האָפּקען צו צופרידן
פישינג פֿאַר צרות –
דער IO פּאָדקאַסט קערט זיך צוריק פֿאַר סעריע 2
הערן איצט

וואָס איז די ציל פֿון אַנעקס F?

אַנעקס F איז איינגעפירט געוואָרן אין דער 2025 אויסגאַבע ספּעציעל צו שטיצן אָרגאַניזאַציעס וואָס גייען איבער פון ISO 27701:2019. עס גיט צוריקווערטיקע קאָמפּאַטאַביליטי דורך מאַפּירן יעדן קאָנטראָל אין ביידע ריכטונגען:

  • טאַבעלע F.1 — מאַפּט יעדן 2025 קאָנטראָל צו זיין 2019 עקוויוואַלענט(ן)
  • טאַבעלע F.2 — מאַפּט יעדן 2019 קאָנטראָל צו זיין 2025 עקוויוואַלענט (אָדער מאַרקירט עס N/A אויב עס איז אַוועקגענומען)

דאָס איז די דעפיניטיווע רעפֿערענץ פֿאַר אייער טראַנזישאַן גאַפּ אַנאַליז . ניצט טאַבעלע F.2 צו קאָנטראָלירן וואָס איז געשען מיט יעדן פון אייערע עקזיסטירנדיקע קאָנטראָלן, און טאַבעלע F.1 צו פֿאַרשטיין פֿון וואַנען יעדער נײַער 2025 קאָנטראָל קומט.

ווי אזוי פאסן זיך די 2025 געטיילטע זיכערהייט קאנטראלן צו 2019?

די 29 געטיילטע זיכערהייט קאנטראלן אין טאבעלע A.3 האבן ערזעצט די 90+ אונטער-קלאָזולעס אין דער 2019 אויסגאבע'ס קלאָזול 6. פילע 2019 קאנטראלן זענען געוואָרן קאָנסאָלידירט אדער אַוועקגענומען ווייל זיי האבן נישט אנטהאלטן PII-ספּעציפֿישע אנווייזונגען.

2025 קאָנטראָל 2019 עקוויוואַלענט(ן) קאָנטראָל נאָמען
A.3.3 אינפֿאָרמאַציע זיכערהייט פּאָליטיק קסנומקס, קסנומקס פּאַלאַסיז פֿאַר אינפֿאָרמאַציע זיכערהייט
A.3.4 זיכערהייט ראָלעס 6.3.1.1 אינפֿאָרמאַציע זיכערהייט ראָלעס און ריספּאַנסאַבילאַטיז
א.3.5 קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע 6.5.2.1 קלאַסאַפאַקיישאַן פון אינפֿאָרמאַציע
א.3.6 לייבלינג פון אינפֿאָרמאַציע 6.5.2.2 לייבלינג פון אינפֿאָרמאַציע
A.3.7 אינפֿאָרמאַציע איבערפֿירונג קסנומקס, קסנומקס, קסנומקס אינפֿאָרמאַציע אַריבערפירן
A.3.8 אידענטיטעט פאַרוואַלטונג 6.6.2.1 Identity management
א.3.9 אַקסעס רעכט קסנומקס, קסנומקס, קסנומקס אַקסעס רעכט
A.3.10 סאַפּלייער אַגרימאַנץ קסנומקס, קסנומקס סאַפּלייער אַגרימאַנץ
A.3.11 אינצידענט פאַרוואַלטונג 6.13.1.4 אינצידענט פאַרוואַלטונג פּלאַנירונג
A.3.12 רעאַקציע צו זיכערהייט אינצידענט 6.13.1.5 רעאַקציע צו זיכערהייט אינצידענטן
A.3.13 לעגאַלע און רעגולאַטאָרישע רעקווירעמענץ קסנומקס, קסנומקס לעגאַל און רעגולאַטאָרי באדערפענישן
א.3.14 שוץ פון רעקאָרדס 6.15.1.3 שוץ פון רעקאָרדס
A.3.15 אומאָפּהענגיקע איבערבליק 6.15.2.1 אומאָפּהענגיק אָפּשאַצונג
A.3.16 איינהאלטונג פון פאליסיס קסנומקס, קסנומקס קאָנפאָרמאַטי מיט פּאָליטיק און סטאַנדאַרדן
A.3.17 זיכערהייט וויסיקייַט און טריינינג 6.4.2.2 וויסיקייט, בילדונג און טרענירונג
A.3.18 קאנפידענציאליטעט אפמאכן 6.10.2.4 קאָנפֿידענציאַליטעט־אָפּמאַכן
A.3.19 קלאָרער טיש און קלאָרער עקראַן 6.8.2.9 קלאָר שרייַבטיש און קלאָר פאַרשטעלן
A.3.20 סטאָרידזש מעדיע קסנומקס, קסנומקס, קסנומקס, קסנומקס סטאָרידזש מידיאַ
A.3.21 זיכערע באַזייַטיקונג פון עקוויפּמענט 6.8.2.7 זיכערע באַזייַטיקונג אָדער ווידער-ניצן
A.3.22 באַניצער ענדפּוינט דעוויסעס קסנומקס, קסנומקס באַניצער ענדפּוינט דעוויסעס
א.3.23 זיכער אָטענטאַקיישאַן 6.6.4.2 זיכער אָטענטאַקיישאַן
א.3.24 אינפֿאָרמאַציע באַקקופּ 6.9.3.1 אינפֿאָרמאַציע באַקאַפּ
A.3.25 לאָגינג קסנומקס, קסנומקס, קסנומקס לאָגגינג
A.3.26 נוצן פון קריפּטאָגראַפי קסנומקס, קסנומקס ניצן קריפּטאָגראַפי
A.3.27 זיכער אַנטוויקלונג לעבן ציקל 6.11.2.1 זיכער אַנטוויקלונג לעבן ציקל
A.3.28 אַפּליקאַציע זיכערהייט קסנומקס, קסנומקס אַפּפּליקאַטיאָן זיכערהייַט באדערפענישן
A.3.29 זיכער סיסטעם ארכיטעקטור 6.11.2.5 זיכער סיסטעם אַרכיטעקטור
א.3.30 אַוצאָרסט אַנטוויקלונג 6.11.2.7 אַוצאָרסט אַנטוויקלונג
א.3.31 טעסט אינפארמאציע 6.11.3.1 טעסט אינפֿאָרמאַציע



