האָפּקען צו צופרידן
פישינג פֿאַר צרות –
דער IO פּאָדקאַסט קערט זיך צוריק פֿאַר סעריע 2
הערן איצט

וואָס מיינט טאַקע געשעפט קאָנטינויִטעט פֿאַר דיין MSP?

ביזנעס קאנטינעויטעט פאר אייער MSP מיינט האלטן קריטישע קאסטומער סערוויסעס אין די באשטימטע גרענעצן אפילו ווען עס פאסירט ערנסטע שטערונגען. עס גייט דארום זיכער מאכן אז אייערע קליענטן קענען נאך אלץ אפערירן, אויסשטעלן רעכענונגען און שטיצן זייערע אייגענע קאסטומערס ווען געצייג פאלן אויס, סופלייערס האבן אויספאלן אדער אינצידענטן ווירקן אויף אייער אייגענע סביבה. אנשטאט זיך צו פארלאזן אויף א שטויביגן רעקאָווערי דאקומענט, איז קאנטינעויטעט ווי אזוי איר אבזארבירט שאקס און נאך אלץ מקיים זיין די צוזאגן וואס איר האט געמאכט.

אין פּראַקטיק, קאָנטינויִטעט פֿאַר אַן MSP נעמט אַרום אַלץ פֿון ווײַט מאָניטאָרינג און פאַרוואַלטונג מכשירים, טיקעטינג פּלאַטפאָרמעס, וואָלקן האָסטינג און זיכערהייט סטאַקס ביז די מענטשן וואָס פירן זיי און די סאַפּלייערז אויף וועלכע איר פֿאַרלאָזט זיך. אויב איינע פֿון די הערט אויף צו אַרבעטן, קענען אײַערע קאַסטאַמערז מעגלעך נישט זיך אַרײַנלאָגירן, טראַנזאַקציעס מאַכן, פּראָדוצירן, באַהאַנדלען פּאַציענטן אָדער באַדינען זייערע אייגענע קליענטן. דעריבער איז קאָנטינויִטעט פֿאַר אַן MSP מער ווי "קענען מיר צוריקשטעלן אַ סערווער?" - עס איז "קענען מיר האַלטן אונדזערע קאַסטאַמערז' געשעפֿטן אין באַוועגונג אין די באַשטימטע טאָלעראַנסן?"

די אינפֿאָרמאַציע איז אַלגעמיין און שטעלט נישט פֿאָר לעגאַלע, רעגולאַטאָרישע אָדער פֿינאַנציעלע עצה. איר זאָלט נעמען באַשלוסן וועגן סטאַנדאַרדן, קאָנטראַקטן און קאָנטינעויטעט מיט שטיצע פֿון קוואַליפֿיצירטע פּראָפֿעסיאָנאַלן וואָס פֿאַרשטייען אייער סעקטאָר און יוריסדיקציע.

ווידערשטאנדסקראפט פילט זיך קאמפליצירט ביז איר מאַפּט עס צו די הבטחות וואָס איר שוין מאַכט.

פארוואס ביזנעס קאנטינעויטעט איז אנדערש פאר MSPs

ביזנעס קאנטינעואיטעט איז אנדערש פאר MSP'ס ווייל איין אויספאל אין אייער סטעק קען אפעקטירן אסאך קאסטומערס אויף איין מאל, נישט נאר אייערע אייגענע אפעראציעס. ווען געטיילטע מכשירים ווי בעקאפ, מאניטארינג אדער האוסטעד אינפראסטרוקטור פאלן אויס, קענען צענדליגער אדער הונדערטער קליענטן פארלירן די מעגלעכקייט צו אפערירן זיכער, אפילו אויב זייערע אייגענע סביבות האבן זיך נישט געטוישט. קאנטינעואיטעט פלאנירונג מוז דעריבער באטראכטן פארמערטע אימפאקט און גלייכצייטיגע אינצידענטן.

א פשוטער וועג צו טראַכטן וועגן דעם איז אַז איר שטעלט אויף זיך קאָנטינויִטעט-פליכטן. איר מוזט באַשיצן אייערע אייגענע אָפּעראַציעס און באַשיצן קייפל קונה-סביבות אין דער זעלבער צייט, אָפט איבער מולטי-טענאַנט פּלאַטפאָרמעס און דריט-פּאַרטיי וואָלקן. דאָס מיינט אַז אייער קאָנטינויִטעט-פּלאַנירונג דאַרף קוקן אויף דריי באַזונדערע אָבער פֿאַרבונדענע שיכטן:

  • אייערע אינערלעכע סערוויסעס ווי NOC אדער SOC אפעראציעס, העלפֿדעסק, ווייטע מאָניטאָרינג און פאַרוואַלטונג (RMM), פּראָפעסיאָנעלע סערוויסעס אָטאָמאַציע (PSA), באַקאַפּ און אידענטיטעט סערוויסעס.
  • די קונה סביבות וואָס איר פאַרוואַלטעט, צי אויף-פּלאַץ, אין די וואָלקן אָדער אין כייבריד אַרכיטעקטורן.
  • די דריטע פּאַרטייען אויף וועלכע איר פֿאַרלאָזט זיך, אַרייַנגערעכנט וואָלקן פּראַוויידערז, טעלעקאָם פּראַוויידערז, SaaS מכשירים און דיסטריביאַטאָרן.

צוזאַמען גענומען, מיינען די שיכטן אַז אַן איינציקער דורכפאַל קען זיך שנעל קאַסקאַדירן אויב איר האָט זיך נישט צוגעגרייט.

צוליב יענער שיכטיקער אָפּהענגיקייט, האָבן קאָנטינויִטעט דורכפֿאַלן פֿאַרשטאַרקט די קאָנסעקווענצן: קאָנטראַקטואַלע שטראָפֿן, גרויסע אינצידענט רעאַקציעס, פֿאַרלוסט פֿון רעפּוטאַציע און אַן עכטער ריזיקע פֿון קונה אָפּפֿאַל. ווען קאַסטאַמערז פֿרעגן וועגן געשעפֿט קאָנטינויִטעט אין RFPs אָדער דיו דילידזשענס, פֿרעגן זיי טאַקע איין זאַך: "אויב עפּעס ערנסט פּאַסירט מיט אײַך, צי בלייבן מיר נאָך אין געשעפֿט?" אַ קלאָרע ענטפֿער צו יענער פֿראַגע איז טייל פֿון אײַער ווערט פֿאָרשלאָג ווי אַן MSP.

ווי ISO 27001 פֿאַרוואַנדלט קאָנטינויִטעט פֿון דאָקומענטן אין דיסציפּלין

ISO 27001 פארוואנדלט קאנטינעואיטעט פון אן איינמאליגן דאקומענט אין א איבערחזרנדיקע דיסציפלין דורך איינפירן פארהאן-זיין אין אייער ריזיקא-פארוואלטונג, צילן און קאנטראלן. אנשטאט צו האפן אז סיסטעמען וועלן בלייבן אפן, באשליסט איר וועלכע שטערונג איז אקצעפטירבאר, דיזיינט קאנטראלן צו בלייבן אין די גרענעצן און רעקארדירט ​​באווייזן אז איר טוט דאס. דאס מאכט אייער קאנטינעואיטעט געשיכטע מער גלויבווערדיק פאר אוידיטארן און קאסטומערס.

ISO 27001 איז נישט קיין ריין ביזנעס קאנטינעוויטי סטאַנדאַרט, אָבער עס גיט די גאַווערנאַנס, ריזיקאָ און קאָנטראָל פריימווערק וואָס מאַכט קאנטינעוויטי רעאַל אלא ווי טעאָרעטיש. עס בעט אייך צו פֿאַרשטיין אייער קאָנטעקסט, דעפינירן אַן אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם (ISMS), אָפּשאַצן ריזיקאָס און אָפּערירן קאָנטראָלס וואָס באַשיצן קאַנפאַדענשיאַלאַטי, אָרנטלעכקייט און אַוויילאַביליטי. אַוויילאַביליטי איז וווּ ביזנעס קאנטינעוויטי לעבט און וווּ אייערע קאַסטאַמערז פילן די פּראַל ערשטער.

אנשטאט באהאנדלען קאנטינעוויטעיטעט ווי א זייט-פראיעקט, פארבינדט עס ISO 27001 צו אייער ריזיקא רעגיסטער, פארמעגן אינווענטאר, סופלייער מענעדזשמענט, אינצידענט רעאקציע, טעסטן און קאנטינעווירלעכע פארבעסערונג ציקל. א דאקומענט גערופן די סטעיטמענט אף אפליקאציע (SoA) סומאריזירט וועלכע אנעקס א קאנטראלן איר האט אנגענומען און פארוואס; אנעקס א אליין איז דער קאטאלאג פון רעפערענץ קאנטראלן אין דעם סטאנדארט. פאר אן MSP, מיינט דאס אז קאנטינעוויטעיטעט ווערט א סכום פאליסיס, פראצעסן, רעקארדס און טעכנישע מיטלען וואס איר פירט טאקע: בעקאפ סקעדזשולס, רעקאָווערי טעסטן, פיילאוווער מוסטערן, קאמוניקאציע פלענער און קלאר צוגעטיילטע ראלעס.

