האָפּקען צו צופרידן
פישינג פֿאַר צרות –
דער IO פּאָדקאַסט קערט זיך צוריק פֿאַר סעריע 2
הערן איצט

פֿון "נאָר פֿאַרריכט עס" ביז "באַווײַזן עס": פֿאַרוואָס MSP'ס דאַרפֿן פֿאָרענסיש-גרייטע באַווײַזן

פאָרענזיש-גרייטע באַווייזן מיינען אַז אייער MSP'ס טעגלעכע בילעטן, לאָגס און קאָמוניקאַציעס שאַפֿן אויטאָמאַטיש אַ קלאָרן, פֿאַרטיידיקבאַרן רעקאָרד ווען אַן אינצידענט ווערט געפֿרעגט. אַנשטאָט צו זאָגן "גלויב אונדז, מיר האָבן געטאָן די ריכטיקע זאַך", קענט איר ווייַזן ווער האָט געטאָן וואָס, ווען, מיט וועלכע באַשטעטיקונגען, אויף וועלכע סיסטעמען, אונטער וועלכע קאָנטראַקט פֿאַרפֿליכטונגען.

אין אַ קריגעריי, איז די זײַט מיט קלאָרערע רעקאָרדס אָפֿט אין אַ שטאַרקערער פּאָזיציע.

פאָרענזיש-גרייטע באַווייזן פֿאַרוואַנדלען די טעגלעכע אָפּעראַציאָנעלע דאַטן פֿון אייער MSP אין אַ קראָם וואָס קען אויסהאַלטן קאָנטראָל פֿון קליענטן, פֿאַרזיכערונגס-געזעלשאַפֿטן און רעגולאַטאָרן. ווען אַן אינצידענט ווערט דיספּיוטירט, איז די זײַט מיט קלאָרערע, מער קאָנסיסטענטע רעקאָרדס געוויינטלעך אין דער שטאַרקערער פּאָזיציע, און יענע שטאַרקייט ווערט געבויט לאַנג איידער עפּעס גייט שלעכט.

רובֿ מענעדזשד סערוויס פּראַוויידערז זיצן שוין אויף אַ באַרג פון אָפּעראַציאָנעלע דאַטן. סערוויס טיקאַץ, ווייַט מאָניטאָרינג און פאַרוואַלטונג (RMM) אַלערץ, זיכערהייט אינפֿאָרמאַציע און געשעעניש פאַרוואַלטונג (SIEM) געשעענישן, בליצפּאָסט רעקאָרדס און טשאַט פֿעדעם זענען באשאפן פֿאַר כּמעט יעדער אַרויסגעבן. אָבער ווען אַ ערנסט אינצידענט פּאַסירט, די פירערשאַפט אָפט אַנטדעקן אַז די דאַטן לייגן זיך נישט צוזאַמען צו אַ קאָוכירענט דערציילונג. צייטליניעס זענען נישט גאַנץ, אַקשאַנז זענען נישט דאָקומענטירט, און שליסל האַסקאָמע לעבן בלויז אין ינבאָקסעס אָדער טשאַט מכשירים.

א מערהייט פון אָרגאַניזאַציעס אין דער 2025 ISMS.online אַנקעטע האָבן געמאָלדן אַז זיי זענען געווען אַפעקטירט דורך לפּחות איין דריט-פּאַרטיי אָדער פאַרקויפער-פֿאַרבונדענע זיכערהייט אינצידענט אין די לעצטע יאָר. פֿאַר MSPs, דאָס מיינט אַז אייער פיייקייט צו באַווייַזן ווי איר האָט געהאַנדלט סאַפּלייער און פּלאַטפאָרמע פּראָבלעמען איז איצט אונטער פיל נענטערער קאָנטראָל ווי פריער.

יענע ריס ווערט ווייטיקדיק קענטיק אין דריי מאָמענטן:

  • אַ שליסל קליענט דיספּיוט דיין ווערסיע פון ​​אַן אינצידענט
  • אַ סייבער פֿאַרזיכערונגס־פֿאָדערונג בעט פֿאַר דעטאַלירטע באַווײַזן איידער ער צאָלט אַ פֿאָדערונג
  • אַן אוידיטאָר אָדער רעגולאַטאָר פרעגט ווי איר ווייסט אַז איר האָט מקיים געווען אייערע פליכטן

ווען מען טרעט צוריק און קוקט אויף יענע סיטואַציעס, טענה'ט מען נישט וועגן טעכנאָלאָגיע. מען טענה'ט וועגן פאַקטן, און די אָרגאַניזאַציע וואָס קען פּראָדוצירן אַ קלאָרן, היינטיקן רעקאָרד דיקטירט געוויינטלעך דעם רעזולטאַט פון יענעם שמועס.

אויב אייער מאַנשאַפֿט האָט שוין אַמאָל פֿאַרבראַכט טעג צו רעקאָנסטרויִרן אַן איווענט פֿון צעוואָרפֿענע בילעטן, סקרעענשאָטס און עקספּאָרטן, האָט איר שוין געשפּירט די קאָסטן פֿון שוואַכער באַווײַז־פּראַקטיק. אָפֿט פֿאָלגן די רעכענונגען מיט נידעריקערע ווערטן, געשפּאַנטע באַציִונגען און אומבאַקוועמע שמועסן מיט באָרדס. מיט דער צײַט, פֿאַרניכטן די אינצידענטן די מאַרדזשינען און צעשטערן אייער רעפּוטאַציע ווי אַ פֿאַרטרויטער פּראָווײַדער.

פאָרענסישע גרייטקייט מיינט נישט צו מאַכן אייער MSP (מעדיקאַמענטן זיכערהייט סערוויס) אין אַ פולשטענדיק דיגיטאַלע פאָרענסישע לאַבאָראַטאָריע. עס מיינט צו פּלאַנירן אייער נאָרמאַלן אַרבעטסשטייגער אַזוי אַז, ווען איר דאַרפט באַווייזן, איז עס שוין דאָרט: סטרוקטורירט, שפּורבאַר, פֿאַרטרויענסווערט און פּראָפּאָרציאָנעל. ISO 27001:2022 קאָנטראָל A.5.28, "זאַמלונג פֿון באַווייזן", פֿאָרמאַליזירט יענע ערוואַרטונג. פּראַקטישנער קיצורים פֿון A.5.28, אַזאַ ווי אומאָפּהענגיקע קאָנטראָל דערקלערונגען, שטעלן דעם טראָפּ אויף געפּלאַנטע, פֿאַרלעסלעכע אידענטיפֿיקאַציע, זאַמלונג און פּרעזערוואַציע פֿון באַווייזן אין אַן ISMS. עס בעט אייך צו באַהאַנדלען באַווייזן ווי עפּעס וואָס איר פּלאַנירט, נישט עפּעס וואָס איר זוכט צו כאַפּן זיך.

ווען איר טראַכט וועגן אייער אייגענע אָרגאַניזאַציע, איז אַ נוצלעכע אָנהייב־פראַגע פּשוט: אויב איר וואָלט געדאַרפט מאָרגן אינפֿאָרמירן אַ קליענטס לעגאַלע מאַנשאַפֿט וועגן אַ קריטישן אינצידענט פֿון זעקס חדשים צוריק, קענט איר זיך פֿאַרלאָזן נאָר אויף אייערע עקזיסטירנדיקע טיקעטן און לאָגס, צי וואָלט איר זיך פֿאַרלאָזן אויף מענטשנס זכרונות?

די באַהאַלטענע קאָסטן פון שוואַכע אינצידענט רעקאָרדס

שוואַכע אינצידענט רעקאָרדס ציען שטילערהייט אויס פּראָפֿיט און צוטרוי, אפילו ווען קיינער רופֿט זיי נאָך נישט "באַווײַזן". אַלס אַן MSP פֿירער, פֿילט מען דאָס ווי מער אָפּגעשריבענע באַצאָלונגען, לענגערע עסאַקאַלאַציעס און מער דעפֿענסיווע שמועסן מיט קאַסטאַמערז און פֿאַרזיכערונג געזעלשאַפֿטן נאָך אינצידענטן.

שוואַכע באַווייזן ווײַזן זיך זעלטן ווי אַ שורה־אייטעם אין אײַער פּראָפֿיט און פֿאַרלוסט־רעכענונג, אָבער עס פֿאַרניכטעט שטענדיק די פּראָפֿיטאַביליטי און בטחון. צײַט פֿאַרבראַכט אויף רעקאָנסטרויִרן אינצידענטן איז צײַט וואָס מען פֿאַרבראַכט נישט אויף צו ברענגען ווערט צו קאַסטאַמערז, פֿאַרבעסערן סערוויסעס אָדער נאָכפֿאָלגן נײַע געשעפֿטן. יעדע "געשעפֿטלעכע דזשעסטשער" וואָס מען מאַכט ווײַל קיין פּאַרטיי קען נישט באַווײַזן זייער פּאָזיציע עסט אויף די מאַרדזשינען וואָס איר האָט געמיינט זענען זיכער.

עס איז אויך דא אן אפערטוניטי קאסט. אסאך MSP'ס צוזאגן "24×7 מאניטארינג" און "פראאקטיווע זיכערהייט" אין בידס, אבער קענען נישט שטיצן די צוזאגן מיט ריינע, אוידיטירבארע רעקארדס. דאס מאכט עס שווערער צו געווינען זיכערהייט-סענסיטיווע קאסטומערס אין רעגולירטע סעקטארן, אדער צו בארעכטיגן פרעמיום פרייזן פאר העכער-פארזיכערונג סערוויסעס. פראספעקטיווע קליענטן אין פינאנציעלע, געזונטהייטס-זארג אדער עפנטלעכע סעקטארן פרעגן מער און מער "ווייז מיר" אנשטאט "זאג ​​מיר".

די 2025 ISMS.online אנקעטע ווייזט אז קאסטומערס ערווארטן מער און מער פון סאַפּלייערס צו זיך צופּאַסן צו פאָרמעלע פריימווערקס ווי ISO 27001, ISO 27701 , GDPR, Cyber ​​Essentials אדער SOC 2 אנשטאט זיך צו פארלאזן אויף אלגעמיינע "גוטע פּראַקטיק". יענע ערוואַרטונג הייבט דעם סטאַנדאַרט פֿאַר MSPs וואָס ווילן פאַרקויפן אין רעגולירטע אָדער זיכערהייט-באַוואוסטזיניקע מאַרקן אויף דער שטאַרקייט פון זייער אינצידענט האַנדלינג און באַווייז-דיסציפּלין.

שטאַרקערע אינצידענט רעקאָרדס טוישן די דינאַמיק. ווען איר קענט ווייַזן אַ קליענט אַ פּינקטלעכע, גוט-סטרוקטורירטע צייטפּלאַן און שטיצנדיקע באַווייַזן, ווערן שווערע שמועסן פיל גרינגער. איר קענט דעמאָנסטרירן גענויע זאָרג, ווײַזן אויף ספּעציפֿישע קאָנטראַקטואַלע גרענעצן, און ווײַזן ווי באַשלוסן זענען געווען מסכים און אויסגעפירט. פֿאַרזיכערונג קאָמפּאַניעס און אָדיטאָרס זענען אויך מער גרייט צו פֿאַרטרויען אַ פּראַוויידער וואָס קען שנעל פּראָדוצירן קאָנסיסטענטע רעקאָרדס.

אויב איר, אלס אן אייגענטימער אדער מענעדזשינג דירעקטאר, שטימט רעגולער צו צו שרייבן אפ קאסטן נאך אינצידענטן ווייל די פאקטן זענען נישט קלאר, איז דאס א קלאר סימן אז אייערע באווייז-פראקטיקעס קאסטן אייך סיי פראפיט און סיי פארהאנדלונג-שטארקייט.

וואָס פאָרענסיק-גרייט מיינט טאַקע פֿאַר אַן MSP

פֿאַר אַן MSP, איז פֿאָרענזישע גרייטקייט די מעגלעכקייט צו רעקאָנסטרויִרן וויכטיקע אינצידענטן איבער אַלע טענענטן שנעל און איבערצייגנדיק, ניצנדיק באַווײַזן גענומען פֿון אײַערע טעגלעכע מכשירים. עס איז ווייניקער וועגן ספּעציאַליסטישע פֿאָרענזישע קיטס און מער וועגן מאַכן אײַערע נאָרמאַלע אָפּעראַציעס באַווײַזנדיק דורך פּלאַן, ספּעציעל אין אַ מולטי-טענענט סביבה וווּ איר זיצט צווישן פֿיל קאַסטאַמערז און פֿיל פֿאַרקויפֿער.

ארום 41% פון די וואס האבן געענטפערט אין דער 2025 ISMS.online אנקעטע האבן געזאגט אז מענעדזשינג דריט-פארטיי ריזיקע און טרעקינג סופלייערס קאמפלייענס איז א הויפט אינפארמאציע-זיכערהייט אויפגאבע. פאר MSPs, מאכט די רעאליטעט עס נאך ​​וויכטיגער אז אייערע טיקעטס און לאגס זאלן קענען ווייזן פונקטליך ווי אזוי איר האט געהאנדלט פראבלעמען איבער וואלקן פלאטפארמעס, פארקויפער און דאון-סטרים מכשירים.

צוויי געדאנקען זיצן אין איר קערן. ערשטנס, באַשליסט איר פון פאָראויס וואָסערע סאָרטן באַווייזן זענען וויכטיק פֿאַר די אינצידענטן וואָס איר שטויסט זיך אָן אָפטסטנס: זיכערהייט בריכן, געשעפט אימעיל קאָמפּראָמיס, אויספאַלן, דאַטן-פאַרלוסט געשעענישן, צוטריט טעותים און אַזוי ווייטער. דאָס מיינט צו טראַכטן דורך וועלכע טיקעטן, לאָגס, אימעילס און באַשטעטיקונגען וועלן זיין נייטיק צו ענטפֿערן די שווערע פֿראַגעס פֿון קליענטן, פֿאַרזיכערונג קאָמפּאַניעס אָדער רעגולאַטאָרן.

צווייטנס, איר פּלאַנירט אייערע מכשירים און פּראָצעסן אַזוי אַז די באַווייזן ווערן גענערירט, קאַפּטשערד און פּרעזערווירט דורך דיפאָלט. אַנאַליסטן דאַרפן נישט געדענקען קאָמפּליצירטע כּללים אין דער היץ פון אַן אינצידענט; דער סערוויס דעסק, מאָניטאָרינג סטאַק און דאָקומענטאַציע פּלאַטפאָרמע פירן זיי צו כאַפּן וואָס איז דארף. למשל, אַ סאַספּעקטיד קאָמפּראָמיס טעמפּלאַט קען בעטן לאָג רעפֿערענצן, באַשטעטיקונגען און קונה נאָוטאַפאַקיישאַנז אויף אַ קאָנסיסטענט וועג.

אזוי געזען, איז A.5.28 נישט קיין אבסטראקטע קאמפלייענס פארלאנג. עס איז א פראבע צו גיין פון פאררעכטן און פארגעסן צו פאררעכטן, רעקארדירן און זיין גרייט צו באווייזן עס איבער יעדן טייל פון אייער MSP אפעראציע, אריינגערעכנט ווי איר האנדלט מיט דריט-פארטיי וואלקן פלאטפארמעס און געטיילטע-פאראנטווארטליכקייט גרענעצן.

