האָפּקען צו צופרידן

ווי אזוי שרייבט ארטיקל 35 איבער די רעגולאציעס פאר פערזענליכע דאטן בריטשעס - און ווער צאלט טאקע דעם פרייז?

עס איז שוין נישט גענוג גוט צו האלטן קאמפלייענס אין הינטערגרונט. זייט רעגולאציע (EU) 2024/2690 איז אין קראפט געקומען, עלימינירט ארטיקל 35 פון NIS 2 די פלעשל פון פארשידענע נאציאנאלע רעגולאציעס - וואס שטעלן די זעלבע הויכע סטאנדארט פאר יעדער ארגאניזאציע, נישט קיין חילוק אינדוסטריע אדער לאקאציע. א פערזענליכע דאטן בריטש ווערט געמשפט לויט איין שפיל-בוך; איר מוזט ווייזן אז אייער רעאקציע איז באווייז-געטריבן, סינקראניזירט איבער לעגאלע, IT, און עקזעקוטיוו שיכטן, און פעאיג צו האלטן אונטער אן אוידיטאר'ס דירעקטע אויפזיכט. אויב איר גלייבט "עס איז נאר IT'ס פראבלעם" אדער טראכט אז אן אימעיל אשכול וואס ראטעוועט אייער פנים וועט באדעקן די אחריות פון אייער דירעקטן באארד, באווייזט דער נייער רעזשים אנדערש.

היינט, א פעלנדיקער רעקארד אין אינצידענט לאגינג ריזיקירט די זעלבע אויפזיכט - און קנס - ווי א טעכנישער זיכערהייט דורכפאל.

וואָס האָט זיך געביטן איז נישט נאָר דער טעמפּאָ, נאָר די ערוואַרטונג: באַווייזן איידער עקספּערטיז, און באָרד דעמאָנסטראַציע איידער באַק-אָפיס וואָרקאַראַונד. אין דער פאַרגאַנגענהייט, האָבן פילע אָרגאַניזאַציעס געוואַרט אויף אַ לאָקאַלן רעגולאַטאָר'ס שטופּ, און דערנאָך זיך געיאָגט צו פּראָדוצירן זיצונג פּראָטאָקאָלן אָדער אָדיט לאָגס נאָך דעם פאַקט. איצט, אויב איר קענט נישט ווייַזן באַווייזבאַרע, סיסטעם-רעקאָרדירטע געמיינזאַמע אַקציע פון ​​דעטעקציע ביז באָרד-לעוועל שליסונג, דיין באווייז-לוך איז געווארן דער דורכברוך, און דורכפירונג איז שנעל. דאס איז נישט נאר טעאריע: אין די לעצטע יאר, איבער 40% פון גרויסע פערזענלעכע דאטן בריטש קנסות אין די אי יו האבן דערמאנט נישט גענוג באטייליגונג פון די באארד, נישט פשוט פעלנדיקע איי-טי פאפירן.

די נייע רעאליטעט? "גלייַכבאר" ווערט נישט באַשטימט דורך כוונה, נאָר דורך צייט-ליניעס, איבערגעבונגען, און רעזולטאַטן וואָס זענען גרייט פֿאַר אַן אויডিץ. אויב עס איז דאָ אַ ריס אין דעם פּראָצעס פֿון אינצידענטן, אויב די ראָלעס זענען נישט קלאָר, אָדער אויב די באַווײַזן זענען פֿאַרשפּאַרט אין אַן אימעיל אַנשטאָט אין אַ סיסטעם, קומט דער קנס אויבן. פֿאַר באָרדס, DPOs, און IT פֿירערשאַפֿט גלײַך, האָט אַרטיקל 35 פֿאַרוואַנדלט די גרייטקייט פֿון דורכברעכן אין אַ מאַנשאַפֿט-שפּאָרט, וואו קיינער קען נישט קוקן פֿון די טריבונעס.


פארוואס איז "פראצעס דורכפאל" יעצט לעגאל א דאטן בריטש - און וואס מיינט דאס פאר אייך?

אונטער ארטיקל 35, אַ פאַרפעלטע מעלדונג דעדליין, אומפארענדיקטע לאָג, אָדער אומדאקומענטירטע אינצידענט איז איצט אַליין אַ מעלדבאַרע בריטש פון די רעגולאַציע בוך.– נישט מער קיין ביי-פראגע. דאס הייבט די ריזיקע: ס'איז נישט נאר טעכנישע זיכערהייט וואס איז וויכטיג, נאר אייער אפעראציאנעלע דיסציפלין – די דעטאלירטע, לעבעדיגע שפּור פון באַשלוסן, באריכטן און הסכמות.

נישט לאָגירן, נישט האַלטן, אדער נישט צו אַסיינירן - די קייט פון צוטרוי איז צעבראָכן, נישט קיין חילוק ווי קליין די טעכנישע פארריכטונג איז.

פארוואס? ווייל דער עכטער ריזיקע מיט פערזענלעכע דאטן איז נישט נאר אין דעם העק אדער אקצידענטעלער אויפדעקונג, נאר אין דעם ארגאניזאציאנעלן בלינדן פלעק. א "פארענדיגטער" אינצידענט, דורכגעפירט אין א שנעלן וועג אן קיין פולשטענדיגע צושרייבונג אדער צייט-געשטעמפלטע באווייזן, שטייט יעצט אלס דער רעגולאטאר'ס ערשטער אינדיקאטאר פון פארנאכלעסיגונג. אויב מען קען עס נישט מאפן פון דעטעקציע ביזן אויסשליסן, און אויב דער דירעקטאריום קען נישט ווייזן אין רעאל-צייט וואו זיין אויפזיכט האט אנגעהויבן און געענדיגט, איז נישט-קאנפליענס איינגעבאקן אין די קארפאראט רעקארדן.

פֿאַר פּראַקטיצירער - לעגאַלע, קאָנפאָרמאַנס, און IT - איז די מעסעדזש אָפן. אַלטע נאָטיצן, אינפאָרמעלע שמועסן, אָדער יוריסדיקציע-ספּעציפֿישע "אויסנעמען" זענען ווייניקער ווי ווערטלאָז: זיי שאַפֿן באַווייַז פון אומאויפֿמערקזאַמקייט. אַנשטאָט, געמיינזאמע לאָגס, אָדיטאַבלע וואָרקפלאָוז, און סיסטעם-געטריבענע דערמאָנונגען זענען געוואָרן די באַזעעקזעקוטיוון זענען איצט גלייך פאראנטווארטלעך צו ווייזן אז יעדער פארלעצונג, אומאפהענגיק פון רעזולטאט, איז געווען געהאנדלט דורך א פראצעס וואס האט איבערגעהאלטן א רעצענזיע - קיין אויסנעמען נישט.

