עלעקטראָניש ופדעקונג אַקטיוויטעטן, אַזאַ ווי ידענטיפיינג, פּראַזערווינג, קאַלעקטינג, פּראַסעסינג, ריוויוינג, אַנאַלייזינג און פּראָדוצירן עלעקטראָניש פּראַסעסט אינפֿאָרמאַציע (ESI).

אַדדיטיאָנאַללי, ISO/IEC 27050 אַוטליינז פּערטינאַנט סטעפּס וואָס ספּאַנס די ESI ס לעבן ציקל, פון ערשט פאָרשטעלונג צו די לעצט באַזייַטיקונג. ISO / IEC איז אָנווענדלעך צו אַלע ניט-טעכניש און טעכניש פּערסאַנעל וואָס זענען אינטערעסירט אין קיין אָדער אַלע אַספּעקץ פון עלעקטראָניש ופדעקונג.

עס איז וויכטיק צו געדענקען אַז די סטאַנדאַרדס און גיידליינז זענען נישט מענט צו אָפּשאַצן אָדער פאַרקריפּלט אָנווענדלעך לאקאלע דזשוריסדיקטיאָנאַל געזעצן און רעגיאַליישאַנז, און דער באַניצער איז פארלאנגט צו פיר רעכט דיליאַנס צו ענשור קאָנסיסטענסי מיט אָנווענדלעך דזשוריסדיקשאַנאַל רעקווירעמענץ.

וואָס איז דער ציל פון ISO 27050?

די ISO 27050 סטאַנדאַרדס זענען באשאפן מיט דער ציל צו העכערן בעסטער פּראַקטיסיז אין פאָרענסיק כאַפּן און ויספאָרשונג פון דיגיטאַל ופדעקונג.

כאָטש יחיד ינוועסטאַגייטערז, אָרגאַנאַזיישאַנז און דזשוריסדיקשאַנז קענען נוצן די טעקניקס, פּראַסעסאַז און קאָנטראָלס אין לויט מיט היגע געזעצן, רעגיאַליישאַנז און אנגענומען פּראַקטיסיז, סטאַנדערדיזיישאַן איז כאָופּט צו יווענטשאַוואַלי פירן צו די ימפּלאַמענטיישאַן פון ענלעך, אויב ניט יידעניקאַל סאַלושאַנז גלאָובאַלי. דאָס וועט מאַכן עס גרינגער צו פאַרגלייַכן, פאַרבינדן און קאַנטראַסט די רעזולטאַטן פון די ינוועסטאַגיישאַנז.

זען אונדזער פּשוט, שטאַרק פּלאַטפאָרמע אין קאַמף

וואָס איז עלעקטראָניש ופדעקונג?

עלעקטראָניש ופדעקונג (מאל גערופן E- אַנטדעקונג אָדער עדיסקאָווערי) איז דער פּראָצעס פון ידענטיפיצירן, צונויפקום און פּראָדוצירן עלעקטראָניש סטאָרד אינפֿאָרמאַציע (ESI) אין ענטפער צו אַ בקשה פֿאַר פּראָדוקציע אין אַ פּראָצעס אָדער ויספאָרשונג. דאָקומענטן, ימיילז, דאַטאַבייסיז, פּרעזאַנטיישאַנז, ווויסמייל, אַודיאָ און ווידעא רעקאָרדינגס, געזעלשאַפטלעך מידיאַ און וועב זייַטלעך זענען אַלע ביישפילן פון ESI.

רעכט צו דער לויטער סומע פון ​​עלעקטראָניש דאַטן דזשענערייטאַד און פּראַסעסט, די פּראַסעסאַז און טעכנאָלאָגיע פֿאַרבונדן מיט E- ופדעקונג זענען אָפט קאָמפּליצירט. דערצו, עלעקטראָניש דאָקומענטן, ניט ענלעך כאַרדקאָפּי דאָקומענטן, זענען מער דינאַמיש און אָפט אַרייַננעמען מעטאַדאַטאַ אַזאַ ווי צייט און דאַטע סטאַמפּס, מחבר און ופנעמער אינפֿאָרמאַציע און טעקע פּראָפּערטיעס.

פּראַזערווינג דער אָריגינעל מאַטעריאַל און מעטאַדאַטאַ פֿאַר ילעקטראַניקלי סטאָרד דאָקומענטן איז נייטיק צו ויסמיידן סאַבסאַקוואַנט באשולדיקונגען פון מאַטעריאַל פאַלסאַפאַקיישאַן אָדער מאַניפּיאַליישאַן. כאַקינג פֿאַר די ציל פון קאַלעקטינג וויטאַל זאָגן אויף אַ פּלאַץ-אָרדערד אָדער רעגירונג-סאַנגקשאַנד יקער איז אָפט אַ פאָרעם פון E- ופדעקונג.

