פֿאַרשטיין ISO 27701 פּונקט 6.13: אַ גייד צו ינסידענט פאַרוואַלטונג
פּריוואַטקייט אינפֿאָרמאַציע אינצידענט פאַרוואַלטונג דילז מיט קאַסעס פון זיכערהייט געשעענישן וואָס האָבן שוין עסקאַלייטיד ינסאַדאַנץ - אין טערמינען פון ידענטיפיצירן זיי, ריזאַלווינג זיי, צושטעלן זאָגן און אַפעקטינג ענדערונגען דורך אַ וואָרצל גרונט אַנאַליסיס.
פּריוואַטקייט ינסאַדאַנץ האָבן די פּאָטענציעל צו דראַסטיקלי ווירקן די שעם און פינאַנציעל שטייענדיק פון אַן אָרגאַניזאַציע. ווי אַזאַ, עס איז וויטאַל וויכטיק צו אַרבעטן מיט אַ געזונט גאַנג פון אינצידענט פאַרוואַלטונג פּראָוסידזשערז וואָס זענען לייכט קאַמיונאַקאַבאַל און געזונט פארשטאנען דורך אַלע זארגן.
וואָס איז קאַווערד אין ISO 27701 פּונקט 6.13
ISO 27701 פּונקט 6.13 כּולל 7 סאַב-קלאָזיז וואָס האַנדלען מיט די פאַרוואַלטונג פון אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ און ימפּרווומאַנץ, מיט יעדער קאָנטראָל מיט גיידאַנס פונקטן פון יסאָ קסנומקס, כאָטש אין אַ פּריוואַטקייט שוץ קאָנטעקסט:
- ISO 27701 6.13.1.1 - ריספּאַנסאַבילאַטיז און פּראָוסידזשערז (ISO 27002 קאָנטראָל 5.24)
- ISO 27701 6.13.1.2 - רעפּאָרטינג אינפֿאָרמאַציע זיכערהייט געשעענישן (ISO קאָנטראָל 27002 6.8)
- ISO 27701 6.13.1.3 - רעפּאָרטינג אינפֿאָרמאַציע זיכערהייט וויקנאַסאַז (ISO 27002 קאָנטראָל 6.8)
- ISO 27701 6.13.1.4 - אַססעססמענט פון און דיסיזשאַנז אויף אינפֿאָרמאַציע זיכערהייט געשעענישן (ISO 27002 קאָנטראָל 5.25)
- ISO 27701 6.13.1.5 - ענטפער צו אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ (ISO 27002 קאָנטראָל 5.26)
- ISO 27701 6.13.1.6 - לערנען פון אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ (ISO 27002 קאָנטראָל 5.27)
- ISO 27701 6.13.1.7 - זאַמלונג פון זאָגן (ISO 27002 קאָנטראָל 5.28)
ינסידענט פאַרוואַלטונג איז אַ ברייט און וועריד טעמע, ווי אַזאַ, עטלעכע סאַב-קלאָזיז אַנטהאַלטן ווייַטער גיידאַנס פון פֿאַרבונדן קאָנטראָלס אין ISO 27002.
בלויז איין סאַב-קלאָז (ISO 27701 6.13.1.1) כּולל אינפֿאָרמאַציע וואָס איז באַטייַטיק פֿאַר געביטן פון וק GDPR געסעצ - געבונג - מיר האָבן צוגעשטעלט די אַרטיקל נומערן אונטער די גיידאַנס פונקטן, פֿאַר דיין קאַנוויניאַנס.
ISO 27001 געמאַכט גרינג
א 81% פֿאָרשפּרונג פֿון טאָג איינס
מיר האָבן געטאן די שווער אַרבעט פֿאַר איר, געבן איר אַ 81% העאַדסטאַרט פון דעם מאָמענט איר קלאָץ אויף. כל איר האָבן צו טאָן איז צו פּלאָמבירן די בלאַנקס.
