ISO 27701:2025 איז ארויסגעגעבן געוואָרן
דער דערהייַנטיקט ISO 27701:2025 סטאַנדאַרט איז ארויסגעגעבן געוואָרן אין יולי 2025, און האָט דערזעצט די 2019 אויסגאַבע. דער אינהאַלט אויף דער בלאַט באַציט זיך צו דעם 2019 edition, וואָס בלייבט גילטיק בעת דער איבערגאַנגס־פּעריאָדע ביז אָקטאָבער 2028.
פֿאַרשטיין פּונקט 6.9: אָפּעראַטיאָנס זיכערהייט אין ISO 27701
די טאָג-צו-טאָג לויפן פון אַן יקט נעץ כּולל פילע פּיטפאָלז וואָס האָבן די פּאָטענציעל צו פּראַל אויף די פיייקייט פון אַן אָרגאַניזאַציע צו אַדכיר צו זיין לעגיסלאַטיווע, רעגולאַטאָרי און קאַנטראַקטשואַל אַבלאַגיישאַנז.
אָפּעראַטיאָנס זיכערהייט איז אַ ברייט-ריינדזשינג טעמע וואָס דילז מיט אַ פאַרשיידנקייַט פון ענינים רילייטינג צו די אַוויילאַבילאַטי און אָרנטלעכקייַט פון PII און פּריוואַטקייט-פֿאַרבונדענע אינפֿאָרמאַציע, איבער די גאנצע אָפּעראַציע פון אַן אָרגאַניזאַציע.
וואָס איז קאַווערד אין ISO 27701 פּונקט 6.9
ISO 27701 פּונקט 6.9 כּולל 4 סאַב-קלאָזיז, יעדער פון וואָס קאָראַספּאַנדז מיט אַ אַדזשוינינג סאַב-קלאָז אין יסאָ קסנומקס:
- ISO 27701 6.9.1.1 - דאַקיומענטינג אַפּערייטינג פּראָוסידזשערז (ISO 27002 קאָנטראָל 5.37)
- ISO 27701 6.9.1.2 - טוישן פאַרוואַלטונג (ISO 27002 קאָנטראָל 8.32)
- ISO 27701 6.9.1.3 - קאַפּאַציטעט פאַרוואַלטונג (ISO 27002 קאָנטראָל 8.6)
- ISO 27701 6.9.1.4 - צעשיידונג פון אַנטוויקלונג, טעסטינג און אַפּעריישאַנאַל ינווייראַנמאַנץ (ISO 27002 קאָנטראָל 8.31)
ISO גיט קיין נאָך גיידאַנס פֿאַר PIMS אָדער PII-פֿאַרבונדענע אַקטיוויטעטן, און עס זענען קיין וק GDPR קאָנסידעראַטיאָנס צו נעמען אין חשבון.
פאַרוואַלטן אַלע אייערע קאָנפאָרמאַנס, אַלץ אין איין אָרט
ISMS.online שטיצט איבער 100 סטאַנדאַרדס און רעגיאַליישאַנז, געבן איר אַ איין פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.
ISO 27701 פּונקט 6.9.1.1 - דאַקיומענטינג אַפּערייטינג פּראָוסידזשערז
רעפערענצן ISO 27002 קאָנטראָל 5.37
די אָרגאַניזאַציעס זאָל גאָר דאָקומענט פּראָוסידזשערז פֿאַרבונדן מיט פּריוואַטקייט שוץ, אַרייַנגערעכנט:
- אַקטיוויטעטן וואָס דאַרפֿן צו זיין דורכגעקאָכט עטלעכע מאָל דורך די זעלבע פּערסאַנעל.
- אַקטיוויטעטן וואָס זענען נישט יוזשאַוואַלי געטאן, און ווען דער ווייַטער בייַשפּיל וועט מסתּמא אויפשטיין.
- נײַע אַקטיוויטעטן.
- איבערגעבן פֿאַראַנטוואָרטלעכקייט צו אנדערע פּערסאַנעל.
פּראַסעסאַז און פּראָוסידזשערז זאָל קלאר ספּעציפיצירן:
- פערזענלעכ ע פאראנטװארטלעכ ע פא ר דורכפיר ן ד י טעטיקײט .
