האָפּקען צו צופרידן
פישינג פֿאַר צרות –
דער IO פּאָדקאַסט קערט זיך צוריק פֿאַר סעריע 2
הערן איצט

די נייע ריזיקע רעאליטעט פאר MSPs: פארוואס ISO 27001 איז געווארן נישט-פארהאנדלסווערט

ISO 27001 איז געוואָרן נישט-אונטערהאנדלבאַר פֿאַר MSP'ס ווײַל קאַסטאַמערז זען אײַך איצט ווי קריטישע אינפֿראַסטרוקטור, נישט אַ געוויינטלעכער שטיצע פאַרקויפֿער. איר האַלט טיף אַדמיניסטראַטיוון צוטריט, אָפּערירט געטיילטע מכשירים צווישן פילע טענענטן און דערשיינט אין קאָנטראַקטן ווי אַ קערן זיכערהייט אָפּהענגיקייט. אַ פֿאָרמעלע, ריזיקאָ-באַזירטע ראַם איז איצט דער מינימום וואָס אײַערע בעסטע קאַסטאַמערז און זייערע רעגולאַטאָרן ערוואַרטן, אַזוי איר דאַרפֿט אַ סטרוקטורירטן וועג צו באַווײַזן ווי איר פאַרוואַלטעט ריזיקאָ.

די אינפֿאָרמאַציע איז אַלגעמיין און שטעלט נישט פֿאָר לעגאַלע, רעגולאַטאָרישע אָדער סערטיפיקאַציע עצה. באַשלוסן וואָס האָבן אַן השפּעה אויף אייערע פֿאַרפֿליכטונגען אָדער ריזיקע זאָלן גענומען ווערן מיט קוואַליפֿיצירטע ראַטגעבער.

פארוואס קאסטומערס באהאנדלען אייך יעצט ווי קריטישע אינפראסטרוקטור

קאַסטאָמערס באַהאַנדלען אייך איצט ווי קריטישע אינפראַסטרוקטור ווייל אַ שוואַכקייט אין אייערע סיסטעמען ווערט שנעל אַ שוואַכקייט אין זייערע. ווען אַטאַקירער קאָמפּראָמיטירן אַן MSP פּלאַטפאָרמע, באַקומען זיי אַ דורכוועג אין פילע דאַונסטרים אָרגאַניזאַציעס, אַזוי ריזיקירן און פאַרקויפער טימז איצט ונטערזוכן איר אַזוי קערפאַלי ווי זיי ונטערזוכן זייער אייגענע סוויווע און אָפט מאַכן איר דורכגיין זייער מערסט פאָדערן זיכערהייט טשעקס. גיידאַנס פון נאציאנאלע סייבער אויטאריטעטן, אַזאַ ווי CISA ס ינסייץ אויף MSP און סאַפּליי-טשיין זיכערהייט, עקספּליציט וואָרנז אַז קאָמפּראָמיס פון אַ איין פּראַוויידער קענען זיין געניצט צו דרייען אין קייפל קונה נעטוואָרקס אין אַמאָל, פארשטארקן דעם מיינונג פון MSPs ווי הויך-השפּעה טאַרגאַץ.

גרויסע און מיטל-מארקעט קאסטומערס זעען אייך מער נישט אלס אן אפציאנאלן איי-טי העלפער. פאר זיי, זענט איר:

רובֿ אָרגאַניזאַציעס אין דער 2025 ISMS.online אַנקעטע האָבן געמאָלדן אַז זיי זענען געווען אַפעקטירט דורך לפּחות איין זיכערהייט אינצידענט פֿאַרבונדן מיט אַ דריטער פּאַרטיי אָדער אַ פֿאַרקויפֿער אין די לעצטע יאָר.

  • די מאַנשאַפֿט וואָס קען זיך אַרײַנלאָגירן אין כּמעט אַלץ.
  • דער אָפּעראַטאָר פון ווייַט מאָניטאָרינג, פאַרוואַלטונג, באַקאַפּ און זיכערהייט מכשירים וואָס דעקן פילע סביבות.
  • א שליסל אפהענגיקייט פאר אַפּטיים, ענדערונג קאָנטראָל און אינצידענט רעספּאָנס.

ווען אנפאלער קאמפראמיטירן איין MSP טולסעט, באקומען זיי אפט א וועג אריין אין צענדליקער דאונסטרים ארגאניזאציעס. רעגולאטארן און אינדוסטריע גיידאַנס האבן באמערקט דעם מוסטער און רעדן איצט וועגן מענעדזשד פראוויידערס אין דער זעלבער אטעם ווי אנדערע סופּליי-טשעין און קריטישע-אינפראסטרוקטור ריזיקעס. אייראפעאישע סכנה-לאנדשאפט באריכטן פון אגענטורן ווי ENISA, למשל, שטעלן אטאקעס אויף סערוויס פראוויידערס און דיגיטאלע סופּליי-טשעינס אלס סיסטעמישע ריזיקעס, שטעלנדיק MSPs צוזאמען מיט אנדערע קריטישע אפהענגיקייטן אין מאדערנע אינפראסטרוקטורן.

פֿון אַ געשעפֿטלעכער פּערספּעקטיוו מיינט דאָס:

  • זיכערהייט אינצידענטן אויף אייער לעוועל ווערן שנעל רעפּוטאַציע־געשעענישן פֿאַר קייפל קאַסטאַמערז אין דער זעלבער צייט.
  • פארקויפער-ריזיקירן טימז באַהאַנדלען אייער זיכערהייט שטעלונג ווי אַ טויער-פאַקטאָר פֿאַר נייע אָפּמאַכן און באַנייַונגען.
  • מען ערוואַרט פֿון אײַך צו אַרבעטן אונטער אַ פֿאָרמעלן, ריזיקאָ-באַזירטן ראַם ווי ISO 27001, אַנשטאָט אַן אינפאָרמעלע זאַמלונג פֿון פּאָליטיקס.

ISO 27001 פּאַסט שיין צו דער רעאַליטעט ווײַל עס איז נישט נאָר אַ רשימה פֿון טעכנישע קאָנטראָלן; עס איז אַ פאַרוואַלטונג סיסטעם פֿאַר פֿאַרשטיין קאָנטעקסט, אָפּשאַצן ריזיקע, אויסקלייבן קאָנטראָלן, קאָנטראָלירן אַז זיי אַרבעטן און פֿאַרבעסערן זיך מיט דער צײַט.

פארוואס אלגעמיינע גוטע פראקטיק איז שוין נישט גענוג

פעליקייַט באַשרייַבונג

ספר אַ דעמאָ


ISO 27001:2022 אין 60 סעקונדעס – וואָס עס טאַקע פארלאנגט פון אַן MSP

ISO 27001:2022 ערוואַרטעט אַז איר זאָלט פירן אינפֿאָרמאַציע זיכערהייט ווי אַ איבערחזרנדיק פאַרוואַלטונג סיסטעם אַנשטאָט אַ סעריע פון ​​אַד-האָק פּראָיעקטן. פֿאַר אַן MSP, מוז יענע סיסטעם דעקן אייערע געטיילטע פּלאַטפאָרמעס, אייער אייגענע שטאַב און די וועגן ווי איר באַרירט קונה סביבות, מיט קאָנסיסטענטע באַווייַזן אַז עס אַרבעט ווי בדעה איבער צייט. איר ווערט ערוואַרטעט צו פֿאַרשטיין אייער קאָנטעקסט, אָפּשאַצן ריסקס, סעלעקטירן קאָנטראָלס און קעסיידער קאָנטראָלירן אַז אַלץ אַרבעט נאָך.

כּמעט אַלע אָרגאַניזאַציעס אין דער 2025 ISMS.online אַנקעטע האָבן אויסגערעכנט דערגרייכן אָדער אויפהאַלטן זיכערהייט סערטיפיקאַציעס, ווי ISO 27001 אָדער SOC 2, ווי אַ הויפּט פּריאָריטעט.

שטאַרקע MSP זיכערהייט קומט פון דיסציפּלינירט, אָדיטאַבלע נוצן פון מכשירים, נישט קעסיידערדיק נייַע פּערטשאַסאַז.

די פאַרוואַלטונג סיסטעם קלאָזולעס אין פּשוט שפּראַך

די פאַרוואַלטונג סיסטעם קלאָזולעס אין ISO 27001 דעפינירן ווי איר אָרגאַניזירט, פירט און פֿאַרבעסערן זיכערהייט, און זיי אַפּלייזן פּונקט אַזוי צו MSPs ווי צו אינהויז IT טימז. אויב איר באַקומט די קלאָזולעס ריכטיק, וועט אייער 27-קאָנטראָל טשעקליסט האָבן קאָנטעקסט, אָונערשיפּ און אַן איינגעבויטן פֿאַרבעסערונג ציקל, נישט נאָר אַ רשימה פון טאַסקס וואָס קיינער באַזיצט נישט. אין דעם אָפיציעלן ISO/IEC 27001:2022 טעקסט, שטעלן קלאָזולעס 4 ביז 10 אויס די הויפּט רעקווירעמענץ פֿאַר אַן אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם (ISMS), וואָס דעקן קאָנטעקסט, פירערשאַפט, פּלאַנירונג, שטיצע, אָפּעראַציע, פאָרשטעלונג עוואַלואַציע און פֿאַרבעסערונג.

דער סטאַנדאַרט איז געבויט אַרום אַ סכום פּונקטן (נומערירט 4 ביז 10) וואָס באַשרײַבן וואָס אַן עפעקטיוו אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם (ISMS) מוז טאָן. אין MSP-פרייַנדלעך טערמינען, זיי דאַרפן איר צו:

  • פֿאַרשטיין דיין קאָנטעקסט און אינטערעסירטע פּאַרטיעס

איר דאַרפט וויסן ווער פֿאַרלאָזט זיך אויף אײַך (קאַסטאַמערס, רעגולאַטאָרן, פּאַרטנערס), וואָס זיי ערוואַרטן, און וועלכע סערוויסעס, לאָקאַציעס און סיסטעמען זענען אין דעם פֿאַרנעם. פֿאַר אַן MSP, מיינט דאָס קלאָר אַרײַננעמען זאַכן ווי אײַער RMM, PSA, באַקאַפּ פּלאַטפאָרמעס, זיכערהייט מכשירים, דאַטן צענטערס און SOC/NOC אָפּעראַציעס.

  • שטעלן פירערשאפט, פאליסי און ראלעס

די עלטערע פאַרוואַלטונג מוז ווייַזן איבערגעגעבנקייט, באַשטעטיקן אַן אינפֿאָרמאַציע זיכערהייט פּאָליטיק און באַשטימען קלאָרע פֿאַראַנטוואָרטלעכקייטן. עמעצער מוז זיין אָונד דורך די ISMS, עמעצער מוז פאַרוואַלטן ריזיקאָ, און אָפּעראַציאָנעלע פירער מוזן זיין פאַראַנטוואָרטלעך פֿאַר ספּעציפֿישע קאָנטראָלן.

  • פּלאַן באַזירט אויף ריזיקע און צילן

איר מוזט דעפינירן ווי איר וועט אידענטיפיצירן, אנאליזירן און באהאנדלען ריזיקעס, באשליסן וואס "אקצעפטירבאר" זעט אויס און שטעלן מעסטבארע זיכערהייט צילן. דא באשליסט איר ווי איר וועט אויסארבעטן וועלכע קאנטראלן זענען וויכטיגסט פאר אייערע סערוויסעס.

  • צושטעלן רעסורסן, קאָמפּעטענץ און וויסיקייט

מענטשן דאַרפֿן טרענירונג; מכשירים דאַרפֿן פֿינאַנצן; דאָקומענטאַציע מוז געהאַלטן ווערן. אין אַן MSP, דאָס מיינט אָפֿט לערנען אינזשענירן ווי זייערע טעגלעכע אַקציעס מקיים זיין ISO 27001 קאָנטראָלן און פֿאַרוואָס דאָס איז וויכטיק פֿאַר קאַסטאַמערז און אָדיטאָרס.

  • אפערירן דעם ISMS

איר פירט די פּראָצעסן וואָס איר האָט פּלאַנירט: ריזיקאָ אַסעסמאַנץ, קאָנטראָל ימפּלעמענטאַציע, ענדערונג פאַרוואַלטונג, אינצידענט האַנדלינג און פֿאַרבונדענע אַקטיוויטעטן וואָס ווייַזן אַז די סיסטעם איז לעבעדיק אלא ווי טעאָרעטיש.

  • מאָניטאָרירן, איבערקוקן און פֿאַרבעסערן

איר מעסט ווי גוט זאכן ארבעטן, פירט אויס אינערליכע אויספארשונגען, האלט מענעדזשמענט איבערבליקן און פאררעכט נישט-קאנפארמיטיען. קאנטינעווירלעכע פארבעסערונג איז נישט אפציאנאל; עס איז איינגעבויט אין דעם סטאנדארט און ווערט א טייל פון אייער נארמאלן ארבעטס-שטייגער.

אויב איר טראַכט פון ISO 27001 ווי "נאָר אַנעקס A", פאַרפעלט איר דעם גרעסערן בילד. די טשעקליסט וואָס איר בויט שפּעטער מוז זיצן אין דעם פאַרוואַלטונג סיסטעם, נישט שווימען ווי אַ זעלבשטענדיקע טו-דו ליסטע.

אַנעקס א: די קאָנטראָל ביבליאָטעק פֿון וועלכער איר נעמט

אַנעקס א איז אַ קאַטאַלאָג פֿון רעפֿערענץ קאָנטראָלן פֿון וועלכע איר קענט אויסקלײַבן באַזירט אויף אײַער ריזיקאָ בילד, אַנשטאָט אַן אָבליגאַטאָרישע טשעקליסט וואָס איר מוזט אויספֿירלעך אָנווענדן. פֿאַר MSP'ס, ליגט די קונסט אין אויסקלײַבן די מערסט באַטייַטיקע קאָנטראָלן און זיי אַדאַפּטירן צו מולטי-טענאַנט, הויך-פּריווילעגיע סערוויס דעליווערי וואָס שפּאַנט זיך איבער פֿיל קאַסטאַמערז.