וואָס איז עלעקטראָניש סטאָרד אינפֿאָרמאַציע (ESI)?

עלעקטראָניש סטאָרד אינפֿאָרמאַציע (ESI) איז אַ טערמין וואָס איר אָפט הערן בעשאַס ליטאַגיישאַן מיט די זאַמלונג פון ימיילז. ESI איז דיפיינד ווי קיין דאַטן, רעקאָרדס אָדער אינפֿאָרמאַציע וואָס איז באשאפן, מאַדאַפייד, סטאָרד עלעקטראָניש אָדער מאַגנעטיקלי און געראטעוועט אויף עלעקטראָניש מידיאַ אַזאַ ווי שווער דרייווז / דעוויסעס.

ESI קאָווערס די באַסיקס פון E- בריוו קאָמוניקאַציע און פילע אנדערע טייפּס פון דאָקומענטן (סערווערס, געזעלשאַפטלעך מידיאַ פּלאַטפאָרמס און וואָלקן סטאָרידזש).

אויב איר זענט ינוואַלווד אין אַ פּראָצעס, ESI פיעסעס אַ וויכטיק ראָלע אין ידענטיפיצירן די שליסל פּאַרטיעס צו אַ פּראָצעס און אין דאַקיומענטינג די ופדעקונג פּראָצעס.

ISMS.online מאכט באַשטעטיקן און אָנפירונג דיין ISMS ווי גרינג ווי עס קענען באַקומען.

פעטרוס ריסדאָן
CISO, וויטאַל

ספר דיין דעמאָ

זען ווער מיר האָבן שוין געהאָלפֿן

וואָס איז די פאַרנעם פון ISO 27050? (עלעקטראָניש ופדעקונג פּראָצעס)?

די פאלגענדע זענען די ערשטיק סטאַגעס אָדער פּראַסעסאַז ינוואַלווד אין עלעקטראָניש ופדעקונג (eDiscovery):

לעגיטימאַציע

די עלעקטראָניש סטאָרד אינפֿאָרמאַציע (ESI) וואָס קען זיין וויכטיק פֿאַר אַ פאַל איז געגרינדעט, צוזאַמען מיט זייַן לאָוקיישאַנז, קאַסטאַדיאַנז, סיזעס / וואַליומז און אנדערע קעראַקטעריסטיקס.

דאָס קען זיין מער קאָמפּליצירט, ווייַל דאָס קען ווירקן ניט בלויז די פערזענלעכע רעקאָרדס פון די פּאַרטיסאַפּאַנץ, אָבער אויך די פון זייער פאַמיליעס, קרובים. די לעגיטימאַציע קען אויך ווירקן אָרגאַנאַזיישאַנז אַזאַ ווי טעלעקאָממוניקאַטיאָנס פירמס און פּראַוויידערז פון באַדינונגס אַזאַ ווי E- בריוו און אינטערנעט אַקסעס (יספּ), ווי געזונט ווי געזעלשאַפטלעך מידיאַ.

דער פּראָצעס איז אָפט צייט-שפּירעוודיק, ווייַל אינפֿאָרמאַציע (ספּעציעל יפעמעראַל אַפּעריישאַנאַל דאַטן) קענען זיין רוינד אָדער פאַרפאַלן איידער זיי זענען געזאמלט און סטאָרד.

פּרעזערוויישאַן

לעגאַל האלטן זענען געשטעלט אויף די יידענאַפייד באַטייַטיק ESI, ינישיייטינג די פאָרמאַלייזד פאָרענסיק פּראָצעס בדעה צו גאַראַנטירן, אויסער צווייפל, אַז די זאכן זענען זיכער דורך די רוען סטאַגעס קעגן די פאלגענדע טרעץ: אָנווער / גנייווע, אַקסאַדענטאַל שעדיקן, ינטענשאַנאַל מאַניפּיאַליישאַן, פאַרבייַט / ​​סאַבסטיטושאַן.

עס זענען אַקטיוויטעטן וואָס זענען מסתּמא צו שעדיקן, דיסקרעדיטירן און דיוואַליו די ESI, טאָמער ריזאַלטינג אין זיין רולד ינאַדמיססיבלע אָדער פשוט אַרויסגעוואָרפן.

לעגאַל האלט זענען בייסיקלי כּללים וואָס האַלטן די קאַסטאַדיאַן פון טאַמפּערינג אָדער מעקן עלעקטראָניש דאָקומענטן.