ISO 27701 פּונקט 6.13.1.1 - ריספּאַנסאַבילאַטיז און פּראָוסידזשערז
רעפערענצן ISO 27002 קאָנטראָל 5.24
ראָלעס און ריספּאַנסאַבילאַטיז
אין סדר צו שאַפֿן אַ קאָוכיסיוו, העכסט פאַנגקשאַנינג אינצידענט פאַרוואַלטונג פּאָליטיק וואָס באַוואָרענען די אַוויילאַבילאַטי און אָרנטלעכקייַט פון פּריוואַטקייט אינפֿאָרמאַציע בעשאַס קריטיש ינסאַדאַנץ, אָרגאַנאַזיישאַנז זאָל:
- אַדכיר צו אַ אופֿן פֿאַר ריפּאָרטינג פּריוואַטקייט אינפֿאָרמאַציע זיכערהייט געשעענישן.
- פאַרלייגן אַ סעריע פון פּראַסעסאַז וואָס פירן פּריוואַטקייט אינפֿאָרמאַציע זיכערהייט-פֿאַרבונדענע ינסאַדאַנץ אַריבער די געשעפט, אַרייַנגערעכנט:
- אַדמיניסטראַציע.
- דאָקומענטאַטיאָן.
- דעטעקשאַן.
- טריאַגע.
- פּרייאָראַטייזיישאַן.
- אַנאַליסיס.
- קאָמוניקאַציע.
- פּלאַן אַן אינצידענט ענטפער פּראָצעדור וואָס ינייבאַלז די אָרגאַניזאַציע צו אַססעסס, ריספּאַנד צו און לערנען פון ינסאַדאַנץ.
- פאַרזיכערן אַז ינסאַדאַנץ זענען געראטן דורך טריינד און קאָמפּעטענט פּערסאַנעל וואָס נוץ פון אָנגאָינג ווערקפּלייס טריינינג און סערטאַפאַקיישאַן מגילה.
ינסידענט מאַנאַגעמענט
שטעקן ינוואַלווד אין פּריוואַטקייט אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ זאָל פֿאַרשטיין:
- די צייט עס זאָל נעמען צו האַלטן אַן אינצידענט.
- קיין פּאָטענציעל פאלגן.
- די שטרענגקייט פון דעם אינצידענט.
ווען איר האַנדלען מיט פּריוואַטקייט אינפֿאָרמאַציע זיכערהייט געשעענישן, דער שטעקן זאָל:
- אַססעסס געשעענישן אין לויט מיט אַ שטרענג קרייטיריאַ וואָס וואַלאַדייץ זיי ווי אַ באוויליקט ינסאַדאַנץ.
- קאַטאַגערייז פּריוואַטקייט אינפֿאָרמאַציע זיכערהייט געשעענישן אין 5 סאַב-טעמעס:
- מאָניטאָרינג (זען ISO 27002 קאָנטראָלס 8.15 און 8.16).
- דעטעקשאַן (זען ISO 27002 קאָנטראָל 8.16).
- קלאַסאַפאַקיישאַן (זען ISO 27002 קאָנטראָל 5.25).
- אַנאַליסיס.
- רעפּאָרטינג (זען ISO 27002 קאָנטראָל 6.8).
- ווען סאַלווינג פּריוואַטקייט אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ, אָרגאַנאַזיישאַנז זאָל:
- ענטפער און עסקאַלייט ישוז (זען ISO 27002 קאָנטראָל 5.26) אין לויט מיט דעם טיפּ פון אינצידענט.
- אַקטאַווייט קריזיס פאַרוואַלטונג און געשעפט קאַנטיניויישאַן פּלאַנז.
- ווירקן אַ געראטן אָפּזוך פון אַן אינצידענט וואָס מיטאַגייץ אַפּעריישאַנאַל און / אָדער פינאַנציעל שעדיקן.
- ינשור גרונטיק קאָמוניקאַציע פון אינצידענט-פֿאַרבונדענע געשעענישן צו אַלע באַטייַטיק פּערסאַנעל.
- אָנטייל נעמען אין קאַלאַבערייטיוו אַרבעט (זען ISO 27002 קאָנטראָלס 5.5 און 5.6).
