וואָס זענען די געטיילטע זיכערהייט קאָנטראָלן אין ISO 27701:2025?
טאַבעלע A.3 פֿון ISO 27701:2025 אַנעקס A דעפֿינירט 29 אינפֿאָרמאַציע זיכערהייט קאָנטראָלן וואָס גילטן פֿאַר יעדער אָרגאַניזאַציע וואָס פּראַסעסירט PII, צי ווי אַ קאָנטראָללער, פּראַסעסער צי ביידע.
די קאנטראלן האבן ערזעצט די 90+ אונטער-קלאָזולעס אין דער 2019 אויסגאבע'ס קלאָזול 6. די 2025 אויסגאבע האט איבערגעהאלטן נאר די קאנטראלן וואס פארלאנגען PII-ספעציפישע אימפלעמענטאציע אנווייזונגען, צוזאמעננעמענדיג זיי אין א פאקוסירטן סעט. זעהט די אנעקס F קארעספאנדענץ טאבעלע פאר די פולע מאַפּינג פון 2019 ביז 2025.
אימפלעמענטאציע אנווייזונגען פאר יעדן קאנטראל איז אין אנעקס ב סעקציע ב.3 (למשל אנווייזונגען פאר A.3.3 אינפארמאציע זיכערהייט פאליסיס איז ביי ב.3.3).
פולשטענדיגע ליסטע פון טאבעלע A.3 קאנטראלן
| קאָנטראָל | טיטל | קיצער |
|---|---|---|
| A.3.3 אינפֿאָרמאַציע זיכערהייט פּאָליטיק | פּאַלאַסיז פֿאַר אינפֿאָרמאַציע זיכערהייט | דעפינירן, באַשטעטיקן און קאָמוניקירן אינפֿאָרמאַציע זיכערהייט פּאָליטיקס שייך צו PII פּראַסעסינג |
| A.3.4 זיכערהייט ראָלעס | אינפֿאָרמאַציע זיכערהייט ראָלעס און ריספּאַנסאַבילאַטיז | דעפינירן און צוטיילן זיכערהייט ראָלעס און פֿאַראַנטוואָרטלעכקייטן פֿאַר PII פּראַסעסינג |
| א.3.5 קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע | קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע | קלאַסיפֿיצירן אינפֿאָרמאַציע לויט פּערזענלעך אינטעליגענץ (PII) באַזירט אויף קאָנפֿידענציאַליטעט, אָרנטלעכקייט און פֿאַרפֿיגבאַרקייט. |
| א.3.6 לייבלינג פון אינפֿאָרמאַציע | לייבלינג פון אינפֿאָרמאַציע | אַנטוויקלען לייבאַלינג פּראָצעדורן וואָס באַטראַכטן PII קלאַסיפֿיקאַציע |
| A.3.7 אינפֿאָרמאַציע איבערפֿירונג | אינפֿאָרמאַציע אַריבערפירן | אויפשטעלן טראַנספער כּללים, פּראָצעדורן און אַגרימאַנץ פֿאַר פּערזענלעך אינפארמאציע (PII) |
| A.3.8 אידענטיטעט פאַרוואַלטונג | Identity management | פירן דעם גאנצן לעבן ציקל פון אידענטיטעטן שייך צו PII פּראַסעסינג |
| א.3.9 אַקסעס רעכט | אַקסעס רעכט | צושטעלן, איבערקוקן, מאדיפיצירן און אראפנעמען צוטריט רעכטן צו PII |
| A.3.10 סאַפּלייער אַגרימאַנץ | אַדרעסינג אינפֿאָרמאַציע זיכערהייט אין סאַפּלייער אַגרימאַנץ | באַשטעטיקן זיכערהייט רעקווירעמענץ פֿאַר PII פּראַסעסינג מיט יעדן סאַפּלייער |
| A.3.11 אינצידענט פאַרוואַלטונג | אינצידענט פאַרוואַלטונג פּלאַנירונג און צוגרייטונג | פּלאַנירן און צוגרייטן זיך פֿאַרן פאַרוואַלטן זיכערהייט אינצידענטן פֿאַרבונדן מיט פּערזענלעך אינצידענטן |