די וואָס טאָן דאָס קען זיין סאַנגשאַנז.

דער געריכט האט נאך די מאכט צו באשולדיגן דעם באשולדיגטער אפילו אויב ער האט געאורטיילט אז דער דורכפאל פון אפהיטן אלס רעזולטאט פון נעגלידזש אויב די אוממעגלעכקייט צו אפהיטן די דאטא קאמפראמיזירט שטארק די פארטיידיגונג.

זאַמלונג

די ESI איז יוזשאַוואַלי געזאמלט פון דער אָריגינעל קאַסטאַדיאַן דורך פיזיקלי ריטריווינג דער אָריגינעל פּאָרטאַטיוו סטאָרידזש מידיאַ, אַזאַ ווי זכּרון דעוויסעס, שווער דרייווז, קדס, דוודס, אאז"ו ו און טאָמער פֿאַרבונדענע פיזיש זאָגן וואָס קען אַרייַננעמען פינגגערפּרינץ אָדער דנאַ זאָגן בינדן אַ כאָשעד צו אַ פאַרברעכן.

אין די פאַל פון די אינטערנעט, וואָלקן אָדער אנדערע פונאנדערגעטיילט און יפעמעראַל דאַטן, אַזאַ ווי באַראַן אויף אַן אָפּערייטינג סיסטעם, עס קען זיין ימפּראַקטאַקאַל אָדער שווער צו באַשיצן די דאַטן דורך פיזיש מידיאַ כאַפּן, און דעריבער די דאַטן מוזן זיין געזאמלט גלייַך אין אַ שטייגער וואָס איז פאָרענסיקאַללי צונעמען.

עטלעכע געשעפטן וואָס האַנדלען מיט אַ הויך באַנד פון לאָסוץ האָבן ווייכווארג אין פּלאַץ צו אויטאָמאַטיש שטעלן לעגאַל האלטן אויף ספּעציפיש קאַסטאַדיאַנס אין ענטפער צו אַ צינגל פאַל (אַזאַ ווי אַ לעגאַל באַמערקן) און גלייך אָנהייבן דעם זאַמלונג פּראָצעס. עטלעכע געשעפטן קען דאַרפֿן די הילף פון אַ דיגיטאַל פאָרענסיקס מומכע צו ויסמיידן דאַטן ספּאָליאַטיאָן.

פּראַסעסינג

געבוירן טעקעס זענען צוגעגרייט פֿאַר לאָודינג אין אַ דאָקומענט אָפּשאַצונג טויער בעשאַס די פּראַסעסינג פאַסע. דער פּראָצעס אָפט כולל די יקסטראַקשאַן פון טעקסט און מעטאַדאַטאַ פון דער אָריגינעל טעקעס. פאַרשידן דאַטן קאַללינג פּראָוסידזשערז, אַזאַ ווי דעדופּליקאַטיאָן און דע-ניסטינג, זענען געניצט בעשאַס דעם פּראָצעס. אין דעם פונט, געבוירן טעקעס זענען אָפט קאָנווערטעד צו פֿאָרמאַטירונגען ווי PDF אָדער TIFF צו פאַסילאַטייט רעדאַקשאַן און באַטעס-לייבלינג.

מאָדערן פּראַסעסינג ווייכווארג קען אויך נוצן סאַפיסטאַקייטיד אַנאַליסיס מכשירים צו אַרוישעלפן דאָקומענט רעצענזיע חכמים צו ידענטיפיצירן פּאַטענטשאַלי וויכטיק דאָקומענטן מיט אַ גרעסערע אַקיעראַסי.

אָפּשאַצונג

די עלעקטראָניש סטאָרד אינפֿאָרמאַציע איז געזוכט אָדער אַנאַלייזד פֿאַר פאַל-באַטייַטיק אינפֿאָרמאַציע. פאַרשידן אַקטיוויטעטן פֿאַרבונדן מיט דעם פּראָצעס קענען זיין פאַסילאַטייטיד דורך פאַרשידן דאָקומענט אָפּשאַצונג פּלאַטפאָרמס, אַרייַנגערעכנט די שנעל לעגיטימאַציע פון ​​פּאַטענטשאַלי באַטייַטיק דאָקומענטן און די קאַללינג פון דאָקומענטן באזירט אויף פאַרשידן קרייטיריאַ (אַזאַ ווי קיווערד, דאַטע קייט, אאז"ו ו).