די קאסטן פון מאכן דעם אומרעכט? שטראָפן ווערן מער נישט קאַליברירט נאָר דורך פארלוירענע רעקאָרדס, נאָר אָפט געטריבן דורך גאַפּס אין איבערגעבן, נישט אנערקענטע עסאַקאַלאַציעס, אָדער דורכפאַל צו דערהייַנטיקן דעם לעצטן לעקציעס-געלערנטן לאָג. סיסטעמאַטיזירט אייער אינצידענט פּראָצעס איצט, אָדער דער ווייַטער אָנזאָג דורכפאַל קען זיין דער וואָס באַשנעלערט אַ פולשטענדיקע דורכקוק. קאָנפאָרמאַנס אויספאָרשונג.




אילוסטראציעס טיש שטאפל

צענטראַליזירן ריזיקע, אינצידענטן, סאַפּלייערז און באַווייַזן אין איין ריינער פּלאַטפאָרמע.




ווי שטעלט פראַגמענטאַציע אייער אָרגאַניזאַציע אין דירעקטן ריזיקע פון ​​שטראָף?

פערזענלעכע דאטן בריטשעס האלטן זיך נישט אפ ביי די גרענעצן פון אייער שטאט - און אויך נישט רעגולאטורישע אקציעס. אונטער ארטיקל 35, רעגולאַטאָרן וואָס זוכן פֿאַר סיבה גראָבן שנעל אין יעדער פֿראַגמענטאַציע פֿון ענטפֿער, ראָלע, אָדער לאָגפארביי זענען די טעג ווען א "גוטע מעשה" אין אירלאנד האט געקענט פאררעכטן א פאפיר-לאך אין דייטשלאנד. אויב אייער דורכברוך פראצעס לאזט לאגס אדער אקציעס פארשפרייט איבער דעפארטמענטן אדער יוריסדיקציעס, האט איר אין עיקר פארמערט אייער אויסשטעלונג.

יעדע פארשפעטיגונג וואס איז איינגעווארצלט אין צומישעניש מיט אייגנטומער אדער מאנועלע איבערגעבונג איז א קאנפארמאנס ריזיקע אזוי רעאל ווי דער ערשטער אטאקע.

וואָס ערוואַרטן די אויטאָרן איצט? אַ צייטפּלאַן: ווער האָט געוואוסט, ווער האָט געהאַנדלט, ווער האָט אונטערגעשריבן, און ווען. די רעקאָרד מוז פֿאַרבינדן יעדע טעריטאָריע, געשעפֿט־איינהייט, און לעגאַלע אינטערעסירטע אין איין שטראָם - קיין שפּאַלטונגען, קיין פֿעלנדיקע צווייגן. אין דעם מאָמענט וואָס אַן אינצידענט גייט אַריבער די גרענעצן - פֿון געשעפֿט־ליניע אָדער לאַנד - איז די לאַסט אויף אײַך צו האַלטן אַן אַלגעמיינעם, איין חשבון פֿון דעטעקציע, מעלדונג, און פֿאַרמאַכן. אַלץ ווייניקער לאַדט אײַן סײַ פֿאַרפעלטע טערמינען און סײַ קאָנפליקטירנדיקע אַנטפּלעקונגען, וואָס פֿאַרדאָפּלט רעגולאַטאָרישע געפֿאַר.

רובֿ פֿאַרהאַלטונגען אין בריטש רעאַקציע קומען פֿון אומקלאָרע ראָלעס, אָפפליין רעקאָרדס, און איבעריקע טראַקינג. פּלאַטפאָרמעס ווי ISMS.online אַנטפּלעקן, דורך עכטע אינצידענט דאַטן, אַז איבער העלפט פון אינצידענט לעבן-ציקל פאַרהאַלטונגען זענען די רעזולטאַט פון מאַנועלע, מולטי-אייגנטימער פּראָצעסן (https://yi.isms.online/incident-management-platform). די קאָסטן? פאַרלוירענע טעג, אויספאָרשונגען אויסגעלאָשן, קנסות פאַרגרעסערט - נישט דורך טעכנישן דורכפאַל, נאָר דורך אָפּעראַציאָנעלן שלעפּן.

צו צעברעכן די קייט:

  • באַשטימען קלאָרע, קראָס-פאַנגקשאַנאַל אינצידענט מאַנאַדזשערז פון ערשטער באַמערקן.
  • ניץ אַ לאָג וואָס געצוואונגען-טרעקס יעדע געשעפט איבערגעבונג.
  • אויטאמאטיזירן דערמאָנונגען און פארלאנגען קבלה/באשטעטיגונג ביי יעדן שריט.
  • אַרכיווירן נאָך-טויט אויספֿאָרשונגען ווי מאַנדאַטאָריש, נישט אָפּציאָנאַל, מיט צוטריט פֿאַר ביידע IT און לעגאַל.

באַהערשט די מעכאַניק, און אַנשטאָט פייערלעשן אין דעם רעגולאַטאָר'ס טעמפּאָ, קענט איר צופּאַסן אַרטיקל 35'ס איין-מקור הערשן פֿאַר יעדער אַקציע, יעדעס מאָל.




ווי זעט אויס "אָפּעראַציאָנאַליזירן" אַרטיקל 35? דיסציפּלין, באַווייזן, און דעדליין פאַרוואַלטונג

עס איז נישט גענוג צו האבן א פאליסי; איר מוזט עס אניווירן. ארטיקל 35 בעט פאר קראָס-מאַנשאַפֿט אינצידענט רעאַקציע רוטינעס וואָס לאָזן אָדיטאַבלע פֿוסשטאַפּן - פאַקטישע אַקטיאָרן, שטרענגע דעדליינז און לעבעדיקע באַווייַז לינקסצוטיילן א דעפארטמענט איז נישט גענוג; איצט מוזן ספעציפישע מענטשן זיין פארבונדן צו יעדן שטאפל, מיט באווייזן מאַפּט אין רעאל-צייט.

דעדליינז - די בארימטע 24-שעה NIS 2 און 72-שעה GDPR זייגערס - ווערן דורכגעפירט נישט דורך האפענונג, נאר דורך טעכנאלאגיע (https://yi.isms.online/policy-documentation). ביי יעדן געשעעניש - ערשטע דעטעקציע, עסקאלאציע, באארד הענד-אף, קלאָוזשער - דארפט איר א ראלע-באזירטן, צייט-געשטעמפלטן לאג, אדער רעגולאטארן וועלן באהאנדלען יעדן גאפ אלס באווייז פון פארנאכלעסיגונג. "כמעט אין צייט" דאקומענטאציע, אדער נאכדעם-די-פאקט פארגלייכונג, לאזט אייך גאָר אפן צו דורכפירונג.