| A.3.12 רעאַקציע צו זיכערהייט אינצידענט | ענטפער צו אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ | רעאַגירן אויף PII-פֿאַרבונדענע זיכערהייט אינצידענטן לויט דאָקומענטירטע פּראָצעדורן |
| A.3.13 לעגאַלע און רעגולאַטאָרישע רעקווירעמענץ | לעגאַל, סטאַטשאַטאָרי, רעגולאַטאָרי און קאַנטראַקטשואַל באדערפענישן | דאָקומענטירן לעגאַלע און רעגולאַטאָרישע רעקווירעמענץ באַטייַטיק צו PII פּראַסעסינג זיכערהייט |
| א.3.14 שוץ פון רעקאָרדס | שוץ פון רעקאָרדס | באַשיצן PII פּראַסעסינג רעקאָרדס פון אָנווער, צעשטערונג און נישט-אָטעריזירט אַקסעס |
| A.3.15 אומאָפּהענגיקע איבערבליק | פרייַ אָפּשאַצונג פון אינפֿאָרמאַציע זיכערהייט | זעלבשטענדיק איבערקוקן דעם צוגאַנג צו פאַרוואַלטן PII-פֿאַרבונדענע זיכערהייט |
| A.3.16 איינהאלטונג פון פאליסיס | קאָנפאָרמאַטי מיט פּאָליטיק, כּללים און סטאַנדאַרדן | רעגולער איבערקוקן די העסקעם מיט די זיכערהייט פּאָליטיק פון PII פּראַסעסינג |
| A.3.17 זיכערהייט וויסיקייַט און טריינינג | אינפֿאָרמאַציע זיכערהייט וויסיקייַט, בילדונג און טריינינג | צושטעלן צוגעפאסטע זיכערהייט וויסיקייט טריינינג שייך צו PII פּראַסעסינג |
| A.3.18 קאנפידענציאליטעט אפמאכן | קאַנפאַדענשיאַלאַטי אָדער ניט-אַנטפּלעקונג אַגרימאַנץ | אידענטיפיצירן, דאקומענטירן און איבערקוקן קאנפידענציאליטעט אפמאכן פאר PII שוץ |
| A.3.19 קלאָרער טיש און קלאָרער עקראַן | קלאָר שרייַבטיש און קלאָר פאַרשטעלן | דעפינירן און דורכפירן קלאָר דעסק און קלאָר פאַרשטעלן כּללים פֿאַר פּערזענלעך אינפארמאציע פאַסילאַטיז |
| A.3.20 סטאָרידזש מעדיע | סטאָרידזש מידיאַ | פירן סטאָרידזש מעדיע מיט PII דורך זיין פול לעבן ציקל |
| A.3.21 זיכערע באַזייַטיקונג פון עקוויפּמענט | זיכער באַזייַטיקונג אָדער שייַעך-נוצן פון ויסריכט | באַשטעטיקן אַז די PII איז אַוועקגענומען פֿון די עקוויפּמענט איידער עס ווערט אַוועקגעוואָרפֿן אָדער ווידער גענוצט |
| A.3.22 באַניצער ענדפּוינט דעוויסעס | באַניצער ענדפּוינט דעוויסעס | באַשיצן פּערזענלעך אינפארמאציע (PII) אויף באַניצער ענדפּוינט דעוויסעס |
| א.3.23 זיכער אָטענטאַקיישאַן | זיכער אָטענטאַקיישאַן | אימפּלעמענטירן זיכערע אויטענטיפיקאַציע פֿאַר PII פּראַסעסינג סיסטעמען |
| א.3.24 אינפֿאָרמאַציע באַקקופּ | אינפֿאָרמאַציע באַקאַפּ | אויפהאלטן און טעסטן באַקאַפּ קאפיעס פון PII און פֿאַרבונדענע סיסטעמען |
| A.3.25 לאָגינג | לאָגגינג | פּראָדוצירן, אויפֿהיטן, באַשיצן און אַנאַליזירן לאָגס פֿון פּערזענלעך אינטעליגענץ פּראַסעסינג אַקטיוויטעטן |