אַנעקס א פון ISO 27001:2022 איז אַ סטרוקטורירטע ביבליאָטעק פון 93 רעפֿערענץ קאָנטראָלן גרופּירט אין פֿיר טעמעס:

  • אָרגאַניזאַציאָנעל (למשל פּאָליטיקס, ראָלעס, סאַפּלייער פאַרוואַלטונג).
  • מענטשן (סקרינינג, טרענירונג, פֿאַראַנטוואָרטלעכקייטן).
  • פיזיש (זיכערע געביטן, שוץ פון עקוויפּמענט).
  • טעקנאַלאַדזשיקאַל (צוטריט קאָנטראָל, לאָגינג, באַקאַפּס, זיכערע קאָנפיגוראַציע).

די פיר-גרופע סטרוקטור און די סך הכל פון 93 קאנטראלן ווערן אפגעשפיגלט אין אפיציעלע קאנטראל קאטאלאגן און מאפינגס ארויסגעגעבן דורך אנערקענטע קערפערשאפטן, וועלכע פרעזענטירן אנעקס א:2022 אין ארגאניזאציאנעלע, מענטשלעכע, פיזישע און טעכנאלאגישע קאטעגאריעס כדי צו מאכן איר באדעקונג גרינגער צו נאַוויגירן און צופּאַסן צו אנדערע פריימווערקס.

ארום צוויי דריטל פון אָרגאַניזאַציעס אין דער 2025 ISMS.online אַנקעטע האָבן געזאָגט אַז די שנעלקייט און באַנד פון רעגולאַטאָרישע ענדערונגען מאַכן קאָנפאָרמאַנס שווערער צו האַלטן.

איר זענט נישט פארפליכטעט צו אימפלעמענטירן יעדן קאנטראל, אבער איר מוזט:

  • באַטראַכט וועלכע זענען באַטייַטיק צו דיין ריסקס.
  • באַשליסן צי צו ימפּלעמענטירן, מאָדיפיצירן אָדער רעכטפארטיקן נישט-אימפּלעמענטאַציע.
  • רעקאָרדירט ​​די באַשלוסן אין אַ סטעיטמענט פון אַפּליקאַביליטי (SoA).

סערטיפיקאציע קערפערשאפטן און אימפלעמענטאציע גיידליינז באטאנען כסדר אז אנעקס א איז א קאטאלאג פון וואס צו קלייבן, און אז אייער SoA איז וואו איר דאקומענטירט וועלכע קאנטראלן איר האט אויסגעקליבן, ווי איר ווענדט זיי אן און פארוואס יעדע קאנטראל איז אויסגעלאזט אדער צוגעפאסט, אנשטאט צו פרובירן צו ווענדן זיי אלע אן אונטערשייד.

דאָס איז וויכטיק פֿאַר MSPs, ווײַל אײַער ריזיקע בילד איז אַנדערש פֿון אַ טיפּישער ארגאניזאציע געשעפט. איר פֿאַרלאָזט זיך שטאַרק אויף וואָלקן פּלאַטפאָרמעס, ווײַט צוטריט, אויטאָמאַציע און געטיילטע מכשירים. איר קענט פאַרוואַלטן דאַזאַנז אָדער הונדערטער קונה סביבות מיט ענלעכע ריזיקע מוסטערן און געוויינטלעכע שוואַכקייטן.

א גענערישע ISO 27001 טשעקליסט נעמט אן אן איינציקע אינערליכע נעץ און אפיס. א MSP-ספעציפישע טשעקליסט מוז אינטערפרעטירן אנעקס א דורך די לינזע פון ​​מולטי-טענענסי, פריווילעגירטן צוטריט, געטיילטע אחריות און סערוויס-לעוועל קאמיטמענטס. דעריבער קען רעדוצירן 93 רעפערענץ קאנטראלן צו א פאקוסירטן סעט פון 27 MSP-קריטישע זיין אזוי שטארק, אויב מען טוט עס אויף א ריזיקא-באזירטן, פארטיידיקבארן וועג.




ISMS.online גיט אייך א 81% פארשטארקונג פון דעם מאמענט וואס איר לאגט זיך איין

ISO 27001 געמאַכט גרינג

מיר האָבן געטאן די שווער אַרבעט פֿאַר איר, געבן איר אַ 81% העאַדסטאַרט פון דעם מאָמענט איר קלאָץ אויף. כל איר האָבן צו טאָן איז צו פּלאָמבירן די בלאַנקס.




פֿון 93 אַנעקס א קאָנטראָלן ביז 27 MSP-קריטישע

איר רעדוצירט 93 אַנעקס א קאָנטראָלן צו 27 MSP-קריטישע דורך פאָקוסירן אויף די ריזיקעס וואָס זענען וויכטיק פֿאַר אייערע סערוויסעס, נישט דורך שניידן קורצע וועגן. איר שאַפט אַ באַזעלינע וואָס אַדרעסירט גלייך אייערע הויך-אימפּאַקט סכנות בשעת זי פּאַסט נאָך אין די ISO 27001 ריזיקאָ-באַזירטע צוגאַנג. יענע באַזעלינע ווערט דעמאָלט דער רוקן-ביין פון אייער ISMS און אַ קאָנקרעטער געשיכטע וואָס איר קענט דערציילן אוידיטאָרן און קאַסטאַמערז.

א קלענערע, גוט אויסגעקליבענע קאָנטראָל סעט איז שטאַרקער ווי אַ לאַנגע ליסטע וואָס קיינער פירט נישט אויס קאָנסיסטענט.

אָנהייבן פֿון דיין ריזיקע בילד, נישט פֿון דער רשימה

איר באַקומט אַ באַדײַטנדיקע 27-קאָנטראָל באַזעלינע דורך אָנהייבן פֿון אײַערע פאַקטישע ריזיקעס און סערוויסעס אַנשטאָט פֿון דעם אַנעקס A אינדעקס. ווען איר מאַפּירט קאָנטראָלס צו קלאָר באַשריבענע סכנות און פֿאַרפֿליכטונגען, ווערט אײַער טשעקליסט פֿאַרטיידיקבאַר פֿאַר אָדיטאָרס און איבערצײַגנדיק פֿאַר קאַסטאַמערז, ווײַל איר קענט ווײַזן פֿאַרוואָס יעדער קאָנטראָל עקזיסטירט. די 27000-סעריע סטאַנדאַרדן וואָס שטיצן ISO 27001 שטעלן ריזיקע אַסעסמענט און באַהאַנדלונג אין צענטער פֿון דער מעטאָדאָלאָגיע, מיט אַנעקס A קאָנטראָלס וואָס ווערן דערנאָך דערמאָנט ווי מעגלעכע מיטלען צו אַדרעסירן אידענטיפֿיצירטע ריזיקעס.

דער פארפירער מיט אנעקס א איז צו אָנהייבן פון אויבן און אַרבעטן אַראָפּ, אָפּהאַקן די קעסטלעך. ISO 27001 ערוואַרטעט טאַקע דאָס פאַרקערטע:

ארום 41% פון אָרגאַניזאַציעס אין דער 2025 ISMS.online אַנקעטע האָבן געזאָגט אַז פאַרוואַלטן דריט-פּאַרטיי ריזיקאָ און טראַקינג סאַפּלייער קאַנפאָרמאַטי איז אַ הויפּט זיכערהייט אַרויסרופן.

  • אידענטיפיצירט ערשט אייערע אינפארמאציע זיכערהייט ריזיקעס.
  • באַשליסן ווי צו באַהאַנדלען די ריזיקעס.
  • ניצט אַנעקס א ווי אַ קאַטאַלאָג פֿון מעגלעכע מיטלען.

פֿאַר אַן MSP, הויך-פּריאָריטעט ריסקס זענען געוויינטלעך קלאַסטערירט אַרום:

  • קאָמפּראָמיס פון ווייַט פאַרוואַלטונג מכשירים אָדער פּריווילעגירטע אַקאַונץ.
  • נישט גענוגיקע מאָניטאָרינג און לאָגינג פון הויך-ריזיקירטע אַקציעס.
  • דורכגעפאַלענע אָדער נישט-געטעסטע באַקאַפּס פֿאַר פּלאַטפאָרמעס און קונה סיסטעמען.
  • שוואַכע ענדערונג און קאָנפיגוראַציע פאַרוואַלטונג אין קליענט סביבות.
  • שלעכט געראטן סאַפּלייערז און וואָלקן באַדינונגען.
  • אומקלאָרע אָדער נישט-קאָנסיסטענטע אינצידענט רעאַקציע און קאָמוניקאַציע.

אַמאָל איר האָט אַרטיקולירט די ריזיקעס אין אַ רעגיסטער, קענט איר דורכקוקן אַנעקס א פֿאַר קאָנטראָלן וואָס טאַקע אַדרעסירן זיי. דאָס גיט אײַך אַ לאַנגע רשימה פֿון קאַנדידאַטן. ערשט דערנאָך קענט איר זיך פֿאַרקלענערן צו אַ באַזעליניע פֿון 27 קאָנטראָלן וואָס וועט פֿאָרמען דעם רוקן־ביין פֿון אײַער טשעקליסט.

דער שליסל איז טרעיסאַביליטי: פֿאַר יעדער "עסענציעלער" קאָנטראָל זאָלט איר קענען אָנווײַזן אויף אַ ספּעציפֿישן, באַדײַטנדיקן ריזיקאָ וואָס עס פֿאַרמינדערט.

קלאַסטערינג קאָנטראָלס אין MSP קייפּאַבילאַטי געביטן

קלאַסטערינג קאָנטראָלס אין קייפּאַביליטי געביטן וואָס פּאַסן צו ווי דיין MSP אַרבעט מאכט דיין 27-קאָנטראָל רשימה גרינגער צו אָפּערירן און דערקלערן. יעדער קלאַסטער פֿאַרבינדט קלאָר צו פאַקטישע מכשירים און פּראָצעסן, אַזוי אינזשענירן און אָדיטאָרס קענען זען ווי קאָנטראָלס שפּילן זיך אויס אין טעגלעך אַרבעט און ווי זיי פֿאַרבינדן זיך צו דיין באַדינונגען.

אנשטאט אויסצוקלײַבן 27 קאָנטראָלן צופֿעליק, העלפֿט עס זיי צו גרופּירן אין פֿעיִקייטן וואָס שפּיגלען אָפּ ווי אײַער MSP אַרבעט. למשל:

  • אידענטיטעט און צוטריט פאַרוואַלטונג.
  • ענדפּוינט און דעווייס זיכערהייט.
  • לאָגינג, מאָניטאָרינג און סאַקאָנע דעטעקשאַן.
  • באַקאַפּ און אָפּזוך.
  • ענדערונג און קאָנפיגוראַציע פאַרוואַלטונג.
  • סאַפּלייער און וואָלקן זיכערהייט.
  • אינצידענט פאַרוואַלטונג און געשעפט קאַנטיניואַטי.
  • גאַווערנאַנס און דאָקומענטאַציע.

אינערהאלב יעדן קלאַסטער, אויסקלייבט איר אַ קליינע צאָל פון אַנעקס א קאָנטראָלן וואָס:

  • זענען גלייך באַטייַטיק צו MSP אָפּעראַציעס.
  • האָבן קלאָרע אייגנטימער און טעכנישע לעווערז.
  • וועלן מסתּמא דערשייַנען אין אויספֿאָרשונגען און קונה־פֿראַגעס.

א באַלאַנסירטע 27-קאָנטראָל באַזעלינע קען אויסזען אַזוי:

קאַפּאַציטעט געגנט אומגעפערע צאָל קאָנטראָלן טיפּישע MSP סערוויסעס גערירט
אידענטיטעט און אַקסעס פאַרוואַלטונג 5 ווייטער אדמין, IAM, SSO, פריווילעגירטע אפעראציעס
ענדפּוינט און דעווייס זיכערהייט 3 געראטן ענדפּוינט, MDM, כאַרדאַנינג
לאָגינג, מאָניטאָרינג און סאַקאָנע דעטעקציע 4 SOC/MDR, SIEM, מאָניטאָרינג
באַקקופּ און אָפּזוך 3 געראטן באַקאַפּ, DRaaS
ענדערונג און קאָנפיגוראַציע פאַרוואַלטונג 3 ענדערונג קאָנטראָל, אינפראַסטרוקטור ווי קאָד
סאַפּלייער און וואָלקן זיכערהייט 3 האָסטינג, וואָלקן פאַרוואַלטונג, SaaS בראָקערידזש

ווייטער פון די יסודות'דיגע געביטן, וועט איר געווענליך רעזערווירן נאָך קאָנטראָלן פֿאַר:

  • אינצידענט פאַרוואַלטונג און געשעפט קאַנטיניואַטי.
  • גאַווערנאַנס, פּאָליטיק און דאָקומענטאַציע.

איר קענט באַהאַנדלען די לעצטע קלאַסטערס ווי דער "קליי" וואָס פֿאַרבינדט די מער טעכנישע קאָנטראָלס אין אַ קאָוכערענט סערוויס.