אָרגאַניזאַציעס וואָס דאָקומענטירן אין פאַקטישער צייט, מיט סיסטעם-געטריבענע וואָרענונגען פֿאַר יעדן אינטערעסירטן, דורכגיין אָדיטס און פֿאַרמייַדן קנסות - אפילו ווען די בריטש אַליין איז טעכניש קאָמפּליצירט.

פֿאַר די וואָס אַרבעטן אונטער איין ראַם, סימולירן די אַנדערע'ס רוטינע - GDPR טימז זאָלן דורכפֿירן 24-שעה דרילס, NIS 2 אָפּעראַטאָרן זאָלן איבערחזרן GDPR'ס 72-שעה מאָדעל. די בעסט-פֿאָרבערייטע טימז נאָרמאַליזירן אינצידענט איבער אָפּטיילונגען, אַזוי אַז יעדע שוואַכע פֿאַרבינדונג ווערט געפֿונען און פֿאַרזיגלט איידער אַ בריטש פּאַסירט.

היינטיקע בעסטע פּראַקטיק נוצן אינצידענט פאַרוואַלטונג פּלאַטפאָרמעס וואָס האַלטן וואָרקפלאָו באַווייַזן אָדיטאַבאַל, באַשטימען יעדן אַקטיאָר, און אויטאָמאַטיזירן איבערבליק דערמאָנונגען איידער קאָנפאָרמאַנס דעדליינז דערגרייכן (https://yi.isms.online/incident-management-platform). מיט אַ סיסטעם ווי ISMS.online, ווערן אויפגאַבעס פארשפארט ביים מקור, און אייער אוידיט פּאַק ווערט אַ דירעקטער שפּיגל פון אַרטיקל 35'ס לעגאַלער פאָדערונג.

ISO 27001 בריק טאַבעלע: מאַפּירן אַרטיקל 35 פֿאַרפֿליכטונגען צו אָפּעראַציאָנעלע און אָדיט קאָנטראָלן

אונטן, קערן רעגולאַטאָרישע רעקווייערמענץ טראַנספאָרמירן זיך אין קלאָרע אָפּעראַציאָנעלע אַקציעס און יסאָ קסנומקס קאָנטראָל רעפֿערענצן:

דערוואַרטונג אָפּעראַציאָנאַליזאַציע פּלאַטפאָרמע ISO 27001 / אַנעקס A רעף
דעדיקירטער פערזענלעכער בריטש אייגענטימער פּאָליטיק וואָרקפלאָו מיט פּערזענלעכער אידענטיטעט א.5.24, א.8.13
צייט-פארלאפטע audit trail פון יעדן שריט סיסטעם-געלאָגטע ראָלע + אַקציע קייט א.5.27, א.8.13
צוויי-דירעקשאַנאַל מולטי-פרעמווערק אָנזאָג כּללים-באַזירט טשעקליסט סינק א.5.31, א.5.24
באַווייַז פון שליסונג פּלוס אונטערשרייבונג פּלאַטפאָרמע "באַווייַז באַנק" סינקראָניזירט צו SoA א.5.35, א.8.13

א דערוואקסענער ISMS שטעלט די אפעראציאנעלע טשעקס אין צענטער, לאָזנדיק אייך דזשענערירן אַ סטעיטמענט פון אַפּליקאַביליטי (SoA) אָדער אַ אוידיטאָר פּאַק מיט בלויז אַ קליק-באַווייַז פֿאַר יעדער מעגלעכער איבערבליק.




פּלאַטפאָרמע דאַשבאָרד ניס 2 קראָפּ אויף מינץ

לאָנטש מיט אַ באַוויזן וואָרקספּייס און טעמפּלאַטן – נאָר צופּאַסן, צוטיילן, און גיין.




פארוואס פארלאנגט מאדערנע קאמפלייענס "לעבעדיגע פוסגייער איבערגאנג" - און ווי אזוי ארבעטן זיי?

א טשעקקבאָקס פּאָליטיק לייגט צו נול ווערט אויב עס איז נישט געמאַפּט צו לעבעדיקע אַקציעס. אין היינטיקן בריטש סביבה, "בעסטע פּראַקטיק" איז וואָס איז קאַרטירט, נישט נאָר וואָס איז געשריבןרעגולאַטאָרן, און איצט רובֿ עקסטערנע אוידיטאָרן, זוכן צו טעסטן: פֿאַר יעדער אָנזאָג, איז דער טריגער געבונדן צו אַ קאָנטראָל? איז די אונטערשרייבונג קאַפּטשערד מיט אַטריבוציע? אָן אַ מאַפּינג טאַבעלע און לעבעדיקע באַווײַזן לינקס, אייער פּראָצעס איז נישט קענטיק - און דעריבער נישט-קאָמפּאַטיבל.

אויב די באווייזן קענען נישט ארויפגעברענגט ווערן אין א לעבעדיגע שפּור, איז עס ווי עס עקזיסטירט נישט פאר סיי אוידיטארן און סיי רעגולאטארן.

באַטראַכט דעם טיפּישן אינצידענט: דעטעקציע, ערשטע באַזיצער אַסיינמאַנט, 24-שעה טייַמער, עסאַקאַלאַציע צו DPO, קלאָוזשער, און איבערבליק. ביי יעדן פונקט, מוזט איר לאָגין אַקציעס אין דיין ISMS מיט געמאַפּט קאָנטראָלס-A.5.24 פֿאַר באַריכטן, A.8.13 פֿאַר באַווײַזן, A.5.31 פֿאַר מעלדונגען, A.5.35 פֿאַר איבערבליקן.

דאָ איז ווי אַ "לעבעדיקע פֿוסגייער־איבערגאַנג" זעט אויס:

צינגל ריזיקע דערהייַנטיקונג קאָנטראָל / SoA לינק באַווײַזן רעקאָרדירט
בריטש דעטעקטירט ריזיקירן רעגיסטרירן טאָן A.5.24 / A.8.13 דעטעקציע + אייגענטימער צוגעטיילט
24-שעה דעדליין האט זיך דערנענטערט טייַמער געשעעניש א.5.27 (2 שקל),… מעלדונג/סיבה פּלאַנער
עסקאַלאַציע צו DPO איבערגעבן רעקאָרד A.5.31 / A.8.13 DPO אנערקענונג
אינצידענט אויפגעלייזט ברעט איבערבליק לאג A.5.27 / A.5.35 לעקציעס געלערנט + שלוס

לויפן די אלס טייל פון א קאנטינעווערן ציקל – אויטאמאטיש דורך אייער אינצידענט מענעדזשמענט סיסטעם – טראנספארמירט יעדן בריטש געשעעניש אין א געלעגנהייט פאר פראאקטיוון ווידערשטאנדסקראפט. פאראויס-טראכטנדיקע ארגאניזאציעס דערהיינטיקן יעדע אקציע, יעדעס מאל, אזוי אז צוגרייטן זיך פאר אן אוידיט אדער רעגולאטורישן איבערבליק איז א ביי-פראדוקט פון טעגלעכער ארבעט, נישט א געיעג טעג פאר א דעדליין.