ווען קאסטומערס פרעגן ווי אזוי איר וואלט זיך אפגעגעבן מיט אן אויספאל פון א דאטן-צענטער, ראַנסאָמווער אין אייערע מכשירים, פארלוסט פון וויכטיגע שטאב מיטגלידער אדער אן אינצידענט פון א קלאָוד פּראָוויידער, ענטפערט איר פון א לעבעדיקן מאַנאַגעמענט סיסטעם, נישט פון א סלייד דעק. עקסטערנע אוידיטאָרן וועלן ערוואַרטן צו זען דאָס אין אייער SoA, ריזיקאָ רעגיסטער, טעסט רעקאָרדס און מאַנאַגעמענט איבערבליק רעזולטאַטן. פּלאַטפאָרמעס ווי ISMS.online העלפֿן אייך מאַכן דעם מאַנאַגעמענט סיסטעם אין עפּעס פּראַקטיש דורך פֿאַרבינדן פּאָליטיק, ריזיקאָס, קאָנטינעויטי פּלענער, אינצידענטן, טעסטן און פֿאַרבעסערונג אַקציעס אין איין סביבה, אַזוי איר גייט פֿון טעאָריע צו טעגלעכער דיסציפּלין.

ספר אַ דעמאָ


ווי שטיצט ISO 27001 ביזנעס קאנטינעויטעט פאר MSPs?

ISO 27001 שטיצט ביזנעס קאנטינעויטעט פאר MSPs דורך פארוואנדלען פארפֿיגבארקייט אין דעפינירטע, ריזיקע-באזירטע צילן, קאנטראלן און רעקארדס וואס קענען ווערן אוידיטירט און דערקלערט. אנשטאט אומקלארע פארזיכערונגען וועגן אפטיים, אידענטיפיצירט איר קריטישע סערוויסעס, אפשאצט דיסראַפּשאַן ריזיקעס, קלייבט אויס צוגעפאסטע זיכערהייטן און רעקארדירט ​​באווייזן אז די זיכערהייטן ארבעטן. דאס גיט אייך א סטרוקטורירטן, פארטיידיקבארן וועג צו דערקלערן קאנטינעויטעט באשלוסן צו קאסטומערס און אוידיטארן.

אויף אַ הויכן לעוועל, ISO 27001 פארלאנגט אז איר זאלט ​​פארשטיין אייער ארגאניזאציע און אינטערעסירטע פארטייען, דעפינירן דעם פארנעם פון אייער אינפארמאציע זיכערהייט מענעדזשמענט סיסטעם, אפשאצן און באהאנדלען ריזיקעס, און מעסטן צי אייערע קאנטראלן ארבעטן. פאר קאנטינעואיטעט, דאס מיינט צו אידענטיפיצירן די סערוויסעס וועמענס פארלוסט וואלט מאטעריעל שאדן אייך און אייערע קאסטומערס, און דערנאך דיזיינען און אפערירן קאנטראלן וואס האלטן די סערוויסעס אין די איינגעשטימטע טאלעראנצן. דער סטאנדארט פארשרייבט נישט ספעציפישע דאון-טיים לימיטן, אבער עס ערווארטעט אז איר זאלט ​​זיי שטעלן און בארעכטיקן באזירט אויף ריזיקע און ביזנעס אימפאקט.

די ISO 27001 קלאָזולעס וואָס שטיצן קאָנטינויִטעט

די ISO 27001 קלאָזולעס וואָס שטיצן קאָנטינויִטעט אין אַן MSP קאָנטעקסט זענען די וואָס פֿאַרבינדן דיסראַפּשאַן ריסקס צו קלאָרע צילן, פּראָצעסן און באריכטן. זיי ענשור אַז קאָנטינויִטעט איז קענטיק פֿאַר פירערשאַפט, געשטיצט דורך רעסורסן און אונטערטעניק צו אינערלעכער און עקסטערנער קאָנטראָל, אַנשטאָט צו זיין איבערגעלאָזט בלויז צו אינזשענירינג טימז. דאָס מאַכט קאָנטינויִטעט שווערער צו איגנאָרירן ווען קאָנקורירנדיקע פּריאָריטעטן שטייען אויף.

די קלאָזולעס וועגן קאָנטעקסט און פאַרנעם שטופּן אײַך צו דערקענען אַז אײַער אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם מוז אַרייַננעמען די פּלאַטפאָרמעס און באַדינונגען אויף וועלכע קאַסטאַמערז פאַרלאָזן זיך, נישט נאָר אינערלעכע אָפיס סיסטעמען. קלאָזולעס וועגן פירערשאַפט און פּאָליטיק פאָדערן אַז אײַער פירערשאַפט מאַנשאַפֿט זאָל באַשטעטיקן פֿאַרפֿיגבאַרקייט צילן און צושטעלן רעסורסן צו דערגרייכן זיי, אַנשטאָט צו באַהאַנדלען אַפּטיים ווי עפּעס וואָס איז איבערגעלאָזט בלויז צו אָפּעראַציעס טימז.

פּלאַנירונג קלאָזולעס דאַרפן ריזיקאָ אַסעסמאַנט און ריזיקאָ באַהאַנדלונג, וואָס איז וואו איר ידענטיפיצירט געשעפט ינטעראַפּשאַן סצענאַריאָוז, עוואַלואַטעד זייער פּראַל און באַשליסן וועלכע קאָנטראָלס זענען נייטיק און פּראָפּאָרציאָנעל. אָפּעראַציאָנעלע קלאָזולעס בעטן איר דאַן צו פּלאַנירן, ימפּלאַמענטירן און קאָנטראָלירן די קאַנטיניואַטי-פֿאַרבונדענע פּראָצעסן, אַרייַנגערעכנט באַקאַפּס, ריסטאָר פּראָוסידזשערז, אינצידענט האַנדלינג, קאָמוניקאַציע, סאַפּלייער השגחה און טעסטינג. פאָרשטעלונג עוואַלואַטיאָן און פֿאַרבעסערונג קלאָזולעס ענשור אַז איר מאָניטאָר צי קאַנטיניואַטי אַבדזשעקטיווז זענען דערגרייכט, אָפּשאַצן אינצידענטן, אָדאַט קאָנטראָלס און פירן ענדערונגען ווו איר פאַלן קורץ.

פֿאַר MSPs, איז די סטרוקטור נוצלעך ווייל זי שטימט מיט ווי איר טראַכט שוין וועגן סערוויס דעליווערי. איר זענט געוואוינט צו מאַפּירן אָפּהענגיקייטן, מאָניטאָרירן פאָרשטעלונג און באַריכטן מעטריקס. ISO 27001 ברענגט די דיסציפּלין אין די גאַווערנאַנס שיכט, אַזוי אַז קאָנטינואַציע איז קענטיק פֿאַר פירערשאַפט און וואַלידירט דורך אינערלעכע און פונדרויסנדיקע אָדיט, נישט נאָר מאָניטאָרירט אין טעכנישע טימז. אויפֿזיכט אָדיטס, וואָס זענען פּעריאָדישע פונדרויסנדיקע טשעקס צווישן סערטיפיקאַציע ציקלען, פֿאַרשטאַרקן דאָס דורך וועריפֿיצירן אַז אייערע קאָנטינואַציע אַראַנזשעמענץ בלייבן עפֿעקטיוו איבער צייט.




ISMS.online גיט אייך א 81% פארשטארקונג פון דעם מאמענט וואס איר לאגט זיך איין

ISO 27001 געמאַכט גרינג

מיר האָבן געטאן די שווער אַרבעט פֿאַר איר, געבן איר אַ 81% העאַדסטאַרט פון דעם מאָמענט איר קלאָץ אויף. כל איר האָבן צו טאָן איז צו פּלאָמבירן די בלאַנקס.




ווי אזוי פּלאַנירט מען אַן ISO 27001-אויסגעריכטענע קאָנטינעויטעט סטראַטעגיע פֿאַר אייערע סערוויסעס און אייערע קאַסטאַמערז?

איר פּלאַנירט אַן ISO 27001-אויסגעריכטענע קאָנטינעויטעט סטראַטעגיע פֿאַר אייער MSP דורך זיך באַהאַנדלען ווי אַ קריטישער סערוויס פּראַוויידער און בויען איין מאָדעל וואָס דעקט אייערע אייגענע פּלאַטפאָרמעס און די קונה סביבות וואָס איר פאַרוואַלטעט. איר שאַפט אַן איינציקע ריזיקאָ אַסעסמענט, קאָנטינעויטעט סטראַטעגיע און קאָנטראָל סעט וואָס קלאָר דעפינירן פֿאַראַנטוואָרטלעכקייטן אַריבער אינערלעכע טימז, קאַסטאַמערז און שליסל סאַפּלייערז. די פֿאַראייניקטע מיינונג העלפֿט איר ויסמיידן גאַפּס צווישן אייער אינערלעכער ווידערשטאַנד און די קאַמיטמאַנץ וואָס איר מאַכט אין קאָנטראַקטן און SLAs.