כדי צו מאַכן דעם 27-קאָנטראָל קאָנצעפּט מער קאָנקרעט, דאָ איז ווי טיפּישע אַנעקס A-סטיל קאָנטראָלן קענען דערשייַנען אין MSP אָפּעראַציעס:

  • אידענטיטעט און צוטריט פאַרוואַלטונג – דורכפירן מולטי-פאַקטאָר אויטענטיפיקאַציע און מינדסטע פּריווילעגיע אויף RMM, PSA און וואָלקן אַדמין אַקאַונץ, מיט קורצע, פּלאַנירטע צוטריט באריכטן.
  • ענדפּוינט און דעווייס זיכערהייט – אויפהאלטן פארשטארקטע בויען טעמפּלאַטן פּלוס אָטאַמייטיד פּאַטשינג פּאָליטיקס פֿאַר געראטן סערווערס, וואָרקסטיישאַנז און מאָביל דעוויסעס.
  • לאָגינג, מאָניטאָרינג און סאַקאָנע דעטעקשאַן – סענטראַלייז לאָגס פון RMM, פיירוואַלז און שליסל קונה סיסטעמען אין אַ מאָניטאָרעד SIEM אָדער עקוויוואַלענט.
  • באַקאַפּ און אָפּזוך – לויפן פּלאַנירטע, מאָניטאָרירטע באַקאַפּס פֿאַר קריטישע MSP און קליענט סיסטעמען מיט דאָקומענטירטע, רעגולערע אָפּזוך טעסץ.
  • ענדערונג און קאָנפיגוראַציע פאַרוואַלטונג – פירן הויך-ריזיקירטע ענדערונגען אין קונה סביבות דורך אַ דאָקומענטירטן האַסקאָמע און טעסטינג פּראָצעס, ידעאַל ינטאַגרירט מיט דיין ITSM געצייַג.
  • סאַפּלייער און וואָלקן זיכערהייט – דורכפירן און רעקאָרדירן זיכערהייט דיו דילידזשענס אויף קריטישע וואָלקן, דאַטן צענטער און זיכערהייט ווענדאָרס, אַרייַנגערעכנט קלאָרע שערד-פֿאַראַנטוואָרטלעכקייט אַגרימאַנץ.
  • אינצידענט פאַרוואַלטונג און געשעפט קאַנטיניואַטי – פירן און אויספירן פּלייבוקס פֿאַר הויפּט אינצידענטן וואָס אַרייַנציען ביידע אייערע פּלאַטפאָרמעס און קליענט סביבות.
  • גאַווערנאַנס און דאָקומענטאַציע – פירן אַן באַשטעטיקטע זיכערהייט פּאָליטיק, אַ סטעיטמענט פון אַפּליקאַביליטי און אַ קראַנט ריזיקירן רעגיסטער וואָס אַלע ווײַזן צוריק צו די קאָנטראָלס.

די נומערן זענען נישט קיין מאַגיש; זיי זענען אַ וועג צו פארשטארקן ברייטקייט. אייער פאַקטישע אויסוואַל וועט אָפענגען אויף אייערע סערוויסעס, קאָנטראַקטן און ריזיקאָ אַפּעטיט. וואָס איז וויכטיק איז אַז איר קענט דערקלערן פארוואס די 27 זענען "עסענציעל" פֿאַר אייך, און ווייַזן ווי איר וועט אויסברייטערן קאַווערידזש מיט דער צייט.

פילע MSP'ס געפינען עס דעמאָלט נוצלעך צו קאָנטראָלירן זייער קורצע ליסטע מיט אַן עקסטערנעם אוידיטאָר, קאָנסולטאַנט אָדער קאָלעגע MSP. יענע באַמערקונגען מאַכן עס גרינגער צו פֿאַרטיידיקן אייערע ברירות ווען סערטיפֿיקאַציע און קונה באריכטן קומען אָן.




די 27 עיקרדיקע ISO 27001 קאָנטראָלן וואָס MSP'ס מוזן אָפּעראַציאָנאַליזירן

אייערע 27 עיקרדיקע קאנטראלן ברענגען נאר ווערט ווען זיי ווערן קאנסיסטאנט אויסגעפירט, מאניטארירט און פארבעסערט, נישט נאר אויסגערעכנט אין א דאקומענט. פאר MSP'ס, מיינט דאס איבערזעצן יעדן קאנטראל אין קלארע אחריותן, פראקטישע טשעקס און קלארע פארבינדונגען צו די מכשירים וואס אייערע טימס נוצן שוין. אין פראקטיק, פלעכט איר די קאנטראלן אריין אין פלאטפארמעס ווי אייערע PSA, RMM, בעקאפ, זיכערהייט און אידענטיטעט מכשירים אזוי אז זיי לויפן אלס טייל פון טעגליכער ארבעט.

ביישפילן פון וואָס אייער 27-קאָנטראָל באַזעלינע קען דעקן

א פּראַקטישע 27-קאָנטראָל באַזעלינע פֿאַר MSPs וועט געוויינטלעך דעקן אַ קליינע צאָל גוט אויסגעקליבענע קאָנטראָלן אין יעדן קייפּאַביליטי געגנט, יעדער געבונדן צו פאַקטישע טאַסקס אין דיין פּלאַטפאָרמעס. אַנשטאָט אַבסטראַקטע קאָנטראָל נעמען, באַשרײַבט איר קאָנקרעטע נאַטורן, אַזאַ ווי ווי איר פאַרוואַלטעט אַדמין אַקסעס צו RMM מכשירים אָדער ווי איר טעסט רעסטאָרז פון דיין באַקאַפּ סיסטעם און רעקאָרדירט ​​די רעזולטאַטן.

דער גענויער אינהאַלט פֿון אייער באַזעלינע וועט זײַן אַנדערש, אָבער אַ פּראַגמאַטישער MSP-פֿאָקוסירטער סעט וועט אָפֿט אַנטהאַלטן קאָנטראָלן ווי:

אידענטיטעט און אַקסעס פאַרוואַלטונג

  • א פּאָליטיק וואָס דעפינירט ווי אַדמין אַקאַונץ ווערן באשאפן, באַשטעטיקט, געביטן און אַוועקגענומען.
  • שטאַרקע אויטענטיפיקאַציע אויף אַלע ווייטע און פּריווילעגירטע אַקסעס פּאַטס, אַרייַנגערעכנט RMM, PSA און וואָלקן קאַנסאָולז.
  • ראָלע-באַזירטע צוטריט מאָדעלן פֿאַר שערד פּלאַטפאָרמעס און קונה טענאַנץ.
  • קורצע, רעגולערע צוטריט איבערבליקן און ריסערטיפיקאציע פאר פריווילעגירטע אקאונטס.
  • פאָקוסירטע קאָנטראָלן אַרום פּאַראָל פאַרוואַלטונג און סעסיע טיימאַוטס וואו אָנווענדלעך.

ענדפּוינט און דעווייס זיכערהייט

  • באַזישע קאָנפיגוראַציע סטאַנדאַרדן פֿאַר סערווערס, וואָרקסטיישאַנז און מאָביל דעוויסעס.
  • ענדפּוינט שוץ און דעטעקציע טולינג דיפּלוייד און מאָניטאָרעד.
  • פּשוטע פּראָצעסן פֿאַר זיכער בויען, פּאַטשינג און דיקאַמישאַנינג פון דעוויסעס.

לאָגינג, מאָניטאָרינג און סאַקאָנע דעטעקציע

  • דעפינירטע לאָגינג רעקווייערמענץ פֿאַר שליסל פּלאַטפאָרמעס און קונה סביבות.
  • צענטראַליזירטע זאַמלונג און אויפהאלטונג פון זיכערהייט-רעלאַוואַנטע געשעענישן.
  • קלאָרע אַלערטינג שוועלן און רעאַקציע פּראָצעדורן פֿאַר הויך-ריזיקירן אַקטיוויטעטן.
  • רעגולערע איבערבליק פון וואָרענונגען, מיט עסאַקאַלאַציע וועגן צו אינצידענט פאַרוואַלטונג.

באַקקופּ און אָפּזוך

  • א דאקומענטירטע באַקאַפּ און ריטענשאַן פּאָליטיק וואָס דעקט ביידע MSP און קליענט סיסטעמען אין דעם פאַרנעם.
  • וועריפֿיצירטע, רעגולערע באַקאַפּ דזשאָבס מיט מאָניטאָרינג פֿאַר דורכפֿאַלן.
  • רוטינע רעסטאָר טעסטן מיט רעקאָרדירטע רעזולטאַטן און געלערנטע לעקציעס.

ענדערונג און קאָנפיגוראַציע פאַרוואַלטונג

  • א דאקומענטירטער ענדערונג-פארוואלטונג פראצעס מיט ריזיקע קאטעגאריזאציע.
  • באַשטעטיקונג און טעסטינג רעקווירעמענץ פֿאַר הויך-ריזיקירן ענדערונגען.
  • סטאַנדאַרט קאָנפיגוראַציע באַסעליינז פֿאַר הויפּט טעקנאַלאַדזשיז, מיט אָפּנייגונגען רעקאָרדירט ​​און גערעכטפארטיקט.

סאַפּלייער און וואָלקן זיכערהייט

  • קריטעריאַ און דיו-דילידזשענס טשעקס פֿאַר אָנבאָאַרדינג קריטישע סאַפּלייערז און וואָלקן באַדינונגען.
  • אָנגייענדיקע איבערבליק פון סאַפּלייער פאָרשטעלונג און זיכערהייט שטאַנד.
  • קלאָרע דעפֿיניציע פֿון געטיילטע פֿאַראַנטוואָרטלעכקייטן צווישן אײַך, אײַערע סאַפּלייערס און אײַערע קאַסטאַמערז.

אינצידענט פאַרוואַלטונג און קאָנטינויטעט

  • דעפינירטע אינצידענט קאַטעגאָריעס, ערנסטקייט לעוועלס און רעאַקציע טריט.
  • פּראָצעסן פֿאַר מעלדן די אַפעקטירטע קאַסטאַמערז אין די מסכים צייטפראַמעס.
  • וואָרצל-גורם אַנאַליז און קאָרעקטיווע אַקשאַנז נאָך באַטייַטיקע אינצידענטן.
  • ביזנעס קאנטינעויטעט און קאטאסטראפע רעקאָווערי פלענער געטעסט ביי באשטימטע אינטערוואַלן.

גאַווערנאַנס און דאָקומענטאַציע

  • אַן אינפֿאָרמאַציע זיכערהייט פּאָליטיק באַשטעטיקט דורך די פירערשאַפט און קאָמוניקירט צו די שטאַב.
  • א דערקלערונג פון אנווענדבארקייט וואָס רעקאָרדירט ​​וועלכע קאָנטראָלס זענען אין דעם פאַרנעם און פארוואס.
  • א ריזיקאָ רעגיסטער וואָס פֿאַרבינדט רעאַלע ריזיקאָס מיט די 27 קאָנטראָלן און זייערע באַווײַזן.

פֿאַר יעדן פֿון די געביטן, וועט אייער טשעקליסט אַנטהאַלטן ספּעציפֿישע אויפֿגאַבעס: למשל, "לויפֿן און דאָקומענטירן כוידעשלעך אַדמין אַקסעס איבערבליק פֿאַר RMM פּלאַטפאָרמע" אַנשטאָט פשוט "אַקסעס קאָנטראָל אימפּלעמענטירט".

ניצן די 27-קאנטראל ליסטע אלס א פראקטישע טשעקליסט

איר מאַכט אַ קאָנצעפּטואַלע 27-קאָנטראָל באַזעלינע אין אַ לעבעדיקע טשעקליסט דורך צוטיילן מענטשן, אָפטקייטן און באַווייזן צו יעדן קאָנטראָל. אויף דעם וועג, ווייסן אייערע אינזשענירן פּונקט וואָס צו טאָן, ווי אָפט עס צו טאָן און ווי צו באַווייַזן אַז עס איז געטאָן געוואָרן ווען קאַסטאַמערז אָדער אָדיטאָרס פרעגן פֿאַר פרטים.

אַמאָל איר האָט דעפינירט אייער באַזעלינע, קענט איר עס מאַכן אין אַן אַרבעטס טשעקליסט דורך:

  • צוטיילן א באשטימטן אייגענטימער צו יעדן קאנטראל.
  • דעפינירן די אָפטקייט פון שליסל אַקטיוויטעטן (למשל מאָנטלעך, קוואַרטאַל, יערלעך).
  • ספּעציפֿיצירן די גענויע באַווײַזן וואָס איר ערוואַרטעט צו זען ווען די טעטיקייט איז פֿאַרטיק.
  • פֿאַרבינדן יעדן קאָנטראָל צו באַטייַטיק פּאָליטיקס, פּראָצעדורן און ראַןבוקס.
  • בויען אויפגאַבעס אדער ריקערינג טיקאַץ אין אייער PSA, ITSM אדער ISMS פּלאַטפאָרמע.

אין דעם פונקט, קען א דעדיקירטע ISMS פלאטפארמע ווי ISMS.online מאכן א באמערקבארן חילוק. אנשטאט זשאגלירן מיט ספּרעדשיטס און שערד דרייווס, קענט איר פירן אייער 27-קאנטראל באזעליניע, ריזיקע רעגיסטער, פאליסיס, אוידיטס און פארבעסערונג אקציעס אין איין ארט, מיט קלארע אייגנטומערשאפט און דערמאנונגען וואס רעדוצירן פארפעלטע אויפגאבן און לעצטע-מינוט פארהערן.

אויב איר ווילט אַז די טשעקליסט זאָל איבערלעבן ווייטער ווי נאָך דעם ערשטן פּראָיעקט, באַהאַנדלט עס ווי די פראָנט-ענד פון אייער ISMS: די קענטיקע סעט פון קאָנטראָלס און אויפגאַבעס וואָס ווײַזן ווי איר טרעפט די ברייטערע ISO 27001 רעקווייערמענץ.




קליימינג

איינבעטן, פארברייטערן און סקאַלירן אייער קאמפלייענס, אָן קיין כאַאָס. IO גיט אייך די ווידערשטאנד און בטחון צו וואַקסן זיכער.




באווייזן און אוידיט גרייטקייט: באווייזן אז אייערע 27 קאנטראלן ארבעטן

איר באַווייַזט אַז אייערע 27 קאָנטראָלן אַרבעטן דורך באַשליסן פון פאָראויס וואָסערע באַווייַזן וועלן ווייַזן אַז יעדער איינער אַרבעט, און דערנאָך אָפּהיטן דעם באַווייַז וואו אָדיטאָרס און קאַסטאַמערז קענען עס שנעל געפֿינען. די ציל איז צו גיין פון "מיר האָבן געטאָן די אַרבעט" צו "מיר קענען קלאָר ווייַזן אַז די קאָנטראָל אַרבעט ווי בדעה איבער צייט", מיט מינימאַל עקסטרע אַדמיניסטראַציע פֿאַר אייער מאַנשאַפֿט.

פּלאַנירן דיין באַווײַזן־אויסשטעל פֿון פֿאָרנט

פּלאַנירן אייערע באַווייזן פון פאָראויס זאָרגט דערפאַר אַז יעדער קאָנטראָל אויף אייער טשעקליסט זאָל האָבן אַ קלאָרן, עפעקטיוון וועג צו באַווייַזן אַז עס אַרבעט. די פּלאַנירונג דערמעגלעכט אייך צו אויטאָמאַטיזירן באַווייזן וואו מעגלעך און ויסמיידן לעצטע-מינוט זוכענישן פֿאַר סקרעענשאָטס אָדער לאָגס ווען אָדיטס און קונה באריכטן דערשייַנען און אייער מאַנשאַפֿט איז שוין פאַרנומען.

