אָפט איבערגעקוקטע MSP קליענט אָפבאָרדינג ריסקס
אָפבאָרדינג איז ריזיקאַליש פֿאַר MSPs ווייל קליענט דאַטן בלייבן אָפט צעוואָרפן איבער מכשירים, באַקאַפּס און פּלאַטפאָרמעס לאַנג נאָך דעם ווי קאָנטראַקטן ענדיגן זיך. אפילו ווען איר אָפּרופן אַקסעס און שליסט די לעצטע טיקאַץ, קענען אידענטיפיצירערס און אינהאַלט נאָך ליגן אין ערטער וואָס קיינער פאַרוואַלטעט נישט אַקטיוו. אויב יענע דאַטן ווערן שפּעטער אויסגעשטעלט אָדער געפרעגט, וועט איר האָבן שוועריקייטן צו רעכטפארטיקן זייער בייַזייַן צו אַן אוידיטאָר, רעגולאַטאָר אָדער געוועזענעם קליענט. קליענט אָפבאָרדינג קען פילן זיך געענדיקט ווען דער לעצטער טיקעט שליסט זיך, אָבער פֿאַר פילע MSPs איז דאָס פּונקט ווען רעשט ריזיקע וואַקסט. דאַטן וואָס בלייבן איבער אין אַלטע סיסטעמען, באַקאַפּס אָדער נאָטיץ סטאָרז זענען נאָך אונטער אייער קאָנטראָל, אפילו אויב איר האָט נישט מער אַ לעגיטימע סיבה צו האַלטן זיי, און ISO 27001 A.8.10 ערוואַרטעט אַז איר זאָלט פאַרוואַלטן יענעם סוף-פון-לעבן בינע באַוואוסטזיניק אַנשטאָט עס צו לאָזן צו געוואוינהייט אָדער זכּרון. אומאָפּהענגיקע קיצורים פון ISO 27001, אַזאַ ווי דעם איבערבליק פון די 27001 קאָנטראָל סעט, באַטאָנען אַז אינפֿאָרמאַציע וואָס איז נישט מער נויטיק זאָל ווערן אַוועקגענומען אָדער געמאַכט נישט צוטריטלעך אין אַ פּלאַנירטן, פּאָליטיק-געטריבן וועג אַנשטאָט איבערגעלאָזט צו צופאַל.
דער אַרטיקל אָפפערט אַלגעמיינע אנווייזונגען פֿאַר MSPs וועגן זיכערער דילישאַן און אָפבאָרדינג. דאָס איז נישט קיין לעגאַלע עצה; איר זאָלט באַשטעטיקן ספּעציפֿישע פֿאַרפֿליכטונגען מיט אייערע אייגענע לעגאַלע, פּריוואַטקייט און רעגולאַטאָרישע ראַטגעבער.
ריזיקע פארשווינדט נישט ווען א קאנטראקט ענדיגט זיך; עס טוישט נאר די פארעם אויב אייערע דאטן בלייבן איבער.
פארוואס "אויסגעלאזט" מיינט זעלטן "דאטא איז נישטא"
"אויסגעלאזט" מיינט זעלטן "אלע דאטן איז נישטא" ווייל א טיפישע MSP טולסעט לאזט איבער שפורן פון א קליענט אין פארשידענע סיסטעמען. ווייטע מאניטארינג און מענעדזשמענט אגענטן, שטיצע טיקעטס, טשעט טראנסקריפטס, דאקומענטאציע וויקיס, לאג ארכיוון, וואלקן סנעפשאטס און בעקאפ סעטס האלטן אפט אידענטיפיצירערס, קאנפיגוראציעס און מאנchmal גאנצע דאטן סעטס לאנג נאכדעם וואס דער קאנטראקט ענדיגט זיך. אויב איר לאזט נאר אויס לעבעדיגע סערוויסעס, קענט איר נאך אלץ האלטן א באדייטנדע מאס אינפארמאציע וואס וואלט געדארפט אריבערגיין אין א געפלאנטן אויסמעקן אדער אנאנימיזאציע וועג.
פֿאַר רעגולירטע קאַסטאַמערז, קען די רעשט דאַטן ווערן אַ פּראָבלעם אין עטלעכע וועגן. אַ שפּעטערדיקער אינצידענט קען אויפדעקן רעקאָרדס וואָס איר האָט געדאַרפט אַראָפּנעמען, אַ דיו דיליגענס געניטונג קען אויפהייבן "זאָמבי" צוטריט וועגן, אָדער אַן אוידיט קען בעטן באַווייַז אַז אָפֿבאָרדיד קלייאַנץ' דאַטן זענען אויסגעמעקט אין לויט מיט ריטענשאַן כּללים. אָן אַ סטרוקטורירטן בליק אויף וווּ אינפֿאָרמאַציע לעבט און ווי עס ווערט אויסגערייניקט, זענט איר אָפענגיק אויף יחיד אינזשענירן'ס זכּרון און גוטע כוונות.
אין דער 2025 אנקעטע, האבן נאר בערך איינע פון פינף ארגאניזאציעס געזאגט אז זיי האבן אינגאנצן אנטלויפן פון דאטן פארלוסט אין דעם פארגאנגענעם יאר.
ווי אומפארענדיקטע אפבאָארדינג ווערט אן עכטע זיכערהייט און קאמפלייענס פראבלעם
נישט פולשטענדיגע אפבאָארדינג ווערט א ערנסטע זיכערהייט און קאמפלייענס פראבלעם ווען צוטריט, דאטן קאפיעס און נישט-אפיציעלע ווארקאראונדס עקסיסטירן נאך אלץ נאכדעם וואס די באציאונג ענדיגט זיך. אלטע סערוויס אקאונטס, אויטאמאטיזאציע שליסלען אדער נישט-מענעדזשד נאטיצן קענען שאפן אטאקע וועגן וואס קיינער באזיצט מער נישט. פון אן ISO 27001 A.8.10 פערספעקטיוו, מיינט דאס אז אינפארמאציע איז נאך אלץ אונטער אייער קאנטראל אפילו ווען עס איז מער נישטא קיין לעגיטימע סיבה עס צו האלטן.
א מערהייט פון אָרגאַניזאַציעס אין דער 2025 ISMS.online אַנקעטע האָבן געזאָגט אַז זיי זענען געווען אַפעקטירט דורך לפּחות איין דריט-פּאַרטיי אָדער פאַרקויפער זיכערהייט אינצידענט אין די לעצטע יאָר.
אָפבאָרדינג ריזיקע איז נישט נאָר וועגן איבערבליבענע טעקעס. אַקסעס פּאַטס קענען אָנהאַלטן אויף סאַטאַלע וועגן, למשל:
- געטיילטע אַדמין קראַדענטשאַלז וואָס בלייבן גילטיק אויף פריער געראטן סיסטעמען
- API שליסלען און סערוויס אקאונטס פאר אויטאמאציע וואס ווערן קיינמאל נישט אפגערופן
- דריט-פּאַרטיי SaaS פּאָרטאַלן וואָס פאָרזעצן צו רעפּליקירן דאַטן נאָך דעם ווי דער הויפּט סערוויס שטעלט זיך אָפּ
שאָטנס פון דער אַלטער באַציִונג קענען ווייטער לעבן אויף וועגן וואָס קיין איין מיטגליד פון דער מאַנשאַפֿט פֿאַרשטייט נישט פֿולשטענדיק.
שאָטן-אי-טי פֿאַרשטאַרקט דאָס. טעכניקער שאַפֿן מאַנchmal אַד-האָק פֿײַל-שאַרעס, פּערזענלעכע נאָטיצן-סטאָרס אָדער זײַט-קאַנאַל באַקאַפּס צו באַקומען אַרבעט שנעל געטאָן. אויב יענע לאָקאַציעס פֿעלן פֿון אײַערע אַסעט- און דאַטן-אינווענטאַרן, וועלן זיי נישט דערשײַנען אין קיין אָפֿבאָרדינג-טשעקליסט. אָבער אויב אינפֿאָרמאַציע אין יענע לאָקאַציעס ווערט שפּעטער אויפֿגעדעקט, וועלן דער קליענט און רעגולאַטאָר נאָך אַלץ זען עס ווי אײַער פֿאַראַנטוואָרטלעכקייט.
כדי צו פאַרוואַלטן דעם ריזיקע אויף אַ וועג וואָס באַפרידיקט ISO 27001 A.8.10, דאַרפט איר באַהאַנדלען קליענט אָפבאָרדינג ווי אַ הויך-ריזיקירן לעבן-ציקל געשעעניש. דאָס מיינט פֿאַרשטיין אייער פאַקטישע דאַטן ייבערפלאַך, צולייגן אָפבאָרדינג סצענאַרן אין אייער ריזיקע רעגיסטער, און דיזיינען קאָנטראָלס וואָס אַרבעטן אַריבער אייער פולע מכשירים, נישט נאָר אייער הויפּט אינפראַסטרוקטור. די ריזיקעס זענען נישט בלויז טעכניש; זיי אויך פאָרעם ווי פּראַספּעקטן און געוועזענע קאַסטאַמערז משפטן אייער פּראָפעסיאָנאַליזם ווען זיי פרעגן וואָס טאַקע פּאַסירט מיט זייערע דאַטן אין די סוף פון די שייכות.
ספר אַ דעמאָפארוואס אינפארמאציע אויסמעקן איז איצט א סטראטעגישע אונטערשיידונג
אינפֿאָרמאַציע אויסמעקן איז איצט אַ סטראַטעגישער אונטערשייד פֿאַר MSPs ווייַל עס פֿאָרעמט ווער סעלעקטירט איר, ווי אָדאַץ פילן זיך און ווי גלאַט באַציִונגען ענדיקן זיך. קויפער פרעגן מער און מער וואָס פּאַסירט מיט זייער דאַטן ביי אַרויסגאַנג, ניט נאָר בעשאַס לעבן סערוויס, און זיכערהייט און פּריוואַטקייט פֿראַגעבאָגן מער און מער אַרייַננעמען עקספּליציטע פֿראַגעס וועגן ריטענשאַן, אויסמעקן און סוף-פון-קאָנטראַקט האַנדלינג, ווי עס רעפלעקטעד אין שערד-אַסעסמאַנט סטיל גיידאַנס אויף דאַטן ריטענשאַן און GDPR-אַליינד פֿראַגעבאָגן אַזאַ ווי די דיסקוסיע פון זיכערהייט פֿראַגעבאָגן און דאַטן ריטענשאַן. אויב איר קענט דערקלערן און באַווייַזן די אויסמעקן קלאָר, איר סיגנאַל מאַטוריטי, רעדוצירן רייַבונג און ויסמיידן סכסוכים ווען קאָנטראַקטן שליסן, אַנשטאָט צו באַהאַנדלען די אויסמעקן ווי שטיל פּלאַמבינג פאַרבאָרגן הינטער מער קענטיק סערוויס מעטריקס. הייַנט עס ינקריסינגלי ינפלוענסיז ווער סעלעקטירט איר, ווי זיכערהייט דיו-דילידזשענס גייט פאָרויס און ווי טייַער סכסוכים ווערן, אַזוי פֿאַר אַ וווּקס-פאָוקיסט MSP, די מעגלעכקייט צו דערקלערן און באַווייַזן די אויסמעקן קען זיין ווי וויכטיק ווי דעמאַנסטרייטינג אַוויילאַביליטי און אַפּטיים, ספּעציעל ווו קאַסטאַמערז האַנדלען מיט סענסיטיוו אָדער רעגולירט דאַטן.
די 2025 ISMS.online שטאַט פון אינפֿאָרמאַציע זיכערהייט אַנקעטע האט געזאמלט ענטפֿערס פון בערך 3,001 אינפֿאָרמאַציע-זיכערהייט פּראָפעסיאָנאַלן איבער די וק און יו. עס.
ווי דילישאַן און אָפבאָרדינג השפּעה האָבן אויף פארקויפונגען און רינואַלז
אויסמעקן און אפבאארדן האבן אן איינפלוס אויף פארקויפונגען און באנייאונגען ווייל זיכערהייט קוועסטשאנערן, RFP'ס און אינטערוויוס מיט בעלי-בתים אויספארשן מער און מער אייערע ענד-אויף-סערוויס פראקטיקעס אין דעטאל. ריזיקע, פריוואטקייט און לעגאלע טימס ווילן הערן א קלארע מעשה וועגן דאטן צוריקקער, אויפהאלטונג און פארניכטונג איבער פראדוקציע סיסטעמען, בעקאפס און דריט-פארטיי סערוויסעס. פירמע און פובליק-סעקטאר קויפער פרעגן יעצט רוטינמעסיג דעטאלירטע פראגעס וועגן וואס פאסירט מיט זייער אינפארמאציע אין בעקאפס, לאגס און דריט-פארטיי פלאטפארמעס, נישט נאר אין פראדוקציע. געטיילטע-איינשאצונג פריימווערקס און קוועסטשאנער טעמפלעיטס אויספארשן געווענליך ווי אזוי איר האנדלט מיט לאנג-טערמין סטאָרידזש, בעקאפ אויפהאלטונג און דריט-פארטיי דאטן שטראמען ביי און נאך קאנטראקט ענדע, פארשטארקנדיג די ערווארטונג און מאכנדיג עס שווערער צו באהאלטן שוואכע פראקטיקעס הינטער אומקלארע ענטפֿערס.
