האָפּקען צו צופרידן
פישינג פֿאַר צרות –
דער IO פּאָדקאַסט קערט זיך צוריק פֿאַר סעריע 2
הערן איצט

וואָס דאַרף קאָנטראָל A.3.7?

אינפֿאָרמאַציע איבערפֿירונג כּללים, פּראָצעדורן, אָדער אָפּמאַכן שייך צו פאַראַרבעטן פּערזענלעך אינפֿאָרמאַציע זאָלן זיין אין פּלאַץ פֿאַר אַלע טייפּס פון איבערפֿירונג פאַסילאַטיז אין דער אָרגאַניזאַציע און צווישן דער אָרגאַניזאַציע און אַנדערע פּאַרטיעס.

די קאנטראל געפינט זיך אין די געטיילטע זיכערהייט קאנטראלן ( טאבעלע A.3 ) און גילט פאר ביידע PII קאנטראלערס און PII פראסעסארס. עס באהאנדלט די זיכערהייט פון PII אין טראנספארט, קאמפלעמענטירנדיג די קאנטראלער-ספעציפישע טראנספער קאנטראלן אין A.1.5 וואס פאקוסירן אויף די לעגאלע און גאווערנענס אספעקטן פון אינטערנאציאנאלע טראנספערס.

וואָס זאָגט די דורכפֿירונג־גיידליינז?

אַנעקס ב (סעקציע ב.3.7) גיט די פאלגענדע אנווייזונגען:

  • זיכער מאַכן אַז כּללים וועגן פּערזענלעך אינפארמאציע פּראַסעסינג זענען דורכגעפירט איבער און אינדרויסן פון סיסטעם ווו אָנווענדלעך
  • באַטראַכטן אַלע טראַנספער מעטאָדן, אריינגערעכנט עלעקטראָנישע טראַנספערס (אימעיל, טעקע-טיילונג, APIs, וואָלקן-סינגקראָניזאַציע), פיזישע טראַנספערס (פּאָרטאַבלע מעדיע, געדרוקטע דאָקומענטן, קוריער) און מינדלעכע קאָמוניקאַציע
  • טראַנספער כּללים זאָלן ספּעציפֿיצירן די זיכערהייט קאָנטראָלן וואָס זענען פארלאנגט פֿאַר יעדער מעטאָדע און קלאַסיפֿיקאַציע מדרגה.
  • אפמאכן מיט עקסטערנע פארטייען זאלן דעפינירן די פֿאַראַנטוואָרטלעכקייטן פֿאַר PII שוץ בעת טראַנספער
  • פּראָצעדורן זאָלן זיך באַשעפֿטיקן מיט דער האַנדלונג פֿון טראַנספֿער־פֿעלער, אינטערסעפּשאַנז און פֿאַרלוירענע מעדיע.
  • זע אויך A.3.20: סטאָרידזש מעדיע פֿאַר פֿאַרבונדענע באַדערפֿנישן
  • זע אויך A.3.21: זיכערע באַזייַטיקונג אָדער ווידער-ניצן פון עקוויפּמענט פֿאַר פֿאַרבונדענע באַדערפֿנישן

די אנווייזונגען שטעלן דעם טראָפּ אויף אַז טראַנספער זיכערהייט איז נישט באַגרענעצט צו ענקריפּשאַן. עס נעמט אַרום דעם גאַנצן לעבן-ציקל פון אַן טראַנספער: אויטאָריזאַציע, פּאַקאַדזשינג, טראַנסמיסיע, קאַבאָלע באַשטעטיקונג און האַנדלינג פון אויסנעמען.

ווי אזוי פאסט זיך דאס צו צום GDPR?

קאָנטראָל A.3.7 פּאַסט צו GDPR אַרטיקל 5(1)(f) (פּרינציפּ פֿון אינטעגריטעט און קאָנפֿידענציאַליטעט). די GDPR פֿאָדערט אַז פּערזענלעכע דאַטן זאָלן ווערן פֿאַראַרבעט אויף אַן אופֿן וואָס גאַראַנטירט פּאַסיקע זיכערהייט, אַרייַנגערעכנט שוץ קעגן נישט-אָטעריזירטע אָדער אומלעגאַלע פֿאַראַרבעטונג און קעגן אַקסאַדענטאַלן פֿאַרלוסט, צעשטערונג אָדער שאָדן. זיכערע איבערפֿירונג פּראָצעדורן זענען אַ הויפּט קאָמפּאָנענט פֿון דעם פֿאַרפֿליכטונג.