פֿאַר יעדן פֿון אייערע 27 קאָנטראָלן, זאָלט איר באַשליסן פֿון פֿאָרויס:

  • וואָס ווערט גערעכנט ווי אַ גוטע באַווייַז.
  • וואו יענע באווייזן וועלן ווערן געהאלטן.
  • ווי לאַנג וועט עס ווערן אָנגעהיט.
  • ווער איז פאראנטווארטלעך פארן פראדוצירן און איבערקוקן עס.

באַווײַזן קען אַרייַננעמען:

  • פּאָליטיקס און פּראָצעדורן באַשטעטיקט דורך פּאַסיקע פירער.
  • קאָנפיגוראַציע עקספּאָרטן אָדער סקרעענשאָץ פֿון מכשירים וואָס ווײַזן סעטטינגס.
  • בילעטן, ענדערונג רעקאָרדס אָדער וישאַלט לאָגס.
  • טראַינינג רעקאָרדס און דערקענטעניש לאָגס.
  • פּראָטאָקאָלן פון זיצונגען, אינטערנע אוידיט באַריכטן און פאַרוואַלטונג אָפּשאַצונג רעזולטאַטן.
  • אינצידענט באריכטן און נאך-אינצידענט באריכטן.

דיזיינירן דעם "באווייז מאָדעל" פרי האט עטלעכע מעלות:

  • דאָס מאַכט אינערלעכע אוידאַטן פיל גרינגער ווײַל אוידאַטאָרן קענען נאָכפֿאָלגן אַ קלאָרן שפּור.
  • עס רעדוצירט לעצטע-מינוט קאַמפעריעס צו געפֿינען סקרעענשאָץ אָדער לאָגס.
  • עס ערלויבט אייך צו אויטאמאטיזירן באווייז זאמלונג וואו מכשירים שטיצן עס.
  • עס זיכערט אז די קוואַליטעט פון באַווייַזן איז קאָנסיסטענט איבער קליענטן און באַדינונגען.

אין אַן MSP קאָנטעקסט, דאַרפֿסטו אויך טראַכטן וועגן פּער-קליענט באַווײַזן. דו דאַרפֿסט באַשליסן וווּ דו האַלטסט באַווײַז אַז אַ באַזונדער קאָנטראָל אַרבעט פֿאַר אַ באַזונדער קונה און ווי דו באַקומסט עס צוריק בעת אַ קליענט אוידיט אָדער קאָנטראַקט איבערבליק אָן צו פֿאַראורזאַכן פֿאַרהאַלטונגען.

פּשוטע, איבערחזרנדיקע רוטינעס מאַכן קאָמפּלעקסע זיכערהייט קאַמיטמענץ פילן מאַנידזשאַבאַל.

מאַכט אייער ריזיקע און קאָנטראָל רעגיסטרירן אייער איינציקע מקור פון אמת

ניצן איין ריזיקע און קאנטראל רעגיסטער אלס אייער רוקן-ביין מיינט אז יעדער ארבעט פון דעם זעלבן בילד פון ריזיקעס, קאנטראלן און באווייזן. דאס איז די מאפע וואס פארבינדט אייער 27-קאנטראל טשעקליסט מיטן ברייטערן ISO 27001 מענעדזשמענט סיסטעם אויף א וועג ווי אוידיטארן און קאסטומערס קענען נאכפאלגן אן קיין צומישעניש.

הינטער אייער טשעקליסט זאָל זיין אַ סטרוקטורירטע ריזיקע און קאָנטראָל רעגיסטער וואָס ווייזט:

  • יעדער אידענטיפיצירטער ריזיקע, מיט ווארשיינליכקייט און אויסווירקונג.
  • די קאָנטראָלן (פון אייער 27 באַזעלינע און ווייטער) וואָס פֿאַרמינדערן יענעם ריזיקע.
  • די באווייזן אז יענע קאנטראלן ארבעטן.
  • דער איצטיקער סטאַטוס (אימפּלעמענטירט, טיילווייז אימפּלעמענטירט, פּלאַנירט).
  • יעדע אויסגעצייכנטע אַקציע אדער פֿאַרבעסערונג.

די רעגיסטער איז די רוקן-ביין פון אייער ISMS. עס פארבינדט זיך צוזאמען:

  • ריזיקעס וואָס זענען וויכטיק פֿאַר דיין געשעפט און קאַסטאַמערז.
  • קאָנטראָלס וואָס איר האָט אויסגעקליבן צו אַדרעסירן זיי.
  • באווייזן וואָס איר קענט ווייַזן צו אָדיטאָרס און קליענטן.
  • פֿאַרבעסערונג אַרבעט וואָס איר פּלאַנירט.

א גוט-געהאלטענע רעגיסטער שטיצט:

  • אינטערנע אוידיטס, וואו איר קענט אויסקלײַבן אַ מוסטער פֿון ריזיקעס און נאָכפֿאָלגן די קאָנטראָלן און באַווײַזן.
  • פאַרוואַלטונג איבערבליקן, וואו פירערשאַפט קען זען ריזיקאָ טרענדס, קאָנטראָל קאַווערידזש און רעזידועל עקספּאָוזשער.
  • עקסטערנע אוידיטס, וואו אוידיטארן קענען זען אייערע לאָגיקען און טעסטן אייערע קאָנטראָלס אַקאָרדינגלי.
  • קונה דיו דילידזשענס, וואו איר קענט ענטפֿערן "ווי פאַרוואַלטעט איר דעם ריזיקע?" מיט אַ קלאָרער דערציילונג און שטיצנדיקע רעקאָרדס.

אן ISMS פלאטפארמע קען העלפן דורך צושטעלן איין ארט וואו ריזיקעס, קאנטראלן, באווייזן און אוידיטס לעבן צוזאמען, אנשטאט צו זיין פארשפרייט איבער ספּרעדשיטס און טיקעטינג סיסטעמען. יענע צענטראליזאציע פארקלענערט איבערארבעט און מאכט יעדן צוקונפטיגן אוידיט גרינגער צו צוגרייטן.




מאַכן די טשעקליסט אָפּעראַציאָנעל: פּאָליטיק, פּלייבוקס און מכשירים

איר מאַכט אייער ISO 27001 MSP טשעקליסט אָפּעראַציאָנעל דורך עס צו פאַרוואַנדלען פון אַ סטאַטיש דאָקומענט אין אַ טייל פון ווי טימז פּלאַנירן אַרבעט, נוצן מכשירים און זאַמלען באַווייַזן יעדן טאָג. דער פאָקוס איז אויף פאַרוואַנדלען קאָנטראָלן אין פּשוטע, איבערחזרנדיקע טאַסקס און זיי עמבעדדינג אין די פּלאַטפאָרמעס וואָס אייערע אינזשענירן נוצן שוין, אַזוי אַז קאָנפאָרמאַנס קוקט אויס ווי גוטע סערוויס דעליווערי אלא ווי עקסטרע פּאַפּיראַרבעט אָדער זייַט פּראָיעקטן.

א טשעקליסט וואס געפינט זיך נאר אין א פידיעף איז כמעט אזוי ריזיקאליש ווי נישט האבן קיין טשעקליסט בכלל. דער עכטער ווערט קומט ווען אייערע 27 קאנטראלן זענען איינגעווארצלט אין ווי אייערע טימס ארבעטן יעדן טאג און קען געזען ווערן אין דעם וועג ווי זיי ניצן אייערע מכשירים.

פארוואנדל קאנטראלן אין איבערחזרנדיקע אויפגאבעס און ראנבוקס

דאס פארוואנדלען קאנטראלן אין איבערחזרנדיקע אויפגאבעס און ראנבוקס זיכערט אז אינזשענירן ווייסן פונקטליך וואס צו טון, ווען עס צו טון און ווי אזוי צו כאפן באווייזן בשעת זיי ארבעטן. די קלארקייט פארקלענערט רייבונג און מאכט עס פיל מער מסתבר אז אייער 27-קאנטראל באזע וועט ווערן אויסגעפירט קאנסיסטענט אנשטאט זיך צו פארדרייען מיט דער צייט.

יעדער קאָנטראָל אין אייער באַזעלינע זאָל זיך איבערזעצן אין איין אָדער מער איבערחזרנדיקע אויפגאַבעס מיט:

  • א קלאָרער באַזיצער.
  • א דעפינירטע פרעקווענץ.
  • שריט־ביי־שריט אינסטרוקציעס (אַ ראַנבוק).
  • קריטעריאַ פֿאַר פֿאַרענדיקונג און קוואַליטעט.

אין דער 2025 ISMS.online אנקעטע, האבן בערך 42% פון ארגאניזאציעס דערמאנט דעם אינפארמאציע-זיכערהייט סקילז גאפ אלס זייער גרעסטע שוועריקייט.

פֿאַר בייַשפּיל:

  • "איבערקוקן אַלע פּריווילעגירטע אַקאַונטס אין ווייַט פאַרוואַלטונג מכשירים כוידעשלעך; דיאַקטיווירן נישט גענוצטע אַקאַונטס; רעקאָרדירן רעזולטאַטן אין ענדערונג לאָג."
  • "טעסט יעדן קוואַרטאַל אויסצורעזערווירן פֿון באַקאַפּ פּלאַטפאָרמעס פֿאַר לפּחות איין קליענט פּער סערוויס שטאַפּל; רעקאָרדירט ​​רעזולטאַטן, פּראָבלעמען און נאָכפֿאָלגנדיקע אַקציעס."
  • "איבערקוקן די זיכערהייט באריכטן פון די סאַפּלייער יערליך; רעקאָרדירן יעדע זאָרג און מיטיגאַציע אַקשאַנז."

די אויפגאַבעס קענען דעמאָלט זיין:

  • באשאפן אלס איבערחזרנדיקע טיקעטן אין אייער PSA אדער ITSM.
  • פארבונדן צו וויסן באַזע אַרטיקלען אָדער SOPs.
  • מאָניטאָרירט אין דאַשבאָרדז פֿאַר פּונקטלעכע פֿאַרענדיקונג.

אינזשענירן זאָלן וויסן פּונקט וואָס מען ערוואַרט, ווי אַזוי עס צו טאָן און ווי אַזוי צו כאַפּן באַווײַזן בשעת זיי גייען. דאָס רעדוצירט רייַבונג און פֿאַרגרעסערט קאָנסיסטענסי. עס מאַכט אויך טעגלעכע אַרבעט גרינגער: אַנשטאָט צו צונויפשטעלן באַקאַפּ טעסט רעזולטאַטן פֿון עטלעכע קאָנסאָלעס מיט דער האַנט, למשל, קענט איר לויפֿן איין סטאַנדאַרט באַריכט און עס צוטשעפּען צו אַ קעסיידערדיקן טיקעט אָדער קאָנטראָל רעקאָרד.

איינפירן ISO 27001 אין אייערע מכשירים און פּראָצעסן

איינפירן ISO 27001 אין מכשירים און פּראָצעסן וואָס איר ניצט שוין איז דער שנעלסטער וועג צו מאַכן די טשעקליסט פילן ווי אַ טייל פון נאָרמאַלער אַרבעט אַנשטאָט אַן עקסטרע פּראָיעקט. ווען ISO-פֿאַרבונדענע אויפֿגאַבעס דערשייַנען אין אייער PSA, RMM און אידענטיטעט פּלאַטפאָרמע, הייבט קאָנפאָרמאַנס אָן פילן ווי סערוויס קוואַליטעט אַנשטאָט באַזונדערע פּאַפּיראַרבעט וואָס קיינער וויל נישט באַזיצן.

אנשטאט צו לויפן ISO 27001 ווי א פאראלעל פראיעקט, קענט איר אריינלייגן זיינע באדערפענישן אין מכשירים וואס איר ניצט שוין:

  • פּי-עס-עי / אי-טי-עס-עם

ניצט קיוז, וואָרקפלאָוז און SLAs צו פאַרוואַלטן קאָנטראָל-פֿאַרבונדענע טאַסקס. טאַגירט טיקאַץ וואָס זענען פֿאַרבונדן מיט ISO אַקטיוויטעטן אַזוי איר קענט שפּעטער באַריכטן וועגן זיי.

  • ווייַט מאָניטאָרינג און פאַרוואַלטונג

קאָנפיגוריר וואָרענונגען און אויטאָמאַציע אַרום געשעענישן וואָס רירן אָן אייערע 27 קאָנטראָלן, ווי למשל דיאַקטיוויזירטע אַנטיווירוס, דורכגעפאַלענע באַקאַפּס אָדער נישט-רעגיסטרירטע דעוויסעס. וואו מעגלעך, זאָל קריטישע וואָרענונגען אויטאָמאַטיש שאַפֿן טיקעטס וואָס זענען פֿאַרבונדן מיט ספּעציפֿישע קאָנטראָלן.

  • אידענטיטעט און אַקסעס פאַרוואַלטונג

אינטעגרירט אייער IAM לייזונג מיט אייערע קאנטראל אויפגאבן. ניצט וואָרקפלאָוז פֿאַר אָנקומער, איבערנעמער און פֿאַרלאָזער, פּלאַנירטע צוטריט איבערבליקן און דורכפֿירונג פֿון מולטי-פֿאַקטאָר אויטענטיפיקאַציע אויף הויך-ריזיקירטע וועגן.

  • דאָקומענטאַציע און וויסן פאַרוואַלטונג

האַלטן פּאָליטיקס, פּראָצעדורן און ראַנבוקס וואו אינזשענירן זוכן טאַקע הילף. מאַכט עס גרינג צו געפֿינען "ווי אַזוי דורכצופֿירן די מאָנטלעכע אַדמין אַקסעס איבערבליק" אַנשטאָט עס צו באַגראָבן אין אַ לאַנגער פּאָליטיק.

  • ISMS פּלאַטפאָרמע

ניצט אַן ISMS פּלאַטפאָרמע צו פֿאַרבינדן פּאָליטיקעס, קאָנטראָלן, ריזיקעס, אָדיטס און פֿאַרבעסערונגען. דאָס שאַפֿט אַן אָדיטאַבלע געשיכטע און רעדוצירט דעם ריזיקאָ פֿון גאַפּס ווען שטאַב ענדערט ראָלעס אָדער קאַסטאַמערז בעטן פֿאַר טיפֿערע באַווײַזן.