קלאָרע אויסמעקן פּראַקטיקעס שטיצן אויך פּריוואַטקייט און דאַטן שוץ ערוואַרטונגען. פּרינציפּן ווי דאַטן מינימיזאַציע און סטאָרידזש לימיטאַציע פארלאנגען אז איר זאָלט האַלטן פערזענלעכע דאַטן נישט לענגער ווי נייטיק פאר די איינגעשטימטע צוועקן. די פּרינציפּן ווערן קלאר אפגעשפיגלט אין GDPR און אין קאָמענטאַרן וועגן אויפהאלטונג און אויסמעקן פליכטן פון רעגולאַטאָרן און פּריוואַטקייט ספּעציאַליסטן, וואָס אונטערשטרייַכן אז אָרגאַניזאַציעס זאָלן נישט האַלטן פערזענלעכע דאַטן לענגער ווי נייטיק פאר די באַשטימטע צוועקן, ווי דיסקוטירט אין אַנאַליזן ווי דעם איבערבליק פון GDPR דאַטן אויפהאלטונג און אויסמעקן פליכטן. ווען איר קענט דערקלערן אז קליענט אינפֿאָרמאַציע ווערט אָדער צוריקגעגעבן, אַנאָנימיזירט אָדער זיכער אויסגעמעקט אין דעם ריכטיקן מאָמענט, מאַכט איר א שטאַרקן אַרגומענט פאר קונה DPOs, לעגאַלע טימז און CISOs אז אייער סערוויס וועט נישט שאַפֿן לאַנג-טערמין ויסשטעל פאר זיי.
פֿון אַ באַציִונג פּערספּעקטיוו, אַ פּשוטע, ערלעכע דערקלערונג פֿון וואָס איר מעסט אויס, וואָס איר האַלט און פֿאַר ווי לאַנג רעדוצירט מיספֿאַרשטענדענישן בײַם אַרויסגיין. קריגערייען וועגן "ווער האַלט נאָך וואָס" זענען אָפֿט אַ סימן אַז די ערוואַרטונגען זענען קיינמאָל נישט געווען צוגעפּאַסט. באַהאַנדלען דילישאַן ווי אַ טייל פֿון אײַער ווערט פּראָפּאָזיציע דערמעגלעכט אַקאַונט מאַנאַדזשערז און vCIOs צו שטעלן אָפבאָרדינג ווי אַ סטרוקטורירטע, פֿאָרויסזאָגבארע פֿאַזע פֿון דעם קליענט לעבנסציקל אַנשטאָט אַ כאַאָטיש, קעגנערשאַפֿטלעך סוף.
פארוואס א דאקומענטירטע אויסמעקן סטארי בויט צוטרוי
א דאקומענטירטע אויסמעקן סטאָרי בויט צוטרוי ווייל עס ווייזט דיסציפּלין, טראַנספּעראַנס און רעספּעקט פֿאַר די קליענט'ס דאַטן. א גוט-אַרטיקולירטע אָפבאָרדינג סטאָרי טוט מער ווי נאָר אָפּהאַקן אַ קאָנפאָרמאַנס קעסטל; עס ווייזט אַז איר האָט אַ דיסציפּלינירטן, רעספּעקטפולן צוגאַנג צו אַנדערע מענטשן'ס אינפֿאָרמאַציע. ווען איר קענט ווייַזן אַז איר:
- פֿאַרשטיין וואו קליענט דאַטן ווערן געהאַלטן
- האָבן מסכים געווען, געשריבענע כּללים פֿאַר אויפֿהאַלטן און אויסמעקן
- פֿאָלגן אַ איבערחזרנדיקן אָפבאָרדינג פּלייבוק
- קען פּראָדוצירן אַ קורצע פּאַקעט באַווײַזן אויב געבעטן
איר רעדוצירט די קאַגניטיווע לאַסט אויף פּראָספּעקטן'ס ריזיקאָ און פּראָקורעמענט טימז. זיי פאַרברענגען ווייניקער צייט אויף נאָכפֿאָלגן קלעריפיקאַציעס, און איר פאַרברענגען ווייניקער צייט איבערשרייבן באַשטעלטע ענטפֿערס. מיט דער צייט, דאָס פאַרקירצט זיכערהייט דיו-דילידזשענס ציקלען און שטעלט אייער MSP ווי אַ זיכערער לאַנג-טערמין שוטעף.
דאָס איז אויך וואו אַ פּלאַטפאָרמע ווי ISMS.online קען העלפֿן. דורך צענטראַליזירן פּאָליטיקס, פּראָצעסן און רעקאָרדס פֿאַר דילישאַן און אָפבאָרדינג, קענט איר שטיצן קאמערציעלע טימז מיט קאָנסיסטענט, פאַר-באַשטעטיקט שפּראַך און אַרטיפאַקץ אַנשטאָט צו רייניווענטינג דערקלערונגען פֿאַר יעדער געלעגנהייט. די אַליינמאַנט מיט אַ לעבעדיק פאַרוואַלטונג סיסטעם סיגנאַלז אויך צו אַדאַטאָרס אַז דיין דילישאַן געשיכטע איז טייל פון אָנגייענדיק גאַווערנאַנס, נישט נאָר אַ פארקויפונג דערציילונג.
ISO 27001 געמאַכט גרינג
א 81% פֿאָרשפּרונג פֿון טאָג איינס
מיר האָבן געטאן די שווער אַרבעט פֿאַר איר, געבן איר אַ 81% העאַדסטאַרט פון דעם מאָמענט איר קלאָץ אויף. כל איר האָבן צו טאָן איז צו פּלאָמבירן די בלאַנקס.
A.8.10 'אינפֿאָרמאַציע אויסמעקן' דעקאָדירט פֿאַר MSPs
ISO 27001:2022 אַנעקס A.8.10 פארלאנגט אז איר זאלט אויסמעקן אדער אנאנימיזירן אינפארמאציע ווען עס איז מער נישט נויטיג, ניצנדיג זיכערע און געפלאנטע מעטאדן. עס קוקט קורץ אויף פאפיר, אבער פאר אן MSP מיט מולטי-טענענט מכשירים, בעקאפס און וואלקן סערוויסעס טראגט עס ברייטע אימפליקאציעס, ווייל אינפארמאציע אין אייערע סיסטעמען, דעווייסעס און סטאָרידזש מעדיע מוז ווערן אוועקגענומען ווען עס איז מער נישט נויטיג, ניצנדיג מעטאדן וואס זענען פאסיג פאר יעדער סביבה אין א מכשירים-רייכער, מולטי-טענענט לאנדשאפט וואו דאטא גייט דורך פילע הענט און פלאטפארמעס. דער קאנטראל טעקסט און געמיינזאמע אימפלעמענטאציע נאטיצן מאכן קלאר אז אינפארמאציע וואס איז מער נישט נויטיג פאר ביזנעס, לעגאלע אדער רעגולאטורישע סיבות זאל ווערן זיכער אוועקגענומען אדער אנאנימיזירט לויט דאקומענטירטע פראצעדורן, א פונקט וואס ווערט ווידערגעגעבן אין אומאפהענגיקע ISO 27001 צוזאמענפאסונגען ווי דעם קאנטראל-ביי-קאנטראל איבערבליק.
וואָס A.8.10 טאַקע ערוואַרטעט פֿון אײַך צו טאָן
A.8.10 ערוואַרטעט פֿון אײַך צו פֿאַרוואַלטן דעם גאַנצן אינפֿאָרמאַציע־לעבנס־ציקל: זאַמלען, ניצן, אויפֿהיטן, באַקאַפּן, אַרכיווירן, און בסוף אויסמעקן אָדער אַנאָנימיזירן דאַטן ווען עס איז מער נישט נויטיק. "מער נישט נויטיק" זאָל זײַן דעפֿינירט דורך אײַער אויפֿהאַלטונגס־פּאָליטיק, ווי אויך דורך יעדע שטרענגערע לעגאַלע, קאָנטראַקטואַלע אָדער רעגולאַטאָרישע פֿאַרפֿליכטונגען. איר דאַרפֿט דאַן פּראַקטישע מעטאָדן און באַווײַזן צו ווײַזן אַז דאָס פּאַסירט טאַקע.
אין פּראַקטישע טערמינען, ערוואַרט די קאָנטראָל אַז איר זאָלט דעפינירן:
- וועלכע אינפארמאציע איר האלט און וואו
- ווען יעדע קאַטעגאָריע הערט אויף צו זיין פארלאנגט
- ווי עס וועט ווערן אויסגעמעקט אדער אנאנימירט
- ווי אזוי וועט איר ווייזן אז דאס פאסירט טאקע
פֿאַר אַן MSP, נעמט דער סקאָופּ אַרײַן קליענט-פֿאַרבונדענע אינפֿאָרמאַציע אין פּראָדוקציע סביבות וואָס איר האָסטירט, אין קאָנפֿיגוראַציע רעפּאָזיטאָריעס, אין זיכערהייט מכשירים, אין מאָניטאָרינג פּלאַטפאָרמעס, אין לאָגס און באַקאַפּס, און אין קאָלאַבאָראַציע מכשירים געניצט צו צושטעלן דעם סערוויס. עס פֿאַרברייטערט זיך אויך צו באַטייַטיק דריט-פּאַרטיי סערוויסעס וווּ איר קאָנטראָלירט די באַציִונג אָדער קאָנפֿיגוראַציע.
A.8.10 פארלאנגט נישט קיין פערפעקציע אדער אוממיטלבארע אויסמעקן פון יעדער קאפיע ביים ענדע פון קאנטראקט. עס פארלאנגט יא אז איר זאלט דורכטראכטן ווי אזוי יעדע סארט אינפארמאציע וועט ווערן באהאנדלט, אז איר זאלט אנווענדן פאסיגע מעטאדן, און אז אייערע באשלוסן זאלן קענען צוריקגעפירט ווערן צו פאליסי, אויפהאלטונגס-רעגולאציעס און ריזיקא-אפשאצונגען.
ווי A.8.10 פֿאַרבינדט זיך מיט אַנדערע טיילן פֿון אײַער ISMS
A.8.10 איז ענג פארבונדן מיט אנדערע ISO 27001 קאנטראלן ווי למשל פארמעגן מענעדזשמענט, צוטריט באגרענעצונג און בעקאפס. איר קענט נישט גוט מענעדזשן אויסמעקן אויב איר ווייסט נישט וועלכע סיסטעמען האלטן קליענט דאטן, ווער קען צוקומען צו זיי און ווי לאנג בעקאפס ווערן געהאלטן. אויסמעקן אינטעראקטירט אויך מיט סופלייער קאנטראלן, ווייל וואלקן און SaaS פראוויידערס שפילן אפט א ראלע אין ווי דאטן ווערט אויסגעמעקט אין פראקטיק.
אינפֿאָרמאַציע אויסמעקן שטייט נישט אַליין. עס איז ענג פֿאַרבונדן מיט קאָנטראָלן פֿאַר באַקאַפּ (אַזאַ ווי A.8.13), לאָגינג און מאָניטאָרינג, אַקסעס פאַרוואַלטונג (אַזאַ ווי A.8.3), אַסעט פאַרוואַלטונג, און סאַפּלייער אַגרימאַנץ. למשל, אייער באַקאַפּ סטראַטעגיע באַשטימט ווי לאַנג דאַטן בלייבט און ווי סאַניטיזיישאַן פּאַסירט אין די סוף פון מעדיע לעבן. לאָגינג פּראַקטיקעס ינפלוענס וואָס פּערזענלעכע דאַטן און קליענט אידענטיפיצירערס דערשייַנען אין לאַנג-טערמין אַרכיוון. סאַפּלייער קאָנטראָלס דיקטירן ווי וואָלקן פּראַוויידערז און SaaS ווענדאָרס האַנדלען מיט אויסמעקן אין אייער נאָמען. ISO 27001 ימפּלאַמענטיישאַן גיידס, אַזאַ ווי דעם BSI ימפּלאַמענטיישאַן איבערבליק, ונטערשטרייַכן אַז אויסמעקן כּללים זאָל זיין דיזיינד צוזאַמען מיט באַקאַפּ, לאָגינג, אַקסעס און סאַפּלייער קאָנטראָלס, ווייַל יעדער שיכט ינפלוענסט ווי לאַנג אינפֿאָרמאַציע טאַקע בלייבט.