א פשוטע פארגלייך מאכט דעם חילוק קאנקרעט:

אַספּעקט אד-האָק אינצידענט באַהאַנדלונג פאָרענזיש-גרייט אינצידענט האַנדלינג
טיקיץ פריי־טעקסט נאטיצן, נישט־קאנסיסטענטע פעלדער סטרוקטורירטע פעלדער, קאָנסיסטענטע צייט-ליניעס, קלאָרע אייגנטימער
לאָגס אַרויסגעצויגן ווען נייטיק, צעשפּרייטע עקספּאָרטן פאַר-געפּלאַנטע אויפֿהאַלטונג, באַקאַנטע לאָקאַציעס, רעפֿערענצירט
באַשטעטיקונגען און באַשלוסן באַגראָבן אין אימעיל אָדער טשאַט צוזאַמענגעפאַסט אין טיקעט, פֿאַרבונדן מיט באַשטעטיקטע באַשטעטיקער
דריט-פּאַרטיי פּלאַטפאָרמעס באַהאַנדלט פאַל נאָך פאַל קלאָרע כּללים וועגן וואָס ווערט געכאפט פֿון יעדן שליסל סיסטעם
רעזולטאַט אין קריגערייען פֿאַרלאָזלעך אויף זכּרון און פֿאַרהאַנדלונג געשטיצט דורך דאקומענטירטע אקציעס און אויפגעהיטענע ארטיפאקטן

ווען מען קוקט אויף דעם זייַט ביי זייַט, איז דער שליסל קאָנטראַסט פּשוט: אַד-האָק האַנדלינג לאָזט אייך אַרגומענטירן פֿון זכּרון, בשעת פֿאָרענסיק-גרייטע האַנדלינג לאָזט אייך ווײַזן אויף באַווײַזן וואָס רעדן פֿאַר זיך. פֿאָרענסיק-גרייטע MSP'ס פֿאַרוואַנדלען וואָכעדיקע אָפּעראַציאָנעלע דאַטן אין אַ סטראַטעגישן אַסעט אַנשטאָט אַ שוואַכן לאַטע-אַרבעט.

אויב איר קענט נישט צוזאמענשטעלן א פולשטענדיגע צייט-ליניע פאר א גרויסן אינצידענט פון לעצטן קווארטל אין איין טאג, איז דאס א קלאר סימן אז אייער פארענסישע גרייטקייט און A.5.28 פראקטיקעס דארפן אויפמערקזאמקייט.

ספר אַ דעמאָ


וואָס ISO 27001 A.5.28 "זאַמלונג פון באַווײַזן" טאַקע פֿאָדערט

A.5.28 ערוואַרטעט פון אייער אָרגאַניזאַציע צו אידענטיפיצירן, זאַמלען און באַוואָרענען אינפֿאָרמאַציע וואָס קען געניצט ווערן ווי באַווייזן, אויף אַ פּלאַנירטן און פאַרלעסלעכן וועג אַנשטאָט אויף אינסטינקט. אין פּראַקטיק, דאָס מיינט צו וויסן ווען אינצידענטן פאַרדינען באַווייז-גראַד באַהאַנדלונג, וואָס איר וועט כאַפּן פון אייער MSP סטאַק, און ווי די רעקאָרדס וועלן זיין פּראָטעקטעד אַזוי אַז זייער אָרנטלעכקייט קען שפּעטער זיין טראַסטיד.

ISO 27001:2022 קאָנטראָל A.5.28 פארלאנגט אז איר זאלט ​​האבן קלארע, דאקומענטירטע וועגן צו אידענטיפיצירן, זאמלען, באקומען און אויפהיטן אינפארמאציע וואס קען ווערן גענוצט אלס באווייז ווען זיכערהייט געשעענישן אדער אינצידענטן פאסירן. אין פשוטע ווערטער, עס ערווארטעט אז איר זאלט ​​טראכטן פאראויס: באשליסן וואס מען דארף אפשר נוצן אלס באווייז, פלאנירן ווי אזוי איר וועט עס כאפן, און באשיצן עס אזוי אז עס בלייבט צוטרויערליך.

ווייל דער אפיציעלער סטאַנדאַרט טעקסט איז ליצענצירט, איז עס געוויינטלעך פֿאַר אָרגאַניזאַציעס צו אַרבעטן פֿון פּראָפֿעסיאָנעלע קיצורים און אימפּלעמענטאַציע גיידליינז. ברייט גענוצטע אַנעקס א דערקלערונגען און A.5.28 קאָנטראָל קיצורים העלפֿן פּראַקטיצירער פֿאַרשטיין די כוונה פֿון דער קאָנטראָל אָן רעפּראָדוצירן דעם גאַנצן סטאַנדאַרט.

יענע, צוזאַמען מיט פּראַקטישנער קיצורים, אונטערשטרייַכן קאָנסיסטענטלי פיר ערוואַרטונגען הינטער A.5.28:

  • דו ווייסט ווען באַווײַז-גראַד באַהאַנדלונג איז נויטיק
  • דו ווייסט וואָס סארט אינפארמאציע ציילט זיך אלס באווייז אין דיין קאנטעקסט
  • דו ווייסט ווער איז ערלויבט צו האַנדלען מיט אים און ווי זיי זאָלן דאָס טאָן
  • איר קענט שפּעטער ווייַזן אַז באַווייַזן זענען געזאמלט און פּרעזערווירט ריכטיק

פֿאַר MSPs, דאָס מיינט צו פֿאַרבינדן A.5.28 צו די רעאַליטעטן פֿון מולטי-טענאַנט אָפּעראַציעס. באַווײַזן קענען לעבן אין אײַער פּראָפֿעסיאָנעלע סערוויסעס אָטאָמאַציע (PSA) געצייַג, RMM, SIEM, אידענטיטעט פּלאַטפאָרמע, באַקאַפּ סיסטעמען, אימעיל גייטווײַזן און מער. די קאָנטראָל בעט אײַך נישט צו כאַפּן אַלץ אויף אייביק. עס בעט אײַך צו זײַן באַוואוסטזיניק און קאָנסיסטענט וועגן וואָס איז וויכטיקסט און פֿאַרוואָס.

אויב איר קענט נישט מסביר זיין וואָס ווערט גערעכנט ווי באַווייַז אין אייער סביבה און ווער איז פאַראַנטוואָרטלעך דערפֿאַר, איז אייער A.5.28 אימפּלעמענטאַציע נישט גרייט פֿאַר קאָנטראָל.

די אינפֿאָרמאַציע איז אַלגעמיין און שטעלט נישט פֿאָר לעגאַלע עצה. פֿאַר באַשלוסן וועגן ספּעציפֿישע פֿאַלן, קאָנטראַקטן אָדער רעגולאַטאָרישע פֿאַרפֿליכטונגען, זאָלט איר זיך באַראַטן מיט פּאַסיק קוואַליפֿיצירטע לעגאַלע און קאָנפֿאָרמאַנס פּראָפֿעסיאָנאַלן.

פֿאַר אַן MSP, די פֿיר A.5.28 ווערבן – אידענטיפֿיצירן, זאַמלען, באַקומען און באַוואָרן – איבערזעצן זיך אין ספּעציפֿישע נאַטורן פֿאַר אייערע מאַנשאַפֿטן ווען זיי האַנדלען מיט אינצידענטן. וואָס קלאָרער איר באַשרײַבט די נאַטורן, אַלץ גרינגער ווערט עס צו טרענירן, טעסטן און אָדיטירן זיי.

ווען מען איבערזעצט A.5.28 אין טעגלעכער שפראך, שטייען ארויס פיר ווערבן: אידענטיפיצירן, זאמלען, באקומען, באווארענען . צוזאמען באשרייבן זיי ווי מען פארוואנדלט א כאַאָטישן אינצידענט אין א פארטיידיקבארן רעקארד אנשטאט צעווארפענע נאטיצן און זכרונות.

  • ידענטיפיצירן: מיינט אנערקענען אז א באשטימטע געשעעניש, בילעט אדער ארטיפאקט האט פאטענציעלע באווייז-ווערט. למשל, א פארדעכטיגע בריווקעסטל-רעגולאציע, א דורכגעפאלענע פריווילעגירטע לאגין, אדער א קונה-קלאגע וועגן אומגעריכטן צוטריט קענען אלע זיין באווייז-קוועלער.
  • קלייַבן: דעקט דעם אקט פון זאמלען רעלעוואַנטע אינפאָרמאַציע בשעת אַן אינצידענט גייט אָן. דאָס קען זיין צוטשעפּען לאָג אויסצוגן צו אַ טיקעט, ראַטעווען אַ קאָפּיע פון ​​אַ בייזוויליקן אימעיל, אָדער עקספּאָרטירן אַ קאָנפיגוראַציע מאָמענטבילד איידער מען מאַכט ענדערונגען.
  • קריגן: ווערט אָפט גענוצט אין דיגיטאַלער פאָרענסיק פֿאַר מער פֿאָרמעלער קאַפּטשערינג, אַזאַ ווי נעמען אַ פאָרענסיש בילד פֿון אַ סערווער אָדער עקספּאָרטירן אַ גרויסן לאָג סעט אויף אַ קאָנטראָלירטן וועג. MSPs קענען זיך פֿאַרלאָזן אויף ספּעציאַליסטישע פּאַרטנערס פֿאַר דעם אין הויך-סטייקס פֿאַלן.
  • באַוואָרענען: גייט וועגן אויפהאלטן די אינטעגריטעט איבער צייט. אזוי שנעל ווי מען זאמלט באווייזן, מוז מען זיי זיכער אויפהיטן, מיט צוטריט קאנטראלירט און ענדערונגען נאכגעפאלגט, אזוי אז מען קען שפעטער ווייזן אז זיי זענען נישט געווארן אומפאסיג געענדערט.

אין פּראַקטיק, וועלן אוידיטאָרן זוכן צוויי זאַכן. ערשטנס, אַז איר זאָלט האָבן דאָקומענטירטע פּראָצעדורן וואָס דערקלערן ווי די ווערבן זענען אָנווענדלעך אין אייער סביבה. צווייטנס, אַז איר זאָלט קענען פּראָדוצירן עכטע ביישפילן: טיקעטס, לאָג אַרכיוון, סקרינשאַץ און באַריכטן וואָס ווייַזן אַז די פּראָצעדורן זענען געפֿאָלגט געוואָרן ביי עכטע אינצידענטן.

וואו A.5.28 פּאַסט אין דעם אינצידענט לעבנסציקל

באַווייז זאַמלונג איז איין טייל פון אַ ברייטערן אינצידענט לעבנסציקל וואָס גייט פון פּלאַנירונג און דעטעקציע ביז לערנען און פֿאַרבעסערונג. פֿאַר MSPs, דאַרף דער לעבנסציקל אַרבעטן אַריבער פילע קאַסטאַמערז בשעת רעספּעקטירן יעדן קליענט'ס קאָנטראַקטן און רעגולאַטאָרישן קאָנטעקסט.

אנאקס א קאנטראל צוזאמענפאסונגען ווייזן אז, אין דער 2022 אויסגאבע פון ​​ISO 27001, זיצט A.5.28 לעבן קאנטראלן וואס דעקן פלאנירן פאר אינצידענטן, זיי באהאנדלען, לערנען פון זיי און זיי באריכטן. באווייזן זאמלען איז איין טייל פון יענעם לעבנסציקל און זאל זיין קענטיק אין יעדן שטאפל, נישט צוגעלייגט אין סוף אלס א נאכטראכט.

שריט 1 – פלאנירן ווי אינצידענטן און באווייזן וועלן ווערן באהאנדלט

איר דעפינירט ווי אינצידענטן ווערן קלאַסיפֿיצירט, ווער איז דער אייגענטומער פֿון זיי אויף יעדן שטאַפּל, און ווער באַשליסט ווען באַווײַז-גראָדע האַנדלונג איז נויטיק. די פּלאַנירונג גיט די סטרוקטור וואָס האַלט מענטשן רואיק ווען אינצידענטן ווערן סטרעספֿול.

שריט 2 – דעטעקטירן און אפשאצן געשעענישן קעגן יענע פלענער

איר דעטעקטירט און טריאַגעט געשעענישן, באַשליסט וועלכע זענען אמתע אינצידענטן, און אידענטיפיצירט די וואָס דאַרפן פֿאַרבעסערטע דאָקומענטאַציע און באַווייז-קאַפּטשערונג. קלאָרע קריטעריעס העלפֿן טימז דערקענען דעם מאָמענט ווען אַ רוטינע פּראָבלעם ווערט אַ פּאָטענציעלער באַווייז-פאַל.

שריט 3 – ענטפערן בשעתן כאפן וויכטיגע אינפארמאציע

איר נעמט טעכנישע און געשעפטלעכע אקציעס צו איינהאלטן און לייזן דעם אינצידענט, בשעת איר זאָרגט אז דער טיקעט, לאָגס און באַשטעטיקונגען ווערן רעקאָרדירט ​​בשעת איר גייט. באַווייזן דאַרפן וואַקסן צוזאַמען מיט דער רעאַקציע, נישט ווערן צוגעגעבן אין א יאגעניש דערנאָך.

שריט 4 – זאמלען און אויפהיטן באווייזן ריכטיג

איר זאַמלט און האַלט אָפּ באַטייַטיקע אַרטיפאַקץ אין לויט מיט A.5.28, ניצנדיק באַשטימטע לאָקאַציעס און צוטריט קאָנטראָלן אַזוי אַז זייער אָרנטלעכקייט קען שפּעטער ווערן פאַרטיידיקט. אין דעם בינע, פאַרוואַנדלט איר אָפּעראַציאָנעלע דאַטן אין אַ באַווייַזנדיקן אַסעט וואָס קען שטיין אין אַ קריגעריי.

שריט 5 – איבערקוקן אינצידענטן און פֿאַרבעסערן אייערע קאָנטראָלן

איר ניצט דעם באווייז-רעקארד צו אנאליזירן וואס איז געשען, ווייזן דיו דילידזשענס און פארבעסערן אייערע קאנטראלן, פראצעסן און קאנטראקטן. לעקציעס-געלערנטע סעסיעס זענען פיל מער עפעקטיוו ווען זיי זענען באזירט אויף פעסטע רעקארדס אנשטאט טיילווייזע זכרונות.

פֿאַר MSP'ס, איז דער סערוויס דעסק טיקעט אָפֿט דער צענטראַלער אַרטיפֿאַקט וואָס פֿאַרבינדט די סטעפּס צוזאַמען. דיזיינירן יענעם טיקעט צו שטיצן A.5.28 איז דעריבער איינע פֿון די מערסט ווערטפֿולע ענדערונגען וואָס איר קענט מאַכן, ווײַל עס גיט יעדן אינזשעניר אַ באַקאַנט אָרט צו רעקאָרדירן וואָס איז וויכטיק.

אויב איר קענט נישט שנעל ווייזן ווי אַ לעצטיקער גרויסער אינצידענט איז דורכגעגאנגען די פינף סטאַגעס, איז עס נישט מסתּמא אַז אייער באַווייז זאַמלונג וועט גוט אויסהאַלטן אין אַ קריגעריי אָדער אוידיט.




ISMS.online גיט אייך א 81% פארשטארקונג פון דעם מאמענט וואס איר לאגט זיך איין

ISO 27001 געמאַכט גרינג

מיר האָבן געטאן די שווער אַרבעט פֿאַר איר, געבן איר אַ 81% העאַדסטאַרט פון דעם מאָמענט איר קלאָץ אויף. כל איר האָבן צו טאָן איז צו פּלאָמבירן די בלאַנקס.




איבערזעצן A.5.28 אין MSP פאָרענסישע גרייטקייט

פאָרענזישע גרייטקייט פֿאַר אַן MSP מיינט צו קענען רעקאָנסטרויִרן וויכטיקע אינצידענטן איבער אַלע טענענטן שנעל און איבערצייגנדיק, ניצנדיק באַווייזן גענומען פֿון אייערע טעגלעכע מכשירים און קאָנטראַקטן. A.5.28 ווערט דער אַנקער וואָס פֿאַרבינדט די מעגלעכקייט צו אייער ISO 27001 אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם און צו די הבטחות וואָס איר מאַכט אין אייער סערוויס קאַטאַלאָג.

