האָפּקען צו צופרידן
פישינג פֿאַר צרות –
דער IO פּאָדקאַסט קערט זיך צוריק פֿאַר סעריע 2
הערן איצט

ISO 27701:2025 איז ארויסגעגעבן געוואָרן

דער דערהייַנטיקט ISO 27701:2025 סטאַנדאַרט איז ארויסגעגעבן געוואָרן אין יולי 2025, און האָט דערזעצט די 2019 אויסגאַבע. דער אינהאַלט אויף דער בלאַט באַציט זיך צו דעם 2019 edition, וואָס בלייבט גילטיק בעת דער איבערגאַנגס־פּעריאָדע ביז אָקטאָבער 2028.

זעט די דערהייַנטיקטע ISO 27701:2025 ווערסיע פון ​​דעם בלאַט

וואָס איז נײַ אין ISO 27701:2025 | איבערגאַנג גייד

פֿאַרשטיין פּונקט 6.9: אָפּעראַטיאָנס זיכערהייט אין ISO 27701

די טאָג-צו-טאָג לויפן פון אַן יקט נעץ כּולל פילע פּיטפאָלז וואָס האָבן די פּאָטענציעל צו פּראַל אויף די פיייקייט פון אַן אָרגאַניזאַציע צו אַדכיר צו זיין לעגיסלאַטיווע, רעגולאַטאָרי און קאַנטראַקטשואַל אַבלאַגיישאַנז.

אָפּעראַטיאָנס זיכערהייט איז אַ ברייט-ריינדזשינג טעמע וואָס דילז מיט אַ פאַרשיידנקייַט פון ענינים רילייטינג צו די אַוויילאַבילאַטי און אָרנטלעכקייַט פון PII און פּריוואַטקייט-פֿאַרבונדענע אינפֿאָרמאַציע, איבער די גאנצע אָפּעראַציע פון ​​אַן אָרגאַניזאַציע.

וואָס איז קאַווערד אין ISO 27701 פּונקט 6.9

ISO 27701 פּונקט 6.9 כּולל 4 סאַב-קלאָזיז, יעדער פון וואָס קאָראַספּאַנדז מיט אַ אַדזשוינינג סאַב-קלאָז אין יסאָ קסנומקס:

  • ISO 27701 6.9.1.1 - דאַקיומענטינג אַפּערייטינג פּראָוסידזשערז (ISO 27002 קאָנטראָל 5.37)
  • ISO 27701 6.9.1.2 - טוישן פאַרוואַלטונג (ISO 27002 קאָנטראָל 8.32)
  • ISO 27701 6.9.1.3 - קאַפּאַציטעט פאַרוואַלטונג (ISO 27002 קאָנטראָל 8.6)
  • ISO 27701 6.9.1.4 - צעשיידונג פון אַנטוויקלונג, טעסטינג און אַפּעריישאַנאַל ינווייראַנמאַנץ (ISO 27002 קאָנטראָל 8.31)

ISO גיט קיין נאָך גיידאַנס פֿאַר PIMS אָדער PII-פֿאַרבונדענע אַקטיוויטעטן, און עס זענען קיין וק GDPR קאָנסידעראַטיאָנס צו נעמען אין חשבון.




ISMS.online שטיצט איבער 100 סטאַנדאַרדס און רעגיאַליישאַנז, געבן איר אַ איין פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.

ISMS.online שטיצט איבער 100 סטאַנדאַרדס און רעגיאַליישאַנז, געבן איר אַ איין פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.