אין אַן MSP קאָנטעקסט, זענען לעבן-ציקל טריגערס ספּעציעל וויכטיק. געוויינטלעכע טריגערס אַרייַננעמען:
- דער סוף פון אַ הויפּט סערוויסעס העסקעם
- דער סוף פון א ספעציפישן סערוויס ווי למשל א געראטן בעקאפ
- דער אויסלויף פון א געזעצלעכער אדער קאנטראקטועלער אויפהאלטונגס-פליכט
- די פארמאכונג פון א זיכערהייט אינצידענט אדער אויספארשונג
יעדער טריגער זאָל זיין רעפלעקטירט אין אייער ריטענשאַן פּלאַן און אָפבאָרדינג פּלייבוק, אַזוי אַז טימז וויסן ווען צו גיין פון "ריכטן" צו "ויסמעקן אָדער אַנאָנימיזירן".
ארום 41% פון אָרגאַניזאַציעס אין דער 2025 ISMS.online אַנקעטע האָבן געהייסן פאַרוואַלטן דריט-פּאַרטיי ריזיקאָ און טראַקינג סאַפּלייער קאַנפאָרמאַטי ווי אַ הויפּט אַרויסרופן.
עס העלפט אויך קלאר מאכן דעם חילוק צווישן אויסמעקן, אנאנימיזאציע און פסעוודאונימיזאציע:
- אויסמעקן: אַראָפּנעמען דאַטן אַזוי אַז עס איז ניט מער צוריקקריגבאַר, למשל זיכער אויסמעקן אַ דיסק.
- אַנאָנימיזאַציע: נעמט אַוועק אידענטיפיצירער אַזוי אַז די אינפֿאָרמאַציע קען מער נישט זיין פֿאַרבונדן מיט אַ מענטש אָדער קליענט, אַזאַ ווי אַגגרעגירן לאָג דאַטן אין מעטריקס אָן IP אַדרעסן.
- פּסעוודאָנימיזאַציע: ערזעצט אידענטיפיצירער אבער ערלויבט נאך אלץ ווידער-אידענטיפיצירן מיט צוגעלייגטע דאטן, למשל אויסטוישן באניצער נעמען פאר אומקערבארע טאקענס.
אונטער A.8.10, קען אנאנימיזאציע אָפט באַפרידיקן די פאָדערונג וואו איר ווילט באַהאַלטן טרענד דאַטן אָן צו האַלטן אידענטיפיצירבארע רעקאָרדס. גיידליינז וועגן אנאנימיזאציע און דאַטן ווערט באַמערקן אַז ריכטיק אנאנימיזירטע דאַטאַסעץ קענען אָפט זיין געהאלטן פֿאַר אַנאַליטיקס אָן צו ברעכן סטאָרידזש-לימיטאַטיאָן עקספּעקטיישאַנז, מיט דער באַדינגונג אַז יחידים זענען נישט מער אידענטיפיצירבאר, ווי אונטערגעשטראָכן אין דיסקוסיעס ווי דעם אַרטיקל וועגן פארוואס אנאנימיזאציע איז וויכטיק פֿאַר דאַטן-געטריבענע געשעפטן.
וואָס צו ויסמעקן, האַלטן אָדער אַנאָנימיזירן ביים סוף פון קאָנטראַקט
ביים סוף פון קאנטראקט, דארפט איר א קלארע, פארטיידיגבארע פאליסי וועגן וועלכע דאטן וועלן אויסגעמעקט ווערן, וועלכע וועלן געהאלטן ווערן און וועלכע וועלן אנאנימיזירט ווערן, ווייל די שווערסטע פראגעס זענען זעלטן טעכניש: זיי קאנצענטרירן זיך אויף וואס איר וועט אויסמעקן, וואס איר וועט האלטן און ווי איר וועט בארעכטיקן די באשלוסן אויב איר וועט שפעטער ארויסגערופן ווערן. אויב איר קענט מסביר זיין און דאקומענטירן די ברירות אין פשוטע ווערטער, ווערט אפבאארדינג א פארזעבארער פראצעס אנשטאט א געשפאנענע פארהאנדלונג, און די קלארקייט העלפט אייך אויך צופאסן A.8.10 מיט פריוואטקייט און קאנטראקטואלע פארפליכטונגען.
צייכענען א קלארע ליניע צווישן קליענט דאטן און MSP רעקארדס
א ריינע אפבאָארדינג הייבט זיך אן מיטן אפשיידן קליענט-אייגענטום דאטן פון די אפעראציאנעלע רעקארדס וואס אייער MSP דארף לעגיטימאטיוו. קליענט דאטן זאלן טיפיש צוריקגעגעבן אדער עקספארטירט ווערן און דערנאך אויסגעמעקט ווערן פון אייערע סיסטעמען נאכדעם וואס די באשטימטע אויפהאלטונגס-פעריאדן פארלאזן זיך. MSP רעקארדס קענען געהאלטן ווערן פאר באשטימטע ביזנעס אדער לעגאלע סיבות, אבער נאר אין מינימאלער פארעם און אונטער קלארע שוץ און אויסמעקן-רעגולאציעס.
א פּראַקטישער וועג צו אָנהייבן איז צו אונטערשיידן צווישן:
- אינפֿאָרמאַציע וואָס דער קליענט באַזיצט און קאָנטראָלירט קלאָר
- אפעראציאנעלע רעקארדס וואס אייער MSP דארף לעגיטימאטיוו אויפהאלטן
קליענט-געפירטע דאטן שליסן געווענליך איין פראדוקציע דאטן-זאמלונגען, באניצער טעקעס, בריווקעסטלעך, אפליקאציע אינהאלט און קליענט-ספעציפישע בעקאפס וואס איר האט געהאלטן אין זייער נאמען. די דאזיקע דאטן זאלן געווענליך צוריקגעגעבן אדער עקספארטירט ווערן אין א פארמאט וואס איז מסכים געווארן אין דעם קאנטראקט און דערנאך אויסגעמעקט פון אייערע סיסטעמען ווען די אויפהאלטונגס-פעריאד ענדיגט זיך.
MSP-געפירטע אפעראציאנעלע רעקארדס אנטהאלטן אפט בילינג אינפארמאציע, קאנפיגוראציע נאטיצן, הויך-לעוועל זיכערהייט געשעענישן, ענדערונג רעקארדס און מינימאלע לאגס וואס זענען נויטיג צו ווייזן ווי סערוויסעס זענען געווארן איבערגעגעבן. איר מעגט דארפן די רעקארדס פאר פינאנציעלע באריכטן, סערוויס קוואליטעט אנאליז, שפעטערע קריגערייען אדער זיכערהייט אויספארשונגען. זיי אויפהאלטן קען זיין צוגעפאסט, אבער נאר אויב:
- די קאַטעגאָריעס זענען קלאָר דעפינירט אין דיין דאַטן אינווענטאַר
- די אויפהאלטונגס-פעריאד איז בארעכטיגט דורך לעגאלע אדער געשעפטלעכע באדערפענישן
- דער פארנעם איז מינימיזירט צו וואָס איז טאַקע נייטיק
- די דאַטן זענען פּראָטעקטעד און אויסגעמעקט ביים סוף פון דער באַשטימטער צייט
די אונטערשיידונג העלפט אייך בארעכטיקן וואָס בלייבט, וואָס גייט און פארוואס. באַהאַנדלען יעדע קאַטעגאָריע ווי "האַלטן נאָר אויב עס איז נויטיק" אונטערמינירט ביידע A.8.10 און דאַטן שוץ פּרינציפּן.
די טאבעלע אונטן סומאַריזירט טיפּישע רעזולטאַטן פֿאַר געוויינטלעכע קאַטעגאָריעס פון אינפֿאָרמאַציע ביים סוף פון קאָנטראַקט.
| קאַטעגאָריע | טיפּיש ביישפילן | פעליקייט רעזולטאַט |
|---|---|---|
| קליענט פּראָדוקציע דאַטן | באַניצער טעקעס, בריווקאַסטנס, אַפּלאַקיישאַן אינהאַלט, קליענט באַקאַפּס | צוריקגעבן אדער עקספארטירן, דערנאך אויסמעקן נאך טערמין |
| קאָנפיגוראַציע און מאָניטאָרינג | RMM קאָנפיגוראַציעס, דעווייס ליסטעס, וואָרענונג כּללים | האַלטן די מינימאַלע אויסזיכט, און דערנאָך אויסמעקן/אַנאָנימירן |
| אָפּעראַציאָנעלע סערוויס רעקאָרדס | בילעטן, ענדערונג רעקאָרדס, הויך-לעוועל זיכערהייט געשעענישן | האַלטן פֿאַר אַ באַשטימטע צייט, און דערנאָך ויסמעקן |
| אַגגרעגאַט טרענד דאַטן | אַנאָנימיזירטע מעטריקס, אינצידענט סטאַטיסטיק | אַנאָנימיזירן און אויפֿהיטן פֿאַר אַנאַליטיקס |
אויסנעמען, קליענט פרעפערענצן און באווייז רעקווייערמענץ מיינען אז אייערע סטאנדארט אויסמעקן צייט-ליניעס קענען נישט זיין אינגאנצן שטרענג. לעגאלע האלטונגען, אויספארשונגען אדער סעקטאר רעגולאציעס קענען פארלאנגען אז איר זאלט אפשטעלן די אויסמעקן פאר געוויסע רעקארדס. קליענטן קענען וועלן שטארקערע אדער שוואכערע אויסמעקן ווי אייער פעליקייט. אלע פון די דאזיקע דארפן ווערן געהאנדלט דורך סטרוקטורירטע אפציעס, דאקומענטירטע באשטעטיגונגען און קלארע איבערבליק פונקטן.
קאָמפּלעקסיטעט ווערט ערגער ווען לעגאַלע האַלטונגען, רעגולאַטאָרישע אויספאָרשונגען אָדער סעקטאָר-ספּעציפֿישע כּללים זענען אָנווענדלעך. אין אַזעלכע פֿאַלן, מוזן אייערע נאָרמאַלע אויסמעקן צייט-פּלענער ווערן פּויזירט פֿאַר די באַטראָפענע רעקאָרדס בשעת זיי ווערן קערפֿול דאָקומענטירט און צייט-געבונדן. איר זאָלט רעקאָרדירן די סיבה פֿאַרן האַלט, ווער האָט עס אָטערייזד, וועלכע אינפֿאָרמאַציע איז אין דעם פֿאַרנעם און ווען עס וועט ווערן איבערגעקוקט. אַמאָל דער האַלט ענדיקט זיך, זאָל די אויסמעקן אָדער אַנאָנימיזאַציע ווידער אָנגעהויבן ווערן לויט אייער פּאָליטיק.
קליענטן קענען אויך האבן אנדערע פרעפערענצן. עטלעכע וועלן וועלן אגרעסיווע אויסמעקן פון אלע מאטעריאלן אזוי שנעל ווי זיי פארלאזן; אנדערע וועלן ערווארטן פארלענגערטע אויפהאלטונג פון געוויסע לאגס אדער אינצידענט געשיכטעס. אנשטאט בייגן אייער פראצעס פון פריש פאר יעדן קונה, קענט איר דעפינירן א קליינע סעט פון סטאנדארט אויפהאלטונג אפציעס, יעדע מיט קלארע אפעראציאנעלע אימפליקאציעס, און ערלויבן קליענטן צו קלייבן אינערהאלב די גרענעצן בעת איינפירן אדער קאנטראקט איבערהאנדלען.
פֿאַר יעדער באַשלוס וועגן אויסמעקן קעגן אויפֿהאַלטן, איז קלוג צו כאַפּן אַ שפּור פֿון באַווײַזן. באַשלוס־לאָגס, באַשטעטיקונגען, רעפֿערענצן צו באַטייַטיקע פּאָליטיקס אָדער קאָנטראַקטואַלע קלאָזולעס, און לינקס צו שטיצנדיקע ריזיקאָ־אַסעסמענטן קענען אַלע לעבן אין אײַער טיקעט־ אָדער ISMS־פּלאַטפֿאָרמע. ווען אַ פֿראַגע ענטשטייט חדשים אָדער יאָרן שפּעטער, קענט איר ווײַזן אַז דער רעזולטאַט איז געווען באַזירט אויף אַ סטרוקטורירטן, פּאָליטיק־אויסגעריכטן פּראָצעס אַנשטאָט פּערזענלעכע פּרעפֿערענץ.
אריינלייגן די לאָגיק אין אייער ריטענשאַן פּלאַן און קליענט דאַטן מאַפּס מיינט אַז אָפבאָרדינג טימז דאַרפֿן מער נישט אויסטראַכטן כּללים אין דעם מאָמענט. זיי נוצן פשוט אַ דאָקומענטירט מאָדעל וואָס איז שוין אָפּגעקוקט געוואָרן דורך לעגאַלע, פּריוואַטקייט און זיכערהייט סטייקהאָולדערז.
באַפֿרײַ זיך פֿון אַ באַרג פֿון ספּרעדשיטן
איינבעטן, פארברייטערן און סקאַלירן אייער קאמפלייענס, אָן קיין כאַאָס. IO גיט אייך די ווידערשטאנד און בטחון צו וואַקסן זיכער.