די קאנטראל שטיצט אויך די קאנפארמיטעט פון ארטיקל 32 (זיכערהייט פון פארארבעטונג), וואס פארלאנגט צוגעפאסטע טעכנישע און ארגאניזאציאנעלע מיטלען, אריינגערעכנט ווי צוגעפאסט די ענקריפּשאַן פון פערזענלעכע דאטן און די מעגלעכקייט צו זיכער מאכן די אנגייענדע קאנפידענציאליטעט פון פארארבעטונג סיסטעמען.

ווי אזוי איז דאָס פֿאַרבונדן מיט ISO 29100 פּריוואַטקייט פּרינציפּן?

אלס א געטיילטע זיכערהייט קאנטראל, שטיצט A.3.7 דעם ברייטערן ISO 29100 פריימווערק. טראנספער זיכערהייט איז א דירעקטע אימפלעמענטאציע פון ​​דעם אינפארמאציע זיכערהייט פרינציפ, וואס זיכערט אז PII איז באשיצט נישט נאר אין רוה נאר איבער זיין גאנצער באוועגונג צווישן סיסטעמען, לאקאציעס און ארגאניזאציעס.




די שטאַרק דאַשבאָרד פון ISMS.online

אָנהייב דיין פריי פּראָצעס

צייכן אַרויף פֿאַר דיין פריי פּראָצעס הייַנט און באַקומען האַנט אויף מיט אַלע די העסקעם פֿעיִקייטן וואָס ISMS.online האט צו פאָרשלאָגן




וואָסערע באַווײַזן ערוואַרטן אוידיטאָרן?

ווען מען אפשאצט די קאנפארמיטעט פון A.3.7, וועלן אוידיטארן טיפיש זוכן:

  • טראַנספער פּאָליטיק אָדער פּראָצעדורן — דאקומענטירטע רעגולאציעס וואס דעקן אלע טראנספער מעטאדן (עלעקטראניש, פיזיש, ווערבאל) מיט ספעציפישע פארארדענונגען פאר PII
  • ענקריפּשאַן סטאַנדאַרדס — באווייז אז PII איז ענקריפּטעד אין טראַנזיט ניצן קראַנט סטאַנדאַרדס (למשל TLS 1.2+ פֿאַר עלעקטראָנישע טראַנספערס, ענקריפּטעד קאַנטיינערז פֿאַר פּאָרטאַטיוו מעדיע)
  • אַריבערפירן אַגרימאַנץ — אויסגעפֿירטע אָפּמאַכן מיט עקסטערנע פּאַרטייען וואָס דעפֿינירן זיכערהייט רעקווייערמענץ פֿאַר PII אין טראַנזיט
  • טעכנישע קאָנטראָלן — קאָנפיגוראַציע באַווייַז פֿאַר בליצפּאָסט ענקריפּשאַן, זיכער טעקע אַריבערפירן פּלאַטפאָרמעס, VPNs און API זיכערהייט
  • אינצידענט האַנדלינג — פּראָצעדורן פֿאַר האַנדלען מיט טראַנספער דורכפאַלן, אַזאַ ווי פאַרלוירענע פּאָרטאַטיוו מעדיע אָדער ינטערסעפּטאַד קאָמוניקאַציע

וואָס זענען די פֿאַרבונדענע קאָנטראָלן?

קאָנטראָל שייכות
A.3.5 קלאַסיפֿיקאַציע פֿון אינפֿאָרמאַציע קלאַסיפֿיקאַציע לעוועלס באַשטימען די טראַנספֿער זיכערהייט קאָנטראָלס פארלאנגט
A.3.6 באַצייכענונג פון אינפֿאָרמאַציע עטיקעטן מאַכן קלאַסיפֿיקאַציע קענטיק, העלפֿנדיק פּערסאָנעל אָנווענדן ריכטיקע טראַנספֿער פּראָצעדורן
A.1.5.2 באַזיס פֿאַר PII אַריבערפירן צווישן יוריסדיקציעס לעגאַלע איבערפיר באַזע (קאָנטראָלירער קאָנטראָל) קאַמפּלעמענטירט די זיכערהייט מיטלען אין A.3.7
A.1.5.4 רעקאָרדס פון טראַנספער פון פּערזענלעך אינפארמאציע טראַנספער רעקאָרדס זאָלן דערמאָנען די זיכערהייט מיטלען וואָס זענען געווענדט געוואָרן בעת ​​טראַנספער
א.3.3 פּאַלאַסיז פֿאַר אינפֿאָרמאַציע זיכערהייט טראַנספער פּראָצעדורן זאָלן זיין באַגרינדעט אין דער איבערגעבויטער זיכערהייט פּאָליטיק

וואָס האָט זיך געביטן פֿון ISO 27701:2019?