ISO 27701 פּונקט 6.9.1.1 - דאַקיומענטינג אַפּערייטינג פּראָוסידזשערז

רעפערענצן ISO 27002 קאָנטראָל 5.37

די אָרגאַניזאַציעס זאָל גאָר דאָקומענט פּראָוסידזשערז פֿאַרבונדן מיט פּריוואַטקייט שוץ, אַרייַנגערעכנט:

  • אַקטיוויטעטן וואָס דאַרפֿן צו זיין דורכגעקאָכט עטלעכע מאָל דורך די זעלבע פּערסאַנעל.
  • אַקטיוויטעטן וואָס זענען נישט יוזשאַוואַלי געטאן, און ווען דער ווייַטער בייַשפּיל וועט מסתּמא אויפשטיין.
  • נײַע אַקטיוויטעטן.
  • איבערגעבן פֿאַראַנטוואָרטלעכקייט צו אנדערע פּערסאַנעל.

פּראַסעסאַז און פּראָוסידזשערז זאָל קלאר ספּעציפיצירן:

  • פערזענלעכ ע פאראנטװארטלעכ ע פא ר דורכפיר ן ד י טעטיקײט .
  • ווי סיסטעמען זאָל זיין ימפּלאַמענאַד.
  • ווי PII און פֿאַרבונדענע אינפֿאָרמאַציע זאָל זיין סטאָרד און כאַנדאַלד.
  • באַקקופּס פּלאַנז און געשעפט ריזיליאַנס (זען ISO 27002 קאָנטראָל 8.13).
  • קיין סקעדזשולינג באדערפענישן.
  • קלאָר אינסטרוקציעס וואָס באַשרייַבן ווי שטעקן זאָל שעפּן ספּעציעל טנאָים וואָס שטייען בעשאַס דעם פּראָצעס פון פּראַטעקטינג PII און פּריוואַטקייט-פֿאַרבונדענע אַסעץ, אַרייַנגערעכנט נוצן מגילה (זען ISO 27002 קאָנטראָל 8.18).
  • ווי צו ינסטרומענט און פירן סטאָרידזש מידיאַ (זען ISO 27002 קאָנטראָלס 7.10 און 7.14).
  • סיסטעם אָפּזוך פּראָוסידזשערז.
  • ווי דער שטעקן זאָל פירן קאָנטראָלירן טריילז, סיסטעם און געשעעניש לאָגס און אנדערע פֿאַרבונדן מאָניטאָרינג סיסטעמען (זען ISO 27002 קאָנטראָלס 8.15, 8.17 און 7.4).
  • מאָניטאָרינג פון קאַפּאַציטעט, פאָרשטעלונג און זיכערהייט (זען ISO 27002 קאָנטראָלס 8.6 און 8.16).

אָרגאַנאַזיישאַנז זאָל ענשור אַז פּאַלאַסיז און פּראָוסידזשערז זענען ריוויוד אין צונעמען ינטערוואַלז, און דערהייַנטיקט ווען אַפּעריישאַנאַל באדערפענישן טוישן.

ווען מעגלעך, ISO רעקאַמענדז אַז סיסטעמען זאָל זיין מיינטיינד מיט די זעלבע גאַנג פון אַדמיניסטראַטיווע קאָנטראָלס און אַפּלאַקיישאַנז.

באַטייַטיק ISO 27002 קאָנטראָלס

  • ISO 27002 7.4
  • ISO 27002 7.10
  • ISO 27002 7.14
  • ISO 27002 8.6
  • ISO 27002 8.13
  • ISO 27002 8.15
  • ISO 27002 8.16
  • ISO 27002 8.17
  • ISO 27002 8.18

ISO 27701 פּונקט 6.9.1.2 - טוישן מאַנאַגעמענט

רעפערענצן ISO 27002 קאָנטראָל 8.32

ווען אַ נייַע סיסטעם איז באַקענענ, אָדער קיין הויפּט ענדערונגען זענען פּלאַננעד צו יגזיסטינג סיסטעמען, אָרגאַנאַזיישאַנז זאָל אַדכיר צו אַ סטראַקטשערד סיסטעם וואָס קאָווערס אַוועק:

  • דאָקומענטאַטיאָן.
  • די Specification.
  • טעסטינג.
  • קוואַליטעט קאָנטראָל.
  • געראטן ימפּלאַמענטיישאַן.