דער אָנהייב־פונקט איז צו זען אייערע פאַרוואַלטעטע סערוויסעס ווי אַ קייט פון מעגלעכקייטן אַנשטאָט אפגעזונדערטע מכשירים. אייערע ווייטע מאָניטאָרינג, טיקעטינג, באַקאַפּ, אידענטיטעט, זיכערהייט מאָניטאָרינג און האָסטינג פּלאַטפאָרמעס צוזאַמען פאָרמען די קאָנטינעואַטי רוקנביין פֿאַר קייפל קאַסטאַמערז, אַזוי אַ דורכפאַל אין קיין לינק קען צעשטערן פילע געשעפטן אין דער זעלביקער צייט. אַן ISO 27001-אַליינד סטראַטעגיע ריקווייערז איר צו פֿאַרשטיין ווי די לינקס פּאַסן צוזאַמען, ווו זיי אָפענגען אויף דריט פּאַרטיעס און ווו קונה פֿאַראַנטוואָרטלעכקייטן אָנהייבן און ענדיקן.

אָנהייבן מיט אַ MSP-פאָקוסירט קאָנטינעויטי מאָדעל

אן עפעקטיווער וועג צו אָנהייבן איז צו דעפינירן אייער אייגענעם קאָנטינויִטעט מאָדעל איידער איר עס אויסברייטערט צו קונה-אייגנטום, אַזוי אַז פריע באַשלוסן זאָלן זיין באַזירט אויף ווי איר אַרבעט טאַקע. איר אידענטיפיצירט די סערוויסעס וואָס האַלטן אייער MSP אין גאַנג, פֿאַרשטייט ווי זיי ינטעראַקטירן און באַשליסט וועלכע פון ​​זיי זענען באמת קריטיש פֿאַר אייערע קאַסטאַמערז' אָפּעראַציעס. דאָס האַלט די קאָנטינויִטעט אַרבעט פאָקוסירט אויף וואָס וואָלט שאַטן מערסטנס אויב עס וואָלט דורכגעפֿאַלן.

איר ליסט דעמאָלט אייערע קריטישע אינערלעכע סערוויסעס, ווי צום ביישפּיל:

  • ווײַט מאָניטאָרינג און פאַרוואַלטונג.
  • סערוויס טיש און בילעטן.
  • באַקאַפּ און אָפּזוך פּלאַטפאָרמעס.
  • אידענטיטעט און צוטריט פאַרוואַלטונג.
  • זיכערהייט אפעראציעס און מאָניטאָרינג.
  • קערן אינפראַסטרוקטור ווי דאַטן צענטערס, וואָלקן פּלאַטפאָרמעס און נעץ קאָנעקטיוויטי.

פֿאַר יעדן סערוויס, באַשטימט איר וואָס וואָלט געשען אויב עס וואָלט דורכגעפֿאַלן, ווי לאַנג דער דורכפֿאַל וואָלט זיין טאָלעראַבל און וואָס פֿאַרפֿליכטונגען איר האָט צו קאַסטאַמערז אין אייערע קאָנטראַקטן און סערוויס לעוועל אַגרימאַנץ. דאָס פֿירט נאַטירלעך צו ביזנעס ימפּאַקט אַנאַליז, וווּ איר קוואַנטיפֿיצירט דעם ווירקונג אויף אייערע אייגענע אָפּעראַציעס און אויף קאַסטאַמערז' געשעפטן, און שטעלט פּרייאָריטעטן פֿאַר אָפּזוך.

אַמאָל איר האָט קאַרטירט דעם לאַנדשאַפט, קענט איר אויסקלײַבן ISO 27001 קאָנטראָלן וואָס אַדרעסירן די אידענטיפיצירטע ריזיקעס. אָרגאַניזאַציאָנעלע קאָנטראָלן דעקן ראָלעס, פֿאַראַנטוואָרטלעכקייטן, אינצידענט פאַרוואַלטונג און קאָמוניקאַציע. טעקנאַלאַדזשיקאַל קאָנטראָלן דעקן באַקאַפּ, רעדונדאַנסי, זיכער קאָנפיגוראַציע, לאָגינג און מאָניטאָרינג. איר כאַפּט אַלע דעם אין דיין אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם דאָקומענטאַציע, אַזוי עס איז אַ קלאָר שפּור פון אַסעץ און באַדינונגען דורך ריזיקעס צו קאַנטיניואַטי מיטלען וואָס אָדיטאָרס און קאַסטאַמערז קענען נאָכפאָלגן.

פארברייטערט אייער סטראַטעגיע אין קונה סביבות

איר פארברייטערט אייער קאנטינעואיטעט סטראטעגיע אין קאסטומער סביבות דורך מאכן געטיילטע אחריותן און אפהענגיקייטן קלאר, אזוי אז קיינער איז נישט איבערראשט בעת א גרויסן אינצידענט. פאר אסאך סערוויסעס, פירט איר פלאטפארמעס און טעגליכע אפעראציעס, בשעת קאסטומערס באשליסן וואס מוז באשיצט ווערן און וויפיל ריזיקע זיי וועלן אננעמען. יענע גרענעצן זאלן זיין קענטיק סיי אין אייער מענעדזשמענט סיסטעם און סיי אין אייערע קאנטראקטן.

א נוצלעכער געצייג דא איז א געטיילטע אחריות מאטריץ פאר יעדן סערוויס אדער קונה טיפ. איר קלעריפיצירט וועלכע קאנטינעואיטעט אויפגאבן ליגן ביי אייך, ווי צום ביישפיל פירן די בעקאפ פלאטפארמע אדער רעאגירן צו ספעציפישע אינצידענט טיפן, וועלכע ליגן ביי דעם קונה, ווי צום ביישפיל באשליסן וועלכע דאטאסעטס מוזן ווערן באשיצט, און וועלכע ווערן געטיילט, ווי צום ביישפיל טעסטן רעסטארס אדער באשטעטיגן פיילאוווער אקציעס. דאס שטימט גוט איין מיט ISO 27001'ס דגוש אויף ראלעס, אחריותן און סופלייער מענעדזשמענט, און פארקלענערט אמביגויטי בעת עכטע אינצידענטן.

א פּלאַטפאָרמע ווי ISMS.online העלפֿט אײַך כאַפּן די קאָמפּלעקסיטעט אָן פֿאַרלירן קאָנטראָל. איר קענט פֿאַרבינדן קונה-ספּעציפֿישע פֿאַרפֿליכטונגען, ריזיקעס, קאָנטראָלן און רעקאָרדס אין איין אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם, מאַכנדיג עס גרינגער צו ווײַזן צו אָדיטאָרס און קאַסטאַמערז אַז אײַער קאָנטינויִטעט סטראַטעגיע שטעלט זיך נישט אָפּ בײַ אײַער פֿײַרוואָל. עס פֿאַרברייטערט זיך אין דעם אופֿן ווי איר פּלאַנירט באַדינונגען, סטרוקטורירט קאָנטראַקטן און אַרבעט טעגלעך, אַזוי אַז ווייכע פֿאַרפֿליכטונגען ווי "בעסטע אָנשטרענגונגען" ווערן ערזעצט מיט קלאָרע, דאָקומענטירטע ערוואַרטונגען מיט באַווײַזן צו גלייַכן.




ווי זאָלט איר סטרוקטורירן BIA, RTOs און RPOs אין אייער ISO 27001 ISMS?

איר זאָלט סטרוקטורירן די געשעפט אימפּאַקט אַנאַליז, אָפּזוך צייט צילן און אָפּזוך פונקט צילן אין אייער אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם ווי איין אָדיטאַבאַל קייט פון ריזיקירן צו פליכט. איר אַססעסס וואָס טוט וויי, באַשליסן ווי לאַנג איר קענען טאָלערירן עס, קלייַבן ווי פיל דאַטן איר קענען פאַרלירן און גלייַכן די דיסיזשאַנז מיט קאַנטראַקץ, סערוויס לעוועלס און טעכניש קייפּאַבילאַטיז. דאָס האַלט הבטחות רעאַליסטיש און מאכט אייער קאַנטיניואַטי געשיכטע גרינגער צו דערקלערן.

א געוויינטלעכער דורכפאַל אין MSP'ס איז צו באַהאַנדלען BIA, RTO און RPO ווי אפגעזונדערטע קאָנצעפּטן וואָס געהערן צו פֿאַרשידענע סטייקהאָולדערס. אָפּעראַציעס טימז קענען זיך קאָנצענטרירן אויף BIA, אינזשענירן אויף RTO און RPO, און קאמערציעלע טימז אויף SLA'ס. ISO 27001 גיט אײַך אַ וועג צו פֿאַרבינדן זיי: יעדער קריטישער סערוויס איז אַן אַסעט אין אײַער סיסטעם, יעדע באַטייַטיקע סאַקאָנע איז אין אײַער ריזיקאָ רעגיסטער און יעדער קאָנטינויִטעאַטי פּאַראַמעטער איז רעקאָרדירט ​​קעגן יענעם ריזיקאָ און אַסעט. ווען עמעצער פרעגט "פארוואס איז דאָס RTO פֿיר שעה?", קענט איר עס צוריקפֿירן צו אימפּאַקט אַנאַליז און ריזיקאָ אַפּעטיט, אַנשטאָט צו שאַצן אין דעם מאָמענט.