| A.3.26 נוצן פון קריפּטאָגראַפי | ניצן קריפּטאָגראַפי | דעפינירן און אימפלעמענטירן קריפּטאָגראַפֿיע כּללים פֿאַר PII פּראַסעסינג |
| A.3.27 זיכער אַנטוויקלונג לעבן ציקל | זיכער אַנטוויקלונג לעבן ציקל | אויפשטעלן כּללים פֿאַר זיכערער אַנטוויקלונג פֿון PII פּראַסעסינג סיסטעמען |
| A.3.28 אַפּליקאַציע זיכערהייט | אַפּפּליקאַטיאָן זיכערהייַט באדערפענישן | אידענטיפיצירן זיכערהייט רעקווייערמענץ פֿאַר PII ווען איר אַנטוויקלט אָדער קויפט אַפּליקאַציעס |
| A.3.29 זיכער סיסטעם ארכיטעקטור | זיכער סיסטעם אַרקאַטעקטשער און ינזשעניעריע פּרינסאַפּאַלז | אויפשטעלן פּרינציפּן פֿאַר אינזשענירינג זיכערע PII פּראַסעסינג סיסטעמען |
| א.3.30 אַוצאָרסט אַנטוויקלונג | אַוצאָרסט אַנטוויקלונג | דירעקטירן, מאָניטאָרירן און אָפּשאַצן אַוטסאָורסט PII פּראַסעסינג סיסטעם אַנטוויקלונג |
| א.3.31 טעסט אינפארמאציע | טעסט אינפֿאָרמאַציע | ריכטיק אויסקלייבן, באַשיצן און פאַרוואַלטן טעסט אינפֿאָרמאַציע פֿאַר PII פּראַסעסינג |
הייבט אן גרינג מיט א פערזענליכע פראדוקט דעמא
איינער פון אונדזערע אָנבאָאַרדינג ספּעציאַליסטן וועט אייך דורכפֿירן אונדזער פּלאַטפאָרמע צו העלפֿן אייך אָנהייבן מיט בטחון.
ווי אזוי זענען די קאנטראלן פארבונדן מיט דער 2019 אויסגאבע?
די 29 קאנטראלן אין טאבעלע A.3 זענען דירעקטע אייניקלעך פון די 2019 אויסגאבע'ס קלאָז 6. אבער, די 2019 קלאָז 6 האט אנטהאלטן איבער 90 אונטער-קלאָזולעס — רוב באציאונגען צו ISO 27002 קאנטראלן. די 2025 אויסגאבע האט אוועקגענומען אונטער-קלאָזולעס וואָס האבן נישט געהאט קיין PII-ספּעציפֿישע אנווייזונגען (פיזישע זיכערהייט, נעץ זיכערהייט, מאַלוואַרע שוץ, ביזנעס קאָנטינויִטעט א.א.וו.) און קאָנסאָלידירט די איבעריגע קאנטראלן.
פֿאַר די גאַנצע מאַפּינג, זעט די אַנעקס F קאָרעספּאָנדענץ טאַבעלע.
ווער דאַרף אימפּלעמענטירן טאַבעלע A.3?
יעדע אָרגאַניזאַציע וואָס זוכט ISO 27701:2025 סערטיפיקאַציע מוז באַטראַכטן טאַבעלע A.3, נישט קיין חילוק צי זיי אַקטן ווי אַ PII קאָנטראָללער אָדער PII פּראַסעסער. די קאָנטראָלן פאָרמען די אינפֿאָרמאַציע זיכערהייט יסוד פון דיין פּריוואַטקייט אינפֿאָרמאַציע פאַרוואַלטונג סיסטעם.
אויב איר האַלט אויך ISO 27001, וועלן פילע פון די קאָנטראָלס שוין זיין באַקאַנט. דער הויפּט חילוק איז אַז טאַבעלע A.3 לייגט צו PII-ספּעציפֿישע רעקווייערמענץ צו יעדער קאָנטראָל — למשל, A.3.25 לאָגינג (לאָגינג) ריקווייערז ספּעציפֿיש רעקאָרדינג ווער האָט אַקסעסט די דאַטן פון וועלכע PII פּרינציפּאַל און וואָס ענדערונגען זענען געמאַכט געוואָרן.
פארוואס קלייַבן ISMS.online פֿאַר געטיילטע זיכערהייט קאָנטראָלן?