טוישן פּראָוסידזשערז זאָל אַרייַננעמען:

  • אַן אַנאַליסיס פון די פּראַל פון קיין פארגעלייגט ענדערונגען.
  • דערלויבעניש פּראָוסידזשערז.
  • פארשפרייטונג פון ענדערונגען צו אַלע אינטערעסירט פּאַרטיעס.
  • טעסטינג - אַרייַנגערעכנט שטרענג אַקסעפּטאַנס קרייטיריאַ.
  • ווי ענדערונגען זענען געמאכט בעשאַס ימפּלאַמענטיישאַן פייזאַז.
  • קאַנטינדזשאַנסי פּלאַנז וואָס דעקן אַוועק קיין ענדערונג-פֿאַרבונדענע ינסאַדאַנץ בעשאַס ימפּלאַמענטיישאַן.
  • ווי צו האַלטן טויגן רעקאָרדס פון אַלע ענדערונגען-פֿאַרבונדענע אַקטיוויטעטן.
  • אַפּדייטינג אַלע באַטייַטיק אַפּערייטינג דאָקומענטן און באַניצער ינסטראַקשאַנז (זען ISO 27002 קאָנטראָל 5.37).

ISO אַדוואַקאַץ פֿאַר טעסטינג און פון קיין ענדערונג-פֿאַרבונדענע אַקטיוויטעטן אין אַ סוויווע וואָס איז לאַדזשיקלי (און פּאַטענטשאַלי פיזיקלי) באַזונדער פון די אַפּעריישאַנאַל סוויווע וואָס ענדערונגען זענען באַשטימט צו פּראַל (זען ISO 27002 קאָנטראָל 8.31).

באַטייַטיק ISO 27002 קאָנטראָלס

  • ISO 27002 5.37
  • ISO 27002 8.31



קליימינג

איינבעטן, פארברייטערן און סקאַלירן אייער קאמפלייענס, אָן קיין כאַאָס. IO גיט אייך די ווידערשטאנד און בטחון צו וואַקסן זיכער.




ISO 27701 פּונקט 6.9.1.3 - קאַפּאַסיטי מאַנאַגעמענט

רעפערענצן ISO 27002 קאָנטראָל 8.6

אָרגאַנאַזיישאַנז דאַרפֿן צו ענשור אַז זיי האָבן גענוג אַפּערייטינג קאַפּאַציטעט צו דורכפירן טעגלעך געשעפט פאַנגקשאַנז, אַזוי אַז PII אָדער פּריוואַטקייט-פֿאַרבונדענע מאַטעריאַל איז נישט קאַמפּראַמייזד.

אָרגאַנאַזיישאַנז זאָל:

  • באַטראַכטן געשעפט קאַנטיניויישאַן און פּריוואַטקייט שוץ ווי אַ שפּיץ בילכערקייַט ווען ימפּלאַמענינג קאַפּאַציטעט פאַרוואַלטונג קאָנטראָלס, אַרייַנגערעכנט דעטעקטיוו קאָנטראָלס וואָס הויכפּונקט פּאָטענציעל ישוז איידער זיי פאַלן.
  • באַזע זייער קאַפּאַציטעט פאַרוואַלטונג אָפּעראַציע אויף די פּראָואַקטיוו פאַנגקשאַנז פון טונינג און מאָניטאָרינג.
  • דורכפירן רעגולער דרוק טעסץ וואָס ויספאָרשן אַ סיסטעם פיייקייט צו באַזאָרגן צו קוילעלדיק געשעפט באדערפענישן און פּריוואַטקייט שוץ רעגיאַליישאַנז, געזעצן און גיידליינז.
  • אַרייַננעמען פּלאַנז פֿאַר געשעפט און טעכניש יקספּאַנשאַן (ביידע פֿון אַ גשמיות און דיגיטאַל פּערספּעקטיוו) פון די אָפּעראַציע.
  • באַטראַכטן וועריינג פירן צייט און קאָס, דיפּענדינג אויף די סיסטעם אָדער געשעפט פונקציע אין קשיא. פּריוואַטקייט-פֿאַרבונדענע רעסורסן זאָל זיין אַפאָרדאַד מער ופמערקזאַמקייט, ווייַל פון זייער עלעוואַטעד ריזיקירן פּראָפיל.
  • דאָקומענט און אָבסערווירן איין פונט פון דורכפאַל רילייטינג צו אַ אָפענגיקייַט אויף שליסל פּערסאַנעל, יחיד רעסורסן און PII.
  • פּלאַן און ינסטרומענט אַ קאַפּאַציטעט פאַרוואַלטונג פּלאַן וואָס דילז ספּאַסיפיקלי מיט פּריוואַטקייט שוץ.