די שטאַרק דאַשבאָרד פון ISMS.online

אָנהייב דיין פריי פּראָצעס

צייכן אַרויף פֿאַר דיין פריי פּראָצעס הייַנט און באַקומען האַנט אויף מיט אַלע די העסקעם פֿעיִקייטן וואָס ISMS.online האט צו פאָרשלאָגן




וועלכע 2019 קאנטראלן זענען אראפגענומען געווארן?

א באַדייטנדיקע צאָל פון 2019 פּונקט 6 קאָנטראָלן האָבן נישט קיין דירעקטן עקוויוואַלענט אין 2025. דאָס זענען קאָנטראָלן וואו די 2019 אויסגאַבע האָט רעפערענצירט ISO 27002 אָבער האָט נישט צוגעגעבן PII-ספּעציפֿישע גיידליינז. די 2025 אויסגאַבע האָט אויסגעקליבן צו אַרייננעמען בלויז קאָנטראָלן וואָס האָבן ספּעציפֿישע פּריוואַטקייט-באַטייַטיקייט.

שליסל קאַטעגאָריעס פון אַוועקגענומען קאָנטראָלס אַרייַננעמען:

קאַטעגאָריע 2019 קאָנטראָלן אַוועקגענומען פאַרוואָס
סעגרעגאַציע פון ​​פליכט 6.3.1.2 קיין PII-ספּעציפֿישע אנווייזונגען נישט נויטיק
קאָנטאַקט מיט אויטאריטעטן / ספּעציעלע אינטערעס גרופּעס קסנומקס, קסנומקס באדעקט דורך פאַרוואַלטונג סיסטעם קלאָזעס
אַסעט אינווענטאַר און אָונערשיפּ קסנומקס-קסנומקס קיין PII-ספּעציפֿישע צוגעבן נישט נויטיק
אַקסעס קאָנטראָל פּאָליטיק קסנומקס, קסנומקס באדעקט דורך א.3.9 אַקסעס רעכט (צוטריט רעכטן)
גשמיות זיכערהייט 6.8.1.1-6.8.1.6, 6.8.2.1-6.8.2.6 קיין PII-ספּעציפֿישע אנווייזונגען ווייטער פֿון מעדיע/באַזייַטיקונג
מאַלוואַרע שוץ 6.9.2.1 קיין PII-ספּעציפֿישע אנווייזונגען נישט נויטיק
נעץ זיכערהייַט קסנומקס-קסנומקס קיין PII-ספּעציפֿישע אנווייזונגען נישט נויטיק
וואַלנעראַביליטי פאַרוואַלטונג קסנומקס, קסנומקס קיין PII-ספּעציפֿישע אנווייזונגען נישט נויטיק
ביזנעס העמשעכדיקייט קסנומקס-קסנומקס קיין PII-ספּעציפֿישע אנווייזונגען נישט נויטיק