- קלאָץ אַלע אינצידענט געראטן-באזירט אַקטיוויטעטן.
- זיין פאַראַנטוואָרטלעך פֿאַר די האַנדלינג פון אינצידענט-פֿאַרבונדענע זאָגן (זען ISO 27002 קאָנטראָל 5.28).
- נעמען אַ גרונטיק וואָרצל גרונט אַנאַליסיס, צו מינאַמייז די ריזיקירן פון די אינצידענט געשעעניש ווידער, אַרייַנגערעכנט סאַגדזשעסטיד אַמענדמאַנץ צו קיין פּראַסעסאַז.
רעפּאָרטינג אַקטיוויטעטן זאָל זיין סענטערד אַרום 4 שליסל געביטן:
- אַקשאַנז וואָס דאַרפֿן צו זיין גענומען אַמאָל אַ אינפֿאָרמאַציע זיכערהייט געשעעניש אַקערז.
- אינצידענט פארמען וואָס רעקאָרדירן אינפֿאָרמאַציע איבער אַן אינצידענט.
- סוף-צו-סוף באַמערקונגען פּראַסעסאַז צו אַלע באַטייַטיק פּערסאַנעל.
- אינצידענט ריפּאָרץ אַז דעטאַל וואָס איז פארגעקומען אַמאָל אַ אינצידענט איז ריזאַלווד.
אָנווענדלעך GDPR אַרטיקלען
- אַרטיקל 5 - (1) (f)
- אַרטיקל 33 - (1), (3) (אַ), (3) (ב), (3) (c), (3) (ד), (4), (5)
- אַרטיקל 34 - (1), (2), (3) (אַ), (3) (ב), (3) (c), (4)
באַטייַטיק ISO 27002 קאָנטראָלס
- ISO 27002 5.25
- ISO 27002 5.26
- ISO 27002 5.5
- ISO 27002 5.6
- ISO 27002 6.8
- ISO 27002 8.15
- ISO 27002 8.16
ISO 27701 פּונקט 6.13.1.2 - רעפּאָרטינג אינפֿאָרמאַציע זיכערהייט געשעענישן
רעפערענצן ISO 27002 קאָנטראָל 6.8
אָרגאַנאַזיישאַנז דאַרפֿן צו ענשור אַז פּריוואַטקייט אינפֿאָרמאַציע געשעענישן זענען רעפּאָרטעד אין אַ בייַצייַטיק און עפעקטיוו שטייגער.
שטעקן דאַרף זיין צוגעשטעלט מיט שנעל און גרינג וועגן צו באַריכט פּריוואַטקייט אינפֿאָרמאַציע געשעענישן, און מוזן זיין גאָר אַווער פון וואָס קאַנסטאַטוץ אַ בריטש.
פּריוואַטקייט אינפֿאָרמאַציע געשעענישן קענען אַרייַננעמען:
- יניפעקטיוו פּריוואַטקייט אינפֿאָרמאַציע זיכערהייט קאָנטראָלס.
- בריטש פון אינפֿאָרמאַציע קאַנפאַדענשיאַלאַטי, אָרנטלעכקייַט אָדער אַוויילאַבילאַטי.
- מענטשנרעכט טעות אָדער בייזע ינטערווענטשאַנז.
- ניט-העסקעם מיט פּריוואַטקייט אינפֿאָרמאַציע זיכערהייט פּאַלאַסיז (טעמע-ספּעציפיש און אַלגעמיין).
- בריטשיז פון גשמיות זיכערהייט קאָנטראָלס.
- אַנאָטערייזד סיסטעם ענדערונגען.
- ווייכווארג מאַלפאַנגקשאַנז.
- גשמיות און לאַדזשיקאַל אַקסעס ווייאַליישאַנז.
- פאַרשידן וואַלנעראַביליטיז.
- מאַלוואַרע ינפעקשאַנז (סאַספּעקטיד אָדער פאַקטיש).
באַפֿרײַ זיך פֿון אַ באַרג פֿון ספּרעדשיטן
איינבעטן, פארברייטערן און סקאַלירן אייער קאמפלייענס, אָן קיין כאַאָס. IO גיט אייך די ווידערשטאנד און בטחון צו וואַקסן זיכער.