ISO אַדוואַקאַץ פֿאַר אַ צווייענדיק-פראָנטעד צוגאַנג צו קאַפּאַציטעט פאַרוואַלטונג וואָס ינקריסאַז די קאַפּאַציטעט אָדער ראַדוסאַז די פאָדערונג פֿאַר אַ מיטל אָדער אַ סכום פון רעסורסן.

ווען איר פּרוּווט צו פאַרגרעסערן קאַפּאַציטעט, אָרגאַנאַזיישאַנז זאָל:

  1. באַטראַכטן הירינג נייַ עמפּלוייז, צו טרעפן יקספּאַנדינג געשעפט באדערפענישן.
  2. יקספּאַנד אין נייַע גשמיות לאָוקיישאַנז - אַרייַנגערעכנט דאַטן פּראַסעסינג און סטאָרידזש פאַסילאַטיז.
  3. באַטראַכטן ניצן וואָלקן רעסורסן וואָס אויטאָמאַטיש יקספּאַנד צו טרעפן די גראָוינג באדערפענישן פון דער אָרגאַניזאַציע.

ווען איר פּרוּווט צו רעדוצירן פאָדערונג, אָרגאַנאַזיישאַנז זאָל:

  • ויסמעקן פאַרעלטערט אָדער אַניוזד דאַטן.
  • באַזאָרגן פון קיין שווער קאָפּיעס פון אינפֿאָרמאַציע וואָס די אָרגאַניזאַציע ניט מער דאַרף, און איז נישט לעגאַללי פארלאנגט צו האַלטן.
  • דעקאָממיסיע קיין יקט רעסורסן וואָס זענען ניט מער פארלאנגט.
  • ינסטרומענט סקעדזשולד יקט טאַסקס וואָס אַפּטאַמייז זכּרון רעסורסן און מינאַמייז סטאָרידזש פּלאַץ.
  • פאַרזיכערן אַז קיין שטיק פון עקסעקוטאַבלע קאָד, אָדער דאַטאַבייס קוויריז, זענען אָפּטימיזעד צו רעדוצירן די פאָדערונג פֿאַר קאַמפּיוטיישאַנאַל און סטאָרידזש רעסורסן.
  • באַגרענעצן אינטערנעט אַקסעס און פאַרבאָט ווידעא / אַודיאָ סטרימינג פון אַרבעט דעוויסעס.

ISO 27701 פּונקט 6.9.1.4 - צעשיידונג פון אַנטוויקלונג, טעסטינג און אַפּעריישאַנאַל ינווייראַנמאַנץ

רעפערענצן ISO 27002 קאָנטראָל 8.31

ISO יידענאַפייד דריי פאַרשידענע טעסטינג ינווייראַנמאַנץ וואָס דאַרפֿן צו זיין סעגרעגירט פון איינער דעם אנדערן:

  • אַנטוויקלונג
  • טעסטינג
  • פּראָדוקציע

צו ענשור אַז PII איז פּראָטעקטעד אין אַלע דריי ינווייראַנמאַנץ (ספּעציעל איבער די פּראָדוקציע סוויווע), אָרגאַנאַזיישאַנז זאָל:

  • אָפּערירן פּראָדוקציע און אַנטוויקלונג סיסטעמען אין דיסטינגקטלי פאַרשידענע דאָומיינז (גשמיות און ווירטואַל).
  • שטרענג דעפינירן ווי ווייכווארג איז ימפּלאַמענאַד פון די אַנטוויקלונג בינע צו די פּראָדוקציע בינע.
  • דורכקוקן אַלע ענדערונגען צו פּראָדוקציע סיסטעמען אין אַ טעסטינג סוויווע איידער זיי זענען געווענדט אין אַ לעבן סוויווע (זען ISO 27002 קאָנטראָל 8.29).
  • פאַרווערן טעסטינג אין לעבן פּראָדוקציע ינווייראַנמאַנץ, אַחוץ ספּעציעל קאַסעס וואָס האָבן באקומען פריערדיק דערלויבעניש.
  • פאַרזיכערן אַז אַנטוויקלונג מכשירים זענען נישט צוטריטלעך פֿון לעבן פּראָדוקציע ינווייראַנמאַנץ, סייַדן בפירוש פארלאנגט.
  • לאַבעל סיסטעמען און אַסעץ צו קלאר אָנווייַזן וואָס סוויווע זיי געהערן צו.
  • פאַרהיטן די קאַפּיינג פון פּריוואַטקייט-פֿאַרבונדענע אינפֿאָרמאַציע פון ​​די פּראָדוקציע סוויווע אין קיין אנדערע סוויווע, סייַדן די דאַטן זענען אונטערטעניק צו דער זעלביקער גאַנג פון זיכערהייט קאָנטראָלס וואוהין עס איז קאַפּיד צו.

אַנטוויקלונג און טעסטינג ינווייראַנמאַנץ זאָל זיין פּראָטעקטעד דורך:

  1. אַפּדייטינג און פּאַטטשינג אַלע אַנטוויקלונג מכשירים.
  2. בעסטער-פיר קאַנפיגיעריישאַנז.
  3. אַודיטינג און מאָניטאָרינג קיין ענדערונגען צו די סוויווע.
  4. שטאַרק BUDR פּלאַנז.

ISO מאכט עס בפירוש קלאָר אַז אַנטוויקלונג און טעסטינג שטעקן זייַנען אַ דיספּראַפּאָרשאַניט ריזיקירן צו PII - אָדער גלייַך רעכט צו בייזע אַקשאַנז, אָדער ינאַדווערטאַנטלי רעכט צו מיסטייקס אין דער אַנטוויקלונג פּראָצעס.

עס איז וויטאַל וויכטיק אַז קיין איין אָנגעשטעלטער האט די פיייקייט צו מאַכן אַמענדמאַנץ אין און אין אַנטוויקלונג און פּראָדוקציע ינווייראַנמאַנץ אָן געהעריק דערלויבעניש, אַרייַנגערעכנט אַ רעצענזיע פון ​​די פארלאנגט ענדערונגען און מאַלטי-שריט האַסקאָמע (זען ISO 27002 קאָנטראָל 8.33).

אָרגאַנאַזיישאַנז זאָל נעמען גרויס זאָרג צו ענשור די אָרנטלעכקייַט און אַוויילאַבילאַטי פון PII איבער די אַנטוויקלונג און טעסטינג פּראָצעס, אַרייַנגערעכנט קייפל לעבן פּראָדוקציע ינווייראַנמאַנץ, טריינינג ינווייראַנמאַנץ און סעגרעגאַציע פון ​​דוטיז.