ISMS.online העלפט אייך אימפלעמענטירן טאַבעלע A.3 צוזאַמען מיט אייערע אַנדערע קאָנפאָרמאַנס רעקווייערמענץ:
- אינטעגרירט מיט ISO 27001 — אויב איר האָט שוין ISO 27001 קאָנטראָלן, זעט וואו טאַבעלע A.3 לייגט צו PII-ספּעציפֿישע רעקווייערמענץ אָן דופּליקירן אַרבעט.
- פּאָליטיק פאַרוואַלטונג — אויסארבעטן, באשטעטיגן, פארשפרייטן און נאכפאלגן אנערקענונג פון PII-פארבונדענע זיכערהייט פאליסיס
- ינסידענט אַדמיניסטראַציע — לאָגירן, אָפּשאַצן און רעאַגירן צו PII-פֿאַרבונדענע זיכערהייט אינצידענטן מיט אָנזאָג טראַקינג
- סאַפּלייער פאַרוואַלטונג — טראַקן סאַפּלייער אַגרימאַנץ, זיכערהייט רעקווירעמענץ און קאַמפּליאַנס סטאַטוס
- קאָנטראָלירן מכשירים — פּלאַנירן אומאָפּהענגיקע איבערבליקן און קאָנפאָרמאַנס טשעקס קעגן טאַבעלע A.3 רעקווייערמענץ
- באַווײַז פֿאַרבינדונג — צוטשעפּען פּאָליטיקס, פּראָצעדורן און אויספֿאָרשונג רעזולטאַטן גלייך צו יעדן קאָנטראָל
FAQs
פארוואס זענען דא נאר 29 קאנטראלס ווען די 2019 אויסגאבע האט געהאט 90+ אונטער-קלאוזלען?
די 2019 אויסגאבע האט דערמאנט יעדן ISO 27002 קאנטראל מיט PII-פארבינדענע צוגאבן. אסאך אונטער-קלאוזלען האבן פשוט געזאגט "קיין נאָך אנווייזונגען". די 2025 אויסגאבע האט אראפגענומען די און איבערגעהאלטן נאר די 29 קאנטראלן וואס פארלאנגען ספעציפישע PII אימפלעמענטאציע אנווייזונגען, מאכנדיג דעם פארנעם מער פאקוסירט און אוידיטירבאר.
דארף איך טאַבעלע A.3 אויב איך האָב שוין ISO 27001?
יא. טאַבעלע A.3 קאָנטראָלן זענען ISO 27701-ספּעציפֿישע רעקווייערמענץ, נישט ISO 27001 קאָנטראָלן. זיי לייגן צו PII-פֿאָקוסירטע רעקווייערמענץ אויסער אייערע עקזיסטירנדיקע ISMS קאָנטראָלן. אָבער, אַ סך פֿון אייער ISO 27001 באַווײַזן און אימפּלעמענטאַציע וועט זײַן גלייך באַטייַטיק.
וואָס איז געשען מיט קאָנטראָלן ווי גשמיות זיכערהייט און מאַלוואַרע שוץ?
זיי זענען אַוועקגענומען געוואָרן פֿון ISO 27701:2025 ווײַל זיי האָבן נישט געפֿאָדערט קיין פּערזענלעכע אינפֿאָרמאַציע־גיידאַנס (PII) ספּעציפֿישע. אויב איר האָט ISO 27001, בלייבן זיי באַדעקט אונטער יענעם סטאַנדאַרט. זיי זענען נישט אַוועק פֿון אײַער זיכערהייט־פּראָגראַם — זיי זענען נאָר מער נישט אין די ראַמען פֿון ISO 27701.
רעקאָרדירט אייערע געטיילטע קאָנטראָל סעלעקציעס אין אַ סטעיטמענט פון אַפּליקאַביליטי צוזאַמען מיט אייערע קאָנטראָללער אָדער פּראַסעסער קאָנטראָלס.
CISOs וואָס פאַרוואַלטן דעם שערד קאָנטראָל סעט זאָלן לייענען אונדזער CISO גייד צו ISO 27701:2025.
אונדזער אנווייזונג וועגן רעקווייערמענץ פון אוידיט באווייזן באדעקט וואָס אוידיטאָרן זוכן אין די געטיילטע קאָנטראָלן.