איז אייער אוידיט טרייל אין רעאל-צייט, נאטלאז, און באווייז-געטריבן - אדער אין ריזיקע פאר "אינאקטיוו קאמפלייענס"?

נישט מער איז "קאָנפאָרמאַנס" נאָר וועגן דעם בריטש אַליין. עס גייט וועגן גרייטקייט, לאָגינג, איבערבליק און פֿאַרבעסערונג אין יעדער ענטפֿערלעכער, צעוואָרפענע רעקאָרדס, מאַנועלע לאָגס - דאָס איז דער שנעלער וועג צו קנס לאַנד. עס איז זיכערער, ​​און קלוגער, צו מאַכן אַ טעות מיט עקסטרעמע פלייסיקייט. קיינער ווערט קיינמאָל נישט באַשטראָפט פֿאַר צו פיל טראַקינג; כּמעט אַלע הויפּט קנסות דערמאָנען דאָקומענטאַציע לעכער (https://yi.isms.online/incident-management-platform).

יעדער פארמאכטער ​​שלייף אין אייער אוידיט טרייל - דעטעקציע, ראלע, באווייזן, איבערבליק - פארמערט אייער שאנס צו פארמיידן נישט נאר קנסות, נאר אויך רעפּוטאַציע-פאלן.

היינט קענען קאמפלייענס אפיצירן און איי-טי מענעדזשערס נוצן ISMS פלאטפארמעס וואס אויטאמאטיש לאגן יעדן שריט און פאָרשלאָגן אן עלעקטראנישע, אומענדערליכע צייט-ליניע - אריבער טעכנישע און נישט-טעכנישע ראלעס. דער מאָדעל איז פשוט: ווי מער צוריק-פידבעק לופּס איר דעמאָנסטרירט, אַלץ מער קרעדיט און צוטרוי געווינט איר, סיי מיט אוידיטארן און סיי אינעווייניק פון אייער באָרדרום. פּאָסט-מאָרטעם באריכטן, באַווייז אַפּלאָודז, און מענעדזשמענט סאַגדזשעסטשאַנז ווערן יעדער רוטין איינטראַגעס - וואָס פאַרמערן זיכערהייט און דראַסטיש רעדוצירן די קאָסטן פון קאָנטראָלירן צוגרייטונג.

אנשטאט מורא צו האבן פאר רעגולאטורישע אויספארשונגען, באהאנדלען קלוגע ארגאניזאציעס יעדן אינצידענט ענטפער אלס ברענשטאָף פֿאַר לאַנג-טערמין פֿאַרבעסערונג. און, מיט אויטאָמאַציע, שטייט אייער קאָנפאָרמאַנס נישט שטיל - עס עוואַלוירט צו טרעפן דעם סטאַנדאַרט איידער רעגולאַטאָרן צווינגען אייך צו כאַפּן זיך.




פּלאַטפאָרמע דאַשבאָרד ניס 2 קראָפּ אויף מאָך

פֿון אַרטיקלען 20–23 ביז אוידיט פּלענער – דורכפֿירן און באַווײַזן קאָנפֿאָרמאַנס, פֿון ענד צו ענד.




עווידענס-געטריבענע קאמפלייענס: בויען א צוטרוי שלייף, נישט א טשעקליסט

מאַרק פירער ווערן דעפינירט נישט דורך פּראָצעס מאַנואַלן, נאָר דורך לעבעדיגע, אַדאַפּטיווע לאָגס וואָס אינטעגרירן באַווייזן, מאַנשאַפֿט לערנען, און באָרד השגחהISMS.online קאסטומערס וואס טוישן קאמפלייענס פון "דורכגיין אוידיט" צו "באווייזן טעגליכע פארבעסערונג" זעהן זייערע קאסטן, אפשוואכונג צייט, און אינצידענט ראטעס אלע שרינקען (https://yi.isms.online/case-studies/). אוידיט לאגס זענען נישט נאר דיפענסיוו-געטיילטע דעשבאָרדז וואס געבן יעדן דירעקטאר אדער מענעדזשער די רעאל-צייט איבערבליק וואס רעגולאטארן ערווארטן.

קאָנפאָרמאַנס איז ווייניקער אַ דעסטינאַציע ווי אַ לאָנטשפּעד - איינער וואָס איר ריסעט און פארשטארקט נאָך יעדן בריטש, יעדן דריל.

א קליענט וואס האנדלט מיט סענסיטיווע אי.יו. געזונטהייט דאטן האט געפירט קראָס-יוריסדיקשאַנאַל בריטש דרילס אויף ISMS.online. יעדע אַסיינמענט, באַווייַז פּאָסטן, אָנזאָג און אָפּשאַצונג שריט איז געווען צענטראַל רעקאָרדעד; יעדע לעקציע גלייך בנימצא פֿאַר די ווייַטער ציקל. ווען אָדיטאָרס זענען געקומען, די דירעקטאָריום האט דערלאנגט אַ פּשוט באַריכט: קיין אויסנעמען, קיין פעלנדיק לינקס, קיין פּאַניק. די רעזולטאַט? נול געפינסן, פארבעסערט קונה צוטרוי, און אַ דירעקטאָריום באצייכנט ווי "מאַרק-גרייט" פֿאַר די ווייַטער כוואַליע פון ​​רעגולאַטאָרי ערוואַרטונגען.

צו דערגרייכן דעם לעוועל: צענטראליזירט אייער אוידיט טרעיל, אויטאמאטיזירט איבערגעבונגען, פירט צו פארוואלטונג איבערבליקן, און דערהיינטיקט אייער אינצידענט פּלייבוק נאך יעדן עכטן אדער סימולירטן בריטש. אזוי, ווען די נעקסטע אויפגאבע אדער רעזשים קומט אן, איז ווידערשטאנד שוין ביזנעס ווי געווענליך.




וואָס איז ווייטער: פֿון אַרטיקל 35 ביזן פֿולן ווידערשטאַנדס-ספּעקטרום - איז אייער סיסטעם גרייט?