א נוצלעכע ענדערונג אין געדאַנקען-גאַנג איז צו באַהאַנדלען ISO 27001 ווי די אָפּערירן סיסטעם פֿאַר ווי איר צושטעלט זיכערע באַדינונגען, נישט ווי אַ ספּעציעלע פּראָיעקט פֿאַר די קאָנפאָרמאַנס מאַנשאַפֿט. ווען אייערע טשעקליסט טאַסקס דערשייַנען אין דער זעלביקער אָרט ווי אַנדערע אַרבעט, און ווען באַווייזן ווערן אויטאָמאַטיש קאַפּטשערד וווּ מעגלעך, פאַלט די לאַסט אויף אייערע מאַנשאַפֿטן דראַמאַטיש.

איר קענט אויך געפֿינען עס נוצלעך צו אַדאַפּטירן אַ פאַר-געבויטע MSP טעמפּלאַט אין אַן ISMS פּלאַטפאָרמע אַזוי איר זאָלט נישט אָנהייבן פֿון נול. דורך אַדאַפּטירן אַן עקזיסטירנדיקע ISO 27001 סטרוקטור וואָס שוין שפּיגלט אָפּ MSP רעאַליטעטן, קענט איר דערגרייכן אָדיט גרייטקייט שנעלער און פאַרברענגען מער צייט צו פֿאַרבעסערן קאָנטראָלן וואָס אונטערשיידן אייערע סערוויסעס.




ISMS.online שטיצט איבער 100 סטאַנדאַרדס און רעגיאַליישאַנז, געבן איר אַ איין פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.

ISMS.online שטיצט איבער 100 סטאַנדאַרדס און רעגיאַליישאַנז, געבן איר אַ איין פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.




פארוואנדלען ISO 27001 אין א קליענט-פארשטענדלעכן MSP אנבאט

איר קענט פארוואנדלען אייער ISO 27001 באזע און 27-קאנטראל טשעקליסט אין א קליענט-פארזיכטיקן אנבאט דורך איינפאקן קאנטראלן אין קלארע סערוויס לעוועלס און באשרייבן רעזולטאטן אין קונה שפראך. ווען איר טוט דאס, ווערט זיכערהייט א קענטיגער קאמערציעלער פארמעגן אנשטאט א שטילע קאסט, און אייער אינוועסטירונג אין סערטיפיקאציע שטיצט גלייך פארקויפונגען, באנייאונגען און פרייזן.

אַמאָל איר האָט אַ גלויבווערדיקע ISO 27001 באַזעלינע און אַ אַרבעטנדיקע 27-קאָנטראָל טשעקליסט, קענט איר טאָן מער ווי נאָר צופֿרידנשטעלן אָדיטאָרס; איר קענט עס נוצן צו פֿאַרשטאַרקן אייער געשעפטלעכע פּאָזיציע און מאַכן אייערע באַדינונגען שווערער צו קאָמאָדיטירן.

באַשליסן וואָס איז נאָרמאַל קעגן פּרעמיע

באַשליסן וועלכע קאָנטראָלן זענען סטאַנדאַרט און וועלכע זענען פּרעמיום דערמעגלעכט אײַך צו פּלאַנירן סערוויס שטאַפּלען וואָס זענען טראַנספּאַרענט, פֿאַרטיידיקבאַר און פּראָפֿיטאַבל. קאַסטאַמערז זען וואָס זיי באַקומען, אײַערע טימז ווייסן וואָס צו צושטעלן און איר קענט ינוועסטירן מער זיכער אין העכערע זיכערהייט קייפּאַבילאַטיז ווײַל איר ווייסט ווי זיי זענען פּאַקידזשד.

ערשטנס, דאַרפֿסטו באַשליסן וועלכע קאָנטראָלן זענען "נישט־אונטערהאַנדלבאַר" פֿאַר אַלע קליענטן און וועלכע זענען אָפּציאָנעל אָדער פּרעמיום. למשל:

  • סטאַנדאַרט איבער אַלע סערוויסעס

איר קענט אינסיסטירן אז אלע קאסטומערס אויף מענעדזשד סערוויסעס זאלן האבן צענטראליזירטע לאגינג, געצוואונגענע מולטי-פאקטאר אויטענטיפיקאציע, באשיצטע בעקאפס און דעפינירטע אינצידענט נאטיפיקאציע פראצעסן.

  • פּרעמיום אָדער צוגאב

איר קענט אָנבאָטן פֿאַרבעסערטע מאָניטאָרינג, פֿיר־און־צוואַנציק SOC, אָפֿטערע צוטריט איבערבליקן, דעטאַלירטע ריזיקאָ וואָרקשאָפּס אָדער עקסעקוטיוו־לעוועל זיכערהייט באַריכטן ווי באַצאָלטע אַפּגרעידס.

קלאר מאכן די אונטערשיידן האט עטלעכע בענעפיטן:

  • פארקויף און אַקאַונט טימז ווייסן וואָס זיי קענען צוזאָגן.
  • די ליפערונג טימז ווייסן וואָס צו ימפּלאַמענטירן פֿאַר יעדן סערוויס ריי.
  • קאסטומערס פארשטייען וואס זיי באקומען און וואס ליגט ווייטער פון די באזע פעקל.
  • איר קענט מער באַוואוסטזיניק באַפּרייזן, עמפּלאָיִרן און ינוועסטירן אין זיכערהייט קייפּאַבילאַטיז.

אייער 27-קאנטראל טשעקליסט קען דא העלפן דורך ווייזן וועלכע קאנטראלן מוזן שטענדיג ווערן אימפלעמענטירט און וועלכע קענען ווערן פארגרעסערט מיט צוגעלייגטע מי אדער געצייג.

איבערזעצן קאנטראלן אין רעזולטאטן וואס אייערע קליענטן זענען אינטערעסירט אין

איבערזעצן אייערע 27 קאנטראלן אין קליענט רעזולטאטן העלפט אייך אריבערפירן שמועסן אוועק פון אקראנימען און קאנטראל אידענטיפיקאציעס און צו ריזיקע רעדוקציע, ווידערשטאנדסקראפט און רעגולאטורישע שטיצע. דאס מאכט זיכערהייט גרינגער צו פארקויפן און גרינגער פאר נישט-טעכנישע סטעיקהאלדערס צו ווערטשאצן.

קאַסטאָמערס פרעגן זעלטן פֿאַר ספּעציפֿישע קאָנטראָל רעפֿערענצן; זיי פרעגן וועגן רעזולטאַטן:

  • וועט איר אונדז העלפֿן רעדוצירן די ליקעליהאָאָד און השפּעה פֿון אינצידענטן?
  • וועט איר שטיצן אונדזערע אייגענע סערטיפיקאציעס און אוידיטס?
  • וועט איר אונדז העלפֿן דערגרייכן רעגולאַטאָרישע ערוואַרטונגען?
  • וועלן מיר האָבן ווייניקער איבערראשונגען און קירצערע אָפּזוך צייטן?

איר קענט ניצן אייער 27-קאנטראל באזעליניע צו בויען דעם שטאק. למשל:

  • אידענטיטעט און צוטריט קאָנטראָלן → פאַרקלענערטע שאַנס פון נישט-אָטעריזירטן צוטריט, גרינגערע אויספאָרשונגען, בעסערע אויסלייגונג מיט אינערלעכע פּאָליטיק.
  • לאָגינג און מאָניטאָרינג → שנעלערע דעטעקציע פון ​​אַטאַקעס, באַווייַזן פֿאַר אויספאָרשונגען, שטיצע פֿאַר דיין קונה ס אייגענע מאָניטאָרינג רעקווירעמענץ.
  • באַקאַפּ און אָפּזוך → בטחון אַז דאַטן און סיסטעמען קענען זיין צוריקגעשטעלט, טעסטעד אָפּזוך צייט צילן און בעסער ריזיליאַנס קעגן ראַנסאָמווער.
  • סאַפּלייער און וואָלקן קאָנטראָלס → זיכערהייט אַז איר קאָנטראָלירט און פאַרוואַלטעט די סערוויסעס אויף וועלכע איר פאַרלאָזט זיך, וואָס ראַדוסירט די ריזיקירן פון צושטעלן-קייט פֿאַר קאַסטאַמערז.
  • אינצידענט פאַרוואַלטונג און קאָנטינויטעט → קלעריטי וועגן ווער טוט וואָס בעת אַן אינצידענט, ווי קאַסטאַמערז ווערן אינפאָרמירט און ווי לעקציעס ווערן געלערנט.

איר קענט רעפלעקטירן דעם דערציילונג אין:

  • פארקויף דעקס און פאָרשלאָגן.
  • זיכערהייט סקעדזשולז און אַנעקסעס אין קאָנטראַקטן.
  • זיכערהייט פֿראַגעבאָגן פֿאַר פארקויפער און דיו דילידזשענס פּאַקס.
  • קוואַרטאַלע געשעפט איבערבליק אַגענדעס.

דורך פֿאַרבינדן אייער טשעקליסט מיט באַרירבאַרע געשעפֿט רעזולטאַטן, מאַכט איר זיכערהייט אַ טייל פֿון אייער ווערט פּראָפּאָזיציע, נישט נאָר אַ שורה נומער אין דער קאָסטן קאָלום.

פּראַקטישע ווייטערדיקע טריט פֿאַר דיין MSP

ווען איר זעט ווי ISO 27001 און אַ 27-קאָנטראָל באַזעלינע פּאַסן צו אייערע סערוויסעס, וועלן אַ פּאָר קאָנקרעטע אַקציעס אייך באַוועגן פֿון טעאָריע צו פּראַקטיק אָן איבערוועלטיקן אייער מאַנשאַפֿט. דורך אָנהייבן קליין און זיך קאָנצענטרירן אויף די וויכטיקסטע ריזיקעס, באַווייַזט איר שנעל ווערט און שאַפֿט מאָמענטום פֿאַר ברייטערע ענדערונגען.

פארגעשלאגענע אָנהייב אַקציעס

  1. אידענטיפיצירט אייערע צען גרעסטע MSP-ספעציפישע ריזיקעס, מיט א פאקוס אויף געטיילטע מכשירים און פריווילעגירטן צוטריט.
  2. האָט אויסגעאַרבעט אַן ערשטע 27-קאָנטראָל באַזעלינע דורך קלאַסטערינג אַנעקס א קאָנטראָלס אין MSP קייפּאַביליטי געביטן.
  3. קלייבט אויס איין אדער צוויי באווייז טיפן פאר יעדן פון אייערע פינף בעסטע קאנטראלן און שטימט צו וואו זיי וועלן וואוינען.
  4. פארוואנדלט די פינף הויפט קאנטראלן אין איבערחזרנדיקע אויפגאבעס מיט אייגענטימער און פשוטע ראנבוקס אין אייער PSA אדער ISMS פלאטפארמע.
  5. קלייבט אויס איין קומענדיקע אוידיט, באנייאונג אדער וויכטיגע קונה באריכט אלס דער ערשטער מיילשטיין צו טעסטן און פארבעסערן אייער טשעקליסט.

די טריט געבן אייך א גרינגן אנהויב-פונקט: איר הייבט אן קליין, באווייזט ווערט אין איין קאנקרעטן קאנטעקסט, און דערנאך פארברייטערט די קאווערידזש ווען אייער צוגאנג איז שוין געטעסט געווארן און די אינטערעסירטע האבן געזען די בענעפיטן.




בוך אַ דעמאָ מיט ISMS.online הייַנט

ISMS.online העלפט אייך פארוואנדלען אייער ISO 27001 MSP טשעקליסט אין א לעבעדיגע מענעדזשמענט סיסטעם וואס פארקלענערט אוידיט מי, שניידט איבערארבעט און פארקלערט אייער זיכערהייט סטאר פאר קאסטומערס. אנשטאט מענעדזשן קאנטראלן, ריזיקעס און באווייזן אין פארשפרייטע ספּרעדשיטס און טעקעס, קענט איר ארבעטן פון איין, סטרוקטורירטע סביבה ספעציעל דיזיינט פאר אינפארמאציע זיכערהייט.

ווען אַ דעדאַקייטאַד ISMS פּלאַטפאָרמע מאַכט זינען

א דעדיקירטע ISMS פּלאַטפאָרמע קען זיין באַזונדערס ווערטפול ווען אייער קונה באַזע, פריימווערקס און אָדיטס אָנהייבן צו וואַקסן אויס פון מאַנועלע מעטאָדן. אין דעם פונקט, צענטראַליזירן אייער ISO 27001 אַרבעט טענד צו זיין ווייניקער וועגן באַקוועמלעכקייט און מער וועגן ויסמיידן ערראָרס, פאַרהאַלטונגען און פאַרפעלטע געלעגנהייטן וואָס שאַטן צוטרוי אָדער פאַרלאַנגזאַמען פארקויפונג. עס קען זיין באַזונדערס נוציק ווען:

  • איר גרייט זיך צו פֿאַר ISO 27001 סערטיפיקאַציע אָדער אויפֿזיכט אָדאַץ.
  • פירמע קאסטומערס שיקן טיפערע און אָפטערע זיכערהייט פֿראַגעבאָגן.
  • אייער מאַנשאַפֿט פֿאַרברענגט צו פֿיל צײַט אויף דער זוכעניש נאָך באַווײַזן אָדער אויף נאָכמאַכן די זעלבע ענטפֿערס.
  • איר ווילט ווידער ניצן איין קאָנטראָל סעט איבער קייפל פריימווערקס (למשל ISO 27001, SOC 2, NIST CSF).

מיט ISMS.online איר קענען:

  • אימפארטיר אדער שאף אייער 27-קאנטראל MSP באזעליניע און מאפ עס צו אנעקס א און אייער ריזיקע רעגיסטער.
  • באַשטימען אָונערשיפּ, דעפינד דאַטעס און וואָרקפלאָוז פֿאַר יעדן קאָנטראָל און פֿאַרבונדענע טאַסקס.
  • האַלטן פּאָליטיקס, פּראָצעדורן, טיקעטן, לאָגס און אַנדערע באַווייַזן אין קאָנטעקסט.
  • דורכפירן אינערלעכע אוידיטס און נאכפאלגן געפינסן, אקציעס און פארבעסערונגען איבער צייט.
  • דזשענערירן באריכטן וואָס העלפֿן ביידע אוידיטאָרן און קאַסטאַמערז פֿאַרשטיין אייער זיכערהייט שטעלונג.