א גוטע ציל פארענסישע גרייטקייט איז ספעציפיש און מעסטלעך. למשל: "פאר יעדן זיכערהייט אינצידענט פון איין פריאריטעט, קענען מיר פראדוצירן א פולשטענדיגע צייט-ליניע, מיט שטיצנדיקע באווייזן, אינערהאלב פיר און צוואנציג שעה פון א פארלאנג פון א קליענט, פארזיכערונגס-פירער אדער רעגולאטאר." אזא סארט סטעיטמענט גיט אייך עפעס קאנקרעט צו דיזיינען און טעסטן קעגן, און עס שטימט מיט די ערווארטונגען וואס אסאך פירמע קאסטומערס ברענגען יעצט צו זייערע MSP'ס. אנווייזונגען וועגן דיגיטאלע פארענסישע גרייטקייט פאר גרויסע ארגאניזאציעס, ווי למשל אומאפהענגיקע קאנסולטינג איבערבליקן, שטעלן דעם טראָפּ אויף סטרוקטורירטע, באווייזנדיקע אינצידענט האנדלונג פון סערוויס פראוויידערס.

כּדי צו דערגרייכן דעם צושטאַנד, דאַרפֿסטו צוזאַמענשטעלן דרײַ שיכטן:

  • אייער ISMS דאקומענטן (פּאָליטיקס, פּראָצעדורן, ריזיקאָ אַסעסמאַנץ)
  • אייער אַפּעריישאַנאַל וואָרקפלאָווס (סערוויס דעסק, מאָניטאָרינג, ענדערונג, קאָמוניקאַציע)
  • אייער געצייַג קאָנפיגוראַציע (טיקעט פעלדער, לאג אויפהאלטונג, צוטריט רעכטן, אויטאמאציע)

ווען יענע שיכטן זענען פארבונדן, ווערט A.5.28 פיל גרינגער צו דעמאנסטרירן. אייער פאליסי באשרייבט וואס איר וועט טון, אייערע ארבעטס-פלוסן פירן שטאב צו טון דאס, און אייערע מכשירים פראדוצירן די באווייזן וואס ווייזן אז עס איז געשען. א צענטראלע ISMS פלאטפארמע ווי ISMS.online קען אייך העלפן האלטן יענע שיכטן סינקראניזירט דורך מאפן אייערע פאליסיס און פראצעדורן גלייך צו אנעקס A קאנטראלן און זיי פארבינדן צו עכטע אינצידענטן. דאס מוסטער פון ניצן א צענטראלע ISMS אדער אינצידענט-רעספאנס פלאטפארמע צו פארבינדן פאליסיס, קאנטראלן און אינצידענט רעקארדס איז ברייט אפגעשפיגלט אין זיכערהייט אינצידענט-רעספאנס פלאטפארמע אנווייזונגען.

פאָרענזישע גרייטקייט פארוואנדלט A.5.28 פון א קאמפלייענס פליכט אין א קאמערציעלן אסעט וואס שטיצט סיי צוטרוי און סיי פארהאנדלונג שטארקייט.

באַשטעטיקן קאָנקרעטע פאָרענסישע גרייטקייט צילן

פאָרענזישע גרייטקייט צילן זאָלן אייך געבן אַ קלאָרע ציל פֿאַר די קוואַליטעט און שנעלקייט פון אייערע אינצידענט באַווייזן, צוגעפּאַסט צו אייער קונה באַזע און ריזיקאָ פּראָפיל. אָן זיי איז שווער צו משפטן צי אייערע איצטיקע פּראַקטיקעס זענען גוט גענוג אָדער נאָר "גוט גענוג ביז עפּעס ערנסט פּאַסירט".

אלס אן MSP פירער, דארפסטו פארענסישע גרייטקייט צילן וואס שפיגלען אפ סיי דיין ריזיקע פראפיל און סיי דיין קאסטומער מישן. צילן פאר א קליינע ביזנעס פארטפעל וועלן זיין אנדערש פון די פאר פינאנציעלע אדער געזונטהייט קאסטומערס וואס שטייען פאר רעגולאטורישע אויפזיכט און ליטיגאציע ריזיקע.

איר קענט אָנהייבן מיט פרעגן:

  • פֿאַר וועלכע קליענטן אָדער סערוויס ליניעס וואָלט אַ באַווײַז־דורכפֿאַל אײַך אַממײַסטן שאַטן?
  • וועלכע אינצידענט טיפן שאַפֿן דעם העכסטן ריזיקאָ פֿון קריגערייען אָדער רעגולאַטאָרישע קאָנטראָל?
  • ווי שנעל ערוואַרטן קאַסטאַמערז, פאַרזיכערונג קאָמפּאַניעס אָדער רעגולאַטאָרן ענטפֿערס אין פּראַקסיס?

פון דארט, קענט איר דעפינירן א קליינע צאל צילן, ווי צום ביישפיל:

  • "אַלע קריטישע זיכערהייט אינצידענטן האָבן אַ פולשטענדיקן, צייט-געשטעמפּלטן אַקציע לאָג אין דעם טיקעט."
  • "פֿאַר באַשטימטע אינצידענט טיפּן, האַלטן מיר שליסל לאָגס פֿאַר לפּחות צוועלף חדשים."
  • "הויך-ריזיקירנדיקע אינצידענטן שליסן איין א פשוטע קייט-פון-קאסטאדיע רעקארד פאר עקספארטירטע ארטיפאקטן."

יענע צילן פליסן דאן אריין אין קאנטראל פלאן. זיי באאיינפלוסן וועלכע פעלדער זענען פארלאנגט אין טיקעטס, וועלכע לאגס זענען צענטראליזירט, ווי לאנג דאטן ווערט געהאלטן, און וועלכע פעלער דארפן עקסטרע באהאנדלונג. זיי געבן אייך אויך א בענטשמארק ווען קאסטומערס פרעגן, "ווי אזוי באווייזט איר וואס איז געשען?" אדער "ווי שנעל קענט איר אונז ווייזן די דעטאלן?"

איינבעטן A.5.28 אין אייער ISMS

איינפלאנצן A.5.28 אין אייער ISMS מיינט איינפלעבן באווייז-ערווארטונגען אין פאליסיס, ריזיקע-אפשאצונגען, פראצעדורן און איבערבליקן, אנשטאט זיי צו באהאנדלען ווי א באזונדערע טשעקליסט. גוט געטאן, גיט דאס אוידיטארן און קאסטומערס א קלארע ליניע פון ​​זעאונג פון געשריבענע כוונות ביז עכטע אינצידענט רעקארדס.

אַמאָל איר ווייסט וואָס איר ווילט אַז פאָרענסישע גרייטקייט זאָל דערגרייכן, קענט איר אײַנפֿלעכטן A.5.28 דורך אײַער ISMS אויף אַ סטרוקטורירטן אופֿן, אַנשטאָט עס צו באַהאַנדלען ווי אַ זעלבשטענדיקע קאָנטראָל.

טיפּישע טריט אַרייַננעמען:

  • דערהייַנטיקן דיין אינצידענט-פאַרוואַלטונג פּראָצעדור אַזוי אַז עס דערמאָנט קלאָר די אידענטיפֿיקאַציע, זאַמלונג און פּרעזערוויישאַן פון באַווייזן
  • שאַפֿן אַ באַזונדערע פּראָצעדור פֿאַר זאַמלען באַווײַזן וואָס דערקלערט ראָלעס, טריגערס און טריט פֿאַר פֿאַרשידענע טיפּן אינצידענט און קליענט פּראָפֿילן.
  • זיכער מאַכן אַז אייער ריזיקאָ אַסעסמענט נעמט אין באַטראַכט באַווייז-ריזיקעס, אַזאַ ווי אומפאַרענדיקטע לאָגינג אָדער אומקלאָרע פֿאַראַנטוואָרטלעכקייטן מיט וואָלקן פּראַוויידערז
  • צולייגן באווייז-פארבונדענע קאנטראלן און מאניטארינג אקטיוויטעטן צו אייערע אינערליכע אויספארשונג און מענעדזשמענט איבערבליק פלענער

א פּלאַטפאָרמע ווי ISMS.online קען העלפֿן דורך געבן אײַך איין אָרט צו האַלטן די פּאָליטיקס, זיי צו מאַפּן צו אַנעקס A קאָנטראָלס, צוטיילן פֿאַראַנטוואָרטלעכקייטן און פֿאַרפֿאָלגן פֿאַרבעסערונגען. פֿילע ISO 27001-אויסגעריכטע וואָלקן און קאָנפאָרמאַנס פּלאַטפאָרמעס זענען דיזיינד צו צענטראַליזירן פּאָליטיקס, קאָנטראָל מאַפּינגז און באַווײַזן אויף דעם אופֿן (למשל, וואָלקן פּראַוויידערז' ISO 27001 איבערבליקן באַשרײַבן ענלעכע מוסטערן).

מיט דער צייט, זאָלט איר קענען אויסקלייבן יעדן באַדייטנדיקן אינצידענט פֿון פֿאַרגאַנגענעם יאָר און ווײַזן ווי A.5.28 איז געווען באַפֿרידיקט: ווער האָט דערקענט דעם באַדערפֿניש פֿון באַווײַזן, וואָס איז געזאַמלט געוואָרן, וווּ עס ווערט געהאַלטן, און ווי זײַן אָרנטלעכקייט ווערט באַשיצט. איר קענט אויך אויסברייטערן דעם צוגאַנג צו נײַע פֿרэйמווערקס, ווי ISO 27701 פֿאַר פּריוואַטקייט אָדער אויפֿקומענדיקע גײַדליינז פֿאַר קינסטלעכער אינטעליגענץ גאַווערנאַנס, אָן יעדעס מאָל איבערצופֿינדן אײַער באַווײַזן לאָגיק.




דיזיינינג אַ פאָרענסיק-גרייט סערוויס דעסק און בילעט מאָדעל

א פאָרענסיש-גרייט סערוויס דעסק לאָזט אייערע אינזשענירן האַנדלען מיט אינצידענטן מיט שנעלקייט בשעת זיי שאַפֿן רעקאָרדס וואָס שטיצן A.5.28 און אייערע קאָנטראַקטן. די ציל איז צו פֿאַרשיבן מי פֿון זכּרון און מאַנועלער דיסציפּלין צו טעמפּלאַטן, אויטאָמאַציע און גאַרדריילס אין אייער PSA אָדער IT סערוויס פאַרוואַלטונג פּלאַטפאָרמע.

אויף אַ הויכן לעוועל, ווילט איר אז אייער בילעט פּלאַטפאָרמע זאָל שטיצן דריי זאכן פֿאַר באַווייז-סענסיטיוו אַרבעט:

  • טריגערינג: פֿאַרבעסערטע דאָקומענטאַציע ווען אַ פאַל איז באַווײַז-סענסיטיוו
  • כאַפּן: די ריכטיקע אינפֿאָרמאַציע קאָנסיסטענט, מיט נוצלעכע דיפאָלץ
  • באַשיצן: דער רעקאָרד קעגן אַנקאָנטראָלירטע ענדערונגען אַמאָל עס איז וויכטיק

איר דאַרפט נישט איבערבויען אייער PSA אדער IT סערוויס מאַנאַגעמענט געצייַג פֿון אָנהייב. דורכגעטראַכטע קאָנפיגוראַציע און אַ פּאָר געצילטע וואָרקפלאָו ענדערונגען קענען מאַכן אַ באַדייטנדיקן חילוק, ספּעציעל אויב איר טעסט זיי קעגן עכטע אינצידענטן וואָס איר האָט געהאַנדלט אין די לעצטע יאָר.

ווען אינצידענט רעקאָרדס ווערן געפאָרעמט דורך דעם סיסטעם אלא ווי דורך יחידישע געוווינהייטן, רירט מען זיך פיל נענטער צו איבערחזרנדיקע, אוידיט-גרייטע באווייזן.

אויסלעזן באווייז-סענסיטיוו האַנדלינג

אויסלעזן באווייז-סענסיטיוו האנדלונג מיינט צו געבן פראנטליין אינזשענירן פשוטע רעגולאציעס און קלארע וויזועלע אנווייזונגען אזוי זיי ווייסן ווען א רוטינע טיקעט איז געווארן א פאל וואס מען קען איבערקוקן חדשים שפעטער. אן די אויסלעזערס, ווערן וויכטיגע אינצידענטן דאקומענטירט ווי טריוויאלע.

נישט יעדער טיקעט פארלאנגט פאָרענסישע אויפמערקזאמקייט. פאָרענסישע גרייטקייט מיינט זיין סעלעקטיוו און קאָנסיסטענט. איר קענט אָנהייבן מיט דעפינירן וועלכע טיפּן טיקעטס זאָלן אויטאָמאַטיש באַהאַנדלט ווערן ווי באַווייז-סענסיטיוו. די קען אַרייַננעמען:

  • באַשטעטיקטע אָדער פֿאַרדעכטיקטע זיכערהייט אינצידענטן
  • דאַטן-פאַרלוסט אָדער דאַטן-ויסשטעלן געשעענישן
  • גרויסע אויספֿאַלן וואָס אַפֿעקטירן פֿיל באַניצער אָדער קריטישע באַדינונגען
  • קלאָגעס וואָס קענען פירן צו פֿאָרמעלע קריגערייען אָדער רעגולאַטאָרישע באַריכטן

ווען אַזאַ טיקעט ווערט באשאפן אָדער איבערקאַטעגאָריזירט, קען אייער סיסטעם:

  • צולייגן א ספעציפישן מוסטער מיט צוגעלייגטע פארלאנגטע פעלדער
  • לייג עס אריין אין א באשטימטע ריי מיט מער עלטערע אויפזיכט
  • דורכפירן שטארקערע כּללים וועגן ווער מעג רעדאַקטירן קערן פעלדער
  • בעטן דעם האַנדלער צו אַטאַטשט אָדער פֿאַרבינדן ספּעציפֿישע אַרטיפֿאַקטן, אַזאַ ווי לאָג זוכענישן אָדער בליצפּאָסט כעדערז

דורך פארוואנדלען באווייז סענסיטיוויטי אין א פראפערטי וואס די סיסטעם דערקענט, רעדוצירט איר דעם ריזיקע אז וויכטיגע פעלער ווערן דאקומענטירט ווי געווענליכע פאסווארט ריסעטס. איר שאפט אויך א קלארן סיגנאל פאר מענעדזשערס און זיכערהייט פירער צו מאניטארן און שטיצן די פעלער ווי זיי אנטוויקלען זיך.

אויב אייער זיכערהייט פירער קען נישט גרינג אויסרעכענען וועלכע אפענע טיקעטן זענען היינט באווייז-סענסיטיוו, זענען אייערע טריגערס און קלאסיפיקאציעס מסתמא צו אומקלאר.

דיזיינינג וואָרקפלאָוז וואָס שטיצן אויספאָרשונגען, נישט נאָר SLAs

ארבעטספלוסן וואָס שטיצן אויספאָרשונגען האַלטן אַ ריינעם, פאַקטישן שפּור פון אַקציעס און באַשלוסן, בשעת זיי לאָזן אינזשענירן שנעל לייזן פּראָבלעמען. זיי מאַכן עס גרינג צו זען וואָס איז געשען, ווען און פארוואס, אָן לייענען בלעטער פון נישט-סטרוקטורירטע נאָטיצן.

טראדיציאנעלע סערוויס דעסק וואָרקפלאָוז פאָקוסירן אויף צוריקשטעלן סערוויס אַזוי שנעל ווי מעגלעך. דאָס בלייבט וויכטיק. אָבער, ווען איר זאָרגט זיך אויך וועגן באַווייַזן, דאַרפט איר דעם וואָרקפלאָו צו שטיצן שפּעטערדיקע אויספאָרשונג אַרבעט און ווייַזן אַז איר האָט מקיים געווען אייערע פליכטן צו קאַסטאַמערז און רעגולאַטאָרן.