- ווי סיסטעמען זאָל זיין ימפּלאַמענאַד.
- ווי PII און פֿאַרבונדענע אינפֿאָרמאַציע זאָל זיין סטאָרד און כאַנדאַלד.
- באַקקופּס פּלאַנז און געשעפט ריזיליאַנס (זען ISO 27002 קאָנטראָל 8.13).
- קיין סקעדזשולינג באדערפענישן.
- קלאָר אינסטרוקציעס וואָס באַשרייַבן ווי שטעקן זאָל שעפּן ספּעציעל טנאָים וואָס שטייען בעשאַס דעם פּראָצעס פון פּראַטעקטינג PII און פּריוואַטקייט-פֿאַרבונדענע אַסעץ, אַרייַנגערעכנט נוצן מגילה (זען ISO 27002 קאָנטראָל 8.18).
- ווי צו ינסטרומענט און פירן סטאָרידזש מידיאַ (זען ISO 27002 קאָנטראָלס 7.10 און 7.14).
- סיסטעם אָפּזוך פּראָוסידזשערז.
- ווי דער שטעקן זאָל פירן קאָנטראָלירן טריילז, סיסטעם און געשעעניש לאָגס און אנדערע פֿאַרבונדן מאָניטאָרינג סיסטעמען (זען ISO 27002 קאָנטראָלס 8.15, 8.17 און 7.4).
- מאָניטאָרינג פון קאַפּאַציטעט, פאָרשטעלונג און זיכערהייט (זען ISO 27002 קאָנטראָלס 8.6 און 8.16).
אָרגאַנאַזיישאַנז זאָל ענשור אַז פּאַלאַסיז און פּראָוסידזשערז זענען ריוויוד אין צונעמען ינטערוואַלז, און דערהייַנטיקט ווען אַפּעריישאַנאַל באדערפענישן טוישן.
ווען מעגלעך, ISO רעקאַמענדז אַז סיסטעמען זאָל זיין מיינטיינד מיט די זעלבע גאַנג פון אַדמיניסטראַטיווע קאָנטראָלס און אַפּלאַקיישאַנז.
באַטייַטיק ISO 27002 קאָנטראָלס
- ISO 27002 7.4
- ISO 27002 7.10
- ISO 27002 7.14
- ISO 27002 8.6
- ISO 27002 8.13
- ISO 27002 8.15
- ISO 27002 8.16
- ISO 27002 8.17
- ISO 27002 8.18
ISO 27701 פּונקט 6.9.1.2 - טוישן מאַנאַגעמענט
רעפערענצן ISO 27002 קאָנטראָל 8.32
ווען אַ נייַע סיסטעם איז באַקענענ, אָדער קיין הויפּט ענדערונגען זענען פּלאַננעד צו יגזיסטינג סיסטעמען, אָרגאַנאַזיישאַנז זאָל אַדכיר צו אַ סטראַקטשערד סיסטעם וואָס קאָווערס אַוועק:
- דאָקומענטאַטיאָן.
- די Specification.
- טעסטינג.
- קוואַליטעט קאָנטראָל.
- געראטן ימפּלאַמענטיישאַן.
טוישן פּראָוסידזשערז זאָל אַרייַננעמען:
- אַן אַנאַליסיס פון די פּראַל פון קיין פארגעלייגט ענדערונגען.
- דערלויבעניש פּראָוסידזשערז.
- פארשפרייטונג פון ענדערונגען צו אַלע אינטערעסירט פּאַרטיעס.
- טעסטינג - אַרייַנגערעכנט שטרענג אַקסעפּטאַנס קרייטיריאַ.
- ווי ענדערונגען זענען געמאכט בעשאַס ימפּלאַמענטיישאַן פייזאַז.
- קאַנטינדזשאַנסי פּלאַנז וואָס דעקן אַוועק קיין ענדערונג-פֿאַרבונדענע ינסאַדאַנץ בעשאַס ימפּלאַמענטיישאַן.
- ווי צו האַלטן טויגן רעקאָרדס פון אַלע ענדערונגען-פֿאַרבונדענע אַקטיוויטעטן.
- אַפּדייטינג אַלע באַטייַטיק אַפּערייטינג דאָקומענטן און באַניצער ינסטראַקשאַנז (זען ISO 27002 קאָנטראָל 5.37).