דאָס רעדוצירט אומזיכערקייט אין דיין מאַנשאַפֿט און פֿאַרבעסערט בטחון אַרויס פֿון אים.

ווי אַ פאַזירטע אויסשטעל קען אויסזען

ארויסברענגען ISMS.online אין פאזעס לאָזט אייך שנעל באַווייַזן ווערט אויף אַן עכטן דעדליין און דערנאָך אויסברייטערן צו אַנדערע סערוויסעס און פריימווערקס אַמאָל די אינטערעסירטע האָבן געזען די בענעפיטן. איר פֿאַרמייַדט אַ גרויסן פּראָיעקט און אַנשטאָט בויט איר בטחון אין פאזעס בשעת איר לערנט ווי די פּלאַטפאָרמע פּאַסט צו אייער וועג פון אַרבעטן.

איר דאַרפט נישט אַלץ אַריבערפֿירן אויף איין מאָל. אַ פּראַקטישער אַדאָפּציע־וועג קען זיין:

  1. פּילאָט מיט אַ קערן סערוויס אָדער געשעפט אַפּאַראַט
    הייבט אן מיטן מאָדעלירן דעם ISMS פֿאַר אייער וויכטיקסטע אָדער ריזיקאַלישסטע סערוויס ליניע (למשל, געראטן אינפראַסטרוקטור אָדער SOC). ברענגט אריין עקזיסטירנדיקע פּאָליטיקס, ריזיקעס און קאָנטראָלס, און שטעלט אויף אייער 27-קאָנטראָל טשעקליסט אין ISMS.online.

  2. באַווייַזן דעם ווערט אויף אַ פאַקטישן טערמין
    ניצט אן אויפקומענדיקן עקסטערנעם אוידיט, א גרויסן קליענט זיכערהייט איבערבליק אדער א קאנטראקט באנייאונג אלס דער ערשטער מיילשטיין. פירט די פּילאָט ארבעט צו יענעם דאטום אזוי אז די אינטערעסירטע זאלן זען באַלדיקע בענעפיטן אין פארקלענערטע צוגרייטונגס מי און קלארערע דערציילונגען.

  3. אויסברייטערן צו אנדערע סערוויסעס און פריימווערקס
    אזוי שנעל ווי דער פּילאָט סיסטעם איז באַוויזן, ביסלעכווייַז אויסברייטערן דעם ISMS מאָדעל צו אַנדערע מענעדזשד סערוויסעס און, אויב נייטיק, צו פֿאַרבונדענע פריימווערקס ווי SOC 2. ווידער נוצן קאָנטראָלס און באַווייַזן וואו מעגלעך אַנשטאָט דופּליקירן מי.

  4. אַרײַנלייגן אין געשעפט־ווי־געוויינטלעך
    מיט דער צייט, מאַכט זיכער אַז ריזיקאָ איבערבליקן, אינערלעכע אוידיטן, פאַרוואַלטונג איבערבליקן און פֿאַרבעסערונג אַקציעס לויפן אַלע דורך דער פּלאַטפאָרמע. די 27-קאָנטראָל טשעקליסט ווערט דעמאָלט אַ טייל פֿון ווי אַזוי איר פֿירט דעם געשעפֿט, נישט נאָר אַ סערטיפֿיקאַציע פּראָיעקט.

אויב איר ווילט ווייניקער אוידיט איבערראשונגען, קירצערע פארקויף ציקלען מיט פירמע קאסטומערס און א מער זיכערע געשיכטע וועגן ווי אזוי איר באשיצט די סיסטעמען וואס איר פירט, איז ISMS.online א נאטירלעכער שותף. בוקן א דעמא לאזט אייך זען ווי אייערע 27 וויכטיגע קאנטראלן, אייער ריזיקא רעגיסטער און אייערע רעאל-וועלט אפעראציעס קענען לעבן צוזאמען אין איין זיכערן, אוידיט-גרייטן ארט, און גיט אייך א קלארערן וועג פון היינטיגע ריזיקעס צו א מער ווידערשטאנדספעאיקער, פארטרויענסווערדיגער MSP פראקטיק.

ספר אַ דעמאָ



אָפֿט געשטעלטע פֿראגן

ווי זאָל אַן MSP דעפינירן אַן ISO 27001 טשעקליסט אַזוי אַז עס פּאַסט טאַקע צו אַ מולטי-טענאַנט סערוויס מאָדעל?

אַן MSP-ספּעציפֿישע ISO 27001 טשעקליסט זאָל אָנהייבן פֿון ווי אַזוי איר טאַקע צושטעלט געטיילטע סערוויסעס צווישן טענענטן און דערנאָך אויסדריקן דעם סטאַנדאַרט ווי קלאָרע, איבערחזרנדיקע קאָנטראָלן וואָס לויפֿן דורך אייערע געמיינזאַמע מכשירים און קליענט נחלות.

ווי באַגרינדעט איר די טשעקליסט אין דעם וועג ווי אייער MSP אַרבעט טאַקע?

הייבט אן דורך מאַפּירן די פּלאַטפאָרמעס און מוסטערן וואָס טאַקע פירן אייער ריזיקע און הכנסה, אַזאַ ווי:

  • ווייטער מאָניטאָרינג און פאַרוואַלטונג (RMM)
  • PSA / ITSM סיסטעמען
  • באַקאַפּ און DR פּלאַטפאָרמעס
  • ענדפּוינט, אימעיל און וועב זיכערהייט מכשירים
  • וואָלקן אַדמיניסטראַציע פֿאַר מייקראָסאָפֿט 365, אַזור, AWS און אַנדערע קאָר סערוויסעס

פֿאַר יעדן, פֿרעג זיך:

  • וואו האַלטן, פּראָצעסירן אָדער זען מיר קונה דאַטן?
  • וואו קען איין מיסקאנפֿיגוראציע אדער קאמפראמיס אפעקטירן אסאך קאסטומערס אין איין מאל?

אייער טשעקליסט זאָל דעמאָלט זיין אָרגאַניזירט אַרום די ענטפֿערס אַנשטאָט אינערלעכע אָפּטיילונגען. דאָס מיינט קעפּלעך ווי "RMM און פּריווילעגירט אַקסעס," "באַקאַפּ און DR פּלאַטפאָרמע אָפּעראַציע," אָדער "וואָלקן אַדמיניסטראַציע אַריבער טענאַנץ," נישט "IT," "אָפּעראַציעס," אָדער "זיכערהייט."

פאראַנקערן די טשעקליסט אויף דעם וועג מאכט עס פיל גרינגער פֿאַר אינזשענירן צו דערקענען וווּ זיי פּאַסן און צו זען ISO 27001 ווי אַן אָפּעראַציאָנעלן גייד פֿאַר געראטן סערוויסעס אלא ווי אַן אַבסטראַקט העסקעם פאָדערונג.

ווי אזוי באַקט מען אין יעדן קאָנטראָל מולטי-טענאַנט רעאַליטעטן?

אן אויספירבארע MSP טשעקליסט נעמט אן דריי אומבאקוועמע אמתן:

  • דו האלטסט זוכה צוטריט אין פילע זעלבשטענדיקע טענענטן
  • אַ קליין סעט פון געטיילטע פּלאַטפאָרמעס רעפּרעזענטירן קאָנצענטראַציע פונקטן פֿאַר ריזיקע
  • איר ענטפֿערט ​​גלײַכצײַטיק צו אײַער אייגענעם אוידיטאָר און צו קייפל קונה־פֿאַרזיכערונג־טימס

קאנטראלן ווי צוטריט איבערבליקן, בעקאפ טעסטן און ענדערונגען באשטעטיגונגען דארפן דעריבער זיין פארשפרייט איבער פארשידענע שטחים, נישט נאר אינערהאלב אייער אייגענע נעץ. פאר יעדן קאנטראל, זייט קלאר וועגן:

  • וואָס איר טוט צענטראַל אין געטיילטע סיסטעמען (למשל, גלאָבאַלע אַדמין-אַקסעס איבערבליק פֿאַר RMM און PSA)
  • וואָס איר טוט פּער קליענט אָדער פּער טיער (למשל, צוריקשטעלן טעסטן פֿאַר אַלע "גאָלד" באַקאַפּ קאַסטאַמערז יעדן קוואַרטאַל)
  • ווי אזוי איר האַלט דעם צוגאַנג קאָנסיסטענט ווען איר לייגט צו און פּענסיאָנירט טענאַנץ

טראַכטן אויף דעם וועג צווינגט אייך צו דיזיינען די טשעקליסט ווי אַ מולטי-טענאַנט סיסטעם אַנשטאָט ווי עפּעס וואָס פּאַסירט איין מאָל אַ יאָר בלויז פֿאַר אייער אינערלעכער סביבה.

פארוואס איז עס אזוי וויכטיג צו פירן די טשעקליסט אין אן ISMS אדער אנעקס L-סטיל IMS?

ווען די טשעקליסט געפינט זיך אינעווייניק פון אן אינפארמאציע זיכערהייט מענעדזשמענט סיסטעם (ISMS) אדער אן אנעקס L-אויסגעריכטעטן אינטעגרירטן מענעדזשמענט סיסטעם (IMS), קענט איר:

  • פֿאַרבינד יעדן נומער צום אַנעקס א קאָנטראָל וואָס עס שטיצט און דעם ריזיקאָ וואָס עס פֿאַרמינדערט
  • באַשטימען אייגענטימער, קאַדענצן און עסקאַלאַציע טרעשאָולדז
  • צוטשעפּען טיקעטן, לאָגס און באַריכטן ווי לעבעדיקע באַווײַזן אַנשטאָט זיי שפּעטער נאָכצויאָגן
  • שאַפֿן אוידיטאָר-גרייט און קונה-פֿרײַנדלעך סאַמעריז פֿון די זעלבע אונטערלייגנדיקע דאַטן

אויב איר פֿאַרלאָזט זיך נאָך אויף ספּרעדשיטס, געטיילטע טעקעס און אומגעשריבענע "שבֿטלעכע וויסן", איז דאָס אַריבערפֿירן די טשעקליסט אין אַ סטרוקטורירטן ISMS אָפֿט דער פּונקט ווען "מיר טראַכטן אַז אונדזערע סערוויסעס זענען זיכער" ווערט "מיר קענען ווײַזן פּונקט ווי מיר האַלטן יעדן טענאַנט זיכער." אויב איר ווילט דעם פֿאַרשייבונג אָן צו בויען אַלץ פֿון אָנהייב, לאָזט איר זיך אָננעמען מיט אַ פּלאַטפאָרמע ווי ISMS.online פֿאַראַנקערן די טשעקליסט גלייך אין ווי אייער MSP אַרבעט שוין און וואַקסן אין נאָך סטאַנדאַרדן מיט דער צײַט.


ווי קען אַן MSP רעדוצירן אַנעקס A'ס 93 קאָנטראָלן צו אַ פאָקוסירטע באַזעלינע אָן צו שוואַכן די זיכערהייט?

איר רעדוצירט אַנעקס א צו אַ באַדייַטפולע MSP באַזעלינע דורך אָנהייבן פון פאַקטישע מולטי-טענאַנט דורכפאַל סצענאַריאָס, גרופּירן פֿאַרבונדענע קאָנטראָלס אין אַ ביסל קייפּאַבילאַטי געביטן, און דערנאָך סעלעקטירן דעם קלענסטן סעט וואָס איר קענט לויפן קאָנסיסטענטלי אַריבער קלייאַנץ אָן לאָזן קלאָרע גאַפּס.

ברענגט צוזאַמען מענטשן וואָס קענען אייער פּלאַטפאָרמע און קונה-מישונג און גייט דורך ספּעציפֿישע שלעכטע-טאָג ביישפילן, אַזאַ ווי:

  • קאָמפּראָמיס פון אייערע RMM אדער PSA אַקאַונטס מיט ברייטן אַדמין אַקסעס
  • אַ פאַלש קאָנפיגורירטע אויסשטעל וואָס שוואַכט פיירוואַל כּללים פֿאַר פילע זייטלעך אין דער זעלביקער צייט.
  • שטילע באַקאַפּ דורכפאַלן וואָס ווירקן אויף אַ שערד באַקאַפּ טיער
  • אַ קריטישע SaaS פּראַוויידער אויספאַל וואָס האַלט אָפּ דיין סערוויס צו יעדן טענאַנט
  • אַן אינזשעניר וואָס גייט אַוועק מיט רעשטלעך צוטריט צו קייפל קליענט סביבות

פֿאַר יעדן סצענאַר, כאַפּ:

  • וויפיל קאסטומערס קענען ווערן באטראפן (די בלאַסט ראַדיוס)
  • וועלכע מכשירים און סערוויסעס זענען פארמישט
  • וואָס די פינאַנציעלע, קאָנטראַקטואַלע און רעפּוטאַציע־איינפלוסן וואָלטן זיין

אזוי שנעל ווי איר האט די ליסטע, לייגט צו יעדן סצענאר צו די אנעקס א קאנטראלן וואס טוישן טאקע דעם רעזולטאט. דאס פארענגט גלייך אייער אויפמערקזאמקייט צו די טיילן פון אנעקס א וואס זענען וויכטיגסט אין אן MSP קאנטעקסט.