אַרטיקל 35 איז אַ פאָרויסיקע ווייַזונג, נישט דער פֿינאַל. מיט DORA, סעקטאָראַלע ראַמען, און די אויפֿקומענדיקע אי.יו. איי אקט, עווידענס-געטריבענע, פּלאַטפאָרמע-געשטיצטע קאָנפאָרמאַטי איז שוין די ערוואַרטונגנייע מאַנדאַטן וועלן פֿאַרמערן צייט־פּלענער, איבערגעבונגען, און איבערלאַפּנדיקע פֿאַראַנטוואָרטלעכקייטן. צום סוף, איז עס נישט אַמביציע נאָר איבערחזרנדיקייט און באַווײַז וואָס דעפֿינירט "בעסטער אין קלאַס".

אייער מעגלעכקייט צו ווייזן לעבעדיגע פֿאַרבעסערונג - קוואַרטאַלע דרילס, דערהייַנטיקן פּלייבוקס, ברעט באריכטן - איז שוין דער אונטערשיידנדיקער.

בויט היינט אריין ריטמען פון איבערבליק, פארבעסערונג לאגינג, און נעקסט-טרעאַט סימולאציע אין אייער ISMS (https://yi.isms.online/policy-documentation). ברעטער ווערן איצט נאכגעפאלגט לויט די אקציעס וואס זיי שטיצן, נישט די סלייד דעקס וואס זיי זעהן. זייט גרייט צו פאראַנקערן יעדע סטראַטעגישע ריזיקע דיסקוסיע אין עכטע באווייזן - דעמאנסטרירט אייערע דריל לאגס און אייערע פארבעסערונג ציקלען אלס א לעבעדיגע סיסטעם.

ווידערשטאנדספעאיקע, אוידיט-גרייטע ביזנעסער פארבינדן באָנוס און דירעקטאָריום סטראַטעגיע צו באַווייַזן - נישט אַמביציע. זיי וויזואַליזירן קאָנפאָרמאַנס ציקלען ווי פאָרשטעלונג דאַשבאָרדז, נישט יערלעך קאָפּווייטיק. און דער מאַרק קוקט צו: רעגולירטע קויפער און אינוועסטאָרן ווערטשאַצן אָרגאַניזאַציעס וואָס מאַפּירן מאָרגן'ס סכנות איידער זיי זענען געצוואונגען צו רעאַגירן.




דער ISMS.online מאָדעל: שטענדיק-אויף קאָנפאָרמאַנס, אָדיטאַבלע ריזיליאַנס, טראַסטיד פֿאַרבעסערונג

קיין אָרגאַניזאַציע דערגרייכט נישט קיין ווידערשטאַנד דורך פּאַפּיראַרבעט אָדער מוסקל זכּרון. אין דער דאָזיקער תקופה, קאָנפאָרמאַנס מיינט שטענדיק-אויף, סיסטעמאַטיש, עווידענס-רייַך גרייטקייטפֿון אינצידענט וואָרקפֿלאָוז ביז ברעט אונטערשרייבונגס, ISMS.online גיט א פּלאַטפאָרמע וואָס ווערט אָדיטירט און פֿאַרטרויט איבער דעם גאַנצן לעבן-ציקל - אינצידענט-רעאַקציע, פערזענלעכע דאַטן בריטש פאַרוואַלטונג, און קעסיידערדיקע פֿאַרבעסערונג (https://yi.isms.online/incident-management-platform).

אינצידענטן זענען נישט איינמאל און פארטיק; אייער מענעדזשמענט סיסטעם לעבט און אטעמט מיט יעדן געשעעניש. צי עס איז דא צו דערהייַנטיקן קאנטראל סטאטוס, טרענירן א נייעם מענעדזשער, אדער אַסימילירן די באַמערקונגען פון אן אוידיט, די ISMS.online באווייז רעקארד איז לעבעדיק, פאראייניגט, און איבערקוקבאר דורך יעדער אויטאריטעט, ווען אימער.

אָרגאַניזאַציעס וואָס פֿעסטשטעלן רעאַל-צייט קאָנפאָרמאַנס ווײַזן זייער מוט נישט אין אַמביציע, נאָר אין פּראַקטיק. באַווײַז איז נישט די לאַסט - עס איז דער שילד. ווען אַרטיקל 35 אָדער די קומענדיקע לעגיסלאַטיווע כוואַליע לאַנדט, קען אײַער מאַנשאַפֿט ווײַזן נישט אויף גוטע כוונות, נאָר אויף לעבעדיקע רעזולטאַטן.

אפעראציאנעלע עקסעלענץ ווערט נישט געבוירן נאך דער רעזולטאט; עס ווערט געשריבן, טאג נאך טאג, אין לאגס, רעצענזיעס, און לעבעדיגע דעשבאָרדז. ווען אייערע באווייזן קענען זיך באוועגן אזוי שנעל ווי סכנות, איז ווידערשטאנדסקראפט אויטאמאטיש.



אָפֿט געשטעלטע פֿראגן

וואָס טריגערט אַן "פאַרלעצונג וואָס באַדייט אַ פּערזענלעכע דאַטן בריטש" אונטער אַרטיקל 35 פון NIS 2?

יעדער דורכפאַל צו מקיים זיין די הויפּט פליכטן פון NIS 2, וואָס רעזולטירט אין קאָמפּראָמיטירן פערזענלעכע דאַטן - צי דורך פארלוסט, נישט-אָטעריזירטן צוטריט, אדער אומלעגאַלע אַנטפּלעקונג - ווערט גערעכנט ווי אַ "פאַרלעצונג וואָס באַדייט אַ פערזענלעכע דאַטן בריטש" אונטער אַרטיקל 35. וויכטיק, קען דער בריטש ווערן אויסגערופן ניט נאָר דורך סייבער-אַטאַקעס, נאָר אויך דורך ברייקדאַונז אין זיכערהייט רוטינען, שפּעטע מעלדונגען, אומקלאָרע ראָלע אַסיינמאַנץ, פעלנדיקע לאָגס, אדער אומפאַרענדיקטע דאָקומענטאַציע. אויב אַזעלכע דורכפעלער פירן גלייך צו אַ דאַטן בריטש, מוז די קאָמפּעטענטע אויטאָריטעט פון NIS 2 עסאַקאַלירן דעם געשעעניש צו דער דאַטן שוץ אויטאָריטעט (DPA). די צווייפאַכיקע עקספּאָוזשער מיינט... העסקעם גאַפּס אין פּראָצעס, רעקאָרד-האַלטונג, אָדער אינצידענט ענטפער ציט אייער אָרגאַניזאַציע אונטער ביידע NIS 2 און GDPR רעגולאַטאָרי דורכקוק.

פארפעלטע דעדליינז, אומקלארע ראָלעס, אדער שלעכטע רעקאָרדס קענען פארוואנדלען א רוטינע טעות אין א לעגאַלן בריטש - און שטעלן אייער מאַנשאַפֿט אונטערן שייַן פון צוויי רעגולאַטאָרן, נישט נאָר איינעם.