בויען אַ ווידערהאָלבאַר זיכער אָפבאָרדינג פּלייבוק
א ווידערהאָלבאַרער אָפבאָרדינג פּלייבוק מאַכט זיכערע דילישאַן פון אַ סטרעספול איין-מאָל פּראָיעקט אין אַ נאָרמאַלער טייל פון דיין סערוויס לעבן-ציקל. אַמאָל איר ווייסט וואָס זאָל פּאַסירן מיט פאַרשידענע קאַטעגאָריעס פון אינפֿאָרמאַציע, דער ווייַטער שריט איז צו פּאַקן עס אין אַ פּלייבוק וואָס טימז קענען נאָכפאָלגן אונטער דרוק אַזוי זיי האָבן אַ קלאָרן וועג פון קאָנטראַקט אָנזאָג צו וועראַפייד דילישאַן, אפילו ווען באַציאונגען זענען געשפּאַנט אָדער סיסטעמען זענען קאָמפּלעקס. ווען דער פּלייבוק איז גרינג צו נאָכפאָלגן, ווערט זיכער אָפבאָרדינג פאָרויסזאָגבאר און אָדיטאַבאַל אלא ווי העלדיש. דער זעלביקער פּלייבוק גיט אויך מאַטעריאַל וואָס פידז גלייך אין אינערלעכער אָדיט און פאַרוואַלטונג אָפּשאַצונג אַקטיוויטעטן אין דיין ISMS.
אן עפעקטיווער אפבאָארדינג וואָרקפלאָו שפּיגלט אָפּ דעם וועג ווי MSP'ס אַרבעטן טאַקע, מיט טיקעטס, קיוז, איבערגעבונגען און צייט דרוק. עס זאָל אָנהייבן מיט אַ קלאָרן טריגער, פּראָגרעסירן דורך די אויפדעקונג און העסקעם סטאַגעס, און ענדיקן מיט וועריפיצירטער אויסמעקן. יעדער סטאַגע דאַרף קלאָרע אייגענטימער און אַרטיפאַקץ אַזוי אַז גאָרנישט זאָל אָפּהענגען פון זכּרון אַליין.
א פּראַקטישער אָפבאָרדינג וואָרקפלאָו הייבט זיך געוויינטלעך אָן מיט אַ קלאָרן טריגער, ווי אַ פֿאָרמעלע נאָטיץ אונטערן הויפּט סערוויסעס אָפּמאַך. פֿון דאָרטן קענט איר דעפֿינירן סטאַגעס ווי פּלאַנירונג, אָפּמאַך, אויספֿירונג און וועריפֿיקאַציע.
שריט 1 – פּלאַנירונג און דאַטן ופדעקונג
באַשטעטיקן דעם פאַרנעם פון סערוויסעס, ידענטיפיצירן סיסטעמען וואָס האַלטן קליענט דאַטן און עפענען קאָאָרדינירטע טיקאַץ פֿאַר יעדן שטראָם פון אַרבעט.
שריט 2 – מסכים זיין אויף די פֿאָרמאַטן און צייט־פּלענער פֿאַר איבערגעבן
מסכים זיין אויף עקספּאָרט פֿאָרמאַטן, ליפערונג מעטאָדן און דעדליינז, אַזוי אַז טעכנישע טימז און דער קליענט טיילן די זעלבע ערוואַרטונגען.
שריט 3 – אפנעמען אדער צופּאַסן צוטריט
אַראָפּנעמען אָדער אַדזשאַסטירן אַקאַונץ, שליסלען און ראָלעס אַריבער אינפראַסטרוקטור, SaaS פּלאַטפאָרמעס און דריט-פּאַרטיי באַדינונגען אין אַ קאָנטראָלירט סיקוואַנס.
שריט 4 – עקספּאָרטירן דאַטן און באַקומען קליענט באַשטעטיקונג
עקספּאָרטירן מסכים געווען דאַטאַסעץ, זיי זיכער איבערגעבן און כאַפּן געשריבענע באַשטעטיקונג אַז דער קליענט האט באַקומען וואָס זיי ערוואַרטן.
שריט 5 – אויסמעקן אדער אנאנימירן איבערבלייבנדיקע אינפארמאציע
ניצט אייערע נאָרמאַלע אויסמעקן און אַנאָנימיזאַציע מעטאָדן אין פּראָדוקציע, לאָגס, באַקאַפּס און מיטאַרבעט מכשירים.
שריט 6 – באַשטעטיקן און אונטערשרייבן
באַשטעטיקן אַז די אויסמעקן האָט געאַרבעט, פֿאַרמאַכן טיקעטן און רעקאָרדירן באַשטעטיקונגען כּדי איר זאָלט קענען ווײַזן וואָס איז געשען אויב איר וועט שפּעטער פרעגן.
רעפּרעזענטירן דעם פלוס ווי אַ פּשוטע שווימליין דיאַגראַם, מיט ליניעס פֿאַר סערוויס דעסק, אינפראַסטרוקטור, זיכערהייט, אַקאַונט פאַרוואַלטונג און לעגאַל, העלפֿט אַלעמען פֿאַרשטיין ווי זייערע אַקציעס פֿאַרבינדן זיך. עס אַנטפּלעקט אויך פֿלעשלעך, אַזאַ ווי אָפּהענגיקייטן אויף אַן איינציקן אינזשעניר אָדער גאַפּס וואו קיינער איז נישט קלאָר פֿאַראַנטוואָרטלעך פֿאַר וואַלידירן די אויסמעקן.
א מאָדעל פֿאַר פֿאַראַנטוואָרטלעכקייט, ווי למשל RACI, מאַכט די אייגנטומערשאַפֿט נאָך קלאָרער. איין ראָלע קען זיין פֿאַראַנטוואָרטלעך פֿאַר דערלויבן די אויסמעקן נאָכדעם ווי קאָנטראַקטואַלע פֿאַרפֿליכטונגען און לעגאַלע האַלטונגען ווערן אָפּגעקוקט. אַנדערע ראָלעס וועלן זיין פֿאַראַנטוואָרטלעך פֿאַר דורכפֿירן ספּעציפֿישע טעכנישע טריט אָדער פֿאַר וועריפֿיצירן באַווײַזן. ווען יענער מאָדעל איז אײַנגעבויט אין ראַנבוקס, אָנבאָאַרדינג פֿאַר נײַע שטאַב און די קאָנפֿיגוראַציע פֿון אײַערע PSA וואָרקפֿלאָוז, פֿאַרמײַדט איר צו לאָזן קריטישע באַשלוסן צו ווער עס נעמט אַ טיקעט.
מאַכן אָפבאָאַרדינג קאָנסיסטענט, עפֿעקטיוו און אַדאַפּטאַבאַל
כּדי צו זײַן נוצלעך, מוז דער שפּיל־בוך זיך פֿילן רעאַליסטיש פֿאַר די אינזשענירן און אַקאַונט־פֿאַרוואַלטער וואָס נוצן עס. עס דאַרף זיך אויסגעבן מיט אומאַנגענעמע סיטואַציעס ווי נישט באַצאָלטע רעכענונגען, קאָנפֿליקט מיט אַ פֿאַרגייענדיקן קליענט אָדער נישט־געלייזטע אינצידענטן, בשעת מען זאָרגט נאָך אַלץ אַז וויכטיקע זיכערהייט־אַרבעט זאָל געשען אין צײַט. איר דאַרפֿט אויך פֿידבעק־לופּס כּדי יעדער אָפּפֿאָר זאָל פֿאַרבעסערן דעם קומענדיקן.
אָפבאָרדינג פּאַסירט זעלטן אין אידעאַלע באַדינגונגען. עס קען זיין נישט באַצאָלטע רעכענונגען, געשפּאַנטע באַציִונגען אָדער פּאַראַלעלע אינצידענט אויספאָרשונגען. אייער פּלאַן זאָל אַנטיסיפּירן די רעאַליטעטן. למשל, איר קענט פאָדערן אַז געוויסע זיכערהייט טריט, אַזאַ ווי אַקסעס אָפּרוף און דאַטן עקספּאָרט, זענען נישט אָפּהענגיק פון סאָלווינג געשעפטלעכע קריגערייען, בשעת איר נאָך דערלויבט צו פּויזירן נישט-עסענציעלע אַרבעט אויב קאָנטראַקטן דערלויבן.
פּילאָטירן דעם פּלייבוק אויף נידעריקער-ריזיקירטע קליענטן ערשט קען דע-ריזיקירן די אַדאָפּציע. איר קענט טראַקן מעטריקס אַזאַ ווי צייט צו פאַרענדיקן אָפבאָרדינג, נומער פון פאָלג-אַפּ טיקאַץ און קוואַנטיטי פון רעשט אַקאַונץ אָדער דאַטן וואָס זענען געפֿונען געוואָרן שפּעטער. לעקציעס געלערנט פון פריע פּרוּוון קענען צוריקגעבן צו ראַפינירטע טשעקליסטן, בעסערע פּראַמפּץ אין דיין PSA אָדער נאָך טריינינג מאַטעריאַל.
טרענירונג און אינערלעכע קאָמוניקאַציע זענען וויכטיק. אינזשענירן און אַקאַונט מאַנאַדזשערז דאַרפֿן זען אָפבאָרדינג ווי אַ טייל פֿון די נאָרמאַלע סערוויס לעבן-ציקל, נישט ווי אַן אומאַנגענעמען ענדשפּיל. קורצע דורכגאַנג סעסיעס, וויזועלע גיידס און דזשאַסט-אין-טיים פּראָמפּטס אין טיקאַץ אָדער וויסן-באַזע אַרטיקלען העלפֿן פֿאַרשטאַרקן דעם פּראָצעס. מיט דער צייט ווערט אַ גוט פּלייבוק אַ געמיינזאַמע געוואוינהייט, נישט אַ דאָקומענט וואָס דערשיינט בלויז בעת אַדאַץ.
דורך צופּאַסן דעם שפּיל־בוך מיט אַן ISMS פּלאַטפאָרמע ווי ISMS.online, קענט איר פֿאַרבינדן יעדן שריט צו אונטערלייגנדיקע קאָנטראָלן, ריזיקעס און באַווײַז־רעפּאָזיטאָריעס. אויף דעם וועג, בלייבן אייער אָפּעראַציאָנעלע רעאַליטעט און אייער פֿאָרמעלע ISO 27001 דאָקומענטאַציע אין סינק, און פּראַקטיצירער קענען זען ווי זייער טעגלעכע אַרבעט שטיצט A.8.10 קאָנפאָרמאַטי.
טעכנישע און פּראָצעדוראַלע קאָנטראָלן פֿאַר וועריפֿיצירבאַרע אויסמעקן
טעכנישע און פּראָצעדוראַלע קאָנטראָלן מאַכן די אויסמעקן סיי זיכער און סיי באַווייזבאַר איבער אייערע פֿאַרשידענע סיסטעמען. איר דאַרפֿט סטאַנדאַרט מעטאָדן פֿאַר יעדן סטאָרידזש טיפּ, קלאָרע כּללים פֿאַר ווער קען אַקטיוויזירן די אויסמעקן, און וועגן צו ווייַזן אַז אַקציעס האָבן געאַרבעט, ווײַל אַ שפּיל-בוך דעפֿינירט בלויז וואָס זאָל פּאַסירן; קאָנטראָלן ענשור אַז עס טוט טאַקע דאָס איבער פֿאַרשידענע טעכנאָלאָגיעס, פֿון אויף-פּרעמיס סערווערס ביז SaaS פּלאַטפאָרמעס און לאַנג-טערמין באַקאַפּס.
אויסקלייבן און סטאַנדאַרדיזירן דילישאַן מעטאָדן
אויסקלויבן אויסמעקן מעטאָדן הייבט זיך אָן מיט פֿאַרשטיין די סטאָרידזש און סערוויסעס וואָס איר ניצט: ענדפּונקטן, סערווערס, ווירטואַלע אינפראַסטרוקטור, וואָלקן סטאָרידזש, SaaS און באַקאַפּס. יעדער דאַרף אַ פּאַסיקן צוגאַנג, פֿון קריפּטאָגראַפֿישער אויסמעקן און זיכערער ווישן ביז לעבן-ציקל פּאָליטיק און פּראַוויידער-געפֿירטע רייניקונגען. סטאַנדאַרדיזירן די צוגאַנגען גיט אינזשענירן בטחון אַז זיי טוען די ריכטיקע זאַך אונטער דרוק.