אין דערצו, די מערהייַט פון אָפּשאַצונג מכשירים מאַכן עס פּשוט פֿאַר גרויס נומער פון דאָקומענט רעצענזיע אַדוואָקאַטז צו מיטאַרבעטן אין קאַסעס, ניצן קאַלאַבערייטיוו מכשירים און פּעקל פּראַסעסינג צו פאַרגיכערן די רעצענזיע פּראָצעס און מינאַמייז דופּליקיישאַן פון מי.

אַנאַליסיס

דער מאַטעריאַל איז ווייַטער אַנאַלייזד און עוואַלואַטעד ווי צו זיין וויכטיקייט, פּאַסיק, באַטייַט, קאַנסאַקווענסאַז, אאז"ו ו.

פּראָדוקציע

דער הויף באקומט די רעלענדע מאטעריאל פון דער אנאליז, ווי אויך די ארגינעלע סטאָרידזש מיטל און אנדערע דאקומענטאציע. דאָס איז שטענדיק ינשורז פּריזענטינג און דיסקרייבינג די באַטייַט פון די פאקטן אין וועגן וואָס די פּלאַץ פארשטייט. א מאַסע טעקע איז אָפט ינקלודעד מיט דעם פּראָדוקציע און איז געניצט צו לאָדן דאָקומענטן אויף אַ דאָקומענט אָפּשאַצונג טויער. דאָקומענטן קענען זיין דערלאנגט ווי געבוירן טעקעס אָדער PDF און TIFF מיט מעטאַדאַטאַ.

מיר פּעלץ ווי מיר האָבן
דער בעסטער פון ביידע וועלטן. מיר זענען געווען
קענען צו נוצן אונדזער
יגזיסטינג פּראַסעסאַז,
& די אַדאַפּט, אַדאַפּט
אינהאַלט האט אונדז נייַ
טיפקייט צו אונדזער ISMS.

ענדרו באד
גרינדער, iproov

ספר דיין דעמאָ

מיר אנגעהויבן ניצן ספּרעדשיץ און עס איז געווען אַ נייטמער. מיט די ISMS.online לייזונג, אַלע די שווער אַרבעט איז געווען גרינג.
פּערי באָוולעס
טעכנישע דירעקטאָר ZIPTECH
100% פון אונדזער יוזערז פאָרן סערטאַפאַקיישאַן ערשטער מאָל
ספר דיין דעמאָ

ISO / יעק קסנומקס

ISO 27037 פאָוקיסיז אויף די פאַקטיש זאַמלונג און סטאָרידזש פון פּאָטענציעל דיגיטאַל זאָגן און האט גאָרנישט אַנדערש צו טאָן מיט ווייַטער פּראַסעסינג פון די זאָגן, אַזאַ ווי רעצענזיע, פּרעזענטירונג און באַזייַטיקונג.

מענטשן וואָס שעפּן דיגיטאַל דאַטן זאָל קענען דערקענען און פאַרמינערן טרעץ פֿאַרבונדן מיט די האַנדלינג מיט דעם טיפּ פון זאָגן, אין סדר צו באַשיצן עס פון דיגריידיד און רענדערד נישט ווערט. ISO 27037 יסטאַבלישיז די סטאַנדאַרדס אַז דער מענטש קענען נאָכגיין צו באַוואָרענען די אָרנטלעכקייַט און אָטאַנטיסיטי פון דיגיטאַל זאָגן.

ISO / יעק קסנומקס

ISO 27041 יסטאַבלישיז גיידליינז פֿאַר ינשורינג די סוטאַביליטי פון פּראָוסידזשערז און פּראָטאָקאָלס געניצט אין אַנאַליסיס פון אינפֿאָרמאַציע זיכערהייט אַקטיוויטעטן. עס ימבאַדיז בעסטער פּראַקטיסיז פֿאַר ידענטיפיינג רעקווירעמענץ, אַוטליינינג פּראָוסידזשערז און דעמאַנסטרייטינג אַז די פּראַקטיסיז טרעפן די רעקווירעמענץ פון די סטאַנדאַרט. ISO 27041 גיט אינסטרוקציעס וועגן די זאַמלונג און רעצענזיע פון ​​דאַטן פֿאַר אַן יוואַליויישאַן פון אַן אינפֿאָרמאַציע זיכערהייט (IS) אינצידענט.