ISO 27701 פּונקט 6.13.1.3 - רעפּאָרטינג אינפֿאָרמאַציע זיכערהייט וויקנאַסאַז
רעפערענצן ISO 27002 קאָנטראָל 6.8
זען ISO 27701 פּונקט 6.13.1.2
ISO 27701 פּונקט 6.13.1.4 - אַססעססמענט און דיסיזשאַנז וועגן אינפֿאָרמאַציע זיכערהייט געשעענישן
רעפערענצן ISO 27002 קאָנטראָל 5.25
אָרגאַנאַזיישאַנז זאָל אַדאַפּט אַ קוואַליטאַטיווע צוגאַנג צו פּריוואַטקייט אינפֿאָרמאַציע זיכערהייט אינצידענט פאַרוואַלטונג וואָס כולל 4 שליסל פונקטן:
- דראַפטינג אַ קלאָר קאַטאַגעריזיישאַן סיסטעם וואָס עסקאַלייץ פּריוואַטקייט אינפֿאָרמאַציע זיכערהייט געשעענישן צו פּריוואַטקייט אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ.
- ליסטינג אַ פונט פון קאָנטאַקט וואָס אַססעסס פּריוואַטקייט אינפֿאָרמאַציע זיכערהייט געשעענישן ניצן אַ שטרענג גאַנג פון קלאַסאַפאַקיישאַן כּללים.
- ינשורינג אַז טעכניש פּערסאַנעל זענען אַדאַקוואַטלי באָקע און יקוויפּט צו האַלטן פּריוואַטקייט אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ.
- לאָגינג אַלע שמועסן און האַכלאָטע אַקטיוויטעטן פֿאַר צוקונפֿט באַטראַכטונג, און צו מינאַמייז די ריזיקירן פון ענלעך געשעענישן.
ISO 27701 פּונקט 6.13.1.5 - ענטפער צו אינפֿאָרמאַציע זיכערהייט ינסידענץ
רעפערענצן ISO 27002 קאָנטראָל 5.26
אָרגאַנאַזיישאַנז זאָל ענשור אַז פּריוואַטקייט אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ זענען דעלט מיט אַ דעדאַקייטאַד טעכניש מאַנשאַפֿט מיט די סקילז און רעסורסן צו ווירקן אַ פּינטלעך האַכלאָטע (זען ISO 27002 קאָנטראָל 5.24).
אָרגאַנאַזיישאַנז זאָל:
- אַנטהאַלטן קיין פּריוואַטקייט-פֿאַרבונדענע טרעץ וואָס קומען פֿון דער אָריגינעל אַרויסגעבן.
- קלייַבן אַ גוף פון זאָגן איבער די האַכלאָטע פּראָצעס.
- אַרייַננעמען עסקאַלירונג, BUDR אַקטיוויטעטן און קאַנטיניויישאַן פּלאַנירונג אין קיין האַכלאָטע השתדלות (זען ISO 27002 קאָנטראָלס 5.29 און 5.30).
- קלאָץ אַלע אינצידענט-פֿאַרבונדענע אַקטיוויטעטן.
- פאַרזיכערן אַז שטעקן אַרבעטן אויף אַ "דאַרפֿן צו וויסן" יקער ווען דילינג מיט פּריוואַטקייט אינפֿאָרמאַציע ינסאַדאַנץ.
- זיין קעסיידער מיינדפאַל פון זייער ריספּאַנסאַבילאַטיז צו זייער קאַסטאַמערז און פונדרויסנדיק אָרגאַנאַזיישאַנז, ווען קאַמיונאַקייטינג פּריוואַטקייט אינפֿאָרמאַציע ינסאַדאַנץ און דאַטן בריטשיז.
- נאָענט ינסאַדאַנץ צו אַ שטרענג גאַנג פון האַכלאָטע קרייטיריאַ.
- נעמען פאָרענסיק אַנאַליסיס (זען ISO 27002 קאָנטראָל 5.28), ווי און ווען פארלאנגט.