פֿאַרשידענע טיפּן סטאָרידזש און סערוויסעס פֿאָדערן פֿאַרשידענע אויסמעקן מעטאָדן, למשל:
- ענדפּונקטן און סערווערס: זיכערע אויסמעקן אדער קריפּטאָגראַפֿישע אויסמעקן פון דיסקס, פּלוס באַזייַטיקונג פֿון פאַרוואַלטונג מכשירים
- ווירטועל אינפראַסטרוקטור: פֿאָרזיכטיקע האַנדלונג פֿון סנאַפּשאַץ, וואַליומז און בילדער אַזוי אַז דעפּראָוויזשאַנינג טאַקע אַראָפּנעמט דאַטן
- וואָלקן אָביעקט סטאָרידזש און טעקע שאַרעס: לעבן-ציקל פּאָליטיק וואָס עקספּייערן דאַטן נאָך דיפיינד ריטענשאַן פּיריאַדז
- SaaS אַפּליקאַציעס: אַדמיניסטראַטיווע פונקציעס צו רייניקן באַניצער אַקאַונץ, אינהאַלט און מעטאַדאַטאַ
באַקאַפּס זענען ספּעציעל סענסיטיוו. איר קענט מעגלעך נישט כירורגיש אַראָפּנעמען די דאַטן פון איין קליענט פון היסטאָרישע, מולטי-טענאַנט באַקאַפּ סעטס. אַנשטאָט, קען אייער קאָנטראָל זיין צו פאַרקירצן די ריטענשאַן פֿאַר ספּעציפֿישע באַקאַפּ דזשאָבס, ענקריפּטירן מעדיע מיט קליענט-ספּעציפֿישע שליסלען און זיכער מאַכן אַז מעדיע ווערט זיכער סאַניטיזירט אָדער חרובֿ אין סוף פון לעבן. אין פילע סביבות, איז קריפּטאָגראַפֿישע אויסמעקן דורך שליסל צעשטערונג אַ דערקענט וועג צו מאַכן אַלטע באַקאַפּס אַנרייזאַבאַל, און קען זיין אַ פּראַקטישע ברירה וווּ איבערשרייבן אָדער אָוווערשרייבן יעדן בלאָק איז נישט מעגלעך, אין לויט מיט דאַטן-סאַניטיזיישאַן גיידליינז ווי NIST SP 800-88, וואָס כולל קריפּטאָ-ערייז צווישן אנגענומענע סאַניטיזיישאַן מעטהאָדס.
אין אלע פעלער, איז בעסער צו אנערקענען טעכנישע באגרענעצונגען און זיי פארוואלטן מיט אחריות. פארמיידט צוזאגן א גאנץ גוטע אויסמעקן וואס איר קענט נישט אויספירן. סטאנדארדיזירן די מעטאדן אין א אויסמעקן סטאנדארט אדער טעכנישע גיידליין העלפט אינזשענירן אויסמיידן אד-האק ברירות. פאר יעדן דאטן סטאר טיפ, קענט איר דאקומענטירן א ערשטיקע אויסמעקן מעטאד, א פאל-בעק וואו די ערשטיקע איז נישט מעגליך און דעם פארלאנגטן וועריפיקאציע שריט. אויטאמאטיזאציע דורך סקריפטן, RMM פאליסיס אדער ארקעסטראציע מכשירים קען דעמאלט אנווענדן די מעטאדן קאנסיסטענט און שאפן לאגס ווען זיי לויפן.
קאָנטראָלן וואָס מאַכן דילישאַן באַווייַזבאַר
אויסמעקן איז נאָר איבערצייגנדיק פֿאַר אַנדערע ווען איר קענט ווייַזן ווען, ווי און דורך וועמען עס איז דורכגעפֿירט געוואָרן. פּראָצעדוראַלע קאָנטראָלן ווי ענדערונג רעקאָרדס, טאָפּל האַסקאָמע, וועריפיקאַציע טשעקס און לאָגינג מאַכן טעכנישע אַקציעס אין באַווייזן. זיי באַשיצן אויך אייער מאַנשאַפֿט דורך מאַכן זיכער אַז הויך-ריזיקירן אויסמעקונגען קענען נישט פּאַסירן שטילערהייט אָדער אָן איבערבליק.
פֿון אַן אוידיט און קליענט-צוטרוי פּערספּעקטיוו, איז די וויכטיקסטע פֿראַגע נישט נאָר "האָט איר אויסגעמעקט?" נאָר "ווי ווייסט איר, און ווי קענט איר עס ווײַזן?". עטלעכע פּראָצעדוראַלע קאָנטראָלן העלפֿן דאָ:
- טוישן רעקאָרדס אדער טיקעטן פֿאַר הויך-ריזיקירטע דילישאַנז, רעפֿערענצירנדיק ריטענשאַן כּללים און האַסקאָמע
- צווייפאַכיקע קאָנטראָל פֿאַר שליסל צעשטערונג אָדער מעדיע באַזייַטיקונג, אַזוי אַז קיין איין מענטש קען נישט אויסמעקן קריטישע באַווייַזן
- נאך-אויסמעקן קאנטראלירט אז די אקאונטס, זוכענישן אדער רעסטאראציעס אנטפלעקן מער נישט די דאטן פונעם קליענט
- לאָגס פֿאַר אויטאָמאַטישע און מאַנועלע דילישאַן דזשאָבס וואָס קענען עקספּאָרטירט ווערן אין עווידענס פּאַקס
מאָניטאָרינג שפּילט אויך אַ ראָלע. וואָרענונגען פֿאַר דורכגעפֿאַלענע דילישאַן דזשאָבס, ומגעוויינטלעכע ריטענשאַן ענדערונגען אָדער אַנאָמאַליעס אין רעפּליקאַציע און באַקאַפּ נאַטור זאָלן ווערן געשיקט צו פּאַסיקע טימז מיט קלאָרע ראַנבוקס. פּעריִאָדישע טעסטינג פון דילישאַן ראַנבוקס דורך עקסערסייזיז און מוסטער רעסטאָרז וועריפֿיצירט אַז קאָנטראָלס אַרבעטן נאָך ווי טעקנאַלאַדזשיז און קאָנפיגוראַציעס יוואַלווירן.
צוזאמענברענגען די עלעמענטן גיט אייך נישט נאר די בטחון אז דאטן ווערט זיכער אויסגעמעקט, נאר אויך די ארטיפאקטן וואס איר דארפט צו איבערצייגן אנדערע, פון אינערליכע אוידיטארן ביז פארלאנגנדע פירמע קאסטומערס.
פאַרוואַלטן אַלע אייערע קאָנפאָרמאַנס, אַלץ אין איין אָרט
ISMS.online שטיצט איבער 100 סטאַנדאַרדס און רעגיאַליישאַנז, געבן איר אַ איין פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.
באַווײַזן דילישאַן און עמבעדדינג עס אין דיין ISMS און קאָנטראַקטן
באווייזן אויסמעקן מיינט צו קענען דערציילן א קאָוכערענטע, באווייז-געשטיצטע מעשה וועגן וואס פאסירט מיט קליענט דאטן ביים ארויסגיין, און דאס פארלאנגט אויסריכטונג איבער דריי שיכטן: פאליסיס און סטאנדארטן, פראצעס ארטיפאקטן און געשעעניש-ספעציפישע רעקארדס, אלע לעבן אין אייער ISMS און אפגעשפיגלט אין אייערע קאנטראקטן אזוי אז וואס איר צוזאגט שטימט מיט וואס איר קענט קאנסיסטאנט צושטעלן. אוידיטארן, רעגולאטארן און קליענטן דערפארן נישט אייערע כוונות; זיי זעהן אייער דאקומענטאציע און אויפפירונג, אזוי אז מאכן אויסמעקן אין עפעס וואס איר קענט באווייזן דעפענדירט אויף מאכן A.8.10 קלאר קענטיק אין יעדן פון די שיכטן.
אוידיטאָרן, רעגולאַטאָרן און קליענטן דערפאַרן נישט אייערע כוונות; זיי זען אייער דאָקומענטאַציע און נאַטור. צו מאַכן די אויסמעקן עפּעס וואָס איר קענט באַווייַזן פארלאנגט צו צופּאַסן אייערע ISMS, קאָנטראַקטן און אָפּעראַציאָנעלע באַווייַזן אַזוי אַז A.8.10 איז קלאָר קענטיק אין יעדן.
בויען אַן אוידיט-גרייט אויסמעקן באווייז פּאַק
אן אוידיט-גרייט באווייזן פּעקל ברענגט צוזאַמען הויך-לעוועל כּללים, פּראָצעס פּלאַן און ספּעציפֿישע רעקאָרדס פֿון אַן אָפבאָרדינג געשעעניש, אַזוי אַז ווען עמעצער פֿרעגט "ווייַזט מיר וואָס איז געשען פֿאַר דעם קליענט", קענט איר צוריקקריגן אַלע דריי שנעל. דאָס רעדוצירט דרוק פֿאַר אייערע טימז, מאַכט עס גרינגער צו ווייַזן אַז A.8.10 אַרבעט אין פּראַקטיק אַנשטאָט נאָר אויף פּאַפּיר, און אַן עפֿעקטיוו באווייזן פּעקל פֿאַר אַ ספּעציפֿישן אָפבאָרדינג קליענט כולל טיפּיש דריי שיכטן:
- פּאָליטיק און סטאַנדאַרדן: אייער אינפֿאָרמאַציע אויסמעקן פּאָליטיק, אויפֿהאַלטונג פּלאַן און יעדע טעכנישע סטאַנדאַרדן וואָס דעפינירן מעטאָדן און פֿאַראַנטוואָרטלעכקייטן. די ווײַזן די פּרינציפּן וואָס איר אַפּלייזט.
- פּראָצעס אַרטיפאַקטן: אייער אָפבאָרדינג פּלייבוק, RACI, טעמפּלאַטן און יעדע אינערלעכע גיידליינז וואָס איבערזעצן פּאָליטיק אין אַקציע. די ווייַזן די דיזיינד וואָרקפלאָו.
- געשעעניש-ספּעציפֿישע רעקאָרדס: טיקעטס אדער ענדערונג רעקארדס וואס דעקן די אפבאארדינג, באשטעטיגונגען פאר אויסמעקן באשלוסן, לאגס פון סיסטעמען וואס ווייזן אויסמעקן אדער עקספיירי און יעדע פארניכטונג אדער אויסמעקן באשטעטיגונגען וואס זענען ארויסגעגעבן געווארן. די ווייזן וואס איז געשען אין יענעם פאל.
למשל, איר קענט האבן א טויש טיקעט וואס דערמאנט דעם הויפט סערוויס אפמאך, ווייזט אויף דעם אויפהאלטונג פלאן, נעמט אריין סקרינשאטס פון באקאפ דזשאב ענדערונגען און לאג אויסצוגן פון שליסל סיסטעמען, און ענדיגט זיך מיט א פארמעלער אונטערשרייבונג. יענע איינציגע פעקל מאכט עס פיל גרינגער צו דיסקוטירן דעם אפבאארדינג מיט אן אוידיטאר אדער א געוועזענעם קליענט ווי צו זוכן דורך פארשפרייטע אימעילס און געצייג.
ווען די עלעמענטן זענען פארבונדן אינעווייניק פון אן ISMS פלאטפארמע ווי ISMS.online, קענט איר אריבערגיין פון א ליידיגן בליק צו א קלארן ארטיקל ווען אן אוידיטאר זאגט, "ווייזט מיר ווי אזוי איר האט געהאנדלט דאטן אויסמעקן פארן לעצטן קליענט וואס איר האט ארויסגעלאזט פון באארד." דער זעלבער ארטיקל, פאסיג צוזאמענגענומען, קען בארואיגן אן עקס-קליענט וואס וויל באווייזן אז איר האט מקיים געווען אייערע צוזאגן.
אויסגלייַכן קאָנטראַקטן, ISMS און קאָנטינויִערלעכע פֿאַרבעסערונג
אויסגלייַכן קאָנטראַקטן מיט דיין ISMS גאַראַנטירט אַז איר צוזאָגט נאָר וואָס דיין מענטשן און מכשירים קענען פאַרלעסלעך צושטעלן. דאַטן פּראַסעסינג אַגרימאַנץ און הויפּט סערוויסעס אַגרימאַנץ זאָלן שפּיגלען דיין דילישאַן מאָדעל, אַרייַנגערעכנט ריטענשאַן פּיריאַדז, באַקאַפּ נאַטור און פֿאַראַנטוואָרטלעכקייטן אין דריט-פּאַרטיי סיסטעמען. אויב קאָנטראַקט שפּראַך דריפט אַוועק פון אָפּעראַציאָנעל פאַקט, שאַפט איר ריזיקירן פֿאַר ביידע פּאַרטיעס. קאָנטראַקטינג גיידאַנס אויף דאַטן שוץ אַבליגאַטיאָנס בכלל רעקאַמענדז צו גלייַכן DPA שפּראַך מיט די פאַקטיש פּראַסעסינג און דילישאַן פּראַקטיסיז דיין אָרגאַניזאַציע ניצט, אַזוי אַז קאָנטראַקטואַל הבטחות וועגן ריטענשאַן און ויסמעקן זענען רעאַליסטיש און דורכפירלעך, ווי דיסקוטירט אין קאָמענטאַר אַזאַ ווי דעם איבערבליק פון קאָנטראַקטינג פֿאַר דאַטן שוץ אַבליגאַטיאָנס.