ISO אַדוואַקאַץ פֿאַר טעסטינג און פון קיין ענדערונג-פֿאַרבונדענע אַקטיוויטעטן אין אַ סוויווע וואָס איז לאַדזשיקלי (און פּאַטענטשאַלי פיזיקלי) באַזונדער פון די אַפּעריישאַנאַל סוויווע וואָס ענדערונגען זענען באַשטימט צו פּראַל (זען ISO 27002 קאָנטראָל 8.31).
באַטייַטיק ISO 27002 קאָנטראָלס
- ISO 27002 5.37
- ISO 27002 8.31
באַפֿרײַ זיך פֿון אַ באַרג פֿון ספּרעדשיטן
איינבעטן, פארברייטערן און סקאַלירן אייער קאמפלייענס, אָן קיין כאַאָס. IO גיט אייך די ווידערשטאנד און בטחון צו וואַקסן זיכער.
ISO 27701 פּונקט 6.9.1.3 - קאַפּאַסיטי מאַנאַגעמענט
רעפערענצן ISO 27002 קאָנטראָל 8.6
אָרגאַנאַזיישאַנז דאַרפֿן צו ענשור אַז זיי האָבן גענוג אַפּערייטינג קאַפּאַציטעט צו דורכפירן טעגלעך געשעפט פאַנגקשאַנז, אַזוי אַז PII אָדער פּריוואַטקייט-פֿאַרבונדענע מאַטעריאַל איז נישט קאַמפּראַמייזד.
אָרגאַנאַזיישאַנז זאָל:
- באַטראַכטן געשעפט קאַנטיניויישאַן און פּריוואַטקייט שוץ ווי אַ שפּיץ בילכערקייַט ווען ימפּלאַמענינג קאַפּאַציטעט פאַרוואַלטונג קאָנטראָלס, אַרייַנגערעכנט דעטעקטיוו קאָנטראָלס וואָס הויכפּונקט פּאָטענציעל ישוז איידער זיי פאַלן.
- באַזע זייער קאַפּאַציטעט פאַרוואַלטונג אָפּעראַציע אויף די פּראָואַקטיוו פאַנגקשאַנז פון טונינג און מאָניטאָרינג.
- דורכפירן רעגולער דרוק טעסץ וואָס ויספאָרשן אַ סיסטעם פיייקייט צו באַזאָרגן צו קוילעלדיק געשעפט באדערפענישן און פּריוואַטקייט שוץ רעגיאַליישאַנז, געזעצן און גיידליינז.
- אַרייַננעמען פּלאַנז פֿאַר געשעפט און טעכניש יקספּאַנשאַן (ביידע פֿון אַ גשמיות און דיגיטאַל פּערספּעקטיוו) פון די אָפּעראַציע.
- באַטראַכטן וועריינג פירן צייט און קאָס, דיפּענדינג אויף די סיסטעם אָדער געשעפט פונקציע אין קשיא. פּריוואַטקייט-פֿאַרבונדענע רעסורסן זאָל זיין אַפאָרדאַד מער ופמערקזאַמקייט, ווייַל פון זייער עלעוואַטעד ריזיקירן פּראָפיל.
- דאָקומענט און אָבסערווירן איין פונט פון דורכפאַל רילייטינג צו אַ אָפענגיקייַט אויף שליסל פּערסאַנעל, יחיד רעסורסן און PII.
- פּלאַן און ינסטרומענט אַ קאַפּאַציטעט פאַרוואַלטונג פּלאַן וואָס דילז ספּאַסיפיקלי מיט פּריוואַטקייט שוץ.
ISO אַדוואַקאַץ פֿאַר אַ צווייענדיק-פראָנטעד צוגאַנג צו קאַפּאַציטעט פאַרוואַלטונג וואָס ינקריסאַז די קאַפּאַציטעט אָדער ראַדוסאַז די פאָדערונג פֿאַר אַ מיטל אָדער אַ סכום פון רעסורסן.
ווען איר פּרוּווט צו פאַרגרעסערן קאַפּאַציטעט, אָרגאַנאַזיישאַנז זאָל:
- באַטראַכטן הירינג נייַ עמפּלוייז, צו טרעפן יקספּאַנדינג געשעפט באדערפענישן.