וויכטיג: ארויסנעמען פון ISO 27701 מיינט נישט אז די קאנטראלן זענען נישט וויכטיג. אויב אייער ארגאניזאציע האלט אויך ISO 27001, בלייבן די קאנטראלן רעלאוואנט אונטער יענעם סטאנדארט. זיי זענען פשוט ארויסגענומען געווארן פון ISO 27701:2025 ווייל זיי פארלאנגען נישט קיין פערזענליכע אינפארמאציע ספעציפישע אנווייזונגען.

ווי זאָלט איר ניצן אַנעקס F פֿאַר אייער איבערגאַנג?

  1. אָנהייבן מיט טאַבעלע F.2 — ליסט אלע אייערע איצטיגע 2019 קאנטראלן און קוק אויף יעדן איינעם. מארקירט צי עס פאסט צו א 2025 קאנטראל אדער ווייזט נישט פאסיג
  2. פֿאַר קאַרטירטע קאָנטראָלן — באַשטעטיקן אַז אייער עקזיסטירנדיקע אימפּלעמענטאַציע טרעפט די 2025 ווערטער. רובֿ וועלן איבערגעטראָגן ווערן מיט מינימאַלע ענדערונגען.
  3. פֿאַר N/A קאָנטראָלן — באַשליסן צי צוריקצוציען די דאָקומענטאַציע אָדער עס צו האַלטן אונטער אַן אַנדערן ראַם (למשל ISO 27001)
  4. קוק טאַבעלע F.1 פֿאַר נײַע קאָנטראָלן — יעדע 2025 קאָנטראָל וואָס איז געמאַרקט "נייַ" אין דער 2019 קאָלום דאַרף אַ פרישע אימפּלעמענטאַציע.
  5. דערהייַנטיקן דיין דערקלערונג פון אַפּליקאַביליטי — עס איבערבויען מיטן 2025 אַנעקס א סטרוקטור מיט די ריכטיקע קאָנטראָל רעפֿערענצן

פֿאַר אַ פולשטענדיקן דורכגאַנג פֿון דעם איבערגאַנג פּראָצעס, זעט אונדזער ISO 27701 איבערגאַנג גייד.




קליימינג

איינבעטן, פארברייטערן און סקאַלירן אייער קאמפלייענס, אָן קיין כאַאָס. IO גיט אייך די ווידערשטאנד און בטחון צו וואַקסן זיכער.




פארוואס קלייַבן ISMS.online פֿאַר דיין איבערגאַנג?

ISMS.online גיט די מכשירים צו מאַכן אייער איבערגאַנג סטרוקטורירט און אָדיטאַבאַל:

  • איינגעבויטע קארעספאנדענץ מאַפּינג — זעט ווי אייערע עקזיסטירנדיקע 2019 קאנטראלן פאסן זיך צו דער 2025 סטרוקטור אן קיין מאנועלע ספּרעדשיט ארבעט
  • גאַפּ אַנאַליז טראַקינג — מאַרקירט יעדן קאָנטראָל ווי קאַרטירט, דאַרף אַפּדייט, אָדער נײַ, און פֿאַרפֿאָלגט דעם פֿאָרשריט ביזן סוף
  • סטעיטמענט פון אַפּליקאַביליטי בילדער — שאַפֿן אײַער נײַעם SoA באַזירט אויף די 78 אַנעקס A קאָנטראָלן מיט באַרעכטיקונגען פֿאַר אויסשליסונגען
  • ווערסיע-קאנטראלירטע דאקומענטאציע — האַלטן אייערע דאָקומענטאַציעס פֿאַר 2019 און 2025 בעת דער איבערגאַנג־פּעריאָדע
  • קאָנטראָלירן שטעג — ווײַזט אײַער סערטיפֿיקאַציע־אָרגאַניזאַציע פּונקט וואָס האָט זיך געביטן און ווען בעת ​​דעם איבערגאַנג

FAQs

ווערן אלע 2019 קאנטראלן באדעקט אין דער 2025 אויסגאבע?