גרופּירט אייערע אויסגעקליבענע קאָנטראָלן אין אַ האַנדפול פון MSP-רעלאַוואַנט קייפּאַבילאַטי קלאַסטערס, למשל:

  • אידענטיטעט און פריווילעגירטער צוטריט איבער MSP מכשירים און טענענטן
  • ענדפּוינט און סערווער שוץ
  • לאָגינג, אַלערטינג און אויף-רוף עסאַקאַלאַציע
  • באַקאַפּ, צוריקשטעלן און קאָנטינויִטעט
  • ענדערונג און קאָנפיגוראַציע פאַרוואַלטונג
  • סאַפּלייער און וואָלקן פּלאַטפאָרמע זיכערהייט
  • אינצידענט רעאַקציע און לערנען
  • גאַווערנאַנס, פּאָליטיק און טריינינג

אין יעדן קלאַסטער, נאָר אַרייננעמען קאָנטראָלן וואָס איר זענט גרייט צו:

  • געבן צו א נאמען-באזיצער וואס פארשטייט וואס איז פארלאנגט
  • פּלאַן מיט אַ רעאַליסטישן קאַדענץ
  • שטיצע מיט קאָנסיסטענטע באַווייַזן איבער די קונה באַזע

איר עוואַלויִרט נאָך אַלע 93 קאָנטראָלן אין אייער סטעיטמענט פון אַפּליקאַביליטי, אָבער אייער אָפּעראַציאָנעלע באַזעלינע פאָקוסירט אויף די 20-30 קאָנטראָלן וואו אַ דורכפאַל וואָלט שאַפֿן אַן אַנאַקסעפּטאַבאַלן אויפרייס ראַדיוס. מיט דער צייט, ווי אייער ISMS אָדער אינטעגרירטע IMS ווערט צייַטיקער, קענט איר צולייגן נאָך קאָנטראָלן אָן איבערצומאַכן אייער צוגאַנג.

ווי דערקלערט איר דעם פאָקוסירטן באַזעלינע צו אָדיטאָרס און פירמע קאַסטאַמערז?

אוידיטאָרן און ערנסטע קויפער זענען זעלטן קעגן פאָקוס; זיי האָבן נישט ליב אַרביטראַרע ברירות. אין אייער ISMS, דאָקומענטירט:

  • די סצענאַרן וואָס איר האָט באַטראַכט און ווי זיי האָבן אַ שייכות מיט אייערע סערוויסעס
  • וועלכע באַזעלינע קאָנטראָלס פֿאַרמינדערן יעדן סצענאַר און פארוואס
  • וועלכע אַנעקס א קאָנטראָלס ווערן איצט באַהאַנדלט ווי נידעריקער פּריאָריטעט, און ווי זייערע ריזיקעס ווערן אַנדערש געראטן
  • אייער ראָודמאַפּ פֿאַר יקספּאַנדינג קאַווערידזש ווי אייער פיייקייט וואַקסט

ווען די לאָגיק ווײַזט זיך קאָנסיסטענט אין אײַער ריזיקאָ־רעגיסטער, סטעיטמענט פון אַפּליקאַביליטי און פֿאַרבעסערונג־פּלאַן, טענדירן שמועסן זיך צו באַוועגן פֿון "פֿאַרוואָס האָט איר נישט אַלץ אײַנגעפֿירט אויף איין מאָל?" צו "דאָס איז אַ סטרוקטורירטער וועג צו בויען אַ זיכערן MSP איבער צײַט." ניצן אַ פּלאַטפאָרמע ווי ISMS.online מאַכט דאָס גרינגער ווײַל עס שטיצט שוין ריזיקאָ־קאָנטראָל־באַווײַז־פֿאַרבינדונג און מולטי־פֿרэйמווערק־וואוקס, אַזוי קענט איר פּרעזענטירן אײַער באַזע־ליניע ווי אַ טייל פֿון אַ לאַנג־טערמין אינטעגרירטן פאַרוואַלטונג־צוגאַנג אַנשטאָט אַן אײַנציקמאָליקער דורכוועג.


ווי אזוי פארוואנדלט מען א קורצע ISO 27001 קאנטראל סעט אין א ראן-בוק וואס אינזשענירן וועלן טאקע נאכפאלגן?

איר מאַכט אַ ליינע קאָנטראָל סעט אין עפּעס וואָס אינזשענירן נוצן דורך אויסדריקן יעדן קאָנטראָל ווי ספּעציפֿישע אַקציעס אין באַקאַנטע מכשירים, באַשטימען קלאָרע אייגנטימער און קאַדענצן, און פֿאַרבינדן די אַקציעס אין אייערע PSA, RMM און וואָלקן פּלאַטפאָרמעס אַזוי אַז זיי דערשייַנען ווי נאָרמאַלע אַרבעט אַנשטאָט "עקסטרע קאָנפאָרמאַנס".

ווי איבערזעצט מען יעדע קאָנטראָל אין אינזשעניר-פרײַנדלעכע אַרבעט?

פֿאַר יעדן אויסגעקליבענעם קאָנטראָל, שרײַבט אַראָפּ פֿיר קאָנקרעטע ענטפֿערס אין דער שפּראַך וואָס אײַערע מאַנשאַפֿטן נוצן שוין:

  • וואָס פּונקט פּאַסירט?:

למשל: "איינמאל א חודש, עקספארטירט די ליסטע פון ​​אדמין אקאונטס פון RMM, PSA און הויפט קלאָוד קאנסאלן, און דערנאך קוקט איבער פאר פארלאזטע אדער נישט גענוצטע צוטריט."

  • ווער איז דער אייגענטומער?:

למשל: "סערוויס דעסק מענעדזשער" פאר RMM און PSA, "קלאָוד ליד" פאר אַזור און מייקראָסאָפֿט 365.

  • ווי אָפט לויפט עס?:

וועכנטלעך, מאנאטלעך, קווארטאל, אדער נאך ספעציפישע געשעענישן ווי למשל אנקומען צו א נייעם קליענט אדער איינפירן א נייע פלאטפארמע.

  • וואָס ווערט גערעכנט ווי אַ באַווייַז?:

פארמאכטע טיקעטן מיט אַטאַטשט באריכטן, אונטערגעשריבענע ענדערונג רעקאָרדס, צוריקשטעלן לאָגס, אדער קורצע איבערבליק הערות.

דאָס פֿאַרוואַנדלט קלאָזול שפּראַך ווי "איבערבליק פֿון באַניצער צוטריט רעכטן" אין עפּעס וואָס זעט אויס ווי אַ נאָרמאַלע, פּלאַנירבארע אויפֿגאַבע אין אייערע מכשירים.

ווי האַלט מען די ראַנבוקס קאָנסיסטענט איבער פילע טענאַנץ?

פֿאַר איבערחזרנדיקע אַקטיוויטעטן ווי פּאַטשינג, באַקאַפּ טעסטינג אָדער אַקסעס באריכטן, דיזיינט קורצע, ווידער-ניצלעכע ראַנבוקס וואָס באַשרײַבן:

  • וועלכע קאסטומערס אדער סערוויס שטאפלען זענען אין דעם פארנעם (למשל "אלע טענענטס אויף די גאלד בעקאפ סערוויס")
  • די גענויע קליקן אדער באַפֿעלן אין די באַטייַטיקע RMM, באַקאַפּ אדער וואָלקן מכשירים
  • ווי אזוי צו כאַפּן באַווײַזן בשעת איר גייט (טיקעט טאַגס, עקספּאָרטן, סקרעענשאָץ, געהיטענע באַריכטן)
  • וואו יענע באווייזן ווערן געהאלטן און ווי עס איז צוריקגעבונדן צום קאנטראל

איר קענט דעמאָלט ווידער נוצן די ראַנבוקס איבער קליענטן מיט מינימאַלע ענדערונגען, אָפט נאָר דורך פאַרבייַטן דעם טענאַנט נאָמען אָדער גרופּע. מיט דער צייט ווערט דאָס אייער MSP אָפּעראַציעס פּלייבוק אַנשטאָט אַ סטאַטישע פּראָיעקט בינדער וואָס קיינער עפֿנט נישט.

ווי אינטעגרירט מען דעם ראַנבוק אין אייער ISMS אדער אַנעקס L-סטיל IMS?

כּדי צו פֿאַרהיטן אַז דער ראַנבוק זאָל זיך אָפּדרייען פֿון אייער ISMS, בינדט עס גלייך אין דעם זעלבן סיסטעם:

  • שאַפֿן ריקערינג PSA אָדער ITSM טיקאַץ וואָס רעפֿערירן די באַטייַטיק ISMS קאָנטראָל אָדער ריזיקירן ID
  • עמבעד קאָנטראָל טאַסקס אין סערוויס אָנבאָרדינג, אָפבאָרדינג און ענדערונג וואָרקפלאָוז
  • פֿיטערן צוריק די רעזולטאַטן און אויסנעמען פֿון פֿאַרענדיקונג אין אײַער ריזיקאָ־רעגיסטער און פֿאַרבעסערונג־לאָג

א דעדיקירטע ISMS אדער אינטעגרירטע מענעדזשמענט סיסטעם מאכט דאס פיל גרינגער ווי צעשפרייטע דאקומענטן. ISMS.online, למשל, לאזט אייך פארבינדן ריזיקעס, קאנטראלן און פארבעסערונג אקציעס אזוי אז אייערע ראנבוקס, טיקעטס און באווייזן ווייזן אלע צו דער זעלבער פלאץ. יענע סארט פארבינדונג איז פונקט וואס גיט אוידיטארן און גרעסערע קאסטומערס בטחון אז "ISO 27001" און "ווי אזוי מיר פירן סערוויסעס" זענען די זעלבע זאך, נישט פאראלעלע וועלטן.


וואָסערע פֿאָרמען פֿון באַווײַזן טראָגן די גרעסטע וואָג פֿאַר אַן MSP'ס ISO 27001 קאָנטראָלן?

פֿאַר אַ מענעדזשד סערוויס פּראַוויידער, ציט די מערסט איבערצייגנדיקע באַווייַז אַ גלייכע ליניע פֿון כוונה צו נאַטור: קורצע פּאָליטיקס וואָס זאָגן צו וואָס איר פֿאַרפֿליכטעט זיך, ראַנבוקס וואָס ווייַזן ווי אַרבעט ווערט געטאָן דורך MSP מכשירים, און רעקאָרדס וואָס באַווייַזן אַז די ראַנבוקס ווערן קאָנסיסטענט עקסעקוטעד איבער טענאַנץ.

ווי זאָלט איר סטרוקטורירן הויך-לעוועל פּאָליטיקס און שטיצנדיקע פּראָצעדורן?

האַלט די הויפּט דאָקומענטן פאָקוסירט אויף דריי זאַכן:

  • צו וואָס איר פֿאַרפֿליכטעט זיך אין יעדן דאָמעין (צוטריט קאָנטראָל, ענדערונג, באַקאַפּ, אינצידענט, סאַפּלייער, קאָנטינעויטי)
  • ווער איז פאַראַנטוואָרטלעך און ווי באַשלוסן ווערן עסאַקאַלירט
  • וועלכע מכשירים און פּראָצעסן איר ניצט צו מקיים זיין די פֿאַראַנטוואָרטלעכקייטן

שטעלט די שפּראַך אין איינקלאַנג מיט די ISO 27001 רעקווייערמענץ און, וואו נויטיק, מיט אַנדערע פריימווערקס וואָס איר האַלט אָדער פּלאַנירט צו נאָכפאָלגן, ווי ISO 22301 פֿאַר קאָנטינעויטעט אָדער SOC 2 פֿאַר סערוויס צוטרוי. די איינקלאַנג איז פיל גרינגער אויב איר ניצט אַן אַנעקס L-סטיל אינטעגרירטן פאַרוואַלטונג צוגאַנג, ווייַל איר קענט שרייבן איין מאָל און ווידער נוצן אַריבער סטאַנדאַרדס אַנשטאָט צו האַלטן באַזונדערע פּאָליטיק סעץ.

וועלכע אפעראציאנעלע רעקארדס טענדירן צו צופרידנשטעלן אוידיטארן און פארלאנגנדע קאסטומערס?

אונטער יענע פאליסיס און פראצעדורן, פאקוסירט אויף רעקארדס וואס ווייזן קאנטראלן אין באוועגונג איבער צייט און טענענטס, למשל:

  • צוטריט-איבערבליק טיקעטס און ארויסגעבן טעקעס פון RMM, PSA און וואָלקן קאָנסאָלעס
  • באַקאַפּ און רעסטאָר באַריכטן פֿאַר יעדן סערוויס טיער, אַרייַנגערעכנט רוטין טעסט רעסטאָרז
  • ענדערונג רעקאָרדס וואָס ווייַזן האַסקאָמע, ריזיקאָ אַסעסמאַנץ, ימפּלאַמענטיישאַן הערות און ראָללבעַקס ווו נייטיק
  • אינצידענט טיקעטס מיט צייט-ליניעס, וואָרצל-סיבה אַנאַליז און קאָרעקטיווע אַקשאַנז
  • סאַפּלייער באריכטן, קאָנטראַקט הערות און באַווייַזן אַז איר מאָניטאָר זייער זיכערהייט און קאָנטינויטי פּאָזיציע
  • אינטערנע אוידיט סקעדזשולז און רעזולטאטן, מיט רעמעדיאציע און נאכפאלגונג נאכגעפאלגט

אוידיטארן זענען געווענליך מער איבערצייגט דורך א קאָוכירענטן מוסטער וואס באדעקט א באשטימטן פעריאד ווי דורך א לעצטע-מינוט "דאקומענט דאַמפּ." א גוטע כלל איז צו קלייבן א רעפרעזענטאטיוו פענצטער (למשל, דער לעצטער קווארטל) און ווייזן ווי דער זעלבער מוסטער דערשיינט איבער פארשידענע קאסטומערס און סערוויסעס.

ווי האַלט מען ריזיקע, קאָנטראָל און באַווײַזן פֿאַרבונדן אָן זיך פֿאַרלוירן צו גיין?

טרעיסאַביליטי ווערט פיל גרינגער אויב איר האַלט אַ צענטראַלע איבערבליק אין אַן ISMS אָדער אַנעקס L-אַליינד IMS וואָס לאָזט איר:

  • רעקאָרדירן MSP-ספּעציפֿישע ריזיקעס (למשל "קאָמפּראָמיס פֿון RMM טולינג צווישן טענאַנץ")
  • ספּעציפֿיצירן וועלכע קאָנטראָלס און ראַנבוקס פֿאַרמינדערן יעדן איינעם
  • פֿאַרבינדונג צו די פּאָליטיקס, פּראָצעדורן און באַווײַזן וואָס ווײַזן די מיטיגאַציעס אין פּראַקסיס

ווען יענע בליק ווערט געהאלטן אקטועל, קענט איר ענטפֿערן אויডিץ, פארקויפער אפשאצונגען און סייבער-פארזיכערונג קוועסטשאַנערס דורך נאַוויגירן פֿון ריזיקע צו באַווײַז אַנשטאָט פֿון טעקע צו טעקע. ISMS.online און ענלעכע פּלאַטפאָרמעס זענען געבויט פֿאַר פּונקט דעם סטיל פֿון טרעיסאַביליטי, וואָס איז וואָס פֿילע MSPs נעמען זיי אָן אַמאָל קוועסטשאַנערס און אויডিץ ווערן אַ רעגולערער טייל פֿון טאָן געשעפֿט.