דורכפירן א פראקטישע BIA פאר MSP סערוויסעס

א פּראַקטישע געשעפט אימפּאַקט אַנאַליז פֿאַר אַן MSP הייבט זיך אָן מיט אַ רשימה פֿון אייערע קריטישע סערוויסעס און פֿרעגן סטרוקטורירטע פֿראַגעס וועגן וואָס פּאַסירט אויב זיי זענען נישט פֿאַראַן. פֿאַר יעדן סערוויס, באַטראַכט איר ווי דאַונטיים וואָלט אַפֿעקטירן אייערע אייגענע טימז און ווי עס וואָלט אַפֿעקטירן די קאַסטאַמערז וועמענס נחלות איר פֿאַרוואַלטעט. דאָס גיט איר אַ קאָנסיסטענטן וועג צו פֿאַרגלייַכן ריזיקעס איבער פּלאַטפאָרמעס און געשעפט ליניעס.

פֿאַר יעדן סערוויס, נעמט איר אין באַטראַכט אינערלעכע עפֿעקטן ווי פֿאַרלוירענע בילעטן, פֿאַרשפּעטיקטע ענטפֿערס און נישט-אַרבעטנדיקע צײַט פֿאַר שטאַב, און קונה-עפֿעקטן ווי אויספֿאַלן אין געשעפֿט-סיסטעמען, פֿאַרקלענערטע שוץ אָדער נישט-האַלטיקייט מיט זייערע אייגענע פֿאַרפֿליכטונגען. איר באַשטימט דערנאָך די ווירקונג-לעוועלס פֿאַר אַלע דימענסיעס ווי פֿינאַנציעלע, אָפּעראַציאָנעלע, לעגאַלע און רעפּוטאַציע-שאָדן.

אַמאָל איר האָט אָפּגעשאַצט דעם אימפּאַקט, שאַצט איר די מאַקסימום טאָלעראַבלע דאַונטיים פֿאַר יעדן סערוויס. דאָס ווערט דער אַנקער פֿאַר אייערע אָפּזוך צייט צילן. למשל, איר קענט געפֿינען אַז פֿאַרלירן אייער באַקאַפּ פאַרוואַלטונג פּלאַטפאָרמע פֿאַר מער ווי אַ פּאָר שעה שאַפֿט אַן אַנאַקסעפּטאַבאַל ריזיקירן פֿון קאַמפּאַונד דורכפֿאַלן אויב אַן אינצידענט פּאַסירט בעשאַס יענעם פֿענצטער. איר קענט אויך באַשליסן אַז אייער זיכערהייט מאָניטאָרינג פּלאַטפאָרמע קען נישט זיין אָפפליין לאַנג גענוג פֿאַר איבערנאַכט קאַווערידזש גאַפּס צו דערשייַנען אָן שאַפֿן אַן אַנאַקסעפּטאַבאַל ויסשטעלן.

די ביזנעס אימפּאַקט אַנאַליז זאָל זיין דאָקומענטירט און מיינטיינד אין דיין אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם אַזוי עס קען זיין ריוויוד, דערהייַנטיקט און אָדיטעד. ISO 27001 ערוואַרטעט ריזיקאָ-באזירט דיסיזשאַנז צו זיין ריוויוד ווען קאָנטעקסטן טוישן זיך; פֿאַר אַ MSP, דאָס קען זיין ווען איר לייגט צו אַ גרויסן נייַעם קליענט, לאָנטשט אַ נייַע סערוויס אָדער באַוועגט שליסל פּלאַטפאָרמעס צו אַ אַנדערש וואָלקן געגנט. באַהאַנדלען BIA ווי אַ לעבעדיק אַרטיפאַקט העלפּס האַלטן קאָנטינעויטי דיסיזשאַנז אַליינד מיט די פאַקט פון דיין סערוויסעס און אַוווידז יבערראַשן בעשאַס סערטאַפאַקיישאַן אָדער סורוועילאַנס אָדאַץ.

ליסט די סערוויסעס וואָס אייער MSP גיט, גרופּירט זיי אין לאָגישע קאַטעגאָריעס און באַשרײַבט וואָס פּאַסירט אויב יעדע איז נישט בנימצא פֿאַר פֿאַרשידענע פּעריאָדן. נעמט אַרײַן אינערלעכע און קונה-פֿאָקוסירטע השפּעות אַזוי אַז איר פֿאַרפעלט נישט פֿאַרבאָרגענע אָפּהענגיקייטן.

שריט 2 – אפשאצן דעם איינפלוס אויף אלע וויכטיגע דימענסיעס

פֿאַר יעדן סערוויס און סצענאַר, שאַצט די פינאַנציעלע, אָפּעראַציאָנעלע, לעגאַלע און רעפּוטאַציע-איינפלוס. ניצט פּשוטע וואָג אין אָנהייב, כּדי איר זאָלט קענען פֿאַרגלייַכן סערוויסעס און הויכפּונקטן די וואָס זענען וויכטיקסט.

שריט 3 – שטעלן די מאַקסימום טאָלעראַבלע דאַונטיים

באַשליסט ווי לאַנג איר און אייערע קאַסטאַמערז קענען טאָלערירן שטערונגען פֿאַר יעדן סערוויס איידער די שאָדן ווערט נישט פּאַסיק. רעקאָרדירט ​​די ווערטן און די סיבות דערפֿאַר אין אייער ISMS.

איבערמאַכן BIA רעזולטאַטן אין RTO, RPO און SLA קאַמיטמענץ

אייערע אָפּזוך צייט צילן און אָפּזוך פונקט צילן זענען די נומערישע אויסדרוקן פון אייערע קאָנטינויִטעט באַשלוסן. RTO איז ווי שנעל איר דאַרפט צוריקשטעלן די סערוויס; RPO איז וויפיל דאַטן פארלוסט איר קענט טאָלערירן. דער שליסל איז צו זיכער מאַכן אַז די ווערטן זענען קאָנסיסטענט אַריבער געשעפט פּראַל אַנאַליסיס, טעכניש פּלאַן און קונה-פייסינג סערוויס לעוועל אַגרימאַנץ, אַזוי צוזאָג צו שטימען מיט וואָס אייערע סיסטעמען און טימז קענען צושטעלן.

א פשוטער וועג צו צופּאַסן די ווערטן איז צו שאַפֿן אַ פּשוטע מאַטריץ וואָס זיצט אין דיין אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם און אינפאָרמירט קונה-פייסינג דאָקומענטן. פֿאַר יעדער סערוויס, רעקאָרדירט ​​איר די BIA ימפּאַקט ראַנג, די אינערלעכע RTO און RPO און די נאָרמאַל SLA ווערטן געפֿינט צו קאַסטאַמערז. פֿאַר העכער-מדרגה סערוויסעס, קענט איר קלייַבן מער אַגרעסיוו RTO און RPO אין וועקסל פֿאַר העכער פיז, אָבער די באַגרינדונג בלייבט קענטיק און שפּורלעך פֿאַר אַדאַטאָרן און קאַסטאַמערז.

די ביישפּיל ווערטן זענען אילוסטראַטיוו און איר זאָלט זיי אַדאַפּטירן צו אייערע אייגענע באַדינונגען, קונה ערוואַרטונגען און ריזיקאָ אַפּעטיט:

סערוויס טיפּ בייַשפּיל RTO בייַשפּיל RPO
באַקקופּ פאַרוואַלטונג קסנומקס שעה קסנומקס שעה
זיכערהייט מאָניטאָרינג / SOC קסנומקס שעה קסנומקס מינוט
בילעטן און סערוויס דעסק קסנומקס שעה קסנומקס שעה
האָסטעד אַפּלאַקיישאַן סטאַק קסנומקס שעה קסנומקס מינוט

די ביישפילן ווייזן ווי BIA און קאנטינעואיטעט רעקווייערמענץ פירן צו קאנקרעטע צילן וואס אייערע אינזשענירן קענען פלאנירן דערפאר און אייערע אקאונט טימס קענען מסביר זיין. אייער אינפארמאציע זיכערהייט מענעדזשמענט סיסטעם ווערט די לעבעדיגע רעפערענץ פאר די פאראמעטערס, און א פלאטפארמע ווי ISMS.online קען זיי פארבינדן צו ריזיקעס, קאנטראלן, אינצידענטן און פארבעסערונג אקציעס, אזוי אז זיי זענען נישט נאר נומערן אין א ספּרעדשיט נאר א טייל פון אייערע טעגליכע אפעראציעס. קלארע RTO און RPO ווערטן פארוואנדלען אומקלארע הבטחות אין מעסטבארע פארפליכטונגען וואס אייערע טימס קענען פלאנירן און טעסטן קעגן.




קליימינג

איינבעטן, פארברייטערן און סקאַלירן אייער קאמפלייענס, אָן קיין כאַאָס. IO גיט אייך די ווידערשטאנד און בטחון צו וואַקסן זיכער.