ISO / יעק קסנומקס

די ISO 27042 נאָרמאַל, וואָס איז טייל פון די ISO / יעק קסנומקס משפּחה פון סטאַנדאַרדס און איז ארויס אין 2015, יסטאַבלישיז אַ פריימווערק פֿאַר עלעקטראָניש זאָגן און זייַן סאַבסאַקוואַנט ינטערפּריטיישאַן. עס דיטערמאַנז ווי אַ מומכע וואָלט צוגאַנג די לערנען און עווענטואַל פארשטאנד פון אַ באַזונדער פאָרעם פון דיגיטאַל דערווייַז אין אַ געגעבן סיטואַציע. ISO 27042 קלאר דיפיינז אַ סכום פון בעסטער פּראַקטיסיז פֿאַר די זאַמלונג, פּלאַן און ימפּלאַמענטיישאַן פון דיגיטאַל זאָגן.

ISO / יעק קסנומקס

צו מאַכן דיגיטאַל זאָגן פון אַ דיגיטאַל פאָרענסיק ויספאָרשונג אַדמיטאַד, אַ פאָרמאַלייזד און, פּרעפעראַבלי, אַ סטאַנדערדייזד פּראָצעדור מוזן זיין נאכגעגאנגען. דאָס איז די אָביעקטיוו פון ISO 27043. די דיגיטאַל פאָרענסיק ויספאָרשונג פּראָצעס איז גאַווערנד דורך ISO 27043. עס יסטאַבלישיז אַ סעריע פון ​​פּראָוסידזשערז פֿאַר ינוועסטאַגייטערז צו נאָכפאָלגן אין סדר צו ופהיטן די אָרנטלעכקייַט פון דיגיטאַל דאַטן באקומען דורך E- ופדעקונג.

BS 10008: 2008

BS 10008 איז אַ בריטיש סטאַנדאַרד וואָס דיפיינז בעסטער פּראַקטיסיז פֿאַר די ימפּלאַמענטיישאַן פון עלעקטראָניש אינפֿאָרמאַציע פאַרוואַלטונג סיסטעמען, אַרייַנגערעכנט אינפֿאָרמאַציע סטאָרידזש און אַריבערפירן. עס איז בדעה צו אַרוישעלפן איר אין וועראַפייינג און אָטענטאַקייטינג אַלע דיין רעקאָרדס אין סדר צו פאַרמייַדן די עטישע פּיטפאָלז פֿאַרבונדן מיט דאַטן זאַמלונג. BS 10008 ספּעציפיצירט בעסטער פּראַקטיסיז פֿאַר עלעקטראָניש יקסטשיינדזשיז דאַטן צווישן אַפּלאַקיישאַנז און מייגרייטינג פּאַפּיר דאָקומענטן צו דיגיטאַל טעקעס. אין דערצו, עס יסטאַבלישיז כּללים פֿאַר האַנדלינג די אַוויילאַבילאַטי און אַקסעסאַביליטי פון קיין דאָקומענטן וואָס קען זיין געבעטן אלס עדות אין געריכט.

אראפקאפיע דיין בראשור

יבערמאַכן דיין יגזיסטינג ISMS

אראפקאפיע דיין פריי פירער
צו סטרימליינינג דיין Infosec

באַקומען דיין פריי פירער

ISO 27050 טייל 2: גיידאַנס פֿאַר גאַווערנאַנס און פאַרוואַלטונג פון עלעקטראָניש ופדעקונג

די ISO 27050-2 נאָרמאַל גיט גיידליינז פֿאַרבונדן מיט די פריימווערק פון עלעקטראָניש ופדעקונג פּראַסעסאַז דיסקרייבד אין ISO 27050-1. עס איז ארויס אין 2018. ISO 27050-2 יסטאַבלישיז אַ פריימווערק פֿאַר עלעקטראָניש ופדעקונג פֿאַר טעכניש און ניט-טעכניש עלטער פאַרוואַלטונג שטעקן אין אַן אָרגאַניזאַציע. דאָס קאָווערס די פאַראַנטוואָרטלעך פֿאַר אַדכירינג צו סטאַטשאַטאָרי און רעגולאַטאָרי פּראַוויזשאַנז, ווי געזונט ווי אינדוסטריע פּראַקטיסיז.

עס גיט אַ בעסטער פיר פריימווערק פֿאַר פאָרענסיק אַרבעט, וואָס באשרייבט די סטרוקטור און קאָנטראָלס וואָס זאָל רעגירן אַלע פּאַרץ פון פאָרענסיק אַרבעט אין אַ קאַנטראָולד, ריפּיטאַבאַל און טראַסטיד סוויווע.

ISO 27050-2 אַוטליינז ווי E- פאָרענסיק שטעקן קענען ידענטיפיצירן ריסקס פֿאַרבונדן מיט עלעקטראָניש ופדעקונג, פאַרלייגן פּאַלאַסיז און ענשור העסקעם מיט אָנווענדלעך פונדרויסנדיק און ינערלעך סטאַנדאַרדס.