- זוכן צו פאַרלייגן די אַנדערלייינג סיבה פון אַן אינצידענט אַמאָל עס איז ריזאַלווד (זען ISO 27002 קאָנטראָל 5.27).
- נעמען רימידיאַל קאַמף אויף קיין פֿאַרבונדן פּראַסעסאַז, קאָנטראָלס, פּאַלאַסיז און פּראָוסידזשערז, צו שטיצן אָרגאַנאַזיישאַנאַל פּריוואַטקייט שוץ אַמאָל אַן אינצידענט איז סאַלווד.
אָנווענדלעך GDPR אַרטיקלען
- אַרטיקל 33 - (1), (2), (3) (אַ), (3) (ב), (3) (c), (3) (ד), (4), (5)
- אַרטיקל 34 - (1), (2)
באַטייַטיק ISO 27002 קאָנטראָלס
- ISO 27002 5.24
- ISO 27002 5.27
- ISO 27002 5.28
- ISO 27002 5.29
- ISO 27002 5.30
ISO 27701 פּונקט 6.13.1.6 - לערנען פון אינפֿאָרמאַציע זיכערהייט ינסידענץ
רעפערענצן ISO 27002 קאָנטראָל 5.26
אָרגאַנאַזיישאַנז זאָל מאַכן אינצידענט פאַרוואַלטונג פּראָוסידזשערז וואָס האַנדלען מיט דריי הויפּט עלעמענטן פון פּריוואַטקייט אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ:
- אינצידענט טיפּ.
- עסטימאַטעד באַנד.
- פּראַדזשעקטאַד פּרייַז.
פּריוואַטקייט אינפֿאָרמאַציע זיכערהייט ינסאַדאַנץ זאָל נוץ פון פּראָוסידזשערז וואָס:
- פאַרשטאַרקן די אָרגאַניזאַציע 'ס יגזיסטינג אינצידענט פאַרוואַלטונג פריימווערק (זען ISO 27002 קאָנטראָל 5.24).
- פֿאַרבעסערן די פּראַסעסאַז פֿאַר פּריוואַטקייט אינפֿאָרמאַציע ריזיקירן אַסעסמאַנט פּראַסעסאַז.
- ימפּרוווד באַניצער וויסיקייַט - דאָס קענען זיין אַטשיווד דורך פּראַוויידינג פאַקטיש-וועלט ביישפילן פון סינעריאָוז און ווי צו האַנדלען מיט זיי.
באַטייַטיק ISO 27002 קאָנטראָלס
- ISO 27702 5.24
פאַרוואַלטן אַלע אייערע קאָנפאָרמאַנס, אַלץ אין איין אָרט
ISMS.online שטיצט איבער 100 סטאַנדאַרדס און רעגיאַליישאַנז, געבן איר אַ איין פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.
ISO 27701 פּונקט 6.13.1.7 - זאַמלונג פון זאָגן
רעפערענצן ISO 27002 קאָנטראָל 5.28
אָרגאַנאַזיישאַנז זאָל קלייַבן זאָגן אַרום אינצידענט אַקטיוויטעטן מיט די אויסדריקן ציל פון פולפילינג זייער לעגאַל, רעגולאַטאָרי, קאַנטראַקטשואַל און דיסאַפּלאַנערי אַבלאַגיישאַנז.
עווידענסע זאַמלונג השתדלות זאָל ענשור אַז קייפל רעגולאַטאָרי און געזעץ-מאכן ללבער זענען ביכולת צו ונטערזוכן אינצידענט אַקטיוויטעטן ניצן (אָבער ניט לימיטעד צו):
- סטאָרידזש מידיאַ.
- אַסעץ און דעוויסעס.
- מיטל סטאַטוס.
אָרגאַנאַזיישאַנז זאָל נישט מאַכן קיין אַסאַמפּשאַנז אויף וואָס זאָגן זיי דאַרפֿן צו זאַמלען - ספּעציעל ווען פּריוואַטקייט אינפֿאָרמאַציע איז זארגן - און אָרגאַנאַזיישאַנז זאָל אַרייַנציען לעגאַל אויטאריטעטן אין די ערליאַסט געלעגנהייט אויב אין קיין צווייפל וועגן וואָס דאַרף צו פּאַסירן.