וועלכע ISO 27001:2022 קלאָזולעס און קאָנטראָלס זענען קריטיש פֿאַר MSP קאָנטינויִטעט און קאַטאַסטראָפע אָפּזוך?

די ISO 27001:2022 קלאָזולעס און קאָנטראָלס וואָס זענען מערסט קריטיש פֿאַר MSP קאָנטינויִטעט און קאַטאַסטראָפע אָפּזוך זענען די וואָס פֿאַרבינדן דיסראַפּשאַן ריסקס צו פירערשאַפט דיסיזשאַנז, אָפּעראַציאָנעלע פּראָצעסן, באַקאַפּ, רעדונדאַנסי און ICT גרייטקייט. זיי שאַפֿן אַ ליניע פֿון פאַרוואַלטונג כוונה צו טעכנישע זיכערהייטן אַזוי אַז קאָנטינויִטעט איז קענטיק ביים באָרד טיש און טעסטאַבאַל אין די דאַטן צענטער. דאָס איז פּונקט וואָס ענטערפּרייז קאַסטאַמערז און אָדיטאָרס זוכן.

די קלאָזולעס וואָס האַנדלען מיט קאָנטעקסט, פאַרנעם און אינטערעסירטע פּאַרטייען ענשור אַז איר דערקענט אַז קונה פאַרפליכטונגען און לעגאַלע רעקווירעמענץ השפּעה דיין קאָנטינעויטי פּלאַן. פּלאַנירונג קלאָזולעס עמבעד קאָנטינעויטי סצענאַריאָס אין דיין ריזיקירן באַהאַנדלונג פּלענער. אָפּעראַציאָנעלע קלאָזולעס פאָדערן אַז איר זאָלט פּלאַנירן און קאָנטראָלירן פּראָצעסן וואָס האַלטן באַדינונגען בנימצא. פאָרשטעלונג און פֿאַרבעסערונג קלאָזולעס ענשור אַז דיין קאָנטינעויטי האַלטונג איז געמאסטן, ריוויוד און אַדזשאַסטיד איבער צייט.

די הויפּט קלאָזולעס צו פֿאַראַנקערן אייער קאָנטינויִטעט אַרבעט

די קערן ISO 27001 קלאָזולעס פֿאַר קאָנטינעויטעט זענען יענע וועגן קאָנטעקסט, פירערשאַפט, פּלאַנירונג, אָפּעראַציע, פאָרשטעלונג עוואַלואַציע און פֿאַרבעסערונג. זיי ענשור אַז קאָנטינעויטעט ווערט באַהאַנדלט ווי אַ טייל פון דיין פאַרוואַלטונג סיסטעם אלא ווי אַ באַזונדער טעכניש טעמע וואָס ווערט באַהאַנדלט בלויז דורך אינזשענירן. דער פאָקוס אויף גאַווערנאַנס איז אָפט וואָס אונטערשיידט דערוואַקסן MSPs אין די אויגן פון פירמע קאַסטאַמערז און אָדיטאָרס.

קאנטעקסט און פארנעם קלאוזעס שטופן אייך צו ארייננעמען די MSP סערוויסעס און פלאטפארמעס אויף וועלכע קאסטומערס פארלאזן זיך אין די גרענעצן פון אייער אינפארמאציע זיכערהייט מענעדזשמענט סיסטעם. פירערשאפט קלאוזעס פארלאנגען פון די הויפט מענעדזשמענט צו שטיצן אינפארמאציע זיכערהייט, אריינגערעכנט פארפֿיגבארקייט און קאנטינעואיטעט, און צו אינטעגרירן די באדערפענישן אין ביזנעס פראצעסן, רעסורסן באשלוסן און צילן.

פּלאַנירונג קלאָזולעס וועגן ריזיקאָ אַסעסמאַנט און באַהאַנדלונג טרייבן אײַך צו ידענטיפיצירן געשעפט ינטעראַפּשאַן ריסקס, אָפּשאַצן זייער פּראַל און באַשליסן וועגן צונעמען קאָנטראָלס. אָפּעראַציאָנעלע קלאָזולעס פאָדערן אײַך צו ימפּלאַמענטירן קאָנטראָלס, פּראָצעדורן און פּראָצעסן וואָס דערגרייכן קאַנטיניואַטי צילן, אַרייַנגערעכנט אינצידענט ענטפער, ענדערונג פאַרוואַלטונג און סאַפּלייער פאַרוואַלטונג. פאָרשטעלונג עוואַלואַטיאָן און פֿאַרבעסערונג קלאָזולעס פאָדערן מאָניטאָרינג, אינערלעכע אָדיט, פאַרוואַלטונג אָפּשאַצונג און קאָרעקטיוו אַקשאַנז. דאָס ענשורז אַז קאַנטיניואַטי איז טייל פון דיין קאַנטיניואַטי פֿאַרבעסערונג ציקל אלא ווי עפּעס איר ריוויוט בלויז ווען אַ הויפּט אינצידענט פּאַסירט.

די קלאָזולעס פֿאַראַנקערן קאָנטינויִטעט אין מענעדזשמענט אַנשטאָט טעכנאָלאָגיע. זיי מיינען אַז קאָנטינויִטעט ווערט דיסקוטירט אויף אַ פירערשאַפט מדרגה, דאָקומענטירט אין צילן, איבערגעקוקט אין מענעדזשמענט זיצונגען און באַוויזן אין אָדיטס. פֿאַר MSP'ס, איז יענע גאַווערנאַנס שיכט וואָס אונטערשיידט אַ דערוואַקסענע קאָנטינויִטעט שטעלונג פֿון אַ זאַמלונג פֿון צעשפּרייטע טעכנישע השתדלות וואָס קענען דורכפֿאַלן אונטער דרוק ווען אַ ערנסטע אויספֿאַל אָדער זיכערהייט אינצידענט שלאָגט אייערע געטיילטע פּלאַטפאָרמעס.

אַנעקס א קאָנטראָלן וואָס האַלטן סערוויסעס בנימצא

אַנעקס א אין דער 2022 אויסגאבע אנטהאלט א סכום מיטלען וואס שטיצן דירעקט ביזנעס קאנטינעויטעט און קאטאסטראפע רעקאָווערי פאר MSPs, ספעציעל די וואס האנדלען מיט אפערירן זיכער בעת שטערונגען, ICT גרייטקייט, בעקאפ און רעדונדאַנסי. די קאנטראלן פארמען ווי אייערע סערוויסעס זיך אויפפירן אונטער דרוק און דעפינירן ווי שנעל איר קענט זיך אויפהייבן ווען קערן פּלאַטפאָרמעס פאלן דורך.

א קאנטראל וואס האנדלט מיט אינפארמאציע זיכערהייט בעת א שטערונג פארלאנגט אז איר זאלט ​​פלאנירן ווי אזוי צו האלטן זיכערהייט ווען נארמאלע אפעראציעס ווערן באאיינפלוסט. למשל, איר קענט דעפינירן ווי אזוי צוטריט ווערט געראטן און מאניטארירט אין נויטפאל מאָדעס אדער ווי אזוי איר האנדלט מיט צייטווייליגע ווארקארוםס אן פארלירן קאנטראל איבער פריווילעגירטע אקאונטס. א קאנטראל אויף אינפארמאציע און קאמוניקאציע טעכנאלאגיע גרייטקייט פאר ביזנעס קאנטינעוויטעטי זיכערט אז אינפארמאציע און קאמוניקאציע טעכנאלאגיע סערוויסעס ווערן דיזיינט, אימפלעמענטירט און געהאלטן מיט קאנטינעוויטעטי אין זינען, אזוי אז מאניטארינג מכשירים, בעקאפ פלאטפארמעס און געהאוסטעד סביבות קענען שטיצן דעפינירטע רעקאָווערי צייט און רעקאָווערי פונקט צילן.

באַקאַפּ קאָנטראָלס דאַרפן אַז איר זאָלט דעפינירן באַקאַפּ פּאָליטיקס, אימפּלעמענטירן פּראָצעסן צו שאַפֿן און באַשיצן באַקאַפּס און טעסטן צוריקשטעלן פּראָצעדורן. פֿאַר MSPs, דאָס גילט סיי פֿאַר אייערע אייגענע סיסטעמען און סיי פֿאַר קונה דאַטן וואָס איר פאַרוואַלטעט. רעדאַנדאַנסי אָדער ריזיליאַנס קאָנטראָלס פאָקוסירן אויף האָבן נאָך קאַפּאַציטעט אָדער אַלטערנאַטיווע קאָמפּאָנענטן אַזוי אַז דורכפאַל פון אַ איין עלעמענט זאָל נישט פאַרשאַפן אַנאַקסעפּטאַבאַל דאַונטיים; דאָס קען אַרייַננעמען רעדאַנדאַנסי נעץ לינקס, קלאַסטערינג, רעפּליקייטיד סטאָרידזש אָדער מולטי-רעגיאָן דיפּלוימאַנץ.