ווי אזוי פארבעסערט אן ISO 27001 MSP טשעקליסט די ענטפֿערס צו קליענט זיכערהייט פֿראַגעבאָגן און RFPs?

א סטרוקטורירטע ISO 27001 MSP טשעקליסט פארוואנדלט זיכערהייט קוועסטשאַנערן און RFP'ס פון באשטעלטע שרייב-אויפגאבעס אין איבערחזרנדיקע מאַפּינג עקסערסייזיז, וואו איר ציט פון א באקאנטער ביבליאָטעק פון קאָנטראָלס, סערוויסעס און באווייזן אנשטאט צו אָנהייבן פון פריש יעדעס מאָל.

ווי אזוי קענט איר בויען א ווידער-ניצלעכע בריק צווישן געוויינטלעכע פראגעס און אייער קאנטראל סעט?

זאַמלט אַ קוועדשניט פון פאַקטישע פֿראַגעבאָגן, RFP זיכערהייט סעקציעס און פּראָקורעמענט פּאָרטאַלן, און דערנאָך:

  • קלאַסטער פֿראַגעס אין טעמעס אַזאַ ווי אידענטיטעט און צוטריט, מאָניטאָרינג און לאָגינג, באַקאַפּ און קאָנטינויִטעט, סאַפּלייער השגחה און אינצידענט האַנדלינג
  • מאַפּ יעדע טעמע צו ספּעציפֿישע ISO 27001 קאָנטראָלס און ראַנבוקס אין דיין ISMS
  • באַשליסן וועלכע סטאַנדאַרט אַרטיפאַקץ איר זענט באַקוועם צו טיילן, למשל פּאָליטיק אויסצוגן, אַנאָנימיזירטע באַריכטן אָדער אילוסטראַטיווע טיקעטן

דאָס ווערט אייער פֿראַגע-צו-קאָנטראָל אינדעקס . ווען אַ נייע פֿאָרעם קומט אָן, קענט איר אידענטיפֿיצירן וועלכע קלאַסטערס עס באַרירט, אַרויסציען די באַטייַטיקע קאָנטראָל באַשרײַבונגען און באַווײַז רעפֿערענצן, און דערנאָך צופּאַסן די ווערטער צו פּאַסן די קונה'ס שפּראַך און סעקטאָר. מיט דער צײַט קען דאָס באַדײַטנדיק פֿאַרקירצן די ענטפֿער צײַטן און מאַכן אייערע ענטפֿערס מער קאָנסיסטענט.

ווי דערקלערט איר אייער טשעקליסט אין א שפראך וואָס נישט-טעכנישע אינטערעסירטע פּאַרטייען וועלן אָפּשאַצן?

רובֿ פּראָקורמענט טימז און געשעפט קויפער זאָרגן זיך ווייניקער וועגן קלאָז נומערן ווי וועגן רעזולטאַטן. איבערזעצן אייערע אינערלעכע ISO 27001 מאַפּינגס אין אַ קליענט-פייסינג מיינונג וואָס:

  • דערקלערט קאָנטראָל גרופּעס אין רעזולטאַט שפּראַך ("ווי מיר באַשיצן דיין אַדמין אַקסעס," "ווי מיר באַווייַזן אַז באַקאַפּס אַרבעטן," "ווי מיר רעאַגירן צו סאַספּישאַס טעטיקייט")
  • פֿאַרבינדט יעדע גרופּע צו די געראטן סערוויסעס וואָס זיי קויפן
  • קלעראַפיצירט וועלכע פֿאַראַנטוואָרטלעכקייטן ליגן ביי דיר און וועלכע בלייבן ביי זיי

איר קענט דעמאָלט ווידער נוצן דעם בליק איבער פאָרשלאָגן, פארקויפער ריזיקאָ פּאָרטאַלן, אָנבאָרדינג פּאַקס און קוואַרטאַל געשעפט באריכטן. עס באַרואיקט קאַסטאַמערז אַז אייער ISO 27001 אַרבעט איז גלייך רעפלעקטעד אין ווי איר אַרבעט, נישט נאָר אין ווי איר ענטפֿערט ​​פֿאָרמען.

ווי מעסט מען צי די סטרוקטור העלפט אייך געווינען און האלטן ביזנעס?

פֿאָלגט אַ קליינעם סכום קאמערציעלע און אָפּעראַציאָנעלע אינדיקאַטאָרן, אַזאַ ווי:

  • דורכשניטלעכע צייט פאר זיכערהייטס-פראגעס פאר און נאך'ן איינפירן דעם פראגע-צו-קאנטראל אינדעקס
  • אָפטקייט און טיפקייט פון נאָכפאָלג־פֿראַגעס פֿון פּראָספּעקטן און עקזיסטירנדיקע קאַסטאַמערז
  • געווינס ראטע אין געלעגנהייטן וואו זיכערהייט האַלטונג ווערט פֿאָרמעל געסקאָרט
  • באַמערקונגען פֿון פֿאַרקויף און אַקאַונט מאַנאַדזשערז צי זיכערהייט שמועסן פֿילן זיך גרינגער

אויב אייער קאנטראל סעט, ריזיקעס און באווייזן לעבן אלע צוזאמען אין אן ISMS פלאטפארמע, ווערט שאפן אפדעיטירטע ענטפער פעקלעך אדער צוגעפאסטע צוזאמענפאסירונגען אפט א זאך פון פילטערירן און עקספארטירן. מכשירים ווי ISMS.online זענען געבויט צו שטיצן דאס, אזוי קען פארבעסערן אייער קוועסטיאנער פראצעס אויך זיין א פראקטישער באווייז פאר אייערע אייגענע טימס אז ISO 27001 מאכט דאס לעבן גרינגער אנשטאט שווערער.


ווען זאָל אַן MSP פאַרבייטן ספּרעדשיט-באַזירטע ISMS דאָקומענטן מיט אַ דעדאַקייטאַד ISMS אָדער IMS?

איר זאָלט אריבערגיין פון ספּרעדשיטס און צעוואָרפענע דאָקומענטן צו אַ דעדאַקייטאַד ISMS אָדער אַנעקס L-אינטעגרירט פאַרוואַלטונג סיסטעם אַמאָל די מי און ריזיקירן פון קאָאָרדינירן אַדאַץ, פריימווערקס און קונה ערוואַרטונגען דורך מאַנועלע טעקעס הייבט אָן צו איבערשטייגן יעדע שפּאָרונג פון "נאָר ניצן עקסעל".

וואָס זענען די קלאָרסטע סימנים אַז ספּרעדשיטס באַגרענעצן איצט אייער פּראָגראַם?

טיפּישע ווארענונג סימנים אַרייַננעמען:

  • יעדער אוידיט, קונה איבערבליק אדער באנייאונג טריגערט טעג פון זוכן איבער שערד דרייווס, אימעיל און טיקעט געשיכטעס
  • קיינער קען נישט שנעל זאָגן ווער איז דער אייגנטימער פֿון יעדן קאָנטראָל, ווען עס איז לעצט געלאָפֿן, צי וואָס איז געווען דער רעזולטאַט.
  • צולייגן א נייעם סטאַנדאַרט ווי SOC 2, NIS 2 אדער ISO 22301 מיינט קאפירן דעם זעלבן אינהאַלט אין נאך אן ארבעטסבוך
  • וויכטיקע ענדערונגען, ווי למשל אָפּפאָרן פון שטאב, נייע קערן מכשירים אדער גרויסע קאַסטאַמערז, ווערן נישט אויטאָמאַטיש אָפּגעשפּיגלט אין אייער ריזיקאָ מיינונג אדער קאָנטראָל סעט

אין יענעם פונקט ווערט דער ריזיקע פון ​​פארפעלטע אויפגאבן, נישט-קאנסיסטענטע באווייזן און וויסן וואס איז פארכאפט אין א פאר מענטשן א סטראטעגישע פראבלעם, נישט נאר אן אפעראציאנעלע שטערונג – ספעציעל פאר אן MSP וואס פארקויפט זיכערהייט אלס א סערוויס.

ווי טוישט דאָס אַדאַפּטירן פֿון אַ דעדיקירטן ISMS אָדער IMS דאָס טעגלעכע לעבן?

א פּאַסיקע פּלאַטפאָרמע דערמעגלעכט אײַך צו:

  • האַלטן ריזיקעס, קאָנטראָלס, פּאָליטיקס, אַדאַץ און פֿאַרבעסערונגען ווי פֿאַרבונדענע רעקאָרדס אַנשטאָט סטאַטישע טעקעס
  • באַשטימען קלאָרע אייגנטימער, פאַל-דאַטעס און סטאַטוסעס צו יעדער קאָנטראָל און פארזיכערונג אַקטיוויטעט
  • ניצט ווידער אייער ISO 27001 באַזעלינע איבער אַנדערע פריימווערקס אָן דופּליקאַט מי
  • דזשענערירן עווידענס פּאַקס און סטאַטוס דאַשבאָרדז פֿאַר אָדיטאָרס, קאַסטאַמערז און פירער פֿון דער זעלבער אונטערלייגנדיקער דאַטאַסעט

אויב איר קלייבט אן אנעקס ל'ס אינטעגרירטע פאַרוואַלטונג סיסטעם, קענט איר פאַרוואַלטן קוואַליטעט, זיכערהייט, קאָנטינעויטעט און אַנדערע סטאַנדאַרדן צוזאַמען. איין ענדערונג – למשל, צולייגן אַ נייעם קאָר SaaS געצייַג – קען דעמאָלט אַקטיוויירן די ריכטיקע דערהייַנטיקונגען איבער אַלע באַטייַטיקע פריימווערקס, אַנשטאָט זיך צו פֿאַרלאָזן אויף עמעצן צו געדענקען יעדן ספּרעדשיט טאַב.

פארוואס איז די דאזיגע ענדערונג וויכטיגער ווען איר צילט אויף גרעסערע און מער רעגולירטע קאסטומערס?

גרעסערע און מער רעגולירטע אָרגאַניזאַציעס ערוואַרטן מער און מער פון זייערע MSP'ס צו ווייזן אַז:

  • זיכערהייט און קאמפלייענס ווערן געפירט ווי אָנגייענדיקע פּראָגראַמען, נישט סקראַמבל-מאָד געשעענישן
  • באווייזן זענען קאנסיסטענט איבער צייט און איבער סערוויסעס און טענענטס
  • קאָנטראָלס אַנטוויקלען זיך ווי די MSP'ס אייגענע טעכנאָלאָגיע סטאַק און קונה מישן טוישן זיך

א דעדיקירטער ISMS געבויט פאר סערוויס פראוויידערס מאכט עס פיל גרינגער צו ווייזן יענעם לעוועל פון מאטוריטעט. אויב איר ווילט געזען ווערן אלס א שותף וואס פירט זיכערהייט מיט דער זעלבער דיסציפלין ווי אייערע קאסטומערס טוען אינטערן, איז דער אריבערגיין ווייטער פון ספּרעדשיטס צו א סטרוקטורירטן ISMS אדער אינטעגרירטן IMS אפט דער קענטיקער שריט וואס ענדערט די אויפפאסונג. פלאטפארמעס ווי ISMS.online עקזיסטירן צו מאכן דעם אריבערגאנג פראקטיש: איר קענט אנהייבן מיט ISO 27001, אריינשטעקן נאָך סטאַנדאַרדן ווי נויטיק, און געבן ביידע אוידיטארן און קאסטומערס איין ארט צו זען ווי איר האלט זייערע סביבות זיכער.



מארק שרון

מארק שאַראָן פירט זוכן און דזשענעראַטיווע קינסטלעכע אינטעליגענץ סטראַטעגיע ביי ISMS.online. זיין פאָקוס איז צו קאָמוניקירן ווי ISO 27001, ISO 42001 און SOC 2 אַרבעטן אין פּראַקסיס - פֿאַרבינדן ריזיקע צו קאָנטראָלן, פּאָליטיק און באַווייזן מיט אָדיט-גרייט טרעיסאַביליטי. מארק פּאַרטנערירט מיט פּראָדוקט און קונה טימז אַזוי אַז די לאָגיק איז עמבעדיד אין וואָרקפלאָוז און וועב אינהאַלט - העלפּינג אָרגאַניזאַציעס פֿאַרשטיין, באַווייַזן זיכערהייט, פּריוואַטקייט און קינסטלעכע אינטעליגענץ גאַווערנאַנס מיט בטחון.

זעט א פּלאַטפאָרמע דעמאָ

זעט ווי 1,000+ טימז פירן זייערע קאמפלייענס פריימווערקס אין א 3-מינוט פלאטפארמע טור

פּלאַטפאָרמע דאַשבאָרד פול אויף מינט

מיר זענען אַ פירער אין אונדזער פעלד

4/5 שטערן
יוזערז ליבע אונדז
פירער - זומער 2026
הויך פּערפאָרמער - זומער 2026 קליינע געשעפטן פֿאַראייניקטע קעניגרייך
רעגיאָנאַלער פירער - זומער 2026 אי.יו.
רעגיאָנאַלער פירער - זומער 2026 EMEA
רעגיאָנאַלער פירער - זומער 2026 פֿאַראייניקטע קעניגרייך
הויך פּערפאָרמער - זומער 2026 מיטל-מאַרק EMEA

"ISMS.Online, בוילעט געצייַג פֿאַר רעגולאַטאָרי העסקעם"

— דזשים מ.

"מאַכן פונדרויסנדיק אַדאַץ אַ ווינטל און סימלאַסלי פֿאַרבינדט אַלע אַספּעקץ פון דיין ISMS צוזאַמען"

— קארען סי.

"ינאַווייטיוו לייזונג צו אָנפירן ISO און אנדערע אַקרעדאַטיישאַנז"

— בן ה.