- יקספּאַנד אין נייַע גשמיות לאָוקיישאַנז - אַרייַנגערעכנט דאַטן פּראַסעסינג און סטאָרידזש פאַסילאַטיז.
- באַטראַכטן ניצן וואָלקן רעסורסן וואָס אויטאָמאַטיש יקספּאַנד צו טרעפן די גראָוינג באדערפענישן פון דער אָרגאַניזאַציע.
ווען איר פּרוּווט צו רעדוצירן פאָדערונג, אָרגאַנאַזיישאַנז זאָל:
- ויסמעקן פאַרעלטערט אָדער אַניוזד דאַטן.
- באַזאָרגן פון קיין שווער קאָפּיעס פון אינפֿאָרמאַציע וואָס די אָרגאַניזאַציע ניט מער דאַרף, און איז נישט לעגאַללי פארלאנגט צו האַלטן.
- דעקאָממיסיע קיין יקט רעסורסן וואָס זענען ניט מער פארלאנגט.
- ינסטרומענט סקעדזשולד יקט טאַסקס וואָס אַפּטאַמייז זכּרון רעסורסן און מינאַמייז סטאָרידזש פּלאַץ.
- פאַרזיכערן אַז קיין שטיק פון עקסעקוטאַבלע קאָד, אָדער דאַטאַבייס קוויריז, זענען אָפּטימיזעד צו רעדוצירן די פאָדערונג פֿאַר קאַמפּיוטיישאַנאַל און סטאָרידזש רעסורסן.
- באַגרענעצן אינטערנעט אַקסעס און פאַרבאָט ווידעא / אַודיאָ סטרימינג פון אַרבעט דעוויסעס.
ISO 27701 פּונקט 6.9.1.4 - צעשיידונג פון אַנטוויקלונג, טעסטינג און אַפּעריישאַנאַל ינווייראַנמאַנץ
רעפערענצן ISO 27002 קאָנטראָל 8.31
ISO יידענאַפייד דריי פאַרשידענע טעסטינג ינווייראַנמאַנץ וואָס דאַרפֿן צו זיין סעגרעגירט פון איינער דעם אנדערן:
- אַנטוויקלונג
- טעסטינג
- פּראָדוקציע
צו ענשור אַז PII איז פּראָטעקטעד אין אַלע דריי ינווייראַנמאַנץ (ספּעציעל איבער די פּראָדוקציע סוויווע), אָרגאַנאַזיישאַנז זאָל:
- אָפּערירן פּראָדוקציע און אַנטוויקלונג סיסטעמען אין דיסטינגקטלי פאַרשידענע דאָומיינז (גשמיות און ווירטואַל).
- שטרענג דעפינירן ווי ווייכווארג איז ימפּלאַמענאַד פון די אַנטוויקלונג בינע צו די פּראָדוקציע בינע.
- דורכקוקן אַלע ענדערונגען צו פּראָדוקציע סיסטעמען אין אַ טעסטינג סוויווע איידער זיי זענען געווענדט אין אַ לעבן סוויווע (זען ISO 27002 קאָנטראָל 8.29).
- פאַרווערן טעסטינג אין לעבן פּראָדוקציע ינווייראַנמאַנץ, אַחוץ ספּעציעל קאַסעס וואָס האָבן באקומען פריערדיק דערלויבעניש.
- פאַרזיכערן אַז אַנטוויקלונג מכשירים זענען נישט צוטריטלעך פֿון לעבן פּראָדוקציע ינווייראַנמאַנץ, סייַדן בפירוש פארלאנגט.
- לאַבעל סיסטעמען און אַסעץ צו קלאר אָנווייַזן וואָס סוויווע זיי געהערן צו.
- פאַרהיטן די קאַפּיינג פון פּריוואַטקייט-פֿאַרבונדענע אינפֿאָרמאַציע פון די פּראָדוקציע סוויווע אין קיין אנדערע סוויווע, סייַדן די דאַטן זענען אונטערטעניק צו דער זעלביקער גאַנג פון זיכערהייט קאָנטראָלס וואוהין עס איז קאַפּיד צו.
אַנטוויקלונג און טעסטינג ינווייראַנמאַנץ זאָל זיין פּראָטעקטעד דורך:
- אַפּדייטינג און פּאַטטשינג אַלע אַנטוויקלונג מכשירים.