אויסקלייבן און אימפלעמענטירן די קאנטראלן אין אייער סטעיטמענט פון אנווענדבארקייט, און זיי פארבינדן מיט די ריזיקעס און ביזנעס אימפאקט אנאליז רעזולטאטן אין אייער אינפארמאציע זיכערהייט מענעדזשמענט סיסטעם, שאפט א פארטיידיגבארע קאנטינעואיטעט פאזיציע. איר קענט ווייזן אוידיטארן און קאסטומערס ווי יעדער קאנטראל ביישטייערט צו האלטן סערוויסעס לויפן אדער זיי צוריקשטעלן אין די אפגעמאכטע צייט ראמען. א פלאטפארמע ווי ISMS.online העלפט אייך האלטן די מאפינג אקטועל און אוידיטארבאר, אזוי קענט איר ווייזן נישט נאר אז קאנטראלן עקזיסטירן, נאר אז זיי ווערן גענוצט, געטעסט און פארבעסערט מיט דער צייט, מיט טעסט רעזולטאטן און קארעקטיוו אקציעס רעקארדירט ​​פאר שפעטערדיגע איבערבליק.




וואָס זענען די מערסטע געוויינטלעכע MSP קאָנטינויִטעט גאַפּס און ווי פאַרמאַכט מען זיי עפֿעקטיוו?

די מערסטע געוויינטלעכע קאנטינעואיטעט גאַפּס אין MSPs זענען נישט-פּאַסיקקייטן צווישן הבטחות, ריזיקעס און פאַקטישע קייפּאַבילאַטיז אלא ווי אומקלאָרע טעכנישע חסרונות. טיפּישע פּראָבלעמען אַרייַננעמען SLAs וואָס זענען מער אָפּטימיסטיש ווי די אַנדערלייינג אינפראַסטרוקטור, באַקאַפּס וואָס זענען קאָנפיגורעד אָבער קיינמאָל טעסטעד, אומקלאָרע גרענעצן מיט קאַסטאַמערז און קאנטינעואיטעט פּלענער געשריבן איין מאָל פֿאַר אַן אוידיט און קיינמאָל נישט אויסגענוצט. די מיס-אַליינמאַנץ ווערן אָפט בלויז קענטיק בעשאַס אַ גרויסן אויספאַל, ווען פילע קאַסטאַמערז זענען אַפעקטאַד אין אַמאָל.

עפעקטיווקייט אין פארמאכן די לעכער קומט פון באהאנדלען זיי ערשט ווי מענעדזשמענט פראבלעמען און צווייטנס טעכנישע פראבלעמען. ISO 27001 גיט אייך די סטרוקטור צו טון דאס דורך ערלויבן אייך צו רעקארדירן לעכער ווי ריזיקעס אדער נישט-קאנפארמיטיעס, דעפינירן קארעקטיוו אקציעס, באשטימען אייגענטימער און נאכפאלגן פארשריט. אנשטאט רעאגירן צו שוואכקייטן נאר ווען אן אינצידענט ווייזט זיי אויף, בויט איר א געוואוינהייט פון רעגולער טעסטן, איבערקוקן און פארבעסערן אייערע קאנטינעואיטעט אראנדזשירונגען.

טיפּישע שוואַכקייטן וואָס אָדיטאָרס און קאַסטאַמערז באַמערקן

אוידיטארן און פירמע קאסטומערס באמערקן געווענליך א באקאנטע סעט שוואכקייטן ווען זיי קוקן אויף MSP קאנטינעואיטעט אראנדזשירונגען. די פראבלעמען ווייזן זיך געווענליך שנעל אויף בעת אוידיטן, דיו דילידזשענס אדער גרויסע באשאפונג עקסערסייזן, און זיי קענען אונטערמינירן דעם צוטרוי אין אייער אלגעמיינעם ווידערשטאנד אויב זיי ווערן נישט אדרעסירט. דערקענען זיי פרי לאזט אייך זיך באהאנדלען מיט זיי אויף אייערע אייגענע באדינגונגען.

געוויינטלעכע מוסטערן אַרייַננעמען:

  • קאָנטינויִיטעט פּלענער וואָס עקזיסטירן ווי דאָקומענטן אָבער זענען נישט פֿאַרבונדן מיט קראַנט באַדינונגען, אַסעץ אָדער סאַפּלייערז.
  • געשעפט אימפּאַקט אַנאַליז, אָפּזוך צייט צילן און אָפּזוך פונט צילן וואָס פעלן, זענען נישט קאָנסיסטענט אָדער נישט קלאָר פארבונדן מיט סערוויס לעוועל אַגרימאַנץ.
  • באַקאַפּס וואָס זענען קאָנפיגורירט אויף פּאַפּיר אָבער פעלן באַווייַזן פון רעגולערע רעסטאָר טעסטינג אָדער וועראַפאַקיישאַן.
  • אומקלאָרע אָדער פעלנדיקע דעפֿיניציעס פֿון געטיילטע פֿאַראַנטוואָרטלעכקייט, וואָס לאָזט עס נישט קלאָר ווער טוט וואָס אין אַ גרויסן אינצידענט.
  • באגרענעצטע באווייזן פון קאנטינעואיטעט טעסטינג, ווי טיש-איבונגען, פייל-אוווער טעסץ אדער רעסטאָר דרילס, און ווייניג רעקארדס פון געלערנטע לעקציעס.

צוזאַמען גענומען, סיגנאַלירן די מוסטערן צו אָדיטאָרס און קאַסטאַמערז אַז קאָנטינעויטי קען נישט אויסהאַלטן אַן עכטן מולטי-טענאַנט אינצידענט, אַזאַ ווי אַ ברייטע RMM קאָמפּראָמיס אָדער אַ רעגיאָנאַלע וואָלקן אויספאַל. פֿאַר MSPs, קומען די שוואַכקייטן אָפט אַרויף ווייַל קאָנטינעויטי איז געוואַקסן אָרגאַניש ווי באַדינונגען האָבן זיך אַנטוויקלט. נייע פּלאַטפאָרמעס ווערן צוגעגעבן און קונה פאַרפליכטונגען פאַרגרעסערן זיך, אָבער קאָנטינעויטי דאָקומענטאַציע און טעסט רעזשים בלייבן הינטערשטעליק. ISO 27001 נעמט נישט אַוועק דעם דרוק, אָבער עס גיט איר אַ וועג צו כאַפּן און קאָריגירן דרייווט איידער אַ ערנסטער אינצידענט ווייזט עס אויף פֿאַר קאַסטאַמערז אָדער רעגולאַטאָרן.

א פּראַגמאַטישע ראָאַדמאַפּ צו פאַרריכטן גאַפּס אָן סטאָפּינג די עקספּרעס

עפֿעקטיוו פֿאַרמאַכן קאָנטינויִטעט גאַפּס פֿאָדערט פֿאָקוס און אַ דערקענונג אַז איר קענט נישט איבערמאַכן אַלץ אויף איין מאָל. איר וועט מסתּמא נישט האָבן איבעריקע קאַפּאַציטעט צו איבערבויען קאָנטינויִטעט פֿאַר יעדן סערוויס סיימאַלטייניאַסלי, ספּעציעל אויב איר זענט אין מיטן פֿון אַן ISO 27001 פּראָיעקט. אַ פּראַגמאַטישע ראָודמאַפּ הייבט זיך אָן מיט די ריזיקעס מיט די העכסטע השפּעה און בויט מאָמענטום דורך קענטיקע פֿאַרבעסערונגען וואָס שטאַב, אָדיטאָרס און קאַסטאַמערז קענען זען.

שריט 1 – פּריאָריטיזירן לויט ריזיקע און קונה אימפּאַקט

הייבט אן מיט ראַנגירן אייערע קאָנטינויִטעט ריזיקעס באַזירט אויף פּאָטענציעלער השפּעה אויף קאַסטאַמערז און אייער אייגענעם געשעפט. סערוויסעס מיט די העכסטע קאָמבינירטע אינערלעכע און אויסערלעכע השפּעה זאָלן זיך באַוועגן צו דער פראָנט פון דער ריי. פֿאַר יעדן, באַשטעטיקט די איצטיקע אָפּזוך צייט און אָפּזוך פונקט צילן, די פאַקטישע טעכנישע קאַפּאַציטעט און די צוגעזאָגטע סערוויס לעוועל אַגרימענץ. וואו עס זענען גאַפּס, באַשליסט צי צו אַפּגרעידן די קאַפּאַציטעט אָדער סטרויערן די קאַמיטמאַנץ.

שריט 2 – סטאַביליזירן באַקאַפּ און צוריקשטעלן ערשט

איר וועט אָפט זען באַדייטנדיקע פריע געווינסן דורך סטאַביליזירן באַקאַפּ און ריסטאַרט פּראַקטיקעס. באַשטעטיקן וועלכע סיסטעמען און דאַטן זענען אין דעם פאַרנעם, קאָנטראָלירן באַקאַפּ סקעדזשולז און ריטענשאַן סעטטינגס, און דורכפירן דאָקומענטירטע ריסטאַרט טעסץ. פֿון אַן ISO 27001 פּערספּעקטיוו, דאָס גיט באַלדיקע באַרירעוודיקע באַווייַזן קעגן באַקאַפּ און ריקאַווערי קאָנטראָלס און ראַדוסאַז די ריזיקירן פון ערנסט דאַטן אָנווער פֿאַר קאַסטאַמערז.