נוצלעכע מוסטערן אַרייַננעמען:

  • זיכער מאַכן אַז יעדע סטאַטוס ענדערונג און אַסיינמאַנט איז רעקאָרדירט ​​מיט צייטשטעמפלען און באַניצער אידענטיטעטן
  • פארלאנגען א קורצע צוזאמענפאסירונג פון וויכטיגע אקציעס ווען געוויסע סטאטוסן ווערן דערגרייכט, ווי למשל "איינגעהאלטן", "געלייזט" אדער "איבערגעגעבן צו לעגאלע"
  • פארשפארן אדער באגרענעצן רעדאקטירונגען צו קריטישע פעלדער ווען א פאל גייט אריבער א דעפינירטן פונקט, אבער נאך אלץ ערלויבן צוגעלייגטע נאטיצן און אטעטשמענטס
  • צושטעלן מאַקראָס אדער טעמפּלאַטן פֿאַר געוויינטלעכע אויספֿאָרשונגען (למשל, "פֿאַרדעכטיקטע פֿישינג" אדער "נישט-ערלויבטער צוטריט") וואָס פֿירן אַנאַליסטן דורך די ריכטיקע טריט און פֿראַגעס

עס איז אויך וויכטיג צו טראַכטן וועגן קאָמוניקאַציע. אויב שליסל באַשלוסן און באַשטעטיקונגען פּאַסירן אין טשאַט מכשירים, טעלעפאָן רופן אָדער זייַט טשאַנאַלז, זאָל דער וואָרקפלאָו אַרייַננעמען אַ פּשוט וועג צו סאַמערייז אָדער כאַפּן די אין די טיקעט בשעת געשעענישן זענען פריש. אַנדערש, וועט ווערטפול קאָנטעקסט פעלן ווען איר דאַרפֿן עס מערסטנס אָדער ווען אַ קליענט ס לעגאַל מאַנשאַפֿט בעט פֿאַר אַ פולשטענדיק חשבון.

אזוי שנעל ווי ארבעטס-פלוסן מאכן אויספארשונגען גרינגער אנשטאט שווערער, ​​זענען אינזשענירן פיל מער מסתּמא צו שאַפֿן די רעקאָרדס וואָס איר דאַרפֿט אָן זיי צו זען ווי אַ לאַסט.




קליימינג

איינבעטן, פארברייטערן און סקאַלירן אייער קאמפלייענס, אָן קיין כאַאָס. IO גיט אייך די ווידערשטאנד און בטחון צו וואַקסן זיכער.




וואָס צו כאַפּן: טיקעט פעלדער, לאָגס און אַטאַטשמאַנץ ווי באַווייַזן

באווייז-גרייטע אינצידענט רעקארדס זענען געבויט אויף קאנסיסטענט, סטרוקטורירטע אינפארמאציע וואס קען פארשטאנען ווערן דורך מענטשן וואס זענען נישט געווען אין צימער אין יענער צייט. אלס אן MSP אפעראציעס אדער זיכערהייט פירער, ווילט איר בילעטן וואס עמיצער אנדערש קען אויפנעמען חדשים שפעטער און נאך אלץ קלאר נאכפאלגן דעם סטארי, געשטיצט דורך רעפערענצירטע ארטיפאקטן אנשטאט צעווארפענע טעקעס.

די ציל איז נישט צו שאַפֿן אַ לאַנגע, ווייטיקדיקע פֿאָרעם פֿאַר יעדן טיקעט. עס איז צו באַשליסן וועלכע דעטאַלן זענען נישט-פֿאַרהאַנדלבאַר פֿאַר ספּעציפֿישע סצענאַרן, און צו מאַכן זיי כאַפּן אַזוי גרינג ווי מעגלעך פֿאַר דיין טימז דורך טעמפּלאַטן, דיפאָלטס און פּראָמפּטס.

סטרוקטורירן הויך-ווערט אינצידענט טיקעטס

הויך-ווערטיקע אינצידענט בילעטן זאָלן ענטפֿערן וויכטיקע פֿראַגעס וועגן ווער איז געווען פֿאַרמישט, וואָס איז געשען און ווי איר האָט רעאַגירט, אָן זיך פֿאַרלאָזן אויף זכּרון אָדער שאַצונגען. אויב אַ נײַער אינזשעניר אָדער אַן עקסטערנער רעצענזענט קען נישט פֿאָלגן דעם שטאָק, דאַרף אײַער סטרוקטור אַרבעט.

פֿאַר אינצידענטן וואָס זענען סענסיטיוו צו באַווײַזן, מוזן געוויסע פֿראַגעס שטענדיק זײַן באַאַנטוואָרטלעך פֿון דעם טיקעט אַליין. צום מינדסטן, דאָס נעמט געוויינטלעך אַרײַן:

  • ווער האט געמאלדן דעם פראבלעם און ווען
  • ווען די פראבלעם איז ערשט באמערקט געווארן און דורך וועמען
  • וועלכער קליענט און וועלכע סיסטעמען אדער סערוויסעס זענען געווען באטראפן
  • וואָס דער אימפּאַקט איז געווען אין דער צייט פון דעטעקציע
  • ווער האט גענומען וועלכע אקציעס, אין וועלכער סדר, ניצנדיק וועלכע מכשירים
  • ווער האט באשטעטיקט גרויסע באשלוסן, ווי למשל דיאַקטיווירן קאָנטראָלן אדער מעלדן קאַסטאַמערז
  • ווען דער אינצידענט איז געוואָרן איינגעהאַלטן און פֿאַרמאַכט, און פֿאַרוואָס איר האָט געגלייבט אַז עס איז זיכער דאָס צו טאָן

אסאך פון די קענען ווערן איינגעכאפט אין סטרוקטורירטע פעלדער: רעפּאָרטער, באַטראָפענער קונה, באַטראָפענע סיסטעמען (פאַרבונדן מיט קאָנפיגוראַציע זאכן), אינצידענט טיפּ, ערנסטקייט, צייטשטעמפלען און אַזוי ווייטער. אַנדערע קענען ווערן איינגעכאפט אין קורצע, פאָקוסירטע טעקסט פעלדער ווי "קיצור פון אויספאָרשונג אַקציעס" אָדער "קיצור פון קליענט קאָמוניקאַציעס".

סטאַנדאַרדיזירן די עלעמענטן האט קלאָרע בענעפיטן. עס רעדוצירט די לאַסט אויף יחידים צו געדענקען וואָס צו רעקאָרדירן, גיט רעצענזענטן אַ קאָנסיסטענטן אויסלייג צו אַרבעטן מיט, און מאַכט עס גרינגער צו עקסטראַקט דאַטן פֿאַר אַדאַץ, מעטריקס און פֿאַרבעסערונגען. עס מאַכט אויך טריינינג פּשוטער: איר קענט ווייַזן נייַע אינזשענירן ווי "גוט" קוקט אויס דורך דורכגיין גוט-סטרוקטורירטע בייַשפּיל טיקאַץ.

פֿאַרבינדן בילעטן צו טעכנישע אַרטיפאַקץ

פֿאַרבינדן טיקעטן מיט טעכנישע אַרטיפאַקץ מיינט אַז איר ווייסט שטענדיק וווּ צו געפֿינען די אונטערלייגנדיקע לאָגס, סקרעענשאָץ און קאָנפיגוראַציע סנאַפּשאָטס וואָס שטיצן אייער דערציילונג. טיקעטן דערציילן די געשיכטע; אַרטיפאַקץ צושטעלן דעם באַווייַז וואָס ליגט הינטער די ווערטער.

בילעטן זענען די דערציילונג פון אייער אינצידענט רעקאָרד, אָבער זיי זענען נישט די איינציקע באַווייַזן. לאָגס, סקרעענשאָץ, קאָנפיגוראַציע סנאַפּשאָטס, מעסעדזש טראַסעס און אַנדערע אַרטיפאַקץ צושטעלן די טעכנישע דעטאַלן וואָס שטיצן דעם געשיכטע און קען זיין נייטיק צו באַפרידיקן פאַרזיכערונג קאָמפּאַניעס אָדער רעגולאַטאָרן.

א פּראַקטישער צוגאַנג איז צו דעפינירן, פֿאַר יעדן אינצידענט טיפּ, אַ מינימום סכום אַרטיפאַקץ וואָס זאָלן רעפערענצירט אָדער אַטאַטשט ווערן. למשל, אַ פֿאַרדעכטיקטע חשבון קאָמפּראָמיס קען שטענדיק אַרייַננעמען:

  • אויטענטיפֿיקאַציע לאָגס פֿאַר די אַפעקטירטע חשבון איבער אַ דעפֿינירטע פֿענצטער
  • אַדמיניסטראַטיווע אַקציע לאָגס וואָס ווייַזן פּאַראָל ריסעטז אָדער אַקסעס ענדערונגען
  • אימעיל גייטוויי אדער בריווקעסטל לאגס פאר פארדעכטיגע מעסעדזשעס
  • ענדפּוינט אָדער דעטעקציע-און-רעספּאָנס וואָרענונגען וועגן דעם גענוצטן מיטל

אנשטאט אריינצולייגן רויע דאטן אין דעם טיקעט, קענט איר אויפהיטן קאנאנישע ווערסיעס אין אייערע לאגינג אדער דאקומענט סיסטעמען און קלאר רעפערענצירן זיי פון דעם אינצידענט רעקארד. דאס קען געטאן ווערן דורך אידענטיפיצירער, טעקע וועגן אדער א קורצע באשרייבונג פון וואו זיי קענען געפונען ווערן און אונטער וועלכן נאמען.

פֿאַר טעקעס וואָס זענען גלייך אַטאַטשט צו טיקעטס, פּשוטע מיטלען ווי באַמערקן אָריגינעלע טעקע נעמען, האַלטן ווערסיעס, און באַגרענעצן ווער קען ויסמעקן אָדער פאַרבייטן אַטאַטשמאַנץ, אַלע ביישטייערן צו שפּעטערדיקן בטחון אַז די באַווייַזן זענען נישט שטילערהייט געביטן געוואָרן. פֿאַר די העכסט-ריזיקירטע פאַלן, דזשענערירן און סטאָרירן העשיז אָדער טשעקסאַמז פֿאַר שליסל טעקעס איז אַ פּראָפּאָרציאָנעלער וועג צו פֿאַרשטאַרקן די באַווייַזן געשיכטע אָן צו איבער-ענדזשאַנירן יעדן טיקעט.

אויב אייער זיכערהייט פירער קען נישט שנעל ווײַזן אויף די לאָג סעט און אַרטיפאַקץ וואָס שטיצן אַ הויפּט אינצידענט טיקעט, דאַרף אייער פֿאַרבינדונג צווישן דערציילונג און טעכנישע באַווײַזן אויפֿמערקזאַמקייט.




לאָג ריטענשאַן, פּרעזערוויישאַן און קייט פון קאַסטאַדי פֿאַר MSPs

פֿאַר MSPs, לאָג ריטענשאַן און באַווייַז פּרעזערוויישאַן דאַרפֿן באַלאַנסירן אויספאָרשונג נוצלעכקייט, פּריוואַטקייט אָבליגאַציעס און סטאָרידזש קאָס אַריבער פילע קאַסטאַמערז און יוריסדיקשאַנז. איר קענט נישט האַלטן אַלץ אויף אייביק, אָבער איר קענט אויך נישט דערקלערן אַן אינצידענט חדשים שפּעטער אויב קריטיש רעקאָרדס זענען אָוווערשריבן נאָך אַ פּאָר טעג.

לאָגס און אַנדערע מאַשין-גענערירטע רעקאָרדס פאָרמען אָפט די רוקן-ביין פון דיגיטאַלע באַווייַזן. פֿאַר MSP'ס, קענען די רעקאָרדס שטאַמען פון פילע פאַרשידענע סיסטעמען און יוריסדיקציעס. A.5.28 ערוואַרטעט אַז איר זאָלט זיי האַנדלען אויף אַ וועג וואָס שטיצט אויספאָרשונגען בשעת איר רעספּעקטירט לעגאַלע און קאָנטראַקטואַלע גרענעצן.

א נוצלעכער וועג צו צוגיין צו דעם איז צו פרעגן פיר פראגעס:

  • וועלכע לאָגס און אַרטיפאַקץ דאַרפֿסטו טאַקע פֿאַר אויספֿאָרשונגען?
  • ווי לאַנג דאַרפֿסטו זיי האַלטן, און פֿאַרוואָס?
  • ווי וועט איר זיי באַשיצן קעגן אומאויטאָריזירטע ענדערונגען אָדער פארלוסט?
  • ווי וועט איר דאָקומענטירן ווער האט געהאַנדלט מיט הויך-ריזיקירנדיקע באַווײַזן און ווען?

קלאָרע ענטפֿערס צו די פֿראַגעס פֿאַרוואַנדלען אַ וואַגע "מיר האַלטן לאָגס" אין אַ פֿאַרטיידיקבאַרע לאָג-אויפֿהאַלטונג און באַווײַז-פּרעזערוואַציע סטראַטעגיע וואָס קען דערקלערט ווערן צו קליענטן, אָדיטאָרס און רעגולאַטאָרן. לאָג דאַטן וואָס פֿעלט אָדער קען נישט פֿאַרטיידיקט ווערן אונטער אויפֿזיכט העלפֿט אײַך נישט; עס אונטערמינירט אײַך.

דיזיינינג לאָג ריטענשאַן וואָס טאַקע שטיצט אויספאָרשונגען

עפעקטיווע לאג אויפהאלטונג פאליסיס הייבן זיך אן פון עכטע אינצידענט סצענארן און רעגולאטורישע ערווארטונגען, נישט פון פעליקייט געצייג סעטינגס אדער אומקלארע באקוועמליכקייט לעוועלס. אויב די לאגס וואס איר אויסמעקט קומענדיגע וואך קענען זיין די וואס איר דארפט אין דריי חדשים, איז אייער אויפהאלטונג פלאן נישט אין איינקלאנג מיט אייער ריזיקע.

פעליקייט אויפהאלטונג פעריאדן אין מכשירים זענען מעגליך נישט דיזיינט מיט אייער ספעציפישן ריזיקע פראפיל אין זינען. לאגינג און זיכערהייט אנאליטיקס גיידליינז רעקאמענדירן טיפיש צו צופּאַסן אויפהאלטונג צו אייערע אויספארשונג און רעגולאציע באדערפענישן אנשטאט זיך צו פארלאזן נאר אויף פארקויפער פעליקייטן; לאגינג בעסטע פראקטיק איבערבליקן אונטערשטרייכן דעם פונקט.

א מער באַוואוסטזיניקער צוגאַנג הייבט זיך אָן מיט אינצידענט סצענאַרן און פליכטן. למשל:

  • אויב איר דאַרפט אויספאָרשן פארדעכטיגטע בייזוויליקע טעטיקייט וואָכן נאָכדעם וואָס עס איז געשען, וועט איר דאַרפֿן לענגערע אויפהאלטונג פֿאַר אידענטיטעט און צוטריט לאָגס.
  • אויב קאנטראקטן אדער רעגולאציעס פארלאנגען אז איר זאלט ​​מעלדן אויטאריטעטן אדער קאסטומערס וועגן אינצידענטן, וועט איר אפשר דארפן לאגס צו רעקאנסטרואירן געשעענישן חדשים שפעטער.
  • אויב פּריוואַטקייט געזעצן באַגרענעצן ווי לאַנג געוויסע פּערזענלעכע דאַטן קענען געהאַלטן ווערן, איר קען דאַרפֿן צו צוזאַמענשטעלן אָדער אַנאָנימיזירן עטלעכע אינפֿאָרמאַציע פריער.