ניין. פילע 2019 פּונקט 6 קאָנטראָלן (ספּעציעל די וואָס זענען פֿאַרבונדן מיט פֿיזישע זיכערהייט, נעץ זיכערהייט, מאַלוואַרע שוץ און געשעפֿט קאָנטינויִטעט) האָבן נישט קיין דירעקטן 2025 עקוויוואַלענט ווייל זיי האָבן נישט אַנטהאַלטן PII-ספּעציפֿישע גיידאַנס. די זענען געמאַרקט N/A אין דער קאָרעספּאָנדענץ טאַבעלע.


זענען דא עפעס גאר נייע קאנטראלן אין 2025?

די קאָנטראָלן פון דער 2025 אויסגאַבע זענען מערסטנס רעאָרגאַניזירט פון דעם אינהאַלט פון 2019 אַנשטאָט גאָר נייַ. אָבער, די פאַרוואַלטונג סיסטעם רעקווייערמענץ אין קלאָזעס 4-10 זענען איצט זעלבשטענדיק (נישט עקסטענשאַנז פון ISO 27001), וואָס מיינט אַז עטלעכע רעקווייערמענץ ווי די זעלבשטענדיקע פּריוואַטקייט פּאָליטיק און זעלבשטענדיקע פּריוואַטקייט ריזיקירן אַסעסמאַנט פּראָצעס קען זיין נייַ פֿאַר אָרגאַניזאַציעס וואָס פריער האָבן זיך פֿאַרלאָזט אויף זייער ISMS דאָקומענטאַציע.


קען איך ניצן ביידע אויסגאבעס בעת דער איבערגאנגס-פעריאד?

יא. בעת דעם איבערגאנגס-פעריאד (אקטאבער 2025 ביז אקטאבער 2028), זענען ביידע אויסגאבעס גילטיק. אייער עקזיסטירנדע 2019 סערטיפיקאציע בלייבט גילטיק ביז איר געפלאנטן עקספיירי אדער אקטאבער 2028, וועלכע עס קומט פריער. נייע סערטיפיקאציעס קענען ארויסגעגעבן ווערן פאר ביידע אויסגאבעס.

ניצט די קארעספאנדענץ טאבעלע צוזאמען מיט אונזער שריט-ביי-שריט גאַפּ אנאליז גייד צו אידענטיפיצירן וואס האט זיך געענדערט פאר אייער PIMS.



מאַקס עדוואַרדס

מאַקס אַרבעט ווי אַ טייל פון די ISMS.online פֿאַרקויף מאַנשאַפֿט און ינשורז אַז אונדזער וועבזייטל איז דערהייַנטיקט מיט נוציק אינהאַלט און אינפֿאָרמאַציע וועגן אַלע זאכן ISO 27001, 27002 און העסקעם.

זעט א פּלאַטפאָרמע דעמאָ

זעט ווי 1,000+ טימז פירן זייערע קאמפלייענס פריימווערקס אין א 3-מינוט פלאטפארמע טור

פּלאַטפאָרמע דאַשבאָרד פול אויף מינט

מיר זענען אַ פירער אין אונדזער פעלד

4/5 שטערן
יוזערז ליבע אונדז
פירער - האַרבסט 2026
בעסטע ווייכווארג - טאפ 50 2026
רעגיאָנאַלער פירער - האַרבסט 2026 פֿאַראייניקטע קעניגרייך
רעגיאָנאַלער פירער - האַרבסט 2026 אי.יו.
רעגיאָנאַלער פירער - זומער 2026 EMEA

"ISMS.Online, בוילעט געצייַג פֿאַר רעגולאַטאָרי העסקעם"

— דזשים מ.

"מאַכן פונדרויסנדיק אַדאַץ אַ ווינטל און סימלאַסלי פֿאַרבינדט אַלע אַספּעקץ פון דיין ISMS צוזאַמען"

— קארען סי.

"ינאַווייטיוו לייזונג צו אָנפירן ISO און אנדערע אַקרעדאַטיישאַנז"

— בן ה.