ווען פּראַוויידינג זאָגן צו פונדרויסנדיק ללבער, אָרגאַנאַזיישאַנז זאָל באַווייַזן אַז:
- אינצידענט רעקאָרדס זענען גאַנץ און פריי פון ינטערפיראַנס.
- עלעקטראָניש זאָגן מירערז זייַן גשמיות אַנטקעגענער.
- יקט סיסטעמען האָבן די פיייקייט צו אַדאַקוואַטלי רעקאָרדירן אַלע באַטייַטיק זאָגן.
- טעכניש שטעקן ינוואַלווד אין זאָגן זאַמלונגען זענען פּאַסיק קוואַלאַפייד און קאָמפּעטענט גענוג צו דורכפירן זייער ראָלע.
- זיי האָבן די לעגאַל פיייקייט צו זאַמלען זאָגן.
שטיצן קאָנטראָלס פֿון ISO 27002 און GDPR
| ISO 27701 קלאָז אידענטיפֿיער | ISO 27701 פּונקט נאָמען | ISO 27002 רעקווירעמענץ | אַססאָסיאַטעד GDPR אַרטיקלען |
|---|---|---|---|
| 6.13.1.1 | ריספּאַנסאַבילאַטיז און פּראָוסידזשערז |
5.24 - פּלאַנירונג און צוגרייטונג פון אינפֿאָרמאַציע זיכערהייט ינסידענט מאַנאַגעמענט פֿאַר ISO 27002 |
ארטיקלען (5), (33), (34) |
| 6.13.1.2 | רעפּאָרטינג אינפֿאָרמאַציע זיכערהייט געשעענישן |
6.8 - אינפֿאָרמאַציע זיכערהייט געשעעניש רעפּאָרטינג פֿאַר ISO 27002 |
גאָרניט |
| 6.13.1.3 | רעפּאָרטינג אינפֿאָרמאַציע זיכערהייט וויקנאַסאַז |
6.8 - אינפֿאָרמאַציע זיכערהייט געשעעניש רעפּאָרטינג פֿאַר ISO 27002 |
גאָרניט |
| 6.13.1.4 | אַססעססמענט פון און דיסיזשאַנז אויף אינפֿאָרמאַציע זיכערהייט געשעענישן |
5.25 - אַססעססמענט און באַשלוס וועגן אינפֿאָרמאַציע זיכערהייט געשעענישן פֿאַר ISO 27002 |
גאָרניט |
| 6.13.1.5 | ענטפער צו אינפֿאָרמאַציע זיכערהייט ינסידענץ |
5.26 - ענטפער צו אינפֿאָרמאַציע זיכערהייט ינסידענץ פֿאַר ISO 27002 |
ארטיקלען (33), (34) |
| 6.13.1.6 | לערנען פון אינפֿאָרמאַציע זיכערהייט ינסידענץ |
5.27 - לערנען פון אינפֿאָרמאַציע זיכערהייט ינסידענץ פֿאַר ISO 27002 |
גאָרניט |
| 6.13.1.7 | זאַמלונג פון זאָגן |
5.28 - זאַמלונג פון עווידענסע פֿאַר ISO 27002 |
גאָרניט |
ווי ISMS.online העלפּס
מיט ISMS.online, איר קענען לייכט דערגרייכן ISO 27701 העסקעם מיט אַ וואָלקן-באזירט אינפֿאָרמאַציע פאַרוואַלטונג לייזונג.
אין אַדישאַן, אונדזער אינפֿאָרמאַציע זיכערהייט עקספּערץ און רעסורסן זענען בארעכטיגט צו אַרוישעלפן איר מיט די ISO 27701 אַקרעדאַטיישאַן פּראָצעס.
געפֿינען זיך מער דורך בוקינג אַ דעמאָ.