באַזירט אויף די פאַקטאָרן, קענט איר דעפינירן ריטענשאַן באַזעליינז פֿאַר יעדער לאָג קאַטעגאָריע, מיט באַרעכטיקטע אויסנעמען וואו נויטיק. די באַזעליינז זאָלן זיין רעפלעקטירט אין אייער ISMS דאָקומענטאַציע, אייערע מכשירים קאָנפיגוראַציעס און אייערע קאָמוניקאַציעס מיט קליענטן. זיי קענען זיין אַנדערש צווישן קליענטן אין פאַרשידענע לענדער, אַזוי איר דאַרפֿט אַ קלאָרע רעקאָרד פון וועלכע ריטענשאַן כּללים גילטן וואו.

צענטראליזירן לאָגס, אדער לפחות צענטראליזירן וויסן פון וואו אויטאָריטעטיווע לאָגס געפינען זיך, איז אויך וויכטיג. ווען באווייזן ווערן פארשפרייט איבער פיירוואלס, סערווערס, וואָלקן סערוויסעס און ענדפונקטן אָן אַן אָרגאַניזירנדיקע סטרוקטור, ווערט עס פיל שווערער צו ענטפֿערן אפילו גרונטלעכע פֿראַגן וועגן ווער האָט צוטריט צו וואָס און ווען. זיכערהייט אָפּעראַציעס גיידליינז פֿאַר SIEM און אַנאַליטיקס פּלאַטפאָרמעס מוטיקן די נוצן פון צענטראַלע לאָג פּלאַטפאָרמעס אדער קלאָר דאָקומענטירטע לאָג מאַפּס צו שניידן אויספאָרשונג צייט און רעדוצירן דעם ריזיקירן פון פֿאַרפעלן וויכטיקע דאַטן, ווי אילוסטרירט אין SIEM און זיכערהייט אַנאַליטיקס פּלאַטפאָרמע איבערבליקן.

מאכן די קייט פון קאַסטאַדי פּשוט גענוג צו נאָכפאָלגן

קייט פון קאַסטאַדי איז דער רעקאָרד פון ווי באַווייזן זענען געזאַמלט, געהיט, צוטריטלעך און איבערגעגעבן געוואָרן איבער צייט. אין פאָרמעלע דיגיטאַלע פאָרענסיק, קען דאָס זיין זייער דעטאַלירט. פֿאַר MSP'ס, דאַרפֿט איר געוויינטלעך אַ פּשוטערע ווערסיע וואָס קען נאָך אויסהאַלטן אַ גלייַכגעוויכטיקע קאָנטראָל אין אַ קריגעריי אָדער אָדיט.

דער שליסל איז צו פאָקוסירן אויף הויך-סטייקס אַרטיפאַקץ: די וואָס זענען מסתּמא צו ווערן גענוצט אין קריגערייען, רעגולאַטאָרישע אויספאָרשונגען אָדער לעגאַלע פּראָצעסן. פֿאַר די, זאָלט איר קענען ווייַזן:

  • ווער האט באַשלאָסן אַז מען זאָל זאַמלען די באַווײַזן
  • ווער האט עס טאקע געזאמלט אדער עקספארטירט, און ווען
  • וואו עס איז געווען אויפגעשטעלט אין אנהייב און וואו עס איז יעצט
  • ווער האט געהאט צוטריט אויפן וועג

איר דאַרפט נישט קיין באַזונדער סיסטעם צו דערגרייכן דאָס. אַ געוויינטלעכער מוסטער איז צו רעקאָרדירן קאַסטאַדי אינפֿאָרמאַציע אין דעם אינצידענט טיקעט אַליין פֿאַר גרויסע עקספּאָרטן, און צו זיכער מאַכן אַז אייערע סטאָרידזש סיסטעמען האַלטן גרונטלעכע אָדיט שפּורן פון צוטריט און ענדערונגען.

די וויכטיגסטע אייגנשאפט פון א קייט-פון-קאַסטאָדי רעקאָרד איז אַז עס ווערט קאָנסיסטענט געהאלטן ווען עס איז וויכטיק. אויב דער פּראָצעס איז צו קאָמפּליצירט, וועלן אינזשענירן עס איבערשפּרינגען אונטער דרוק. האַלטן עס אַזוי לייכט ווי מעגלעך, געשטיצט דורך קלאָרע אנווייזונגען ווען עס איז אָנווענדלעך, איז דער בעסטער וועג צו ענשור אַז עס ווערט טאַקע נאכגעפאָלגט. פּעריִאָדישע איבערבליקן פון אַ קליין מוסטער פון הויך-ריזיקירטע אינצידענטן וועלן שנעל ווייַזן צי דער צוגאַנג אַרבעט.

אויב אייערע זיכערהייט פראקטיצירער קענען נישט מסביר זיין ווער האט עקספארטירט שליסל באווייזן פאר א לעצטיגן הויך-פראפיל אינצידענט און וואו עס געפינט זיך יעצט, איז אייער יעצטיגע קייט-פון-קאסטאדיע צוגאנג מסתמא צו אינפארמעל.




ISMS.online שטיצט איבער 100 סטאַנדאַרדס און רעגיאַליישאַנז, געבן איר אַ איין פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.

ISMS.online שטיצט איבער 100 סטאַנדאַרדס און רעגיאַליישאַנז, געבן איר אַ איין פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.




גאַווערנינג באווייזן: פּאָליטיק, ראָלעס, טריינינג און לעגאַלע אַליינמאַנט

פאָרענסישע גרייטקייט איז נישט נאָר אַ פּראָבלעם מיט מכשירים. עס איז אַ פּראָבלעם מיט גאַווערנאַנס. אַלס אַ MSP פירערשאַפט מאַנשאַפֿט, שטעלט איר דעם טאָן אויף ווי באַווייזן ווערן באַהאַנדלט דורך דעפינירן פּאָליטיק, ראָלעס און השגחה וואָס מאַכן גוטע פּראַקטיק די פעליקייַט אלא ווי אַ העלדישע מי בעת קריזיסן.

A.5.28 לעבט אין דער אָרגאַניזאַציאָנעלער קאָנטראָל גרופּע פֿאַר אַ סיבה. עס ערוואַרטעט אַז די פירערשאַפט זאָל נעמען פֿאַראַנטוואָרטלעכקייט פֿאַר ווי מען האַנדלט מיט באַווייזן. דאָס מיינט צו צופּאַסן זיכערהייט, לעגאַלע געזעצן, פּריוואַטקייט און אָפּעראַציעס, נישט לאָזן די באַשלוסן וועגן באַווייזן בלויז צו יחידישע אינזשענירן אין דעם מאָמענט.

בויען אַן עווידענס-באַוואוסטזיניקע פּאָליטיק סטאַק

אַן עווידענס-באַוואוסטזיניקער MSP האט אַ קליינע צאָל פּאָליטיקס און פּראָצעדורן וואָס אַרבעטן צוזאַמען אַנשטאָט קעגן יעדן אַנדערן. די דאָקומענטן זענען קורץ גענוג צו ווערן גענוצט, קלאָר גענוג צו ויסמיידן קעגנזאַצן, און ספּעציפֿיש גענוג צו פירן די פראָנטליניע.

צוויי דריטל פון אָרגאַניזאַציעס אין דער 2025 ISMS.online אַנקעטע האָבן געזאָגט אַז די שנעלקייט און באַנד פון רעגולאַטאָרישע ענדערונגען מאַכן קאָנפאָרמאַנס שווערער צו האַלטן. די פאַקט מאַכט עס נאָך וויכטיקער אַז אייערע אינצידענט, באַווייַז און פּריוואַטקייט פּאָליטיקס זאָלן זיין אויסגעשטעלט, אַזוי אַז פאַרנומענע טימז זאָלן נישט דאַרפן טרעפן ווי צו פאַראייניקן קאָנפליקטירנדיקע פאַרפליכטונגען בעת ​​אַ קריזיס.

טיפּישערװײַז, װעט איר װעלן לפּחות:

  • אַן אינצידענט-פאַרוואַלטונג פּאָליטיק און פּראָצעדור וואָס באַשטימט ווי אינצידענטן ווערן אידענטיפיצירט, טריאַגעד, באַהאַנדלט און אָפּגעקוקט
  • אַ פּראָצעדור פֿאַר זאַמלען און באַוואָרענען באַווײַזן וואָס דערקלערט ווי A.5.28 ווערט געווענדט אין פֿאַרשידענע סצענאַרן.
  • פּריוואַטקייט און דאַטן-אויפֿהאַלטונג פּאָליטיקס וואָס שטעלן לימיטן אויף וואָס מען קען זאַמלען, ווי עס איז פּראָטעקטעד און ווען עס מוז ווערן אויסגעמעקט אָדער אַנאָנימיזירט

די דאקומענטן זאָלן זיך פֿאַרבינדן איינער מיטן אַנדערן. למשל, די אינצידענט פּראָצעדור קען זאָגן אַז געוויסע טיפּן אינצידענט רופֿן אויטאָמאַטיש אָן די באַווײַז פּראָצעדור. די באַווײַז פּראָצעדור קען אויסדריקלעך פֿאַרבינדן פּריוואַטקייט כּללים, קליענט קאָנטראַקטן און עסקאַלאַציע קריטעריאַ צו לעגאַלע אָדער דאַטן שוץ אָפיצירן אַזוי אַז איר זאָלט נישט זאַמלען אָדער האַלטן מער פּערזענלעכע דאַטן ווי נייטיק.

ווען פּאָליטיקס זענען אויסגעשטעלט אויף דעם וועג, האָבן שטאב קלאָרע, נישט-קאָנפליקטירנדיקע אנווייזונגען. ווען זיי זענען נישט, זענען טימז געצוואונגען צו ימפּראַוויזירן בעת ​​סטרעספולע געשעענישן, וואָס איז ווען טעותים און אָוווערסייץ זענען מערסט מסתּמא. אַן ISMS פּלאַטפאָרמע ווי ISMS.online קען אײַך העלפֿן אויפֿהאַלטן די אויסשטעלונג דורך פֿאַרבינדן פּאָליטיקס צו קאָנטראָלן, אינצידענטן און פֿאַרבעסערונג אַקציעס אין איין אָרט. פילע ISO 27001-אויסגעשטעלטע וואָלקן און קאָנפאָרמאַנס פּלאַטפאָרמעס זענען דיזיינד צו שטיצן ענלעכע צענטראַליזאַציע און מאַפּינג פּאַטערנז, ווי באַשריבן אין פּראַוויידערז' ISO 27001 קאָנפאָרמאַנס איבערבליקן.

פֿאַרבעסערן סקילז און השגחה

פֿאַרבעסערן באַווײַז־פֿעיִקייטן און אויפֿזיכט באַדײַט געבן אינזשענירן פּשוטע, פּראַקטישע גיידאַנס וועגן ווי "גוט" זעט אויס, און דערנאָך קאָנטראָלירן עכטע אינצידענטן קעגן דעם סטאַנדאַרט. איר ווילט אַז באַווײַז־באַהאַנדלונג זאָל זיך פֿילן ווי אַ טייל פֿון גוטער אינזשעניריע, נישט אַ באַזונדערע קאָנפֿאָרמאַנס־אַרבעט.

אפילו די בעסט-דיזיינטע פּראָצעדורן וועלן דורכפאַלן אויב מענטשן פֿאַרשטייען זיי נישט אָדער קענען זיי נישט אָנווענדן. טרענירונג און השגחה פֿאַרמאַכן דעם ריס. איר ווילט אַז אינזשענירן און מאַנאַדזשערס זאָלן זען באַווייז-באַהאַנדלונג ווי אַ טייל פֿון גוטן סערוויס, נישט אַן אָפּציאָנעלע עקסטראַ.

פראָנטליין אנאליסטן און סערוויס דעסק שטאב דארפן נישט ווערן פאָרענסישע עקספּערטן. זיי דארפן אבער יא דערקענען ווען א רוטינע טיקעט ווערט באווייז-סענסיטיוו, און וויסן א האַנדפול קלאָרע זאכן וואָס מען זאָל און וואָס מען זאָל נישט טאָן. למשל:

  • האַלט די בילעטן פאַקטיש און פאָקוסירט אויף אַקציעס און אָבסערוואַציעס
  • כאַפּן שליסל הסכמה און באַשלוסן אין די רעקאָרד
  • פֿאַרמײַדט ספּעקולאַציע און שולד אין דעם באַווײַז־וועג
  • ענדערט אדער אויסמעקט נישט קיין באווייזן נאכדעם וואס זיי זענען שוין געווארן אנגעצייכנט אלס אזעלכע אן נאכפאלגן די דעפינירטע טריט

קורצע, סצענאַר-באַזירטע טרענירונג איינגעבויט אין אָנבאָרדינג און רעפרעשט פּעריִאָדיש איז געוויינטלעך מער עפֿעקטיוו ווי לאַנגע, טעאָריע-שווערע סעסיעס. איר קענט נוצן עכטע אינצידענטן (מיט דעטאַלן אַנאָנימירט וואו נויטיק) צו ווייַזן ווי "גוטע" און "שוואַכע" באַווייזן זעען אויס.

אויף דער אויפזיכט זייט, קענט איר איינפלאנצן באווייז קוואַליטעט אין עקזיסטירנדע סטרוקטורן אנשטאט צו שאַפֿן גאָר נייע. ריזיקאָ אָדער זיכערהייט קאמיטעטן קענען פּעריִאָדיש איבערקוקן אַ קליין מוסטער פון וויכטיקע אינצידענטן מיט אַן אויג אויף באווייז פולשטענדיקייט און קלאַרקייט. אינערלעכע אויספאָרשונגען קענען אַרייַננעמען טעסץ פון A.5.28, ניצן פאַקטישע טיקאַץ און לאָגס ווי מוסטערן און טראַקינג רעזולטאַטן ביזן סוף.

א צענטראלע ISMS פּלאַטפאָרמע ווי ISMS.online קען העלפֿן דורך צושטעלן אַ היים פֿאַר די פּאָליטיקס, רעקאָרדירן אַז שליסל שטעקן זענען טריינד געוואָרן, און טראַקינג אַקשאַנז וואָס שטאַמען פֿון באריכטן. דאָס שפּיגלט די קייפּאַבילאַטיז באַשריבן פֿאַר אנדערע זיכערהייט און אינצידענט-פאַרוואַלטונג פּלאַטפאָרמעס, וואָס צענטראַליזירן פּאָליטיקס, טריינינג רעקאָרדס און קאָרעקטיווע אַקשאַנז (למשל, זיכערהייט אינצידענט ענטפער פּלאַטפאָרמעס). אויף דעם וועג, ווערט באַווייַז גאַווערנאַנס אַ טייל פֿון דיין נאָרמאַל פאַרוואַלטונג ריטם, נישט אַ געלעגנטלעכע, אפגעזונדערטע געניטונג. עס מאכט עס אויך גרינגער צו ווייַזן קאַסטאַמערז, אָדיטאָרס און פאַרזיכערונג קאָמפּאַניעס אַז איר פאַרוואַלטעט באַווייַז סיסטעמאַטיש אלא ווי ינפאָרמאַל.

אויב אייער פירערשאפט-מאַנשאַפֿט האָט קיינמאָל נישט געקוקט אויף אַן עכטן הויך-ריזיקירן טיקעט מיט "באַווײַז-קוואַליטעט" אין זינען, איז אַרײַנבויען יענע איבערבליק אין אייער גאַווערנאַנס-ריטם אַ פּשוטער, הויך-אימפּאַקט ווײַטערדיקער שריט.




פארוואנדלען A.5.28 אין א איבערחזרנדיקע שטארקייט מיט ISMS.online

ISMS.online איז דיזיינט צו העלפן אייער MSP פארוואנדלען ISO 27001 קאנטראל A.5.28 אין א איבערחזרנדיקע שטארקייט דורך פאראייניקן אייערע פאליסיס, טיקעטס און לאגס אין איין קאָוכירענטן באווייז-שטאק. ווען איר קענט ווייזן ווי אינצידענטן ווערן באהאנדלט, ווי באווייזן ווערן געזאמלט און ווי פארבעסערונגען ווערן נאכגעפאלגט, פארשטארקט איר סיי אייער קאמפלייענס-פאסטור און סיי אייערע קאמערציעלע באציאונגען. יענער צוגאנג גייט נאך דעם אלגעמיינעם מוסטער פון ISO 27001-אויסגעריכטע פלאטפארמעס וואס פארבינדן פאליסיס, קאנטראלס און אינצידענט-ארטיפאקטן אין איין סיסטעם פון רעקארד, ווי עס שפיגלט זיך אפ אין זיכערהייט אינצידענט און קאמפלייענס טולינג גיידאַנס.