פֿאַר אַ שריט-פֿאַר-שריט צוגאַנג, זעט די איבערגאַנג פֿון 2019 ביז 2025.

אין דער 2019 אויסגאבע, איז די פארלאנג געווען פארשפרייט איבער קלאָזולעס 6.10.2.1, 6.10.2.2 און 6.10.2.3, וואָס באַדעקט עלעקטראָנישע מעסעדזשינג, אינפֿאָרמאַציע טראַנספער פּאָליטיק און פּראָצעדורן, און קאַנפאַדענשיאַליטי אַגרימאַנץ בהתאמה. די 2025 אויסגאבע קאָנסאָלידירט די אין איין קאָנטראָל (A.3.7) מיט פאַראייניקטע גיידליינז אין B.3.7. דאָס מאַכט די פארלאנג מער קאָוכירענט און גרינגער צו ימפּלאַמענטירן, בשעת עס האַלט די זעלבע סאַבסטאַנטיוו פאַרנעם. זעט די אַנעקס F קאָרעספּאָנדענץ טיש פֿאַר די פולע מאַפּינג.




ISMS.online שטיצט איבער 100 סטאַנדאַרדס און רעגיאַליישאַנז, געבן איר אַ איין פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.

ISMS.online שטיצט איבער 100 סטאַנדאַרדס און רעגיאַליישאַנז, געבן איר אַ איין פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.




פארוואס קלייַבן ISMS.online פֿאַר פאַרוואַלטן זיכער אינפֿאָרמאַציע אַריבערפירן?

ISMS.online גיט די מכשירים צו דאקומענטירן, דורכפירן און באווייזן אייערע טראנספער זיכערהייט קאנטראלן:

  • טראַנספער פּראָצעדור דאָקומענטאַציע — שאַפֿן און אויפֿהאַלטן טראַנספֿער פּראָצעדורן פֿאַר יעדער מעטאָדע (אימעיל, טעקע ייַנטיילונג, פֿיזישע מעדיע) מיט ווערסיע קאָנטראָל און באַשטעטיקונג וואָרקפֿלאָוז
  • סאַפּלייער און פּאַרטנער פאַרוואַלטונג — אויפֿהיטן טראַנספֿער־אײַנשטימונגען צוזאַמען מיט פּראָפֿילן פֿון סאַפּלייער, פֿאַרפֿאָלגן די העסקעמונג מיט די באַשטימטע זיכערהייט־פֿאָדערונגען, און אָנצייכענען ווען אײַנשטימונגען דאַרפֿן באַנייט ווערן
  • קאָנטראָל זאָגן — פֿאַרבינדן טעכנישע קאָנטראָלן (ענקריפּטיאָן קאָנפיגוראַציעס, זיכערע טראַנספער פּלאַטפאָרמע סעטטינגס) צו די באַטייַטיקע פּאָליטיק רעקווירעמענץ
  • ינסידענט אַדמיניסטראַציע — לאָגירן און טראַקן טראַנספער-פֿאַרבונדענע אינצידענטן מיט וואָרצל גרונט אַנאַליז און קאָרעקטיווע אַקשאַנז
  • אינטעגרירטע ריזיקאָ רעגיסטער — אפשאצן טראַנספער ריסקס צוזאַמען מיט אַנדערע אינפֿאָרמאַציע זיכערהייט ריסקס, זיכער מאַכן אַז פּראָפּאָרציאָנעלע קאָנטראָלס ווערן געווענדט באַזירט אויף קלאַסיפיקאַציע מדרגה

FAQs

צי גילט די קאנטראל נאר פאר עקסטערנע טראנספערס?