קלאָזולעס זאָלן אויך זיין אין איינקלאַנג מיט פּריוואַטקייט קאָנצעפּטן ווי סטאָרידזש לימיטאַציע און רעכטן שייך צו ויסמעקן, בשעת מען אנערקענט לעגיטימע ריטענשאַן באדערפענישן און לעגאַלע האַלטונגען. וואו געזעצן אָדער סעקטאָר כּללים פארלאנגען אז איר זאָלט פּויזירן די ויסמעקן, זאָל דאָס זיין רעפלעקטירט אין ביידע אייער פּאָליטיק און אייער קאָנטראַקטואַל ווערטער.
ארום צוויי דריטל פון די אויסגעפרעגטע ארגאניזאציעס האבן געזאגט אז די שנעלקייט און פארנעם פון רעגולאטורישע ענדערונגען מאכט עס שווערער צו אויפהאלטן די קאנפארמיטי.
קאנטראקטן און דאטן פראסעסינג אפמאכן זאלן שטיצן, נישט סותר זיין, אייער אויסמעקן מאדעל דורך באשרייבן:
- וואָס פּאַסירט מיט פֿאַרשידענע טיפּן דאַטן בײַם סוף פֿון קאָנטראַקט
- ווי לאַנג באַקאַפּס קענען ווייטער עקזיסטירן און אונטער וועלכע שוץ
- וועלכע פארטיי איז פאראנטווארטלעך פאר אקציעס אין דריט-פארטיי סיסטעמען
- וואָסערע פֿאָרעם פֿון באַשטעטיקונג אָדער באַריכט קען דער קליענט ערוואַרטן
יענע קלאָזולעס זאָלן געשריבן ווערן אין באַראַטונג מיט ביידע לעגאַלע און אָפּעראַטיוועס, אַזוי אַז די צוזאָגן זאָלן שטימען מיט וואָס אייער שפּילבוך און קאָנטראָלס קענען טאַקע צושטעלן. אַ פּשוטער פּרינציפּ העלפֿט דאָ: צוזאָגט נאָר וואָס איר קענט קאָנסיסטענט אויספֿירן און באַווײַזן. צו אַמביציעזע אָדער אומקלאָרע ווערטער קענען אויסזען אַטראַקטיוו אין פֿאַרקויף שמועסן אָבער שאַפֿן ערנסטע קאָנפאָרמאַנס און פֿאַראַנטוואָרטלעכקייט פּראָבלעמען שפּעטער.
קלאָזולעס זאָלן אויך זיין אין איינקלאַנג מיט פּריוואַטקייט קאָנצעפּטן ווי סטאָרידזש לימיטאַציע און רעכטן שייך צו ויסמעקן, בשעת מען אנערקענט לעגיטימע ריטענשאַן באדערפענישן און לעגאַלע האַלטונגען. וואו געזעצן אָדער סעקטאָר כּללים פארלאנגען אז איר זאָלט פּויזירן די ויסמעקן, זאָל דאָס זיין רעפלעקטירט אין ביידע אייער פּאָליטיק און אייער קאָנטראַקטואַל ווערטער.
אין אייער ISMS, זאָל A.8.10 נישט זיין אַן אפגעזונדערטער פּונקט אויף אַ קאָנטראָל רשימה. אַסעט רעגיסטערס זאָלן אָנווייַזן וועלכע סיסטעמען האַלטן קליענט דאַטן און וועלכע דילישאַן מעטאָדן זענען אָנווענדלעך. ריזיקאָ אַסעסמאַנץ זאָלן באַטראַכטן אָפבאָרדינג סצענאַרן. סאַפּלייער באריכטן זאָלן קאָנטראָלירן ווי דאַונסטרים פּראַוויידערז שטיצן אייערע דילישאַן אַבליגאַציעס. אינערלעכע אַדאַץ און פאַרוואַלטונג באריכטן זאָלן פּעריאָדיש טעסטן A.8.10 ימפּלאַמענטיישאַן, ידענטיפיצירן גאַפּס און פירן קאָרעקטיוו אַקשאַנז.
דורך באַהאַנדלען דילישאַן ווי אַ לעבעדיקער טייל פון אייער פאַרוואַלטונג סיסטעם, שאַפט איר אַ צוריקקער שלייף אין וועלכן יעדער אָפבאָרדינג געשעעניש פֿאַרבעסערט דעם קומענדיקן. דאָס, אין דער ריי, מאַכט אייערע קאַמיטמאַנץ צו קליענטן און אָדיטאָרס קעסיידער שטאַרקער און פֿאַרשטאַרקט אייער רעפּוטאַציע פֿאַר פאַראַנטוואָרטלעך האַנדלינג פון דאַטן איבער דער גאַנצער שייכות און ווייטער.
בוך אַ דעמאָ מיט ISMS.online הייַנט
ISMS.online העלפט אייך פארוואנדלען ISO 27001 A.8.10 פון א וואגע פארלאנג אין א לעבעדיגע אפבאארדינג ארבעטס-פלוס מיט פארבינדענע באווייזן וואס איר קענט ווייזן פאר אוידיטארן און קליענטן. דורך פארוואלטן פאליסיס, פּלייבוקס, טיקעטס און רעקארדס אין איין ארט, קענט איר מאכן זיכערע אויסמעקן א רוטינע טייל פון אייער סערוויס לעבנס-ציקל אנשטאט א סטרעספולן איין-מאל פראיעקט.
וואָס איר קענט דערגרייכן אין די קומענדיקע 90 טעג
אין די קומענדיגע ניינציק טעג, קענט איר פארוואנדלען אויסמעקן און אפבאארדן פון אן אד-האק אויפגאבע אין א סטאנדארט, פאראנטווארטלעך שפיל-בוך. איר קענט באשטעטיגן ווער איז פאראנטווארטלעך פאר יעדן שריט און צופאסן אייערע אויפהאלטונג און אויסמעקן רולס מיט אייערע קאנטראקטן. קאנפיגורירן די עלעמענטן אינעווייניק ISMS.online מיינט אז זיי זענען נישט נאר דאקומענטן אויף א פאליצע נאר אקטיווע טיילן פון אייערע טעגליכע פראצעסן, מיט אויפגאבעס, רעקארדס און באריכטן וואס פירן צו קאנסיסטענטן אויפפירונג איבער אייער MSP.
א קורצע ארבעטס סעסיע מיטן ISMS.online מאַנשאַפֿט קען אײַך העלפֿן מאַפּירן אײַערע איצטיקע אָפבאָרדינג געוווינהייטן קעגן A.8.10, אונטערשטרייַכן עכטע גאַפּס און פּריאָריטיזירן ענדערונגען וואָס פֿאַרשטאַרקן ביידע קאָנפאָרמאַנס און פּראָפיטאַביליטי. צוזאַמען קענט איר ידענטיפֿיצירן אַ קליין סכום מעטריקס - אַזאַ ווי אָפבאָרדינג ציקל צייט, רעזידועל אַקאַונט דיסקאַוועריז און אָדיט געפינסן - וואָס וועלן ווײַזן צי אײַער נײַער צוגאַנג ברענגט ווערט.
פארוואס זעהט מען ISMS.online אין אקציע יעצט?
זען ISMS.online אין אַקציע ווייזט ווי אַן ISMS פּלאַטפאָרמע קען מאַכן דילישאַן און אָפבאָרדינג פאָרויסזאָגבאר, באַווייַזבאַר און גרינגער צו פירן פֿאַר דיין טימז. א פאָקוסירטע דעמאָ פֿאַרבינדט די געדאנקען אין דעם פירער צו דיין פאַקטיש קליענט באַזע, מכשירים און קאָנטראַקטן, אַזוי איר קענט משפטן ווי גוט דער צוגאַנג וועט אַרבעטן אין דיין ספּעציפֿישן קאָנטעקסט.
פארשטארקן אינפארמאציע אויסמעקן און קליענט אפבאארדינג היינט צוגרייט אייך אויך פאר צוקונפטיגע פריימווערקס און ערווארטונגען. ווי רעגולאציעס ווי NIS-אויסגעארבעטע געזעצן און קאסטומער סטאנדארטן אנטוויקלען זיך, האט א סטרוקטורירטע, באווייז-גרייט אויסמעקן מעגלעכקייט אדאפטאציע פיל גרינגער ווי אנהייבן פון פריש יעדעס מאל. אויב איר זענט גרייט צו זיין דער MSP וואס קען באווייזן אז קליענט דאטא פארלאזט טאקע ווען די באציאונג ענדיגט זיך, איז בוקן א דעמא מיט ISMS.online א פראקטישער ערשטער שריט.
ספר אַ דעמאָאָפֿט געשטעלטע פֿראגן
וואָס ערוואַרט ISO 27001 A.8.10 טאַקע פֿון אַן MSP צו באַווײַזן וועגן קליענט דאַטן ווען אַ קאָנטראַקט ענדיקט זיך?
ISO 27001 A.8.10 ערוואַרטעט פֿון אײַך צו באַווײַזן אַז אינפֿאָרמאַציע וואָס איז מער נישט נויטיק ווערט אידענטיפֿיצירט, באַהאַנדלט אויף אַ קאָנטראָלירטן אופֿן, און באַווײַזט – נישט נאָר אויסגעמעקט אינפאָרמעל ווען עמעצער געדענקט. פֿאַר אַ געראטן סערוויס פּראָווײַדער, מיינט דאָס אַז איר קענט ווײַזן וווּ קליענט-פֿאַרבונדענע אינפֿאָרמאַציע געפֿינט זיך, ווען יעדע קאַטעגאָריע הערט אויף צו זײַן נויטיק, און וואָס איז געשען מיט איר בײַ און נאָך אָף-באָאַרדינג.
וואָס מיינט "נישט מער נויטיק" אין אַן MSP קאָנטעקסט?
מען ערוואַרט פֿון אײַך צו דעפֿינירן "נישט מער נויטיק" אויף אַ וועג וואָס וואָלט געמאַכט זינען פֿאַר אַ רעגולאַטאָר, אוידיטאָר און אַדוואָקאַט:
- איר נעמט אריין די פאַקטאָר געזעצלעכע צוריקהאלטונג (שטייערן, פינאַנץ, באַשעפטיקונג, סעקטאָר כּללים).
- דו גלייכסט זיך מיט קאָנטראַקטואַלע באַדינגונגען (לימיטאציע פעריאדן, SLA סכסוכים, גאַראַנטיעס).
- דו רעפלעקטירסט לעגיטימע געשעפט באדערפענישן (זיכערהייט לאָגינג, סערוויס געשיכטע, פאַרזיכערונג).
יענע כּללים זאָלן זיין קענטיק אין אַ פּאָליטיק און פּלאַן פֿאַר אויסמעקן / אויפֿהאַלטן וואָס אונטערשיידט צווישן קליענט אינהאַלט און אייערע אייגענע אָפּעראַציאָנעלע רעקאָרדס.
וואָס וויל אַן אוידיטאָר געוויינטלעך זען פֿאַר A.8.10?
רובֿ אוידיטאָרן וועלן וועלן איר זאָלט:
- ווײַזן צו אַ פּאָליטיק און ריטענשאַן פּלאַן וואָס דעקן קליענט אינהאַלט און MSP רעקאָרדס.
- ווייַזן אַ איבערחזרנדיקע אפבאָרדינג וואָרקפלאָו וואָס דערמאָנט די דאָזיקע כללים.
- גיין דורך אַ לעצטער ארויסגאַנג און צושטעלן:
- די דעפינירטע סוף-פון-לעבן כּללים פֿאַר יענער אינפֿאָרמאַציע.
- די טריט וואָס איר האָט פּלאַנירט (עקספּאָרט, אויפֿהאַלטן, אויסמעקן, אַנאָנימיזאַציע).
- די באווייזן: בילעטן, ענדערונג רעקאָרדס, לאָגס, עקספּאָרט ליסטעס, באַשטעטיקונגען.
אויב איר קענט רואיג ווייזן "אזוי באשליסן מיר אז אינפארמאציע איז מער נישט נויטיג, דאס איז דער ארבעטס-פלוס וואס מיר פירן שטענדיג, און דאס איז וואס מיר האבן געטאן פאר דעם קליענט," טרעפט איר דעם גייסט פון A.8.10 פיל מער איבערצייגנד ווי זיך צו פארלאזן אויף "מיר אויסמעקן געווענליך זאכן ווען א קליענט גייט אוועק."
ווי זאָל אַן MSP באַשליסן וואָס צו ויסמעקן, האַלטן אָדער אַנאָנימיזירן ווען אַ קליענט באַציִונג ענדיקט זיך?