שריט 3 – קלארשטעלן געטיילטע פֿאַראַנטוואָרטלעכקייטן און קאָמוניקאַציע

ווייטער, פאָקוסירט אויף מאָדעלן פֿאַר געטיילטע פֿאַראַנטוואָרטלעכקייט און קאָמוניקאַציע פּלענער. פֿאַר יעדן הויפּט סערוויס אָדער קונה שטאַפּל, דעפינירט ווער איז פֿאַראַנטוואָרטלעך פֿאַר באַקאַפּ קאָנפיגוראַציע, צוריקשטעלן איניציאַציע, פֿיילאָוווער דיסיזשאַנז און עפֿנטלעכע מעסעדזשינג אין אַ ערנסטן אינצידענט. כאַפּט די פֿאַראַנטוואָרטלעכקייטן אין דיין אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם און, וווּ עס איז פּאַסיק, אין קונה קאָנטראַקטן. דיזיינט פּשוטע קאָמוניקאַציע טעמפּלאַטן פֿאַר מולטי-קונה אינצידענטן אַזוי אַז מעסעדזשעס זענען קאָנסיסטענט און בייַצייַטיק אַריבער דיין קונה באַזע.

קלארקייט אין ראָלעס, פֿאַראַנטוואָרטלעכקייטן און קאָמוניקאַציע טוט אָפט מער פֿאַר קאָנטינויִטעט ווי צו לייגן נאָך אַ שיכט טעכנאָלאָגיע אָדער מכשירים. אַ סיסטעם ווי ISMS.online קען אײַך העלפֿן כאַפּן די ענדערונגען ווי פֿאַרבונדענע ריזיקעס, קאָנטראָלן, אַקציעס און רעקאָרדס, אַזוי אַז אָדיטאָרס און קאַסטאַמערז זען קאָנטינויִטעט ווי אַן אַקטיווע פּראָגראַם אַנשטאָט אַ סטאַטישע דאָקומענט. דאָס פֿאַרשטאַרקט דאָס צוטרוי און מאַכט עס גרינגער צו זיכערן ינוועסטמענטן אין ווײַטערדיקע פֿאַרבעסערונגען צו אײַער ווידערשטאַנדסקראַפֿט.




ISMS.online שטיצט איבער 100 סטאַנדאַרדס און רעגיאַליישאַנז, געבן איר אַ איין פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.

ISMS.online שטיצט איבער 100 סטאַנדאַרדס און רעגיאַליישאַנז, געבן איר אַ איין פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.




ווי אזוי העלפט אן ISO 27001-געטריבענע קאנטינעואיטעט פראגראם אייך געווינען און האלטן קאסטומערס?

אן ISO 27001-געטריבענע קאנטינעואיטעט פראגראם העלפט אייך געווינען און האלטן קאסטומערס דורך פארוואנדלען קאנטינעואיטעט פון א וואגע פארזיכערונג אין א סטרוקטורירטע, באווייז-געשטיצטע מעשה וואס איר קענט נוצן אין RFPs, דיו דילידזשענס און באנייאונג שמועסן. עס ערלויבט אייך צו ענטפערן שווערע פראגעס מיט בטחון און צו ווייזן אז אייער ווידערשטאנדסקראפט איז טייל פון א אנערקענטן מענעדזשמענט סיסטעם, נישט נאר א מארקעטינג מעסעדזש. די קאמבינאציע פון ​​סטרוקטור און באווייז ווערט אלץ וויכטיגער פאר פירמע און רעגולירטע קאסטומערס.

פֿון אַ קאמערציעלן שטאַנדפּונקט, גרעסערע קאַסטאַמערז דערוואַרטן איצט אַז מענעדזשד סערוויס פּראַוויידערז זאָלן דעמאָנסטרירן סטרוקטורירטע קאָנטינעויטי און ווידערשטאַנדסקראַפט. זיי ווילן זען אַז איר האָט דורכגעטראַכט דיסראַפּשאַן סצענאַרן, דעפינירט אָפּזוך צייט און אָפּזוך פונקט צילן באַזירט אויף געשעפט פּראַל, ימפּלאַמענטאַד צונעמען קאָנטראָלן און טעסטעד זיי. ISO 27001 סערטיפיקאַציע, געשטיצט דורך אַ לעבן קאָנטינעויטי פּראָגראַם, גיט איר אַ וועג צו צושטעלן די פארזיכערונג אין אַ פֿאָרמאַט וואָס זיי דערקענען און קענען פאַרגלייַכן צווישן סאַפּלייערז.

ניצן קאָנטינויִטעט באַווייַז צו אַרויסשטיין אין RFPs און דיו דילידזשענס

קאנטינעואיטעט באווייז העלפט אייך ארויסשטיין אין איינקויף עקסערסייזן ווייל עס ווייזט אז איר קענט שטיצן אייערע צוזאגן מיט סטרוקטור און באווייזן. ווען גרויסע קאסטומערס פירן דיו דילידזשענס, לייגן זיי אפט אריין ברייטע סעקציעס וועגן ווידערשטאנד, ביזנעס קאנטינעואיטעט און קאטאסטראפע רעקאָווערי, און זיי ערווארטן דעטאלירטע, קאָוכירענטע ענטפֿערס וואָס שטימען מיט אנערקענטע סטאַנדאַרדן אַנשטאָט אַלגעמיינע סטייטמענטס.

מיט ISO 27001 אין פּלאַץ און קאָנטינויִטעט אינטעגרירט אין אייער אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם, קענט איר:

  • צושטעלן קאפיעס אדער סטרוקטורירטע צוזאמענפאסונגען פון באטרעפנדע פאליסיס און פלענער, מיט סענסיטיווע דעטאלן אויסגעארבעט ווי נויטיג.
  • מאַפּירט קונה פֿראַגעס וועגן קאָנטינויִטעט צו ספּעציפֿישע קלאָזולעס און קאָנטראָלס, ווײַזנדיק אַז אײַער צוגאַנג איז אין לויט מיט דערקענטער פּראַקטיק.
  • טיילן הויך-לעוועל געשעפט אימפּאַקט אַנאַליסיס רעזולטאַטן, אָפּזוך צייט צילן און אָפּזוך פונט צילן פֿאַר שליסל באַדינונגען, דעמאַנסטרייטינג ווי איר פּלאַן פֿאַר מסכים סערוויס לעוועלס.
  • באַשרײַבט אײַער טעסט־רעזשים און די לעצטע געניטונגען, צוזאַמען מיט די לעקציעס וואָס זענען געלערנט געוואָרן און די פֿאַרבעסערונגען וואָס זענען אײַנגעפֿירט געוואָרן אין ענטפֿער.

צוזאַמען גענומען, ווײַזן די עלעמענטן אַז קאָנטינויִטעט איז אַ טייל פֿון אײַער רעגולערן פאַרוואַלטונג ציקל, נישט קיין נאָכטראַכט. די מדרגה פֿון דעטאַל קען זײַן באַשטימענדיק, ספּעציעל ווען קאַסטאַמערז מוזן ענטפֿערן צו זייערע אייגענע רעגולאַטאָרן אָדער באָרדס. איר שטעלט אײַער MSP נישט נאָר ווי אַ טעכניש פֿעיִקער פּראָווײַדער, נאָר ווי אַ פּאַרטנער וואָס פֿאַרשטייט גאַווערנאַנס און ריזיקע. ISMS.online קען דאָס שטיצן דורך האַלטן אײַערע קאָנטינויִטעט דאָקומענטן, ריזיקעס, קאָנטראָלן און טעסט רעקאָרדס פֿאַרבונדן, אַזוי איר קענט שנעל און קאָנסיסטענט ענטפֿערן ווען פֿראַגעס קומען אָן.

פארוואנדלען קאנטינעואיטעט אין אנגייענדע קונה צוטרוי

קאָנטינויִטעט איז ווייטער וויכטיק לאַנג נאָך דעם ערשטן פֿאַרקויף, ווײַל קאַסטאַמערז וועלן דערפֿאַרן אינצידענטן בעת ​​דער לעבן פֿון דער באַציִונג. יענע אינצידענטן קענען פּאַסירן אין זייערע אייגענע סביבות, אין אײַער אינפֿראַסטרוקטור אָדער אין דריט-פּאַרטיי וואָלקן, און ווי איר באַהאַנדלט זיי איז אָפֿט וויכטיקער ווי צי איר האָט פֿאַרהיטן יעדן מעגלעכן דורכפֿאַל. קאַסטאַמערז געדענקען ווי איר רעאַגירט ווען זאַכן גייען שלעכט.