אַדדיטיאָנאַללי, עס ווענדט ווי צו פאַרלייגן די פּאַלאַסיז אין אַ וועג ווי זיי קענען ווערן גענוצט צו מיטטיילן פּראָצעס קאָנטראָל. אַדדיטיאָנאַללי, עס אָפפערס גיידליינז ווי צו ויספירן און פירן עלעקטראָניש ופדעקונג אין לויט מיט די פּאַלאַסיז.

ISO 27050 טייל 3: קאָוד פון פיר פֿאַר עלעקטראָניש ופדעקונג

די ISO 27050-3 נאָרמאַל גיט גיידליינז פֿאַרבונדן מיט די פריימווערק פון עלעקטראָניש ופדעקונג פּראַסעסאַז דיסקרייבד אין ISO 27050-1. עס איז ארויס אין 2020 און אַוטליינז אַ פולשטענדיק צוגאַנג צו עלעקטראָניש ופדעקונג, און אָפפערס נוציק ינסייט אין עטלעכע פון ​​די טעכניש אַדוואַנטידזשיז און טרעץ אַז ליטאַגיישאַן אַדוואָקאַט זאָל זיין מיינדאַד פון.

ISO 27050-3 גיט אַ סכום פון גיידליינז וואָס אַן אָרגאַניזאַציע קענען נוצן צו אָפּשאַצן זייַן אַפּעריישאַנז, און ענשור זייַן קאַמפּאַטינסיז זענען ריכטיק, וועגן E- ופדעקונג. דער נאָרמאַל איז אַ יינציק מיטל זינט עס איז דעוועלאָפּעד אונטער דער ריכטונג פון לעגאַל און אינפֿאָרמאַציע טעכנאָלאָגיע זיכערהייט פּראָפעססיאָנאַלס מיט דירעקט אַרייַנשרייַב פון לעגאַל פּראַקטישנערז, ריכטער, E- ופדעקונג פּראָפעססיאָנאַלס און באַר אַסאָוסייישאַנז.

ISO 27050-3 פארמאגט אינטערנאַציאָנאַלע דערקענונג און קענען דינען ווי אַ שערד גאַנג פון גיידליינז פֿאַר יענע וואָס זענען אינטערעסירט אין אָדער מעדיאַטינג ופדעקונג. פּלוס, דער פאַקט אַז די ISO קאָד איז אַ גלאבאלע סכוירע קען פאַרגרעסערן זיין אַדאַפּשאַן אין קאַסעס ווו די ופדעקונג פּראָצעס ספּאַנס נאציאנאלע באַונדריז און קראָסיז מקומות.

ISO 27050-3 אַרטיקיאַלייץ די גאָולז און אַוטליינז די קרייטיריאַ פארלאנגט צו לאָזן געראָטן פּראַסעסאַז און רעזולטאטן פֿאַר יעדער שריט פון די E- ופדעקונג פּראָצעס, פֿון פּרעזערוויישאַן צו פּראָדוקציע, דורך אַוטליינינג אַ רשימה פון אַלגעמיינע סטאַנדאַרדס צו אַדאַפּט אָן פּונקט דיפיינינג ווי זיי זאָל זיין. געווענדט.

נאָוטאַבאַל, ISO 27050-3 כיילייץ די קאַנסידעריישאַנז צו באַשטעטיקן אין סדר צו פאַרמייַדן מיסטייקס בעשאַס יעדער פּראָצעס, אַלערטינג פּראַקטישנערז צו פּראָסט פּיטפאָלז וואָס קענען דירייל אַן אַנדערש ערנסט E- ופדעקונג פּרווון.

ISO 27050 טייל 4: טעכניש גרייטקייַט

טעכניש גרייטקייט איז דיסקרייבד פאָרמאַלי ווי די "שטאַט פון פאַרמאָגן די נויטיק עקספּערטיז, סקילז, פּראָוסידזשערז און טעכנאָלאָגיע צו סאָלווע אַ באַזונדער פּראָבלעם אָדער אַרויסגעבן."

עס ינקלודז די נויטיק עקספּערטיז, אַבילאַטיז, פּראָוסידזשערז און טעכנאָלאָגיע צו סאָלווע אַ ספּעציפיש פּראָבלעם אָדער שטערונג. דאָס טוט נישט מיינען אַז אַן אָרגאַניזאַציע איז אַלע-וויסנדיק און טויגעוודיק צו טאָן דאָס אַלע; אלא, עס מיטל אַז עס איז פּאַסיק פֿאַר ציל און צוגעגרייט פֿאַר די מיסיע אין האַנט, אַרייַנגערעכנט קיין קאַנטינדזשאַנסי וואָס קען אויפשטיין.