באַטייַטיק ISO 27002 קאָנטראָלס

  • ISO 27002 8.29
  • ISO 27002 8.33

שטיצן קאָנטראָלס פֿון ISO 27002 און GDPR

ISO 27701 קלאָז אידענטיפֿיער ISO 27701 פּונקט נאָמען ISO 27002 רעקווירעמענץ אַססאָסיאַטעד GDPR אַרטיקלען
6.9.1.1 דאַקיומענטינג אַפּערייטינג פּראָוסידזשערז
5.37 - דאַקיומענטאַד אַפּערייטינג פּראָוסידזשערז פֿאַר ISO 27002
גאָרניט
6.9.1.2 טוישן מאַנאַגעמענט
8.32 - טוישן מאַנאַגעמענט פֿאַר ISO 27002
גאָרניט
6.9.1.3 קאַפּאַציטעט פאַרוואַלטונג
8.6 - קאַפּאַסיטי מאַנאַגעמענט פֿאַר ISO 27002
גאָרניט
6.9.1.4 צעשיידונג פון אַנטוויקלונג, טעסטינג און אַפּעריישאַנאַל ינווייראַנמאַנץ
8.31 - צעשיידונג פון אַנטוויקלונג, טעסט און פּראָדוקציע ינווייראַנמאַנץ פֿאַר ISO 27002
גאָרניט

ווי ISMS.online העלפּס

צו נאָכקומען מיט ISO 27701, איר מוזן שאַפֿן אַ פּריוואַטקייט אינפֿאָרמאַציע מאַנאַגעמענט סיסטעם (PIMS). מיט אונדזער פּריבוילט PIMS, איר קענען געשווינד און פשוט פירן און אָרגאַניזירן קונה, סאַפּלייער און אָנגעשטעלטער דאַטן צו גאָר באַפרידיקן די נאָרמאַל.

דערצו, ISMS.online קענען אַקאַמאַדייט די גראָוינג נומער פון גלאבאלע, רעגיאָנאַל און סעקטאָר-ספּעציפיש פּריוואַטקייט רעגיאַליישאַנז.

איידער איר ווערן ISO 27701 (פּריוואַטקייט) סערטאַפייד, איר מוזן ערשטער ווערן ISO 27001 (אינפֿאָרמאַציע זיכערהייט) סערטאַפייד. צומ גליק, אונדזער פּלאַטפאָרמע קענען העלפֿן איר דערגרייכן ביידע.

געפֿינען זיך מער דורך בוקינג אַ דעמאָ.


טאָבי קיין

פּאַרטנער קונה סאַקסעס מאַנאַדזשער

טאָבי קיין איז דער סיניער פּאַרטנער סאַקסעס מאַנאַדזשער פֿאַר ISMS.online. ער האָט געאַרבעט פֿאַר דער פֿירמע פֿאַר נאָענט צו 4 יאָר און האָט אויסגעפֿירט אַ ריי ראָלעס, אַרייַנגערעכנט האָסטינג זייערע וועבינאַרן. איידער ער האָט געאַרבעט אין SaaS, איז טאָבי געווען אַ לערער אין אַ מיטלשול.

זעט א פּלאַטפאָרמע דעמאָ

זעט ווי 1,000+ טימז פירן זייערע קאמפלייענס פריימווערקס אין א 3-מינוט פלאטפארמע טור

פּלאַטפאָרמע דאַשבאָרד פול אויף מינט

מיר זענען אַ פירער אין אונדזער פעלד

4/5 שטערן
יוזערז ליבע אונדז
פירער - זומער 2026
הויך פּערפאָרמער - זומער 2026 קליינע געשעפטן פֿאַראייניקטע קעניגרייך
רעגיאָנאַלער פירער - זומער 2026 אי.יו.
רעגיאָנאַלער פירער - זומער 2026 EMEA
רעגיאָנאַלער פירער - זומער 2026 פֿאַראייניקטע קעניגרייך
הויך פּערפאָרמער - זומער 2026 מיטל-מאַרק EMEA

"ISMS.Online, בוילעט געצייַג פֿאַר רעגולאַטאָרי העסקעם"

— דזשים מ.

"מאַכן פונדרויסנדיק אַדאַץ אַ ווינטל און סימלאַסלי פֿאַרבינדט אַלע אַספּעקץ פון דיין ISMS צוזאַמען"

— קארען סי.

"ינאַווייטיוו לייזונג צו אָנפירן ISO און אנדערע אַקרעדאַטיישאַנז"

— בן ה.