שליסל טריגערס פֿאַר אַ רעגולאַטאָריש בריטש

  • נישט-געטעסטע, אַלטמאָדישע, אדער אומפארענדיקטע NIS 2-מאַנדאַטירטע קאָנטראָלס (למשל, נישט-געפּאַטשטע וואַלנעראַביליטיז אדער איבערגעלאָזטע ריזיקאָ אַסעסמאַנץ).
  • שפּעט אָדער פעלנדיק אינצידענט מעלדונגען-ספּעציעל אויב נישט געשיקט אין די 24-שעה פֿענצטער.
  • נישט באַשטימען גערופענע יחידים פֿאַר באַריכטן, עסאַקאַלאַציע, אָדער דאָקומענטאַציע.
  • פֿאַרלאָז זיך אויף אַנסטרוקטורירטע באַווײַזן - ספּרעדשיטס, צעוואָרפֿענע לאָגס, אימעיל קייטן.
  • פארנאכלעסיגן דאקומענטאציע פון ​​ביידע "כמעט-פארפעלן" און איבערגעחזרטע נידעריג-לעוועל אינצידענטן.

רעגולאַטאָרן, אַרייַנגערעכנט ENISA, באַהאַנדלען פּראָצעס גאַפּס וואָס רעזולטירן אין דאַטן אָנווער ווי פולשטענדיקע בריטשעס - וואָס פארשטארקט די פאָדערונג פֿאַר סיסטעמאַטיש, ראָלע-אַטריביאַטאַד קאַמפּליאַנס.


ווי אזוי ארבעטן ארטיקל 35 (NIS 2) און די GDPR צוזאמען פאר מעלדונג און שטראף?

אַרטיקל 35 פֿאַראייניקט ענג NIS 2 און GDPR דורך פֿאָדערן אַ באַלדיקע צווייפֿאַכיקע מעלדונג אויב אַ פּערזענלעכע דאַטן בריטש שטאַמט פֿון אַ NIS 2 דורכפֿאַל. דאָס מיינט אַז איר זענט פֿאַרפֿליכטעט צו מעלדן די NIS 2 קאָמפּעטענטע אויטאָריטעט אין 24 שעה און די DPA אין 72 שעה - יעדער ניצנדיק פֿאָרמעלע פּראָצעסן און פֿאָרמען. די אויטאָריטעטן קאָאָרדינירן זייער אויספֿאָרשונג, אָבער דורכפֿירונג און שטראָפֿן זענען האַרמאָניזירט: אויב די DPA באַשטראָפֿט אײַך אונטער GDPR, קען די NIS 2 אויטאָריטעט נישט אויך אויסשטעלן אַ פֿינאַנציעלע שטראָף פֿאַר דער זעלבער בריטש, כאָטש זי קען אַרויסגעבן וואָרענונגען אָדער פֿאָדערן פֿאַרריכטנדיקע אַקציעס.

דער געמיינזאמער מעלדונג פּראָצעס, שריט ביי שריט

  • 24 שעה: ערשטע מעלדונג צו NIS 2 אויטאריטעט (אפילו אויב פאקטן זענען נישט פולשטענדיג).
  • 72 שעה: דעטאַלירטן באַריכט צו DPA אונטער GDPR.
  • גרענעץ-איבערשרייטנדיק?: יעדע באַטראָפענע יוריסדיקציע'ס אויטאָריטעטן זענען באַטייליקט, וואָס צווינגען האַרמאָניזאַציע פון ​​​​אייערע מעלדונגען און רעקאָרדס.
  • קיין טאָפּלטע קנסות, אָבער פֿאַרשטאַרקטע השגחה: NIS 2 קען באפעלן פּראָצעס ענדערונגען, סוספּענדירן סערטיפיקאַציעס, אדער פארלאנגען נייע אוידיטס, אפילו ווען די קנס קומט נאָר פון די DPA (NIS 2, אַרט. 35(4)).

אויטאריטעטן ערווארטן נישט נאר באווייזן פון אקציע, נאר אויך באווייזן פון רעאל-צייט, ראלע-באזירטע ארגאניזאציע. אויטאמאטיזאציע און פראצעס דיסציפלין זענען נישט 'גוט צו האבן' - זיי זענען יעצט פארלאנגט.


וואָס איז דער שריט-ביי-שריט ISMS פּראָצעס פֿאַר בריטש דעטעקציע און באַריכטן אונטער אַרטיקל 35 און GDPR?

כּדי צו בלייבן קאָמפּליאַנט און גרייט פֿאַר אויডিץ, מוז אייער אינצידענט פאַרוואַלטונג סיסטעם (ISMS) שטאַרק אָרקעסטרירן די רעאַקציע אין דעם מאָמענט וואָס אַ בריטש ווערט פֿאַרדעכטיקט - ספּעציעל ווען פּראָצעס עקספּאָוזשערז זענען ינוואַלווד:

שריט-פאר-שריט אינצידענט וואָרקפלאָו

  1. געשעעניש לאָגינגזיכער רעקאָרדירן דעם בריטש אין אייער ISMS. רעקאָרדירן די צייט, רעפּאָרטער, סיסטעמען אַפעקטירט, פּראַל, און ערשט ריזיקירן שאַץ (ISO 27001: A.5.24, A.8.13).
  2. וואָרקפלאָו אַקטיוואַציעטריגער פאַר-באַשטעטיקט אינצידענט פּלייבוקס מיט פּינקטלעכער צייט־שטעמפּלונג און יחידישער צוטיילונג פֿאַר יעדן שריט.
  3. מעלדן די NIS 2 אויטאריטעטניצט דעם לאנד'ס באשטימטן פארטאל אדער פארשריבענעם קאנאל אינערהאלב 24 שעה, אומאפהענגיק פון אויספארשונג סטאטוס.
  4. מעלדן די DPAצושטעלן אַלע GDPR-פארלאנגטע בריטש און קאָנטעקסט דעטאַלן אין 72 שעה - אַרייַנגערעכנט טייפּס פון דאַטן, נומער פון דאַטן סאַבדזשעקץ, און רעזולטאַט סאַקאָנען.
  5. צוטיילן גערופן ראָלעסקלאר דאקומענטירן ווער איז פאראנטווארטלעך פאר אויספארשונג, קאמוניקאציע (אינערליכע און עקסטערנאלע), און פארמינדערונג אקטיוויטעטן.
  6. קאָמוניקירן מיט די באַטראָפענע מענטשןאויב דער בריטש שטעלט ריזיקעס פאר די רעכט פון דאַטן סוביעקטן, זאָל מען זיי באַלד מעלדן און רעקאָרדירן אַלע קאָמוניקאַציע.
  7. צענטראליזירן רעקאָרדספֿאָלגן יעדן דערהייַנטיקונג, שמועס, סיסטעם ענדערונג, און פֿאַרמינדערונג אַקציע אין אַ זיכער, אָדיט-זיכער סיסטעם (A.5.27, A.5.35).
  8. נאָך-אינצידענט איבערבליק און פֿאַרבעסערונגפירט דורך א לעקציעס-געלערנטע סעסיע, פארבינדט די געפינסן צו ריזיקע און קאנטראל דערהייַנטיקונגען, און דערהייַנטיקט אייער סטעיטמענט פון אַפּליקאַביליטי (SoA).