כּמעט אַלע אָרגאַניזאַציעס אין דער 2025 ISMS.online אַנקעטע האָבן אויסגערעכנט דערגרייכן אָדער אויפהאַלטן זיכערהייט סערטיפיקאַציעס ווי ISO 27001 אָדער SOC 2 ווי אַ הויפּט פּריאָריטעט. אויב איר קענט פֿאַרבינדן A.5.28 גלייך מיטן וועג ווי איר באַווייַזט אינצידענטן, זענט איר פיל בעסער אין אָרדענונג צו אויפהאַלטן די סערטיפיקאַציעס אונטער פּראַקטישער אויפֿזיכט.

אויב איר ווילט פֿאַרשטיין וואו איר שטייט היינט, איז אַ נוצלעכער ערשטער שריט צו נעמען איין וויכטיקן לעצטיקן אינצידענט און פֿאַרגלייכן זיינע טיקעטס, לאָגס און קאָמוניקאַציעס קעגן אַ פּשוטער A.5.28 טשעקליסט. איר וועט שנעל זען וועלכע דעטאַלן זענען געווען גרינג צו געפֿינען, וועלכע האָבן געפֿאָדערט דעטעקטיוו אַרבעט, און וועלכע האָבן גאָר געפֿעלט. יענע געניטונג מאַכט די בענעפֿיטן פֿון אַ מער סטרוקטורירטן צוגאַנג גלייך באַרירבאר פֿאַר ביידע פֿירערשאַפֿט און אינזשענירן.

אָפּשאַצן דיין איצטיקע באַווייַז-מאַטוריטעט

אפשאצן אייער איצטיגע באווייז-רייפֿקייט הייבט זיך אן מיט איין ערלעכן בליק אויף אן עכטן, הויך-ריזיקירנדיקן אינצידענט. אנשטאט צו טרעפן ווי גוט אייערע רעקארדס זענען, לאזט איר איין פאל ווייזן אייך די אמת.

איר קענט אויסקלייבן א גרויסן אינצידענט פון די לעצטע יאר און פרעגן פיר גלייכע פראגעס. קענט איר זען די פולע צייט-ליניע פון ​​דעטעקציע ביז פארמאכונג? קענט איר געפינען די שליסל באשטעטיגונגען און באשלוסן? זענען די לאגס און ארטיפאקטן גרינג צו געפינען און פארשטיין? וואלט איר זיך באקוועם געווען צו טיילן דעם רעקארד מיט א קליענט'ס לעגאלן טיעם אדער אן אינשורער?

אויב די ענטפער צו איינע פון ​​די פראגעס איז "נישט טאקע", איז דער חילוק שוין קלאר. דאס מיינט נישט אז אייער מאַנשאַפֿט האט שלעכט אויפגעפירט; דאס מיינט אז אייער סיסטעם האט זיי נישט געשטיצט מיט די באווייז-באשיצער וואס זיי האבן געדארפט אין דעם מאמענט.

ISMS.online קען אייך העלפן דאקומענטירן די געפינסן און זיי פארבינדן גלייך צום A.5.28 קאנטראל, אזוי אז שוואכקייטן ווערן נאכגעפאלגטע פארבעסערונג אקציעס אנשטאט אומקלארע זארגן וואס מענטשן פארגעסן שנעל.

פּלאַנירן אייערע ערשטע A.5.28 פֿאַרבעסערונגען מיט ISMS.online

פּלאַנירן אייערע ערשטע A.5.28 פֿאַרבעסערונגען איז גרינגער ווען איר קענט זען פּאָליטיק, קאָנטראָלן און פאַקטישע אינצידענטן אין איין אָרט. ISMS.online גיט אייך דעם בליק און פֿאַרוואַנדלט עס אין אַ פּראַקטישן פֿאַרבעסערונג פּלאַן אַנשטאָט אַ טעאָרעטישע ווינטש־ליסט.

אין ISMS.online קענט איר:

  • אויפהאלטן אייערע אינצידענט און באווייז-זאמלונג פראצעדורן אין א קאנטראלירטן, אוידיטירבארן וועג
  • פֿאַרבינדן די פּראָצעדורן גלייך צו אַנעקס A קאָנטראָלן, אַרייַנגערעכנט A.5.28 און פֿאַרבונדענע אינצידענט-פֿאַרוואַלטונג קאָנטראָלן
  • רעקאָרדירן פאַקטישע אינצידענטן, פֿאַרבעסערונגען און אינערלעכע קאָנטראָל רעזולטאַטן קעגן יענע קאָנטראָלן
  • באַשטימען אַקציעס און טראַקן פּראָגרעס אויף קלאָוזינג עווידענט גאַפּס צווישן טימז און קלייאַנץ

ווייל ISMS.online איז דיזיינט צו זיצן לעבן, נישט צו פארטרעטן, אייערע PSA, RMM און זיכערהייט מכשירים, קען עס דינען ווי די פארבינדונג געוועב וואס פארוואנדלט אפעראציאנעלע רעקארדס אין א קאָוכערענט באווייז סיסטעם. אייערע טיקעטס, לאגס און ארטיפאקטן בלייבן וואו זיי געהערן; די פלאטפארמע העלפט אייך ווייזן ווי זיי פאסן צוזאמען און ווי זיי ווערן רעגירט, וואס איז פונקט וואס אוידיטארן, קליענטן און פארזיכערונג געזעלשאפטן ווילן זען.

אין פילע פעלער, איז א פאקוסירטע אימפלעמענטאציע איבער א פאר חדשים גענוג צו אויפשטעלן א באזיס פארענסיש-גרייטע שטעלונג פאר אייערע וויכטיגסטע קליענטן און אינצידענט טיפן. פארענסישע-גרייטקייט פראגראמען באשריבן אין אומאפהענגיקע קאנסולטינג גיידליינס זענען אפט סטרוקטורירט ווי צייט-געבונדענע פראיעקטן אנשטאט אפענע איניציאטיוון, וואס איז א נוצלעכער מוסטער צו נאכמאכן.

יענע באַזעליניע טיפּיש כולל צוזאַמענשטעלן אייערע פּאָליטיקס, מסכים זיין אויף טעמפּלאַטן, גרונטלעכע קייט-פון-קאַסטאָדי פּראַקטיקעס אין פּלאַץ און אָפּשאַצונגען לויפן. אַמאָל די יסודות זענען דאָרט, ווערט עס פיל גרינגער און ווייניקער שטערנדיק צו פארברייטערן דעם צוגאַנג איבער אייער ברייטערע קונה באַזע.

אויב איר זענט גרייט צו גיין פון האפן אז אייערע רעקארדס זענען גוט גענוג צו וויסן אז איר קענט באווייזן וואס איז געשען, איז אויסקלויבן ISMS.online אלס אייער ISO 27001 באגלייטער א פראקטישער ווייטערדיגער שריט. איר פארשטארקט אייער מעגלעכקייט צו באשיצן אייער ביזנעס, אייערע קאסטומערס און אייערע טימס ווען אינצידענטן ווערן מערסטנס אויסגעפארשט, און איר מאכט A.5.28 אין א פארלעסלעכער מקור פון בטחון אנשטאט א מקור פון דאגה.

ספר אַ דעמאָ



אָפֿט געשטעלטע פֿראגן

וואָס טוט ISO 27001:2022 A.5.28 "זאַמלונג פון באַווײַזן" טאַקע ענדערן פֿאַר אַן MSP?

A.5.28 מיינט אז אייער MSP מוז קענען באווייזן וואס איז געשען אין ערנסטע אינצידענטן, נישט נאר געדענקען עס שפעטער.

אין פּראַקטיק, דאָס ענדערט דיין טאָג-טעגלעכן לעבן אין פֿיר געביטן:

ווען ווערט נאָרמאַלע אינצידענט האַנדלינג "באַווייַז-סענסיטיוו"?

איר דאַרפט אַ קלאָרע, איינגעשטימטע ליניע צווישן רוטינע שטיצע ראַש און קאַסעס וואָס פאָדערן אַ "עווידענס-קלאַס" ענטפער. טיפּישע טריגערס אַרייַננעמען:

  • פארדעכטיגטע דאטן ליעק אדער עקספילטראציע פאר יעדן געראטן קונה.
  • געשעפט אימעיל קאָמפּראָמיס אָדער אַקאַונט איבערנעמען.
  • הויך-אימפּאַקט אויספאַל מיט קאָנטראַקטואַל אָדער פינאַנציעלע פּראַל.
  • שווינדל פרואוון, מיסברויך פון פריווילעגירטן צוטריט, אדער אינסיידער מיסברויך.
  • יעדער אינצידענט וואָס וועט מסתּמא אינטערעסירן רעגולאַטאָרן, פֿאַרזיכערונגס־געזעלשאַפֿטן אָדער אַדוואָקאַטן.

אַמאָל אַ טריגער ווערט געטראָפן, ווערט דער אינצידענט באַהאַנדלט אַנדערש: שטרענגערע לאָגינג, שטאַרקערע צוטריט קאָנטראָל, און מער באַוואוסטזיניקע האַנדלונג פון אַרטיפאַקץ.

ווער איז פאַראַנטוואָרטלעך פֿאַר באַווײַז־באַשלוסן אין אײַער MSP?

A.5.28 ערוואַרטעט אַז איר זאָלט וויסן ווער קען דערקלערן אַן אינצידענט ווי באַווייַז-סענסיטיוו און ווער קען אָנרירן דעם שפּור דערנאָך . דאָס מיינט געוויינטלעך:

  • א באשטימטע דוטי ראלע (למשל דוטי מענעדזשער, אויף-רוף זיכערהייט פירער) בארעכטיגט צו איבערפירן אן אינצידענט אין באווייז-סענסיטיווע מאָדע.
  • קלאָרע פֿאַראַנטוואָרטלעכקייטן פֿאַר:
  • באַשליסן וועלכע אַרטיפאַקץ מוזן געזאַמלט ווערן.
  • באַשטעטיקן דעסטרוקטיווע אַקציעס (איבערבויען, אויסמעקן, טענענט ריסעטס).
  • אונטערשרייבן ווען די באווייזן באהאנדלונג פאר יענעם אינצידענט איז פארענדיגט.

די ראָלעס זאָלן זיין קענטיק אין אייער ISMS, אַרבעט באַשרייַבונגען און אינצידענט פּראָצעדורן – נישט נאָר "פֿאַרשטאַנען" דורך דער מאַנשאַפֿט.

וואָס מיינט "גוט גענוג פֿאַר באַווײַזן" אין MSP ווירקלעכקייט?

איר שטעלט נישט אויף קיין פאליציי לאבאראטאריע. איר צילט צו באקומען אינצידענט רעקארדס וואס אן עקסטערנע פארטיי קען פארטרויען, ווייל:

  • די געשיכטע איז קאָהערענט: וואָס איז געשען, ווען, מיט וועמען, און אויף וועלכע סיסטעמען איז קלאָר.
  • שליסל באַשלוסן און הסכמות ווערן איינגעכאפט אין רעקאָרד, נישט באַגראָבן אין טשאַט.
  • אַרטעפאַקטן (לאָגס, עקספּאָרטן, סקרעענשאָטס) קענען געפֿונען און פֿאַרבונדן ווערן מיטן אינצידענט.
  • איר קענט ווײַזן אַז סענסיטיווע עקספּאָרטן זענען נישט שטילערהייט רעדאַקטירט געוואָרן.

דאָס זעט טיפּיש אויס אַזוי:

  • באווייז-סענסיטיווע פלאגס אין אייער PSA/ITSM.
  • מינימום באווייז פּאַקס פּער סצענאַר (למשל BEC, אויספאַל, פארדעכטיקע אַדמין טעטיקייט).
  • קאָנטראָלירטע לאָקאַציעס פֿאַר עקספּאָרטן מיט באגרענעצטן צוטריט און גרונטלעכע אָרנטלעכקייט מיטלען.

ווי אזוי טוישט אן ISMS פלאטפארמע אייער A.5.28 סטאק?

אויב איר פרובירט צו פירן A.5.28 נאר אין אייער PSA און מענטשנס קעפ, וועט עס שנעל אויספאלן אונטער אויפזיכט. אן ISMS פלאטפארמע ווי ISMS.online לאזט אייך:

  • דאָקומענטירט אייער A.5.28 פּאָליטיק און פּראָצעדור איין מאָל, אין אַ פּשוטער שפּראַך.
  • פֿאַרבינדט עס גלייך מיט אינצידענט פאַרוואַלטונג, לאָגינג און קאָנטינויִטעט קאָנטראָלס.
  • צוטשעפּען עכטע אינצידענטן ווי באַווייַז פון אָפּעראַציע איבער צייט.
  • פֿאָלגן פֿאַרבעסערונגען ווען רעצענזיעס געפֿינען גאַפּס.

דאָס פֿאַרוואַנדלט A.5.28 פֿון "מיר טראַכטן אַז מיר האַנדלען מיט באַווײַזן מיט פֿאַרשטאַנד" אין "מיר קענען אײַך ווײַזן ווי מיר באַשליסן, זאַמלען, באַשיצן און פֿאַרבעסערן" – אַ גאָר אַנדערע שמועס מיט אָדיטאָרס, קאַסטאַמערז און פֿאַרזיכערונגס־געזעלשאַפֿטן.


ווי קען אַן MSP מאַכן זײַן סערוויס דעסק "פאָרענזיש-גרייט" אָן צו פֿאַרלאַנגזאַמען די אינזשענירן?

אייער סערוויס דעסק איז פאָרענסיש-גרייט ווען הויך-ריזיקירטע בילעטן ווערן אויטאָמאַטיש סטרוקטורירטע אינצידענט געשיכטעס , בשעת טעגלעכע אַרבעט פילט זיך נאָך לייכט און שנעל פֿאַר אינזשענירן.

די ציל איז נישט מער אדמיניסטראציע אויף יעדן טיקעט. עס איז קלוגער אויפפירונג נאר ווען די ריזיקעס זענען הויך.

ווי זאָלן זיך בילעטן אויפפירן אַמאָל אַ פאַל איז באַווייַז-סענסיטיוו?

דריי דיזיין טוויקס טוען רובֿ פון דער אַרבעט: קלאַסיפֿיקאַציע, סטרוקטור און שוץ.

  1. קלאַסיפֿיקאַציע – פֿליפּ מאָדע מיט איין קלאָרן סיגנאַל

בויען א קליינע סעט פון קאטעגאריעס אדער פאנעלן וואס באהאנדלען אויטאמאטיש א טיקעט אלס באווייז-סענסיטיוו, ווי צום ביישפיל:

  • זיכערהייט אינצידענט אדער פארדעכטיגטער בריטש.
  • דאַטן ויסשטעל אָדער פּריוואַטקייט-רעלאַוואַנטע געשעעניש.
  • גרויסע אויספאַל וואָס אַפעקטירט SLAs אָדער קייפל קאַסטאַמערז.
  • קלאָגעס וואָס קענען זיך פֿאַרגרעסערן צו לעגאַלע אָדער רעגולאַטאָרישע אַקציע.