טעכניש גרייטקייט, ווי עס אַפעקץ eDiscovery, רעפערס צו אַן אָרגאַניזאַציע וואָס דערגרייכן די פארלאנגט גראַד פון קאַמפּאַטינס אין סדר צו דערקענען, טייַנען, קלייַבן, פּראָצעס, אָפּשאַצן, אַנאַלייז און צושטעלן ESI. אין דערצו, עס איז קריטיש אַז ESI איז זיכער און סטראַקטשערד יפעקטיוולי אַזוי אַז עס קענען זיין געוויינט יפעקטיוולי.

ISO 27050-4 פאָוקיסיז אויף די אַפּעריישאַנאַל גרייטקייַט פון אַן אָרגאַניזאַציע צו ינסטרומענט E- ופדעקונג. עס ענקאַמפּאַסאַז די פאָרענסיק ינסטראַמאַנץ און סיסטעמען וואָס פאַסילאַטייט די זאַמלונג, סטאָרידזש, זאַמלונג, יבערקוקן, רעצענזיע און פּראָדוקציע פון ​​ESI, ווי געזונט ווי די פֿאַרבונדן פּראַסעסאַז דארף פֿאַר עדיסקאָווערי.

ימפּלאַמענינג עדיסקאָווערי סטאַנדאַרד

די באַטייַט פון עדיסקאָווערי קענען ניט זיין אָוווערסטייטיד: עס איז אַ שליסל קאַטאַליסט פון אַרקייווינג פריימווערק און האט וויכטיק קאַנסאַקווענסאַז פֿאַר ווי אָרגאַנאַזיישאַנז ופהיטן, קראָם און טייַנען זייער עלעקטראָניש אינפֿאָרמאַציע. דורכפאַל צו שעפּן עדיסקאָווערי רעכט קען האָבן ערנסט פאלגן.

At ISMS.online, מיר ליווערידזש אונדזער עקספּערטיז און קאַטינג-ברעג טעכנאָלאָגיע צו צושטעלן אַ וואָלקן-באזירט פּלאַטפאָרמע וואָס ינייבאַלז איר צו באַווייַזן העסקעם מיט די עדיסקאָווערי נאָרמאַל. מיר באַזע אונדזער עלעקטראָניש עקספּלעריישאַן פּראַדזשעקס אויף די עלעקטראָניש דיסקאָווערי רעפערענץ מאָדעל (EDRM).

אונדזער פּלאַטפאָרמע קענען העלפֿן איר אין דיטערמאַנינג די אָפּטימאַל קאָמבינאַציע צווישן אין-הויז און אַוצאָרסט רעסורסן פֿאַר דיין עדיסקאָווערי פּראָצעס און קענען פירן איר אין יעדער פונט.

אויב איר נוצן די עלעקטראָניש דיסקאָווערי רעפערענץ מאָדעל (EDRM) אָדער אַ פאַרגלייַכלעך מאָדעל, אונדזער סיסטעם קענען אַרוישעלפן איר אין אַלאַקייטינג ינערלעך און פונדרויסנדיק רעסורסן דורך קאַמביינינג די געבעטן פּראָצעס מיט אַ צונעמען טעקנאַלאַדזשיקאַל לייזונג. קאָנטאַקט אונדז + קסנומקס (קסנומקס) קסנומקס קסנומקס צו בעטן אַ דעמאָ.

זען אונדזער פּלאַטפאָרמע פֿעיִקייטן אין קאַמף

א טיילערד האַנט-אויף סעסיע באזירט אויף דיין באדערפענישן און גאָולז

ספר דיין דעמאָ

צי ניט זען וואָס איר זוכט פֿאַר?
מיר קענען בויען עס לייכט.