איר מאַכט די באַשלוסן דורך קלאַסיפֿיצירן אינפֿאָרמאַציע פֿון פֿאָרויס און אָנווענדן פּשוטע געשריבענע כּללים צו יעדער קלאַס, אַנשטאָט אימפּראָוויזירן יעדעס מאָל ווען אַ קאָנטראַקט ענדיקט זיך. אָן די כּללים, מענטשן אָדער היטן אַלץ "נאָר אויב עס זאָל נישט זײַן" אָדער ויסמעקן צו פֿיל און פֿאַרלירן רעקאָרדס וואָס איר דאַרפֿט נאָך.
ווי טיילט איר אפ קליענט אינהאלט פון אייערע אייגענע אפעראציאנעלע רעקארדס?
א פּראַקטישע צעטיילונג וואָס רובֿ MSP'ס דערקענען איז:
- קליענט אינהאַלט: – אינפֿאָרמאַציע וואָס דער קליענט באַזיצט אָדער איז גלייך פאַראַנטוואָרטלעך פֿאַר:
- טענענט דאַטן, בריווקאַסטנס, טעקע סטאָרז און דאַטאַבייסעס.
- ווירטואַלע מאשינען און כאָוסטיד וואָרקלאָודז.
- ענדפּוינט בילדער און באַקאַפּס פון זייערע סביבות.
- קונה-ספּעציפֿישע מאָניטאָרינג און טעלעמעטריע.
- MSP אפעראציאנעלע רעקארדס: – אינפֿאָרמאַציע וואָס איר דאַרפֿט צו פֿירן און פֿאַרטיידיקן אייער געשעפֿט:
- קאנטראקטן, רעכענונגען, צייט איינטראגעס און קויפן ארדערס.
- צוזאמענגעשטעלטע לאגס און אינצידענט סאַמעריז.
- קאָנפיגוראַציע הערות, דיאַגראַמען, ראַנבוקס און סערוויס באַריכטן.
- זיכערהייט געשעענישן און ענדערונג געשיכטעס אין אייערע אייגענע פּלאַטפאָרמעס.
קליענט אינהאַלט ווערט נאָרמאַלערװײַז צוריקגעגעבן אָדער עקספּאָרטירט , און דערנאָך געהאַלטן צוריקקריגבאַר פֿאַר אַן איינגעשטימטן צײַט איידער עס ווערט אויסגעמעקט. אָפּעראַציאָנעלע רעקאָרדס ווערן געהאַלטן אין אַ פֿאַרקירצטן פֿאָרעם פֿאַר באַשטימטע צײַטן, אַזוי איר קענט:
- טרעפן די פינאַנץ און שטייער כּללים.
- באַהאַנדלען קלאָגעס, סכסוכים און פאַרזיכערונג קליימז.
- אנאליזירן זיכערהייט און סערוויס טרענדס.
דאקומענטירן דעם צוטיילונג אין אייער ISMS מאכט עס פיל גרינגער צו דערקלערן פאר קאסטומערס און אוידיטארן פארוואס פארשידענע דאטן סעטס גייען נאך פארשידענע ענדע-פון-לעבן וועגן.
ווען זאָל מען אויסמעקן גאָר קעגן אַנאָנימיזירן און האַלטן?
פֿאַר יעדער אינפֿאָרמאַציע קלאַס, שטעלט אויס פֿיר גרונטפּרינציפּן:
- ציל: – פארוואס איר האלט עס.
- ריטענשאַן צייַט: – ווי לאַנג איר טאַקע דאַרפֿט עס.
- סוף-פון-לעבן אקציע: – אויסמעקן, אנאנימיזירן אדער אריבערפירן צו א באגרענעצטן ארכיון.
- לאָוקיישאַנז: – סיסטעמען, סטאָרידזש און דריטע פּאַרטיעס.
ניצט אויסמעקן ווען עס איז נישטא קיין אנגייענדיקע לעגאלע, קאנטראקטועלע אדער אפעראציאנעלע סיבה צו האלטן די אינפארמאציע. ניצט אנאנימיזאציע ווען איר ווילט נאך אלץ איינבליק – למשל, טיקעט טרענדס אדער אינצידענט ראטעס – אבער דארפט מער נישט אידענטיפיצירן א באשטימטן פריערדיגן קליענט אדער יחיד.
דער קריטישער פונקט פאר A.8.10 איז אז די מוסטערן עקזיסטירן פארן ארויסגאנג, ווערן אראפגעשריבן, און ווערן קאנסיסטענט אנגעווענדט. א פלאטפארמע ווי ISMS.online מאכט דאס גרינגער דורך פארבינדן אינפארמאציע טיפן, אויפהאלטונגס-רעגולאציעס און ענד-פון-לעבן אקציעס גלייך צו אייערע פארמעגן און קאנטראלן, אזוי אז אייער מאנשאפט ווייסט שטענדיג וואס זאל געשען ווייטער.
ווי קען אַן MSP מאַכן קליענט אָפבאָרדינג אין אַ ריפּיטאַבאַל פּראָצעס וואָס שטענדיק כולל זיכער דילישאַן?
איר מאַכט אָפבאָרדינג איבערחזרלעך דורך באַהאַנדלען עס ווי אַ נאָרמאַל סערוויס וואָרקפלאָו מיט אַ קלאָרן פּלייבוק , נישט ווי אַ געלעגנטלעכן פּראָיעקט וואָס יעדער אינזשעניר פירט אַנדערש. יענער פּלייבוק זאָל דעפינירן סטאַגעס, אייגנטימער, אַרטיפאַקץ און באַווייַזן אַזוי אַז יעדער אַרויסגאַנג זאָל אַרייַננעמען זיכערע דילישאַן דורך פּלאַן.
וואָס נעמט אַרײַן אַ פּראַקטישע אָפבאָרדינג פּלייבוק פֿאַר A.8.10?
א ארבעטס-פעאיקער פלוס פאר רוב MSP'ס קוקט אויס אזוי:
- טריגער און סקאָופּינג:
א קאנטראקט נאטיץ אדער נישט-פארלענגערונג שאפט אן אפבאארדינג רעקארד אין אייער PSA אדער ITSM געצייג. איר כאפט איין די מעגלעכקייט, וויכטיגע דאטומען, קליענט קאנטאקטן, אין-די מעגלעכקייט סיסטעמען און יעדע באגרענעצונג (אזוי ווי לעגאלע האלטונגען, רעגולאטארן אדער אפענע קריגערייען).
- דאַטן און אַסעט איבערבליק:
איר קוקט איבער דעם קליענט'ס אַסעט און דאַטן מאַפּע: טענאַנץ, סביבות, דעוויסעס, באַקאַפּס, SaaS, מאָניטאָרינג און דריט-פּאַרטיי באַדינונגען. דאָס קלעראַפיצירט וווּ קליענט אינהאַלט און אייערע אייגענע רעקאָרדס געפֿינען זיך.
- עקספּאָרט און ריטענשאַן אָפּמאַך:
איר שטימט צו וואָס וועט צוריקגעגעבן ווערן (דאַטן, דאָקומענטאַציע, קרעדענצן), אין וועלכן פֿאָרמאַט, ווי לאַנג דאַטן וועלן בלייבן צוריקקריגבאַר און פּונקט ווען די אויסמעקונגען אָדער אַנאָנימיזאַציע וועלן אָנהייבן.
- צוטריט און קאָנפיגוראַציע ענדערונגען:
איר נעמט אַראָפּ אָדער טוישט אַקאַונטס, שליסלען, VPN'ס, אינטעגראַציעס און מאָניטאָרינג אין אַ פּלאַנירטער סיקוואַנס וואָס שטערט נישט די באַשטימטע עקספּאָרטן אָדער לאָזט נישט איבער אַנמאַנאַדזשד אַקסעס פּאַטס.
- אויספירן פון אויסמעקן / אנאנימיזאציע:
איר ווענדט אָן די ריטענשאַן כּללים: באַקאַפּן באַקאַפּס, סטאָרידזש לעבן-ציקל פּאָליטיק, טענאַנט-לעוועל רייניקונגען, דעווייס ווישן, טיקעט רעדאַקשאַן. יעדע אַקציע ווערט רעקאָרדירט און, ווען נייטיק, אָפּגעשטעלט דורך אַ צווייטן מענטש.
- שליסונג און אונטערשרייבונג:
איר רעקאָרדירט וואָס איז עקספּאָרטירט געוואָרן, וואָס איז אויסגעמעקט אָדער אַנאָנימיזירט געוואָרן, וואָס איז געבליבן (מיט באַרעכטיקונג און אויפֿהאַלטונגס־פּעריאָד), און כאַפּט אינערלעכע און – וואו נויטיק – קליענט־באַשטעטיגונג.
דאקומענטירן דאָס ווי אַ לעבעדיקער וואָרקפלאָו אין אייער ISMS האַלט די טריט קענטיק און קאָנטראָלירבאר. אין ISMS.online קענט איר בויען דעם פּלייבוק גלייך אין אייער קאָנטראָל סעט און פֿאַרבינדן עס צו ענדערונג רעקאָרדס, אַזוי אַז A.8.10 איז שטענדיק געשטיצט דורך אַ שפּורבאַרן פּראָצעס אַנשטאָט טרייבאַל וויסן.
ווי זאָרגט מען זיך אַז אינזשענירן פֿאָלגן טאַקע דעם אָפבאָרדינג פּלייבוק?
מענטשן גייען נאך פראצעסן וואס זיי קענען זען און וואס פאסן נאטירלעך אריין אין זייערע מכשירים:
- איינשטעלן אָפבאָרדינג סטאַגעס און טשעקס אין PSA/ITSM טעמפּלאַטן מיט נאָרמאַלע אויפגאַבן, פעלדער און סטאַטוס קאָודן.
- באַשטימען גערופן ראָלעס פֿאַר יעדער בינע – סערוויס דעסק, פּראָיעקטן, פּלאַטפאָרמע, זיכערהייט, פינאַנץ – אַזוי אַז די אייגנטומערשאַפט איז קלאָר.
- אויבערפלעכלעך פֿאַרענדיקונג פֿון שליסל צוטריט-אַראָפּנעמען און אויסמעקן אויפֿגאַבן אין דאַשבאָאַרדז אדער סערוויס באריכטן.
- לויפן לעקציעס-געלערנטע באריכטן אויף פריע אָפבאָרדינגז צו פאַרבעסערן דעם וואָרקפלאָו איידער עס אַפּלייינג צו מער קאָמפּליצירטע אָדער רעגולירטע קאַסטאַמערז.
אויב איר פירט אייער ISMS אין ISMS.online, קענט איר פארבינדן דעם אָפבאָרדינג וואָרקפלאָו גלייך צו A.8.10, באַשטימען אייגנטימער, שטעלן אָפּשאַצונג דאַטעס און כאַפּן באַווייַזן, אַזוי אַז נאָכפֿאָלגן דעם פּלייבוק ווערט "ווי מיר טאָן עקזיץ דאָ" אַנשטאָט אַן איינמאָל-אַ-יאָר רייניקונג געניטונג.
וועלכע טעכנישע און פּראָצעס קאָנטראָלס געבן אַן MSP איבערצייגנדיקן באַווייַז אַז אינפֿאָרמאַציע איז טאַקע אויסגעמעקט געוואָרן?
איר בויט איבערצייגנדיקע באווייזן דורך קאמבינירן שטארקע טעכנישע קאנטראלן מיט לייכטע, איבערחזרנדיקע פראצעדורן וואס לאזן שטענדיג א שפור. קאסטומערס און אוידיטארן ווילן זען אז איר ווייסט וואס איר האט געטאן פאר א ספעציפישן עקזיט און קענט עס ווייזן, נישט נאר אז איר פארמאגט אימפרעסיווע פראדוקטן.
וועלכע טעכנישע קאנטראלן שטיצן צוטרויליכע באווייזן פון אויסמעקן?
פֿאַר רובֿ MSP'ס, זענען די פֿאָלגנדיקע סײַ פּראַקטיש און סײַ איבערצײַגנדיק:
- סטאָרידזש און באַקאַפּ לעבן-ציקל פּאָליטיקס: – אויטאָמאַטישע עקספּיראַציע פון דאַטן און באַקאַפּס נאָך באַשטימטע פּעריאָדן, מיט לאָגס פֿאַר פּאָליטיק ענדערונגען און אַרבעט רעזולטאַטן.
- קריפּטאָגראַפֿישע אויסמעקן: – צוריקנעמען אדער פארניכטן שליסלען אזוי אז פארשליסטע דאטן אין רו זאלן מער נישט קענען געלייענט ווערן, ספעציעל אין וואלקן פלאטפארמעס און זעלבסט-פארשליסנדיקע סטאָרידזש.
- פאַרקויפער-געשטעלטע רייניקונג פונקציעס: – ניצן אייַנגעבויטע טענענט, אַקאַונט אָדער וואָרקספּייס אויסמעקן אין SaaS און וואָלקן באַדינונגען אַנשטאָט מאַנועלע, נומער-ביי-נומער אויסמעקן.