שפּור פֿון טרעיסאַביליטי

טריגער געשעעניש ריזיקע דערהייַנטיקונג קאָנטראָל/SoA רעפערענץ באַווײַזן רעקאָרדירט
SOC מאַרקירט נישט-אויטאָריזירטע צוטריט ריזיקע איז פארגרעסערט א.5.24, א.8.13 ISMS אינצידענט רעקאָרד
פארפעלטע 24 שעה דעדליין נישט-קאנפארמאציע איינגעגעבן A.5.35 אוידיט לאָג, אימעיל אַלערט
מעלדונגען געשיקט צו די אויטאריטעטן אינצידענט פארמאכט א.5.27, א.5.31 וואָרקפלאָו און איבערבליק לאָגס

א גאָר רעגיסטרירטער, ראָלע-אַטריביאַטאַד, און אומענדערלעכער אינצידענט רעקאָרד איז אייער שטאַרקסטע פאַרטיידיקונג קעגן רעגולאַטאָרישע ריזיקע און אוידיט ויסשטעל.


קען מען באַשטראָפן ווערן אונטער ביידע NIS 2 און GDPR פֿאַר דער זעלבער בריטש - און ווי ווערן די שטראָפֿן קאַליברירט?

ארטיקל 35(4) פון NIS 2 און די GDPR שטעלן פעסט א "קיין דאפעלטע געפאר" פרינציפ פאר געלט-שטראפן אויף דער זעלבער פארלעצונג. די DPA'ס שטראף בלאקירט גלייכצייטיגע NIS 2 שטראפן פאר דעם אינצידענט, אבער די NIS 2 אויטאריטעט קען נאך אלץ אויסשטעלן נישט-געלט-מאסנאמען: ווארענונגען, פארפליכטעטע רעמעדיאציע, סוספענשאַנז, און פארבעסערטע צוקונפטיגע אויספארשונגען. שטראפן הענגען אפ פון אייער ענטיטי'ס קלאסיפיקאציע:

ענטיטי מאַקסימום פינאַנציעלע שטראָף לעגאַלע רעפֿערענץ
יקערדיק €10 מיליאָן אדער 2% גלאָבאַלע איבערקערעניש NIS 2 / GDPR
וויכטיק €7 מיליאָן אדער 1.4% גלאָבאַלע איבערקערעניש NIS 2 / GDPR
  • קנסות זענען שטרענגער ווען אינצידענטן גייען נישט געמאלדן, דעדליינז ווערן פארפעלט, אדער רעקארדס זענען אומפארענדיקט, שפעט, אדער מיט די האנט.
  • א סיסטעמאַטיזירטע רעקאָרד און שנעלע, גרינטלעכע רעאַקציע רעדוצירן אָדער פאַרהיטן רוטינמעסיק מאַקסימום סאַנקציעס (סקילקאַסט, 2025).
  • נישט-געלטערישע אקציעס - למשל, פארלאנגען נייע אוידיטס אדער אפשטעלן סערטיפיקאציעס - זענען געוויינלעכע צוגאבן אויב מען טרעפט פראצעס-פעלערן.

וואָס איז וויכטיקסט איז נישט נאָר צו פאַרריכטן דעם בריטש, נאָר ווי שנעל, טראַנספּאַרענט און סיסטעמאַטיש איר באַווייַזט אייער פּראָצעס אין די אויגן פון ביידע אויטאָריטעטן.


וואָס נעמט אַרײַן אַ טיפּישע "פּאַראַלעלע אויספאָרשונג" נאָך אַן אַרטיקל 35 פֿאַרלעצונג?

מאָדערנע דורכפירונג פירט כּמעט שטענדיק צו סיי אַ טעכנישער און סיי אַ פּראָצעדוראַלער אויספאָרשונג: רעגולאַטאָרן פאָדערן צו זען ניט נאָר ווי דער בריטש איז געשען, נאָר ווי אייער רעאַקציע סיסטעם האָט פונקציאָנירט אין פאַקטישער צייט.

  • מעטאַ פּלאַטפאָרמעס: איז באַשטראָפט געוואָרן מיט 91 מיליאָן אייראָ נאָכדעם וואָס אַ זיכערהייט בריטש איז געוואָרן פֿאַרערגערט דורך לאַנגזאַמע, צעבראָכענע נאָטיפיקאַציעס און פֿעלנדיקע לאָגס.
  • TikTok: באַקומען אַ €530 מיליאָן שטראָף, קאָמבינירט טראַנספער דורכפאַלן מיט אַ מאַנגל אין סיסטעמאַטישער רעקאָרד-האַלטונג.
  • וואָדאַפאָון דייטשלאַנד: (€45 מיליאָן) איז געווען ציטירט פֿאַר מאַנגל אין דאָקומענטירטער גרענעץ-איבערשרייטנדיקער פּראָצעס קאָנפאָרמאַטי און שלעכטע צוטיילונג פון אינצידענט-רעאַקציע ראָלעס.

לעבן אוידיט עקזאַמינאַטאָר פאָקוסירט

  • איבערבליק פון יעדער איבערגעבונג - ווער איז געווען צוגעטיילט וואָס, און ווען.
  • פאָדערונג פֿאַר אומענדערלעכע, ראָלע-אַטריביאַטאַד וואָרקפלאָו רעקאָרדס.
  • איבערקוק פון מכשירים: ספּרעדשיטס און אימעיל פראַגמענטן לאַדן קאָנסיסטענטלי צו טיפערע אויספאָרשונגען.
  • אויספאָרשונג פון ביידע טעכנישן דאַטן פלוס און די פּראָצעדור קייט - מיט "ווייכע" גאַפּס אויפגעהויבן צו ערנסטע געפינסן.

אין היינטיקער רעגולאַטאָרישער וועלט, איז די ערשטע זאַך וואָס מען פרעגט זיך וועגן די קלארקייט און פולשטענדיקייט פון אייער אוידיט טרייל - פעלנדיקער קאָנטעקסט אָדער שפּעטע לאָגס זענען באַלדיקע רויטע פלעגלעך פֿאַר טאָפּלטער קאָנטראָל.