אן ISO 27001-געטריבענע קאנטינעואיטעט פראגראם גיט אייך א סטרוקטורירטן וועג צו רעאגירן. אינצידענט מענעדזשמענט פראצעסן, עסקאלאציע וועגן, קאמוניקאציע פלענער, בעקאפ און רעסטאר פראצעדורן און נאך-אינצידענט באריכטן זענען אלע דאקומענטירט און געטעסט. ווען געשעענישן פאסירן, קענט איר:

  • קאָמוניקירן שנעל מיט קלאָרע, קאָנסיסטענטע אינפֿאָרמאַציע וועגן השפּעה, אַקציעס און ווייטערדיקע טריט.
  • דורכפירן פארדעפינירטע רעקאָווערי און פיילאָוווער פּלייבוקס אַנשטאָט ימפּראַוויזירן אונטער דרוק.
  • כאַפּן רעקאָרדס פון אַקציעס און באַשלוסן פֿאַר שפּעטערדיקער אָפּשאַצונג, סיי אינטערן און סיי מיט קאַסטאַמערז.
  • פֿירט די געלערנטע לעקציעס צוריק אין אײַער אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם, אַדזשאַסטירט ריזיקעס, קאָנטראָלן, פּלענער און טריינינג.

קאַסטאָמערס באַמערקן דעם מדרגה פון פּראָפעסיאָנאַליזם. עס רעדוצירט דייַגעס, העלפֿט זיי דערקלערן אינצידענטן אינטערן און באַרואיקט זיי אַז איר וועט פֿאַרבעסערן מיט דער צייט. אַ פּלאַטפאָרמע ווי ISMS.online קען דאָס מאַכן קענטיק דורך פֿאַרבינדן אינצידענטן צו ריזיקעס, קאָנטראָלן, טעסטן און קאָרעקטיווע אַקציעס, אַזוי אַז אייערע אַקאַונט מאַנאַדזשערז און פירערשאַפט קענען ווייַזן אָנגאָינג פֿאַרבעסערונג אין באריכטן און רינואַל דיסקוסיעס. ווען פּראָספּעקטן אָדער קאַסטאָמערס ווילן זען ווי איר פאַרוואַלטעט קאָנטינויטי אין פּראַקטיק, ווערט אָפֿערן אַ קורצע דורכגאַנג פון אייער ISO 27001-אַליינד סביבה אַ נאַטירלעך, נידעריק-דרוק ווייַטער שריט אלא ווי אַ שווער פאַרקויף.




בוך אַ דעמאָ מיט ISMS.online הייַנט

ISMS.online העלפט אייך פארוואנדלען ISO 27001 פון אן איינמאליגן פראיעקט אין א לעבעדיגע קאנטינעואיטעט און ווידערשטאנדסקראפט פראגראם פאר אייער MSP און אייערע קאסטומערס. דורך פארטרעטן פארשפרייטע דאקומענטן און ספּרעדשיטס מיט איין סביבה, באקומט איר א קלארערע געשיכטע וועגן ווי אייערע סערוויסעס, ריזיקעס, קאנטינעואיטעט פלענער און באווייזן פאסן צוזאמען, און איר מאכט עס גרינגער צו דעמאנסטרירן יענע געשיכטע פאר אוידיטארן און קאסטומערס.

זעט אייער קאָנטינעויטעט און ISO 27001 שטאָק אין איין אָרט

ווען איר ברענגט אריין אייער אינפארמאציע זיכערהייט מענעדזשמענט סיסטעם אין ISMS.online, באקומט איר א קלארע ליניע פון ​​זעאונג פון די סערוויסעס וואס איר צושטעלט צו קאסטומערס דורך די ריזיקעס וואס איר שטייט פאר, די קאנטינעואיטעט קאנטראלן וואס איר ניצט און די באווייזן וואס איר פראדוצירט. איר קענט מאפירן קריטישע סערוויסעס, רעקארדירן ביזנעס אימפאקט אנאליז רעזולטאטן, דעפינירן רעקאָווערי צייט און רעקאָווערי פונקט צילן, און פארבינדן זיי גלייך צו אנאקס א קאנטראלן פאר בעקאפ, רעדאנדאנסי, דיסראַפּשאַן און סאַפּלייער מענעדזשמענט. אנאקס א איז די סטאנדארט'ס רעפערענץ ליסטע פון ​​אינפארמאציע זיכערהייט קאנטראלן; זען אייערע קאנטינעואיטעט מיטלען געמאַפּט דערצו בארואיגט אוידיטארן און קאסטומערס אז איר פאלגט אנערקענטע פראקטיק.

דאָס מאַכט עס פיל גרינגער צו ווייַזן אָדיטאָרס ווי אייער קאָנטינעויטי סטראַטעגיע פּאַסט צו אייער ריזיקאָ לאַנדשאַפט, און צו ווייַזן קאַסטאַמערז ווי אייער ISO 27001 סערטיפיקאַציע איבערזעצט זיך אין עכטע ווידערשטאַנד. אייערע טימז קענען זען זייערע פֿאַראַנטוואָרטלעכקייטן, טאַסקס און דעדליינז אין טו-דו ליסטעס און דאַשבאָרדז, בשעת פירערשאַפט קען זען פּראָגרעס אַריבער פּראַיעקטן און פריימווערקס. ווען איר דאַרפֿט ענטפֿערן אויף אַ זיכערהייט פֿראַגעבאָגן אָדער אַ RFP, ציט איר אויף אַ מיינטיינד אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם, נישט אַ געמיש פֿון לעצטע-מינוט דאָקומענטן.

מאַכט די קומענדיקע אוידיט און RFP רונדע אייער שטאַרקסטע ביז איצט

אויב איר זענט שוין אויפן וועג צו ISO 27001, אדער איר זענט סערטיפיצירט אבער ווילט מער ווערט פון דער ארבעט וואס איר האט געטאן, איז יעצט א גוטע צייט צו זען ווי ISMS.online קען העלפן. א פאקוסירטע דורכגאנג קען ווייזן ווי אזוי צו כאפן און אויפהאלטן ביזנעס קאנטינעויטעט פלענער אין דער פלאטפארמע, פארבינדן אינצידענטן און טעסטן צו פארבעסערונג אקציעס און פרעזענטירן א פאראייניגטע געשיכטע וועגן ווידערשטאנד צו אוידיטארן, באארדס און קאסטומערס.

אויסקלויבן ISMS.online ווען איר ווילט קאנטינעואיטעט און ISO 27001 אין איין סביבה איז א פראקטישער ווייטערער שריט. איר גיט אייערע טימז א קלארערע וועג צו פירן אייער אינפארמאציע זיכערהייט מענעדזשמענט סיסטעם, מאכט עס גרינגער צו באווייזן קאנטינעואיטעט און ווידערשטאנדסקראפט און פארשטארקט די געשיכטע וואס איר דערציילט צו קאסטומערס וואס פארלאזן זיך אויף אייך ווען זאכן גייען שלעכט. ווען איר זענט גרייט צו זען דאס אין אקציע, איז אראנזשירן א קורצע סעסיע מיטן ISMS.online טיעם א גרינגער וועג צו אויספארשן ווי א לעבעדיגע, אוידיטירבארע ISMS און קאנטינעואיטעט פראגראם קען אויסזען פאר אייער MSP.

ספר אַ דעמאָ


מארק שרון

מארק שאַראָן פירט זוכן און דזשענעראַטיווע קינסטלעכע אינטעליגענץ סטראַטעגיע ביי ISMS.online. זיין פאָקוס איז צו קאָמוניקירן ווי ISO 27001, ISO 42001 און SOC 2 אַרבעטן אין פּראַקסיס - פֿאַרבינדן ריזיקע צו קאָנטראָלן, פּאָליטיק און באַווייזן מיט אָדיט-גרייט טרעיסאַביליטי. מארק פּאַרטנערירט מיט פּראָדוקט און קונה טימז אַזוי אַז די לאָגיק איז עמבעדיד אין וואָרקפלאָוז און וועב אינהאַלט - העלפּינג אָרגאַניזאַציעס פֿאַרשטיין, באַווייַזן זיכערהייט, פּריוואַטקייט און קינסטלעכע אינטעליגענץ גאַווערנאַנס מיט בטחון.

זעט א פּלאַטפאָרמע דעמאָ

זעט ווי 1,000+ טימז פירן זייערע קאמפלייענס פריימווערקס אין א 3-מינוט פלאטפארמע טור

פּלאַטפאָרמע דאַשבאָרד פול אויף מינט

מיר זענען אַ פירער אין אונדזער פעלד

4/5 שטערן
יוזערז ליבע אונדז
פירער - זומער 2026
הויך פּערפאָרמער - זומער 2026 קליינע געשעפטן פֿאַראייניקטע קעניגרייך
רעגיאָנאַלער פירער - זומער 2026 אי.יו.
רעגיאָנאַלער פירער - זומער 2026 EMEA
רעגיאָנאַלער פירער - זומער 2026 פֿאַראייניקטע קעניגרייך
הויך פּערפאָרמער - זומער 2026 מיטל-מאַרק EMEA

"ISMS.Online, בוילעט געצייַג פֿאַר רעגולאַטאָרי העסקעם"

— דזשים מ.

"מאַכן פונדרויסנדיק אַדאַץ אַ ווינטל און סימלאַסלי פֿאַרבינדט אַלע אַספּעקץ פון דיין ISMS צוזאַמען"

— קארען סי.

"ינאַווייטיוו לייזונג צו אָנפירן ISO און אנדערע אַקרעדאַטיישאַנז"

— בן ה.