- געראטן מיטל סאַניטיזאַציע: – צענטראל קאנטראלירטע אויסמעקן, איבערבויען אדער זיכערע באזייטיגונג פאר לעפטאפס, סערווערס, פיירוואלס און נעץ אפאראטן וואס איר פירט.
גוט קאָנפיגורירטע קאָנטראָלס פּראָדוצירן באַריכטן, לאָגס אָדער דאַשבאָרדז – למשל, לעבנס-ציקל דזשאָבס פֿאַרענדיקט, שליסלען חרובֿ, טענאַנץ אַוועקגענומען – וואָס איר קענט צוטשעפּען צום אָפבאָרדינג רעקאָרד ווי אַ טייל פֿון אייער A.8.10 באַווײַז.
וואָס פּראָצעס טריט מאַכן דעם באַווייַז מער גלויבווערדיק?
אויף דער פּראָצעס זײַט, פֿאַרשטאַרקסטו דײַן געשיכטע אויב דו:
- אויפשטיין טוישן רעקאָרדס פֿאַר באַדײַטנדיקע אויסמעקונגען אָדער שליסל־פֿאַרניכטונג, דאָקומענטירן הסכּמות, פֿאַרנעם און ריזיקע.
- צולייגן צווייפאַכיקע קאָנטראָל פֿאַר הויך-אימפּאַקט אַקציעס (אַזאַ ווי אויסמעקן שערד סטאָרידזש אָדער צוריקציען הויפּט שליסלען) אַזוי אַז קיינער מאַכט נישט די ענדערונגען אַליין.
- אַרייַננעמען וועריפיקאציע טשעקס, למשל, באַשטעטיקן אַז:
- דער פריערדיגער קליענט ערשיינט מער נישט אין באַקאַפּ דזשאָב ליסטעס.
- דעקאמישיירטע אקאונטס פיילן אויס אויטענטיפיצירן.
- טענאַנץ אדער אַבאָנעמענטן זענען פאַרשוואונדן פון פאַרוואַלטונג קאַנסאָולז.
- מאָניטאָר אויסמעקן דזשאבס און ווארענונגען, אַזוי ווערן דורכפאַלן אָדער אומגעריכטע רעטענשאַן ענדערונגען שנעל אויפגעכאפט און פארראכטן.
ISMS.online העלפט דא דורך לאזן אייך פארבינדן די טעכנישע און פראצעס קאנטראלן גלייך צו A.8.10, אויפהיטן די פארבונדענע באווייזן און איבערקוקן ווי גוט זיי ארבעטן אין אינערליכע אוידיטס און מענעדזשמענט איבערבליקן. דאס מאכט עס גרינגער צו באווייזן אז אויסמעקן איז עפעס וואס איר טוט קאנסיסטענט, נישט נאר ווען איינער פרעגט שווערע פראגעס.
ווי קענען MSPs פּאַקן און פאָרשטעלן A.8.10 באַווייַזן אַזוי אַז אָדאַץ און קליענט פֿראַגעס זאָלן זיין שנעל צו באַהאַנדלען?
איר מאַכט אוידיטס און פֿראַגעס פֿון געוועזענע קליענטן גרינגער דורך סטאַנדאַרדיזירן אַן אָפֿבאָרדינג באַווײַז פּאַק וואָס איר נוצט ווידער פֿאַר יעדן עקזיט. ווען עמעצער פֿרעגט "וואָס האָט איר געטאָן מיט אונדזער דאַטן?", ווילט איר צוזאַמענשטעלן אַ גאַנצן פּאַק אין מינוטן אַנשטאָט נאָכצולויפֿן אַלטע אימעילס און לאָגס.
וואָס זאָל אַ נאָרמאַלער אָפבאָרדינג באַווייַז פּאַק אַנטהאַלטן?
א פשוטע דריי-שיכטיקע סטרוקטור ארבעט גוט:
- אויבערשטע שיכט – כּללים און כוונה:
- פּאָליטיק פֿאַר אויסמעקן / אויפֿהאַלטן אינפֿאָרמאַציע, אַרײַנגערעכנט ווי "מער נישט נויטיק" איז דעפֿינירט.
- אויפהאלטונג פּלאַן וואָס ווײַזט קאַטעגאָריעס, אויפהאלטונג פּעריאָדן און פעליקייט סוף-פון-לעבן אַקציעס.
- ראָלן און פֿאַראַנטוואָרטלעכקייטן פֿאַר אָפבאָרדינג און דילישאַן.
- מיטעלע שיכט – ווי אזוי מען ניצט עס אויס:
- אָפבאָרדינג פּלייבוק און פֿאַראַנטוואָרטלעכקייט מאַטריץ.
- סטאַנדאַרט טשעקליסטן אדער פאָרמען געניצט בעת עקזיטן.
- אינערלעכע אנווייזונגען וועגן אויסמעקן, אנאנימיזאציע און באהאנדלען אויסנעמען ווי לעגאלע האלטונגען.
- אונטערשטע שיכט – וואָס איז געשען מיט דעם קליענט:
- די PSA/ITSM אָפבאָרדינג רעקאָרד און פֿאַרבונדענע ענדערונג טיקאַץ.
- די איינגעשטימטע עקספּאָרט ליסטע און קליענט באַשטעטיקונג פון קאַבאָלע און נוצלעכקייט.
- לאָגס אָדער באַריכטן פון שליסל סיסטעמען (וואָלקן, באַקאַפּ, SaaS, RMM, מאָניטאָרינג) וואָס ווייַזן דילישאַן, עקספּיירי אָדער אַקסעס באַזייַטיקונג.
- יעדע פארניכטונג סערטיפיקאטן אדער געשריבענע באשטעטיגונגען וואס איר האט ארויסגעגעבן.
- א קורצע שלוס-נאטיץ וואס באשרייבט וואס איז אויסגעמעקט געווארן, וואס איז געהאלטן געווארן, פארוואס, און פאר ווי לאנג.
פֿאַרבינדן דעם פּאַק מיטן קליענט רעקאָרד אין אייער ISMS מאַכט עס שנעל צו צוריקקריגן און ווידער נוצן. אין ISMS.online, קענט איר אויפֿהיטן די אַרטיפֿאַקטן ווי באַווייַז קעגן A.8.10 און פֿאַרבונדענע קאָנטראָלן, מאַכנדיג אינערלעכע און עקסטערנע אָדיטס פֿיל מער פּשוט.
ווי אזוי העלפט דער צוגאַנג ווייטער ווי צו מקיים זיין ISO 27001?
סטאַנדאַרדיזירטע אָפבאָרדינג פּאַקס טוען מער ווי צופֿרידנשטעלן A.8.10:
- זיי רעדוצירן רייַבונג ווען פריערדיגע קליענטן בעטן פאר זיכערהייט אז זייערע דאטן זענען מער נישט אין אייער סביבה.
- זיי שטיצן באַנייַונגען און רעפֿעראַלס, ווייל איר קענט ווייזן אז איר האנדלט מיט עקזיטס אזוי פארזיכטיג ווי מיט איינפיר.
- זיי געבן נייע מאַנשאַפֿט מיטגלידער קלאָרע ביישפילן צו נאָכפאָלגן, אַזוי די מעגלעכקייט צו דעמאָנסטרירן גוטע אָפבאָרדינג איז נישט אָפענגיק פון איין אָדער צוויי לאַנג-דינענדיקע אינזשענירן.
גוט באַהאַנדלט, ווערט אָפבאָרדינג אַ שטילער פֿאַרקויף־פונקט: איר זעט אויס ווי אַ פּראַוויידער וואָס פֿאַרמאַכט דעם קרייז ריכטיק, און איר קענט דאָס באַווײַזן מיט לעבעדיקע בײַשפּילן בעת זיכערהייט־פֿראַגעבאָגן, RFP'ס און דיו דילידזשענס.
פארוואס מאכט די פאַרוואַלטונג פון A.8.10 דורך אַן ISMS פּלאַטפאָרמע ווי ISMS.online MSP אָפבאָרדינג גרינגער צו לויפן און באַווייַזן?
פירן A.8.10 דורך אן ISMS פלאטפארמע פארפּשוטערט אפבאָארדינג ווייל עס פארבינדט פאליסיס, ריזיקעס, אקטיוון, ארבעטספלאָוז און באווייזן אין איין ארט, אנשטאט זיי צו פארשפרייטן איבער דאקומענטן, טיקעטס און יחידישע זכרונות. אנשטאט זיך צו פארלאזן אויף מענטשן צו געדענקען כּללים און לאָגס, קענט איר לאזן די סיסטעם פירן און רעקארדירן די ריכטיגע אקציעס.
ווי אזוי פארבעסערט אן ISMS פלאטפארמע טעגליכע קאנטראל פאר A.8.10?
מיט אַ פּלאַטפאָרמע ווי ISMS.online קענט איר:
- רונג A.8.10 גלייך צו באַטייַטיקע אַסעץ און דאַטן פלאָוז, אַזוי אייער מאַפּע פון וואו קליענט אינפֿאָרמאַציע געפינט זיך, פֿליסט גלייך אין עקזיט פּלאַנירונג.
- צוטשעפּען אויפהאלטונגס-רעגולאציעס און סוף-פון-לעבן אקציעס צו ספּעציפֿישע אינפֿאָרמאַציע טיפּן, אַזוי אַז אינזשענירן קענען זען אינעווייניק פֿון דער פּלאַטפאָרמע צי זאַכן זאָלן אויסגעמעקט, אַנאָנימיזירט אָדער אַרכיווירט ווערן.
- בויען דיין אָפבאָרדינג וואָרקפלאָו, RACI און טשעקליסטן ווי לעבעדיגע זאכן אינעווייניק פון די ISMS, מיט אייגענטימער, איבערבליק דאטומען און ענדערונג היסטאריעס, נישט סטאטישע טעקעס אויף א שערד דרייוו.
- כאַפּן בילעטן, באַשטעטיקונגען, לאָגס און באַשטעטיקונגען אלס באווייז קעגן די קאנטראל, אזוי אז אלעס וואס איר דארפט פאר אויספארשונגען און קליענט בארואיגונג איז שוין אין איין ארט.
- אַרייַננעמען A.8.10 אין אינערלעכע אוידיטס און פאַרוואַלטונג באריכטן, אַזוי איר קענט געפֿינען לעכער – למשל, אַ סיסטעם וואו די אויסמעקונגען ווערן נאָך נישט רעגיסטרירט – און פֿאַרפֿאָלגן פֿאַרבעסערונגען מיט דער צייט.
דאָס מאַכט אויסמעקן און אָפבאָרדן אַ טייל פון דיין נאָרמאַלן קאָנפאָרמאַנס ריטעם, אַנשטאָט אַ זייט פּראָיעקט וואָס דו באַזוכסט נאָר ווען סערטיפיקאַציע באַנייַונגען קומען אָן.
ווי טוישט דאָס ווי איר ווײַזט זיך אויף צו קאַסטאַמערז און אוידיטאָרן?
ווען אָפבאָרדינג און דילישאַן ווערן קלאָר געטריבן דורך דיין ISMS אַנשטאָט ימפּראַוויזירט פֿאַר יעדן קאָנטראַקט, קענט איר:
- ענטפֿערן זיכערהייט פֿראַגעבאָגן און RFPs מיט קאָנסיסטענטע, ספּעציפֿישע דערקלערונגען פון ווי אזוי איר האַנדלט מיט אינפֿאָרמאַציע מיטן סוף־פון־לעבן, געשטיצט מיט עכטע ביישפילן פֿון אייערע באַווײַז־פּאַקלעך.
- געבן אוידיטארן א קלאָר שורה פון דערזען פֿון A.8.10 ביז ריזיקעס, אַסעץ, וואָרקפֿלאָוז און באַווײַז, וואָס רעדוצירט די צײַט וואָס זיי פֿאַרברענגען צו טעסטן אײַער צוגאַנג.
- באַרויִקן געוועזענע קליענטן אַז זייערע דאַטן לאָזן טאַקע אַוועק אַמאָל עס איז נישטאָ קיין לעגיטימע באַזע צו האַלטן עס, געשטיצט דורך אַרטיפאַקץ וואָס איר קענט שנעל צוריקקריגן.
אויב איר ווילט אז אייער MSP זאל ווערן אנערקענט אלס א פראוויידער וואס האנדלט מיט עקזיטס אזוי פראפעסיאנאל ווי איינפירן סערוויסעס – און קען דאס ווייזן אונטער ISO 27001 A.8.10 – איז שטעלן דילישאַן און אפבאָרדינג אין צענטער פון אייער ISMS, מיט א פלאטפארמע ווי ISMS.online, א פראקטישער וועג דאס צו דערגרייכן און אויפהאלטן בשעת איר וואקסט. דאס סיגנאלירט צו קאסטומערס, אוידיטארן און אייער אייגענעם מאנשאפט אז ענדע-פון-לעבן האנדלען איז א הויפט טייל פון אייער סערוויס, נישט קיין נאכגעטראכט.