דער פּראָווען וועג צו ISO 27001 הצלחה

געבויט מיט אַלץ איר דאַרפֿן צו זיין געראָטן מיט יז און גרייט צו נוצן גלייך פֿון די קעסטל - קיין טריינינג פארלאנגט!
פּאַלאַסיז

שליימעסדיק פּאַלאַסיז & קאָנטראָלס

לייכט מיטאַרבעטן, שאַפֿן און ווייַזן אַז איר זענט אויף שפּיץ פון דיין דאַקיומענטיישאַן אין אַלע צייט

געפינען אויס מער
ריזיקירן-מאַנאַגעמענט

פּשוט ריסק מאַנאַגעמענט

עפערטלאַסלי אַדרעס טרעץ און אַפּערטונאַטיז און דינאַמיקאַללי באַריכט אויף פאָרשטעלונג

געפינען אויס מער
ריפּאָרטינג

מעזשערמאַנט & אַוטאָמאַטעד רעפּאָרטינג

מאַכן בעסער דיסיזשאַנז און ווייַזן אַז איר זענט אין קאָנטראָל מיט דאַשבאָרדז, KPIs און פֿאַרבונדענע ריפּאָרטינג

געפינען אויס מער
Audits

אַודיץ, אַקשאַנז און באריכטן

מאַכן ליכט אַרבעט פון קערעקטיוו אַקשאַנז, ימפּרווומאַנץ, אַדאַץ און פאַרוואַלטונג באריכטן

געפינען אויס מער
פֿאַרבינדונג

מאַפּינג & פֿאַרבינדונג אַרבעט

שייַנען אַ ליכט אויף קריטיש באציונגען און עלעגאַנט פֿאַרבינדונג געביטן אַזאַ ווי אַסעץ, ריסקס, קאָנטראָלס און סאַפּלייערז

געפינען אויס מער
אַסעץ

גרינג אַססעט מאַנאַגעמענט

אויסקלייַבן אַסעץ פון די אַססעט באַנק און מאַכן דיין אַססעט ינוואַנטאָרי מיט יז

געפינען אויס מער
סימלאַס-ינאַגריישאַן

שנעל, סימלאַס ינטעגראַטיאָן

ינטאַגריישאַנז פון די קעסטל מיט דיין אנדערע שליסל געשעפט סיסטעמען צו פאַרפּאָשעטערן דיין העסקעם

געפינען אויס מער
סטאַנדאַרדס-רעגולאַטיאָנס

אנדערע סטאַנדאַרדס & רעגולאַטיאָנס

ציט צו לייגן אין אנדערע געביטן פון העסקעם וואָס ווירקן דיין אָרגאַניזאַציע צו דערגרייכן אפילו מער

געפינען אויס מער
העסקעם

שטעקן קאָמפּליאַנסע אַשוראַנס

אָנמאַכן שטעקן, סאַפּלייערז און אנדערע מיט דינאַמיש סוף-צו-סוף העסקעם אין אַלע צייט

געפינען אויס מער
צושטעלן-קייט

צושטעלן קייט פאַרוואַלטונג

פירן רעכט דיליץ, קאַנטראַקץ, קאָנטאַקטן און ריליישאַנשיפּ איבער זייער לייפסייק

געפינען אויס מער
אינטערעסירט-פּאַרטיעס

אינטערעסירט פארטיי מאַנאַגעמענט

וויסואַללי מאַפּע און פירן אינטערעסירט פּאַרטיעס צו ענשור זייער באדערפענישן זענען קלאר גערעדט

געפינען אויס מער
אַליינקייַט

שטאַרק פּריוואַטקייט און זיכערהייט

שטאַרק פּריוואַטקייט דורך פּלאַן און זיכערהייט קאָנטראָלס צו גלייַכן דיין באדערפענישן און עקספּעקטיישאַנז

געפינען אויס מער
 

וואָס מין פון הילף טאָן איר דאַרפֿן פון אונדז?

נייַ צו אינפֿאָרמאַציע זיכערהייט?

מיר האָבן אַלץ איר דאַרפֿן צו פּלאַן, בויען און ינסטרומענט דיין ערשטער ISMS.

געפינען אויס מער

גרייט צו יבערמאַכן דיין ISMS?

מיר וועלן העלפֿן איר באַקומען מער פון די ינפאָסעק אַרבעט וואָס איר האָט שוין דורכגעקאָכט.

געפינען אויס מער

ווילן צו אַנליש דיין ינפאָסעק עקספּערטיז?

מיט אונדזער פּלאַטפאָרמע איר קענען בויען די ISMS דיין אָרגאַניזאַציע טאַקע דאַרף.

געפינען אויס מער

ויספאָרשן אנדערע סטאַנדאַרדס אין די ISO 27 ק משפּחה

100% פון אונדזער יוזערז דערגרייכן ISO 27001 סערטאַפאַקיישאַן ערשטער מאָל

אָנהייב דיין נסיעה הייַנט
זען ווי מיר קענען העלפן איר

ISMS.online איצט שטיצט ISO 42001 - די וועלט 'ס ערשטער אַי מאַנאַגעמענט סיסטעם. דריקט צו געפֿינען מער