ניין. די קאנטראל באדעקט אויסדריקליך טראנספערס "אינערהאלב דער ארגאניזאציע און צווישן דער ארגאניזאציע און אנדערע פארטייען." אינערליכע טראנספערס, ווי למשל אריבערפירן PII צווישן דעפארטמענטן, סיסטעמען אדער לאקאציעס אין דער זעלבער ארגאניזאציע, מוזן אויך זיין אונטערטעניק צו טראנספער רעגולאציעס. דאס נעמט אריין אינערליכע אימעיל, פייל טיילן צווישן טימס, דאטן רעפליקאציע צווישן דאטן צענטערס, און פיזישע באוועגונג פון דאקומענטן צווישן אפיסעס.


וואָסערע ענקריפּשאַן סטאַנדאַרדן זאָל מען נוצן פֿאַר PII אין טראַנסיט?

אלס א מינימום, ניצט TLS 1.2 אדער שפעטער פאר עלעקטראנישע טראנספערס. פאר אימעיל, באטראכט S/MIME אדער PGP פאר סענסיטיווע PII. פאר טראגבארע מעדיע, ניצט AES-256 ענקריפשאן. פאר API טראנספערס, פארשטארקט HTTPS מיט קעגנצייַטיקע TLS וואו מעגלעך. די ספעציפישע סטאַנדאַרדן זאָלן זיין פּראָפּאָרציאָנעל צום קלאַסיפֿיקאַציע לעוועל פון די PII וואָס ווערט טראַנספערירט און אין איינקלאַנג מיט די איצטיקע בעסטע פּראַקטיקעס און רעגולאַטאָרישע גיידליינז פון דער אינדוסטריע.


ווי זאָלן מיר האַנדלען מיט ווערבאַלע טראַנספערס פון פּערזענלעך אינפארמאציע?

ווערבאַלע קאָמוניקאַציע פון ​​פּערזענלעכע דאַטן (למשל טעלעפאָן רופן, פּערזענלעכע דיסקוסיעס) זאָל זיין באדעקט דורך אייערע טראַנספער פּראָצעדורן. באַטראַכט מיטלען ווי אידענטיטעט וועריפיקאַציע איידער איר אַנטפּלעקט פּערזענלעכע דאַטן ווערבאַל, ויסמיידן דיסקוסיעס וועגן סענסיטיווע פּערזענלעכע דאַטן אין עפנטלעכע ערטער, ניצן זיכערע קאָמוניקאַציע קאַנאַלן פֿאַר סענסיטיווע שמועסן, און טרענירן פּערסאָנעל וועגן פּאַסיק ווערבאַלע האַנדלינג פון פּערזענלעכע דאַטן.

דאָקומענטירט דעם קאָנטראָל אין אייער סטעיטמענט פון אַפּליקאַביליטי מיט אייער ימפּלעמענטאַציע באַגרינדונג.

זעט אונדזער אנווייזונג וועגן באווייזן פארלאנגען פאר וואס אוידיטארן ערווארטן.



מאַקס עדוואַרדס

מאַקס אַרבעט ווי אַ טייל פון די ISMS.online פֿאַרקויף מאַנשאַפֿט און ינשורז אַז אונדזער וועבזייטל איז דערהייַנטיקט מיט נוציק אינהאַלט און אינפֿאָרמאַציע וועגן אַלע זאכן ISO 27001, 27002 און העסקעם.

זעט א פּלאַטפאָרמע דעמאָ

זעט ווי 1,000+ טימז פירן זייערע קאמפלייענס פריימווערקס אין א 3-מינוט פלאטפארמע טור

פּלאַטפאָרמע דאַשבאָרד פול אויף מינט

מיר זענען אַ פירער אין אונדזער פעלד

4/5 שטערן
יוזערז ליבע אונדז
פירער - האַרבסט 2026
בעסטע ווייכווארג - טאפ 50 2026
רעגיאָנאַלער פירער - האַרבסט 2026 פֿאַראייניקטע קעניגרייך
רעגיאָנאַלער פירער - האַרבסט 2026 אי.יו.
רעגיאָנאַלער פירער - זומער 2026 EMEA

"ISMS.Online, בוילעט געצייַג פֿאַר רעגולאַטאָרי העסקעם"

— דזשים מ.

"מאַכן פונדרויסנדיק אַדאַץ אַ ווינטל און סימלאַסלי פֿאַרבינדט אַלע אַספּעקץ פון דיין ISMS צוזאַמען"

— קארען סי.

"ינאַווייטיוו לייזונג צו אָנפירן ISO און אנדערע אַקרעדאַטיישאַנז"

— בן ה.