וואָסערע פריימווערקס און מכשירים האַלטן אײַך קאָמפּליאַנט און ווידערשטאַנדספֿעיִק נאָך אַרטיקל 35?

  • אינצידענט אויטאמאטיזאציע: ניצן אַ דעדאַקייטאַד אינצידענט און רעקאָרדס פאַרוואַלטונג סיסטעם וואָס עמבעדעס ראָלע אַסיינמאַנץ, אָטאַמייטיד נאָוטאַפאַקיישאַנז, וואָרקפלאָו עסאַקאַליישאַן, און רעאַל-צייט לאָגס גלייַך מאַפּט צו ISO 27001/אַנעקס A קאָנטראָלס ((https://yi.isms.online/incident-management-platform)).
  • סענטראַליזיישאַן: לייגט אַוועק אַלע געשעעניש, וואָרקפלאָו, און רעצענזיע לאָגס אין אַן אומענדערלעכן, צענטראַלן אָרט - קיין צעוואָרפענע טעקעס אָדער אימעיל שפּורן.
  • לעבעדיגע מאַפּינג: פֿאַרבינדט יעדע רעגולאַטאָרישע פֿאַרפֿליכטונג צו אייערע אָפּעראַציאָנעלע פּלייבוקס און סטעיטמענט פֿון אַפּליקאַביליטי (SoA) כּדי צו קענען טרעיסן די סיסטעם.
  • רוטינע דרילס: קוואַרטאַלע דורכפֿירונגען פֿון "בריטש + נאָטיפיקאַציע" ציקלען, אַפּדייטן קאָנטראָלן און פּראַקטיקעס ניצנדיק פאַקטישע רעזולטאַטן (ENISA, 2024).
  • יחידישע אויפגאַבע: פֿאַר יעדער אינצידענט פאַזע (דעטעקציע, באַריכטן, קאָמוניקאַציע, פֿאַרמאַכן), נען דעם פֿאַראַנטוואָרטלעכן מענטש, נישט נאָר די אָפּטיילונג.
  • קעסיידערדיק פֿאַרבעסערונג: נאך-אינצידענט באריכטן מוז פליסן גלייך אין אייערע SoA דערהייַנטיקונגען און ריזיקע באריכטן, באַווײַזנדיק אַז איר לערנט זיך און אַדאַפּטירט זיך.

ISO 27001 בריק: ערוואַרטונג → אָפּעראַציאָנאַליזאַציע → אוידיט רעפֿערענץ

דערוואַרטונג אָפּעראַציאָנאַליזאַציע ISO 27001/אַנעקס א רעפערענץ
24 שעה/72 שעה רעגולאַטאָרישע נאָוטאַפאַקיישאַנז וואָרקפלאָו אָטאָמאַטיזאַציע, טראַקט דעדליינז א.5.31, א.5.24, א.5.35
ראָלע-ספּעציפֿישער אָדיט טרייל אומענדערלעכע לאגס, צוגעטיילטע פערסאנעל א.5.27, א.8.13
צווייפאַכיקע אויטאָריטעט באַטייליקונג עווידענס שפּור פֿאַרבינדט זיך מיט SoA א.5.31, א.5.35
לעקציעס געלערנט, קאָנטראָלן פֿאַרבעסערט דאקומענטירטע איבערבליק, SoA/ריזיקירן לאגינג א.5.27, א.5.35

גייט פאָרויס דורך מאַכן אייער ISMS די פראָנטליניע פון ​​ביידע טעכנישער פארטיידיגונג און פּראָצעדוראַלע ווידערשטאַנד - אַזוי יעדע אָנזאָג, איבערבליק און איבערגעבונג איז שוין מאַפּט איידער די אַודיטאָרן פרעגן.

אידענטיטעט CTA: פֿאַר פֿירערשאַפֿט, ריזיקאָ מאַנאַדזשערס, און ISMS אייגנטימער, איז אמתע אַרטיקל 35 קאָנפאָרמאַטי נישט וועגן דורכגיין אָדער דורכפֿאַלן. דאָס איז דער סימן פֿון אַ סיסטעם וואו פּראָצעס, באַווײַזן, און פֿאַראַנטוואָרטלעכקייט אַרבעטן צוזאַמען - מאַכנדיג אײַער רעפּוטאַציע פֿאַרטיידיקבאַר איידער עפּעס גייט שלעכט.



מארק שרון

מארק שאַראָן פירט זוכן און דזשענעראַטיווע קינסטלעכע אינטעליגענץ סטראַטעגיע ביי ISMS.online. זיין פאָקוס איז צו קאָמוניקירן ווי ISO 27001, ISO 42001 און SOC 2 אַרבעטן אין פּראַקסיס - פֿאַרבינדן ריזיקע צו קאָנטראָלן, פּאָליטיק און באַווייזן מיט אָדיט-גרייט טרעיסאַביליטי. מארק פּאַרטנערירט מיט פּראָדוקט און קונה טימז אַזוי אַז די לאָגיק איז עמבעדיד אין וואָרקפלאָוז און וועב אינהאַלט - העלפּינג אָרגאַניזאַציעס פֿאַרשטיין, באַווייַזן זיכערהייט, פּריוואַטקייט און קינסטלעכע אינטעליגענץ גאַווערנאַנס מיט בטחון.

נעמען אַ ווירטואַל רייַזע

הייבט אן אייער פרייע 2-מינוט אינטעראקטיווע דעמא יעצט און זעהט
ISMS.online אין אַקציע!

פּלאַטפאָרמע דאַשבאָרד פול אויף מינט

מיר זענען אַ פירער אין אונדזער פעלד

4/5 שטערן
יוזערז ליבע אונדז
פירער - פרילינג 2026
הויך פּערפאָרמער - פרילינג 2026 קליינע געשעפטן וק
רעגיאָנאַל פירער - פרילינג 2026 אי.יו
רעגיאָנאַלער פירער - פרילינג 2026 EMEA
רעגיאָנאַל פירער - פרילינג 2026 וק
הויך פּערפאָרמער - פרילינג 2026 מיטל-מאַרק EMEA

"ISMS.Online, בוילעט געצייַג פֿאַר רעגולאַטאָרי העסקעם"

— דזשים מ.

"מאַכן פונדרויסנדיק אַדאַץ אַ ווינטל און סימלאַסלי פֿאַרבינדט אַלע אַספּעקץ פון דיין ISMS צוזאַמען"

— קארען סי.

"ינאַווייטיוו לייזונג צו אָנפירן ISO און אנדערע אַקרעדאַטיישאַנז"

— בן ה.