ווען די זענען אויסגעקליבן, קען די סיסטעם:

  • דורכפירן נאָך פעלדער און אַטאַטשמאַנץ.
  • באגרענעצן ענדערונגען צו די הויפט פעלדער.
  • טריגער נאָוטאַפאַקיישאַנז צו דוטי ראָלעס.
  1. סטרוקטור – פארוואנדלען נאטיצן אין א נוצבארע אינצידענט דערציילונג

פֿאַר געצייכנטע בילעטן, דאַרף מען:

  • פארלאנגטע קערן פעלדער (קונה, באַטראָפענע סיסטעמען, ערנסטקייט, דעטעקציע צייט, באַזיצער, אינצידענט טיפּ).
  • א דעדאַקייטאַד טיימליין אָפּטיילונג:
  • צייט (מיט זאָנע).
  • אַקציע גענומען.
  • געצייג אדער סיסטעם געניצט.
  • רעפערענץ אידענטיפיקאציעס (אלערט, ענדערונג, עקספארט אדער קעיס נומערן).
  • אַטאַטשמענץ אָדער לינקס פֿאַר פארלאנגטע אַרטיפאַקץ פּער סצענאַר איידער פֿאַרמאַכן (למשל לאָגין לאָגס פֿאַר BEC; ענדערונג רעקאָרדס און מאָניטאָרינג גראַפס פֿאַר אויספֿאַלן).

דאָס מאַכט דעם טיקעט די "ערשטע בלאַט" פֿון דער אינצידענט־סטאָרי, מיט לינקס צו שווערע דאַטן אַנשטאָט צו פּרובירן צו אַרײַנקוועטשן אַלץ אין איין רעקאָרד.

  1. שוץ – שטעלט אפ די שטילערהייט איבערגעשריבענע געשיכטע

איר ווילט נישט אז וויכטיגע צייט-שטעמפלען און באשטעטיגונגען זאלן זיך ענדערן עטליכע טעג שפעטער. א באלאנסירטער צוגאנג איז:

  • פארשפארן אדער ווערסיען קריטישע פעלדער נאך א דעפינירטן פענצטער אדער נאכדעם וואס א באשטעטיגונג איז רעקארדירט.
  • ערלויבן פריי צו לייגן צו נייע קאמענטארן און טעקעס.
  • רעקאָרדירונג ווער האָט אָטערייזד יעדע קערעקשאַן צו קערן דעטאַלן.

דער נוצלעכקייט טעסט איז פשוט: קען איינער וואס איז נישט געווען פארמישט ווידער עפענען דעם טיקעט זעקס חדשים שפעטער און פארשטיין וואס איז געשען און ווער האט באשלאסן וואס אין ווייניגער ווי צען מינוט?

ווי אזוי פארבינדט זיך דאס צוריק צו A.5.28 און אייער ISMS?

A.5.28 איז נישט טאקע וועגן דיין געצייג; עס איז וועגן דיין אינטענציאנעלן דיזיין :

  • אייער ISMS האלט די פאליסי פאר ווען בילעטן טוישן מאָדעס, וואָס ענדערט זיך אין יענעם מאָדע, און וועלכע ראָלעס זענען פארמישט.
  • אייער סערוויס דעסק פירט אויס די כּללים שטילערהייט אין הינטערגרונט.
  • באריכטן אין אייער ISMS מוסטערן עכטע טיקעטן, רעקאָרדירן געפינסן, און פירן צו טעמפּלאַט ענדערונגען אָדער עקסטרע טריינינג.

ISMS.online איז געבויט פּונקט פֿאַר דעם שלייף: דיזיין → אָפּערירן → איבערקוקן → פֿאַרבעסערן. אויב איר פּרוּווט ענטפֿערן A.5.28 ניצנדיק בלויז סקרעענשאָטס און "מיר טוען געוויינטלעך X", וועט איר זיך שטענדיק פֿילן אויף דער הינטערשטער פֿוס. אַ פּאָר טעג פֿון קאָנפֿיגורירן אייער PSA און כאַפּן די גאַווערנאַנס אין ISMS.online שטעלט אייך אין אַ פּאָזיציע צו ווײַזן אָדיטאָרס אַז דאָס נאַטור איז באַוואוסטזיניק, איבערחזרלעך און מאָניטאָרירט.


וועלכע אינצידענט דעטאלן און ארטיפאקטן מאכן טאקע MSP באווייזן פארלעסלעך?

באווייזן זענען פאַרלעסלעך ווען זיי ענטפֿערן קלאָרע פֿראַגעס אָן אַז איר דאַרפֿט זײַן אין צימער :

  • וואָס איז געשען און ווי איז עס דעטעקטירט געוואָרן?
  • וועלכע קונה און סיסטעמען זענען געווען פארמישט?
  • ווער האט וואָס געטאָן, ניצנדיק וועלכע מכשירים, און ווער האט עס ערלויבט?
  • וואָס האָט זיך געביטן אַלס רעזולטאַט, און ווען?

אַרויסוואַרפן רויע לאָגס דערגרייכט דאָס זעלטן. אַ קליינע מאָס סטרוקטור און אַ קאָנסיסטענט מינימום פּאַק פּער סצענאַר טוט דאָס געוויינטלעך.

וואָס זאָל יעדער רעקאָרד פֿון אַ הויך-אימפּאַקט אינצידענט מינדעסטנס אַנטהאַלטן?

פֿאַר אינצידענטן וואָס האָבן אַ באַנוץ מיט געלט, קאָנטראַקטן אָדער דאַטן שוץ, זאָל אייער נאָרמאַלער מוסטער דעקן דריי שיכטן.

1. סטרוקטורירטע בילעט פעלדער

שטעלט די ווי פארלאנגט ווען א טיקעט ווערט געצייכנט אלס העכער ריזיקע:

  • רעפּאָרטער און דעטעקציע צייט.
  • קונה, ערשטיק קאָנטאַקט און אַלע קאָנטראַקטואַלע אידענטיפיצירער (למשל קאָנטראַקט אידענטיפיקאַציע, SLA טיער).
  • אַפעקטירטע סיסטעמען אָדער סערוויסעס (אידעאַלערװײַז אויסגעקליבן פֿון אײַער CMDB אָדער סערוויס קאַטאַלאָג).
  • שטרענגקייט לעוועל און א איין-זאַץ ווירקונג קיצור.
  • אינצידענט טיפ (למשל BEC, ראַנסאָמווער, P1 מולטי-טענאַנט אויספאַל).
  • באַשטימטער באַזיצער און עסאַקאַלאַציע קאָנטאַקט.

דאָס האַלט יעדן ערנסטן פאַל אויסגעשטעלט צום זעלבן גייסטיקן מאָדעל.

2. אַקציע צייטפּלאַן

גייט אַוועק פֿון אַן איינציקן סקראָלנדיקן נאָטיץ־פֿעלד און גייט צו אַ פּשוטן, סטרוקטורירטן לאָג:

  • צייט און צייט זאָנע.
  • אַקציע גענומען.
  • געצייג אדער סיסטעם געניצט.
  • רעפערענץ אידענטיפיקאציע (אַלערט אידענטיפיקאציע, ענדערונג טיקעט, עקספּאָרט רעפערענץ).

יענע צייט-ליניע ווערט אָפט דער רוקנביין פון שפּעטערע קונה בריפינגז, פאַרזיכערונג קליימז אָדער רעגולאַטאָר באריכטן.

3. אַרטעפאַקט פּיינטערז

אנשטאט אויפצובלאזן בילעטן, ווייז אויף וואו שווערע דאטן געפינען זיך:

  • אידענטיטעט און צוטריט לאָגס פֿון אייער דירעקטאָרי, SSO אָדער VPN.
  • ענדפּוינט און סערווער אַלערץ (EDR/AV/HIDS).
  • אימעיל גייטוויי אדער SaaS אימעיל לאגס פאר פישינג און BEC פעלער.
  • פיירוואַל און נעץ קאַפּטשערז פֿאַר אויספאַלן אָדער לאַטעראַל באַוועגונג.
  • קאָנפיגוראַציע סנעפּשאַץ און ענדערונג רעקאָרדס איידער/נאָך שליסל ינטערווענטשאַנז.
  • גערייניקטע קאפיעס פון בייזע פּיילאָודז אדער פארדעכטיקע אימעילס.
  • סקרעענשאָץ וואו עקספּאָרטן זענען נישט פֿאַראַן.

א קורצע מוסטער ווי "EDR לאָגס פֿאַר האָסט X, 09:00–12:00 2024‑07‑03, סטאָרד אין וואָלט V‑0123; טשעקסום XYZ" פֿאַרוואַנדלט אַ וואָלקן נאָטיץ אין עפּעס וואָס אַ דריטע פּאַרטיי קען פֿאַרטרויען.

פֿאַר אַ פּאָר הויך-ריזיקירטע סצענאַרן, זאָלט איר מסכים זיין אויף אַ מינימום פּאַקעט באַווײַזן (געוויינטלעך נישט מער ווי 8-12 זאַכן) און דאָס בויען אין אײַערע PSA וואָרקפֿלאָוז. דאָס שטעלט אָפּ ערנסטע טיקעטן פֿון פֿאַרפֿאַלן אין אומקלאָרע שמועס טראַנסקריפּטן און מאַכט עס פֿיל גרינגער צו שטיין הינטער אײַער אַרבעט חדשים שפּעטער.

ווי קען מען דאָס באַווײַזן פֿאַר אוידיטאָרן און קאַסטאַמערז?

אויפשרייבן דעם מוסטער איז נאר האלב די ארבעט. A.5.28 ערווארטעט אז איר זאלט ​​ווייזן אז עס ארבעט. מיט ISMS.online קענט איר:

  • פֿאַרבינדן מינימום באַווײַז פּאַקס צו A.5.28 און פֿאַרבונדענע אַנעקס A קאָנטראָלס.
  • צוטשעפּן ביישפּיל אינצידענטן וואָס טרעפן (און פאַרלאָזן) דעם מוסטער.
  • פֿאָלגט פֿאַרבעסערונג אַקציעס ווען איר זעט איבערחזרנדיקע גאַפּס.

אַלזאָ, אַנשטאָט צו זאָגן "מיר צילן צו זאַמלען לאָגס", קענט איר עפֿענען אייער ISMS, דורכגיין דעם מוסטער, און ווײַזן קאָנקרעטע בײַשפּילן. דאָס איז דער אונטערשייד צווישן אַ פּאָליטיק און אַ גלויבווערדיקן געשיכטע – און קאַסטאַמערז באַמערקן דאָס ווען זיי קלייבן וועלכן MSP צו פֿאַרטרויען מיט זייערע מערסט סענסיטיווע סיסטעמען.


ווי זאָלן MSP'ס האַנדלען מיט לאָג ריטענשאַן און קייט פון קאַסטאַדי אַזוי אַז באַווייַזן זאָלן נאָך האַלטן זיך שפּעטער?

לאָג ריטענשאַן און קייט פון קאַסטאַדי זענען וועגן צו קענען קוקן צוריק ווייט גענוג, און צו קענען ווייַזן אַז איר האָט נישט שטילערהייט געענדערט דעם רעקאָרד.

אויב איר באַהאַנדלט לאָגס ווי אַוועקוואַרפֿנדיק אָדער עקספּאָרטן ווי לייכטע טעקעס, וועט A.5.28 זיין שווער צו באַווייזן און שווער צו פֿאַרטרױען.

ווי באַשליסט מען וואָס צו האַלטן און ווי עס צו באַשיצן?

א פּראַקטישער צוגאַנג פֿאַר MSP'ס איז צו טראַכטן אין דריי פּאַסיז.

1. גרופּירן לאָגס לויט ווי איר ניצט זיי

פֿאַר בייַשפּיל:

  • אידענטיטעט און צוטריט: וועגווייַזער, SSO, VPN, פּריווילעגירטע צוטריט גייטווייז.
  • ענדפּוינט און סערווער זיכערהייט: EDR, AV, HIDS.
  • אימעיל און מיטאַרבעט: זיכערע אימעיל גייטווייז, SaaS אימעיל פּלאַטפאָרמעס, שמועס מכשירים.
  • נעץ און פּערימעטער: פיירוואַלז, פּראָקסיז, VPN קאָנצענטראַטאָרן.
  • אַדמיניסטראַטיווע און ענדערונג טעטיקייט: וואָלקן אַדמין לאָגס, CI/CD פּייפּליינז, אינפראַסטרוקטור-ווי-קאָד מכשירים.

יעדע גרופּע שטיצט עטוואס אַנדערע פֿראַגעס בעת אויספֿאָרשונגען און אויডিץ.

2. שטעלן ריטענשאַן באַסעליינז פּער גרופּע

באַלאַנסירן דריי באַגרענעצונגען:

  • אפעראציאנעלע נויט: ווי ווייט צוריק איר אויספארשט געווענליך (למשל וואוינצייטן, שווינדל מוסטערן).
  • קונה פֿאַרפֿליכטונגען: וואָס אייערע קאָנטראַקטן און SLAs זאָגן וועגן אויספאָרשונג שטיצע.
  • רעגולאַטאָרישע פּריוואַטקייט כּללים: וואו איר מוזט מינימיזירן פערזענלעכע דאטן אויפהאלטונג (למשל GDPR, CCPA).

פֿאַר אַ סך זיכערהייט-סענסיטיווע MSP סביבות, איז 6-12 חדשים פֿאַר אידענטיטעט, אימעיל, ענדפּוינט און אַדמין לאָגס אַ גלייַכבארער אָנהייבפּונקט, מיט עטלעכע אויסנאַם-פונקטן וואָס דאַרפֿן מער צייט. וואָס איר זאָלט אויסקלײַבן, כאַפּט עס אין פּאָליטיק און קאָנפיגורירט אײַער SIEM, לאָג סטאָר און באַקאַפּס צו דורכפֿירן עס, אַנשטאָט זיך פֿאַרלאָזן אויף זכּרון.

3. לייג צו פּשוטע אָרנטלעכקייט און צוטריט קאָנטראָלן

איר דאַרפֿט נישט קיין גרויסע וואָרעם פֿון אָנהייב אָן, אָבער איר זאָלט:

  • באגרענעצן ווער קען זען און עקספארטירן סענסיטיווע לאגס.
  • בעפארצוגט נאָר צוגעבן אָדער איין מאָל שרייבן סטאָרידזש פֿאַר לאַנג-טערמין אַרכיוון.
  • ניצט טשעקסומס אדער חתימות פאר גרויסע עקספארטן און ארכיוון.
  • רעקאָרדירן ווער האָט עקספּאָרטירט וויכטיקע פּעקלעך, ווען, פון וואו, און וואו זיי זענען איצט געהיט.

א קורצע אנאטאציע ווי "מ. פאטעל האט עקספארטירט אידענטיטעט לאגס פאר טענענט ACME פון 2024‑06‑15 00:00–23:59, סטארד S3 באקעט 'עווידענס‑2024‑06‑ACME'; צוטריט: נאר SOC לידס" קען זיין גענוג צו ווייזן א באריכטער אז איר נעמט די קייט פון קאסטודי ערנסט.

וואו פּאַסט אַן ISMS אַרײַן אין דעם?

צעוואָרפענע נאָטיצן און אומדאָקומענטירטע אויסוואַלן פֿאַר אויפֿהאַלטונג זענען שווער צו פֿאַרטיידיקן. אַן ISMS פּלאַטפאָרמע ווי ISMS.online לאָזט אײַך:

  • דאָקומענטירט אייערע לאָג משפּחות, ריטענשאַן באַסעליינז און אויסנעמען איין מאָל.
  • פֿאַרבינדט זיי צו ISO 27001:2022 A.5.28, פֿאַרבונדענע לאָגינג קאָנטראָלס אין אַנעקס A, און יעדע אַנעקס L פריימווערקס וואָס איר לויפט (למשל ISO 22301 פֿאַר קאָנטינויִטעט).
  • צוטשעפּן עכטע עקספּאָרט ביישפילן און איבערקוקן הערות ווי באווייזן.
  • פֿאָלגט ווען ריטענשאַן כּללים אָדער מכשירים טוישן זיך, כּדי איר זאָלט קענען דערקלערן די געשיכטע.