- בעסטער-פיר קאַנפיגיעריישאַנז.
- אַודיטינג און מאָניטאָרינג קיין ענדערונגען צו די סוויווע.
- שטאַרק BUDR פּלאַנז.
ISO מאכט עס בפירוש קלאָר אַז אַנטוויקלונג און טעסטינג שטעקן זייַנען אַ דיספּראַפּאָרשאַניט ריזיקירן צו PII - אָדער גלייַך רעכט צו בייזע אַקשאַנז, אָדער ינאַדווערטאַנטלי רעכט צו מיסטייקס אין דער אַנטוויקלונג פּראָצעס.
עס איז וויטאַל וויכטיק אַז קיין איין אָנגעשטעלטער האט די פיייקייט צו מאַכן אַמענדמאַנץ אין און אין אַנטוויקלונג און פּראָדוקציע ינווייראַנמאַנץ אָן געהעריק דערלויבעניש, אַרייַנגערעכנט אַ רעצענזיע פון די פארלאנגט ענדערונגען און מאַלטי-שריט האַסקאָמע (זען ISO 27002 קאָנטראָל 8.33).
אָרגאַנאַזיישאַנז זאָל נעמען גרויס זאָרג צו ענשור די אָרנטלעכקייַט און אַוויילאַבילאַטי פון PII איבער די אַנטוויקלונג און טעסטינג פּראָצעס, אַרייַנגערעכנט קייפל לעבן פּראָדוקציע ינווייראַנמאַנץ, טריינינג ינווייראַנמאַנץ און סעגרעגאַציע פון דוטיז.
באַטייַטיק ISO 27002 קאָנטראָלס
- ISO 27002 8.29
- ISO 27002 8.33
שטיצן קאָנטראָלס פֿון ISO 27002 און GDPR
| ISO 27701 קלאָז אידענטיפֿיער | ISO 27701 פּונקט נאָמען | ISO 27002 רעקווירעמענץ | אַססאָסיאַטעד GDPR אַרטיקלען |
|---|---|---|---|
| 6.9.1.1 | דאַקיומענטינג אַפּערייטינג פּראָוסידזשערז |
5.37 - דאַקיומענטאַד אַפּערייטינג פּראָוסידזשערז פֿאַר ISO 27002 |
גאָרניט |
| 6.9.1.2 | טוישן מאַנאַגעמענט |
8.32 - טוישן מאַנאַגעמענט פֿאַר ISO 27002 |
גאָרניט |
| 6.9.1.3 | קאַפּאַציטעט פאַרוואַלטונג |
8.6 - קאַפּאַסיטי מאַנאַגעמענט פֿאַר ISO 27002 |
גאָרניט |
| 6.9.1.4 | צעשיידונג פון אַנטוויקלונג, טעסטינג און אַפּעריישאַנאַל ינווייראַנמאַנץ |
8.31 - צעשיידונג פון אַנטוויקלונג, טעסט און פּראָדוקציע ינווייראַנמאַנץ פֿאַר ISO 27002 |
גאָרניט |
ווי ISMS.online העלפּס
צו נאָכקומען מיט ISO 27701, איר מוזן שאַפֿן אַ פּריוואַטקייט אינפֿאָרמאַציע מאַנאַגעמענט סיסטעם (PIMS). מיט אונדזער פּריבוילט PIMS, איר קענען געשווינד און פשוט פירן און אָרגאַניזירן קונה, סאַפּלייער און אָנגעשטעלטער דאַטן צו גאָר באַפרידיקן די נאָרמאַל.
דערצו, ISMS.online קענען אַקאַמאַדייט די גראָוינג נומער פון גלאבאלע, רעגיאָנאַל און סעקטאָר-ספּעציפיש פּריוואַטקייט רעגיאַליישאַנז.
איידער איר ווערן ISO 27701 (פּריוואַטקייט) סערטאַפייד, איר מוזן ערשטער ווערן ISO 27001 (אינפֿאָרמאַציע זיכערהייט) סערטאַפייד. צומ גליק, אונדזער פּלאַטפאָרמע קענען העלפֿן איר דערגרייכן ביידע.
געפֿינען זיך מער דורך בוקינג אַ דעמאָ.