אזוי, אויב אַ קונה, אוידיטאָר אָדער רעגולאַטאָר פרעגט פארוואס איר האָט נאָך (אָדער האָט מער נישט) געוויסע לאָגס, קענט איר ענטפֿערן מיט אַ קלאָרן, פּאָליטיק-געשטיצטן ענטפֿער אַנשטאָט אַן אומבאַקוועמען אַקסל-אַקסל.


ווי קענען MSP טימז בויען "באווייז-גרייט" געוווינהייטן אָן צו מאַכן אַלעמען אין פאָרענסיק ספּעציאַליסטן?

איר דאַרפט נישט יעדער אינזשעניר צו פֿאַרשטיין די רעכטן. איר דאַרפט יאָ אַז זיי זאָלן לאָזן הינטער זיך טיקעטן און רעפֿערענצן וואָס זיי וואָלטן געווען צופֿרידן צו פֿאַרטיידיקן אונטער דרוק.

אויב איר מאַכט דאָס וועגן שולד אָדער קאָנפאָרמאַנס זשאַרגאָן, וועט די באַטייליקונג זיין נידעריק. אויב איר מאַכט עס וועגן ויסמיידן צוקונפֿטיקע ווייטיק פֿאַר זיי און פֿאַר קאַסטאַמערז, ווערט עס פיל גרינגער.

ווי זעט אויס פּראַקטישע, אינזשעניר-פֿרײַנדלעכע באַווײַזן-טרענירונג?

קורצע, ספעציפישע סעסיעס געבויט אַרום אייערע אייגענע אינצידענטן אַרבעטן בעסטן:

  • ווײַזן דעם ווייטאָג.: ברענגט אַן אַנאָנימיזירטן אינצידענט וואו שלעכטע רעקאָרדס האָבן אייך וויי געטאָן – אומקלאָרע ווירקונג, צעמישטע צייט-פּלענער, פעלנדיקע באַשטעטיקונגען. פרעגט דעם מאַנשאַפֿט וואָס האָט עס געמאַכט שווער צו פאַרוואַלטן אָדער דערקלערן.
  • ווײַזט דעם קאָנטראַסט.: פאַרגלייכן עס מיט אַ בעסער דאָקומענטירטן אינצידענט. וועמען וואָלטן זיי גיכער שטופּן פֿאַר אַ סקעפּטישן קונה, פֿאַרזיכערונגס־געזעלשאַפֿט אָדער רעגולאַטאָר?
  • מסכים זיין אויף א קליינע גרופע געוואוינהייטן: פֿאַר בייַשפּיל:
  • שטענדיק באַמערקט וואָס איר האָט געטאָן, ווען און אין וועלכן געצייַג, ניצנדיק קלאָרע צייט-מאַרקערס.
  • כאַפּט איין וויכטיקע קונה באַשלוסן און אינערלעכע באַשטעטיקונגען אין דעם טיקעט, נישט נאָר אין טשאַט.
  • האַלט באַמערקונגען פאַקטיש; ויסמיידן שולד אָדער ספּעקולאַציע אין שטענדיקע רעקאָרדס.
  • ניצט דעם באווייז-סענסיטיווע פאָן אדער קאַטעגאָריע ווען דעפינירט טריגערט אַ פייער.

איר קענט דאָס פֿאַרשטאַרקן דורך אײַנפֿלאַנצן מיקראָ-פּראָמפּטן אין אײַערע PSA פֿאָרמען:

  • לעבן דעם צייט-ליניע פעלד: "שרייב דאס כדי א קאלעגע זאל עס פארשטיין אין זעקס חדשים."
  • לעבן די אַטאַטשמענץ: "לינק צו לאָג לאָקאַציעס; ויסמיידן צו פּאַפּן גרויסע אויסצוגן."

שטיצט דאָס מיט לייכטע, רעגולערע באַמערקונגען :

  • פּרובירט אויס אַ קליינע צאָל העכער-ריזיקירטע בילעטן יעדן חודש.
  • באַצייכנט זיי לויט אייערע איינגעשטימטע געוווינהייטן און מינימום באַווייז פּאַקס.
  • טיילן צילגעריכטעטע באַמערקונגען און הויכפּונקטן גוטע ביישפילן אין מאַנשאַפֿט זיצונגען.

ווי קען מען באווייזן אז די געוואוינהייטן זענען עכט, נישט נאר סליידס?

A.5.28 איז נישט צופֿרידן מיט "מיר פֿירן יערלעכע טרענירונגען". מען וועט אײַך פֿרעגן ווי אַזוי איר ווייסט אַז עס אַרבעט. ISMS.online העלפֿט אײַך ענטפֿערן דאָס דורך:

  • אויפֿהיטן די A.5.28 פּראָצעדור, טראַינינג אַרטיפאַקץ און אנוועזנהייט רעקאָרדס.
  • פֿאַרבינדן איבערחזרנדיקע געפינסן פֿון טיקעט סאַמפּלינג אין אייערע אינצידענט און לאָגינג קאָנטראָלס.
  • נאכפאלגן באשטימטע אקציעס (ענדערונגען צו טעמפלעיטס, פארבעסערונגען צו טריגערס אדער לאג אויפהאלטונג, צוגעלייגטע טרענירונג) ביזן פארמאך.

דאָס גיט אײַך אַ לעבעדיקן רעקאָרד פֿון באַווײַז־גרייטקייט וואָס אַנטוויקלט זיך אין ענטפֿער צו עכטע אינצידענטן און איבערבליקן. ווען עמעצער פֿרעגט "ווי אַזוי מאַכט איר זיכער אַז די שטאַב באַהאַנדלט באַווײַזן ריכטיק?", קענט איר ווײַזן אויף מוסטערן, נישט צוזאָגן - און דאָס איז פּונקט וואָס ערנסטע קאַסטאָמערס און אָדיטאָרס זוכן.


וואָס קען אַן MSP רעאַליסטיש פֿאַרבעסערן אַרום A.5.28 און פאָרענסישע גרייטקייט אין די קומענדיקע 90 טעג?

אין 90 טעג קענט איר אריבערגיין פון "מיר האָפן אַז אונדזערע רעקאָרדס זענען גוט גענוג" צו "מיר האָבן אַ קלאָרן מוסטער, דאָקומענטירט אין אונדזער ISMS, און לעצטע אינצידענטן וואָס ווײַזן עס".

איר דאַרפֿט נישט קיין פּערפֿעקטע קאַווערידזש; איר דאַרפֿט אַ קליינע צאָל קענטיקע, איבערחזרנדיקע פֿאַרבעסערונגען, געשטיצט דורך עכטע ביישפּילן.

ווי זעט אויס אַ פאָקוסירטער 90-טאָגיקער A.5.28 פֿאַרבעסערונג ציקל?

א רעאליסטישע וועג-מאפע קען אזוי גיין:

וואָכן 1–2: לערנען זיך פֿון איין ערנסטן אינצידענט פֿון דער פֿאַרגאַנגענהייט

  • קלייבט אויס א פאַל וואָס איז געווען וויכטיק – אַ זיכערהייט אינצידענט אָדער אַ אויספאַל וואָס האָט דערגרייכט עלטערע אינטערעסירטע פּאַרטייען.
  • קוקט איבער דעם טיקעט, לאָגס און אימעיל שפּורן ווי איר וואָלט געווען אַן עקסטערנער רעצענזענט.
  • נאטיץ:
  • ווי לאַנג עס נעמט צו פֿאַרשטיין וואָס איז געשען.
  • וואו דער שטאָק איז נישט קלאָר אָדער נישט גאַנץ.
  • וועלכע אַרטיפאַקטן זענען געפֿעלט אָדער שווער צו געפֿינען.
  • כאַפּט דאָס אָן אין אַ קורצער נאָך-אינצידענט נאָטיץ און לאָגירט עס קעגן A.5.28 אין אייער ISMS.
  • אויסקלייבן 2–3 סצענאַרן וואָס זאָרגן זיך רעגולער אייערע קאַסטאַמערז:
  • געשעפט אימעיל קאָמפּראָמיס אָדער אַקאַונט איבערנעמען.
  • פארדעכטיקע פריוויליגירטע טעטיקייט אין וואָלקן פּלאַטפאָרמעס.
  • גרויסע אויספאַל פון קייפל טענענטן.
  • פֿאַר יעדן, דעפינירן:
  • פארלאנגטע בילעט פעלדער.
  • פארלאנגטע ארטיפאקטן (לאגס, עקספארטן, סנעפּשאטס) און וואו זיי וועלן וואוינען.
  • דערהייַנטיקן PSA טעמפּלאַטעס און וואָרקפלאָוז אַזוי אַז די ריכטיקע פעלדער און אַטאַטשמאַנץ ווערן ניט-אָפּציאָנאַל ווען באַטייַטיק קאַטעגאָריעס אָדער פלעגז ווערן אויסדערוויילט.

וואָכן 4–6: דאָקומענטירן אַ קורצע פּראָצעדור פֿאַר A.5.28

  • שרייב א ליינע פּראָצעדור וואָס דערקלערט:
  • ווען אַן אינצידענט ווערט באַווײַז-סענסיטיוו.
  • וועלכע ראָלעס דערקלערן דאָס און ווער איז פאַראַנטוואָרטלעך.
  • וואָס מוז געזאַמלט ווערן, וואו עס ווערט געהיט, ווי לאַנג עס ווערט געהאַלטן.
  • ווי וויכטיקע עקספארטן ווערן נאכגעפאלגט פאר קייט פון קאסטאדיע.
  • מאַפּ דאָס גלייך צו ISO 27001:2022 A.5.28, צוזאַמען מיט פֿאַרבונדענע אַנעקס A קאָנטראָלן פֿאַר אינצידענט רעספּאָנס, לאָגינג און, אויב באַטייַטיק, געשעפט קאַנטיניואַטי.

וואָכן 6–8: טרענירן די מענטשן וואָס וועלן עס טאַקע נוצן

  • פירט א קורצע סעסיע פאר אינזשענירן, דוטי מענעדזשערס און סערוויס דעסק פירער ניצנדיג:
  • דער איבערגעקוקטער אינצידענט (צו ווײַזן דעם ווייטיק פֿון שוואַכע רעקאָרדס).
  • דערהייַנטיקט בילעט טעמפּלאַטעס (צו ווייַזן וואָס האָט זיך געביטן).
  • מינימום באווייז פּאַקס (צו קלעראַפיצירן ערוואַרטונגען).
  • פאָקוסירט אויף וואָס ענדערט זיך פֿאַר זיי אין פּראַקסיס און ווי דאָס באַשיצט זיי אין צוקונפֿטיקע שמועסן מיט קונה אָדער פֿאַרזיכערונג קאָמפּאַניעס.

וואָכן 8–12: נעמען מוסטערן פון נייע אינצידענטן און ווייזן פּראָגרעס

  • א פאר וואָכן נאָך דעם אויסברייטונג, זאָל מען אויספּרובירן אַ האַנדפול אינצידענטן וואָס זאָלן האָבן אַרויסגערופן די נייע מוסטערן.
  • טשעק:
  • צי די ריכטיקע טריגערס און פלאַגס זענען גענוצט געוואָרן.
  • צי מינימום באווייז פּאַקס זענען געכאפט געוואָרן.
  • ווי שנעל איינער וואס איז נישט באטייליקט קען פארשטיין יעדן פאל.
  • רעקאָרדירן רעזולטאַטן און נוצן זיי צו:
  • פֿאַרבעסערן טעמפּלאַטן און עצות.
  • צילן אויף יעדע נאכפאלג טרענירונג.
  • דערהייַנטיקט אייער A.5.28 פּראָצעדור אויב נייטיק.

ISMS.online קען פאראַנקערן יעדן שריט פון דעם ציקל:

  • די A.5.28 פּראָצעדור, ערשטע אינצידענט איבערבליק, דעפינירטע עווידענס פּאַקס, טריינינג מאַטעריאַל און סאַמפּלינג רעזולטאַטן לעבן אַלע אין איין סביבה.
  • פֿאַרבעסערונג אַקציעס באַקומען אייגנטימער, רעכט דאַטעס און קאַמפּלישאַן באַווייַז.
  • לינקס צו אַנעקס א קאָנטראָלן און אַנדערע סטאַנדאַרדן (אַזאַ ווי A.5.24–A.5.27 פֿאַר אינצידענט פאַרוואַלטונג, A.8.x לאָגינג קאָנטראָלן, ISO 22301 פֿאַר קאָנטינויִטעט אין אַן אַנעקס L-סטיל IMS) ווייַזן ווי באַווייַז האַנדלינג פּאַסט אין דיין ברייטערער סיסטעם.

אַזוי ווען אַ פּראָספּעקט, אַ אָדיטאָר אָדער אַ פֿאַרזיכערונגס־פּערזאָן פֿרעגט, "ווי זאַמלט און באַשיצט מען באַווײַזן?", קענט איר זיי דורכפֿירן אַ קלאָרן 90־טאָגיקן געשיכטע, וואו פּאָליטיק, מכשירים און עכטע אינצידענטן קומען צוזאַמען. דאָס איז די סאָרט באַגרינדעטע ענטפֿער וואָס פֿאַרשטאַרקט אײַער ISO 27001 פּאָזיציע, באַרואיקט העכער־ווערטיקע קאַסטאָמערס און שטילערהייט אונטערשיידט אײַער MSP פֿון קאָנקורענטן, וואָס פֿאַרלאָזן זיך נאָך אויף אימפּראָוויזירטע אינצידענט־נאָטיצן און גוטע כוונות.



מארק שרון

מארק שאַראָן פירט זוכן און דזשענעראַטיווע קינסטלעכע אינטעליגענץ סטראַטעגיע ביי ISMS.online. זיין פאָקוס איז צו קאָמוניקירן ווי ISO 27001, ISO 42001 און SOC 2 אַרבעטן אין פּראַקסיס - פֿאַרבינדן ריזיקע צו קאָנטראָלן, פּאָליטיק און באַווייזן מיט אָדיט-גרייט טרעיסאַביליטי. מארק פּאַרטנערירט מיט פּראָדוקט און קונה טימז אַזוי אַז די לאָגיק איז עמבעדיד אין וואָרקפלאָוז און וועב אינהאַלט - העלפּינג אָרגאַניזאַציעס פֿאַרשטיין, באַווייַזן זיכערהייט, פּריוואַטקייט און קינסטלעכע אינטעליגענץ גאַווערנאַנס מיט בטחון.

זעט א פּלאַטפאָרמע דעמאָ

זעט ווי 1,000+ טימז פירן זייערע קאמפלייענס פריימווערקס אין א 3-מינוט פלאטפארמע טור

פּלאַטפאָרמע דאַשבאָרד פול אויף מינט

מיר זענען אַ פירער אין אונדזער פעלד

4/5 שטערן
יוזערז ליבע אונדז
פירער - זומער 2026
הויך פּערפאָרמער - זומער 2026 קליינע געשעפטן פֿאַראייניקטע קעניגרייך
רעגיאָנאַלער פירער - זומער 2026 אי.יו.
רעגיאָנאַלער פירער - זומער 2026 EMEA
רעגיאָנאַלער פירער - זומער 2026 פֿאַראייניקטע קעניגרייך
הויך פּערפאָרמער - זומער 2026 מיטל-מאַרק EMEA

"ISMS.Online, בוילעט געצייַג פֿאַר רעגולאַטאָרי העסקעם"

— דזשים מ.

"מאַכן פונדרויסנדיק אַדאַץ אַ ווינטל און סימלאַסלי פֿאַרבינדט אַלע אַספּעקץ פון דיין ISMS צוזאַמען"

— קארען סי.

"ינאַווייטיוו לייזונג צו אָנפירן ISO און אנדערע אַקרעדאַטיישאַנז"

— בן ה.