האָפּקען צו צופרידן
פישינג פֿאַר צרות –
דער IO פּאָדקאַסט קערט זיך צוריק פֿאַר סעריע 2
הערן איצט

פארוואס NIS 2 סייבער היגיענע שטעלט יעצט דעם בענטשמארק

NIS 2 טראנספארמירט סייבער היגיענע פון ​​א זייט-נאטיץ צו דעם טאפשטיין פון דיגיטאלער קרעדיביליטי פאר יעדער ארגאניזאציע אין אדער וואס פארקויפט צו דער אי.יו. דער פאקוס איז מער נישט אויף "טוט איר עפעס פאר באוואוסטזיין?" נאר "קענט איר באווייזן, ביזן יחיד, אז סייבער היגיענע און טרענירונג זענען רעאל, לעבעדיג, און עפעקטיוו?" קאנפארמענץ ווערט איצט געמאסטן דורך באווייזן-לאגס, באטייליגונג רעקארדס, און דעמאנסטראטיווע רעזולטאטן - אנשטאט פאליסיס וואס ווערן אוועקגעלייגט פאר אוידיטס. אין דער היינטיקער רעגולאטורישער לאנדשאפט, איבער 75% פון די געפינסן הענגען איצט אפ פון מענטשלעכע פאקטארן אדער פעלנדיקע באווייזן פון באטייליגונג (ENISA, 2024). רעגולאטארן פארלאנגען אז באארדס זאלן אקטיוו אויפזען באווייזן פון שטאב טרענירונג און היגיענע, - און שטעלן עס אויף א גלייכן שטאפל מיט ענקריפּשאַן אדער צוטריט קאנטראל אלס א ביזנעס ריזיקע.

ווען יעדער באַהויפּטעט אַז זיי זענען באדעקט, מיינט אמתע ווידערשטאַנד צו ווײַזן פּונקט ווי.

זיכערהייט באוואוסטזיין פלעגט ווערן אריבערגעפירט צווישן IT און HR, און דערנאך פארגעסן ביזן אוידיט סעזאן. יענער צוגאנג וועט נישט איבערלעבן NIS 2 קאנטראל. היינט מוז יעדע ארגאניזאציע ווייזן לעבעדיגע, פער-באניצער אוידיט טרעילס : נישט נאר וועלכע טרענירונג איז געגעבן געווארן, נאר ווען, צו וועמען, און ווי עס אנטוויקלט זיך. די ענדערונג האט א ספעציעלע ווירקט אויף ווייטע און כייבריד טימס - זיכער מוז שפאנען אלע קאנטראקטן, געאגראפיעס, און דעווייסעס, און דער ציקל מוז זיין אנגייענד. אינערליכע צוטרוי איז שוין נישט גענוג - נאר קאלטע, עקספארטירבארע באווייזן באווייזן קאמפלייענס צו אייערע קאסטומערס, שותפים, און רעגולאטארן.

באַטראַכט דאָס: קענט איר ווייַזן, אין אַ מאָמענט'ס נאָטיץ, אַז יעדער מיטגליד פון אייער מאַנשאַפֿט איז אַרויף-צו-דאַטע וועגן סייבער היגיענע - מיט לאָגס צו באַווייַזן יחיד באַטייליקונג, רעזולטאַטן און נאָכפאָלגונג? גוטע כוונות זענען אפשר אַמאָל געווען גענוג, אָבער די NIS 2 וועלט טראַסט נאָר וואָס קען דעמאָנסטרירט, עקספּאָרטירט און דערקלערט ווערן מיט אַ קליק.


וואו זענען די עכטע געפארן? די מענטשלעכע-טעות ריזיקעס וואס לויערן אין קלארע אויגן

כאָטש סכנות ווערן מער סאָפיסטיקירט יעדעס יאָר, בלייבט די הויפּט שוואַכקייט אין רובֿ אָרגאַניזאַציעס אַנטשיינדזשד - מענטשלעך נאַטור. לעצטע באַריכטן זענען אומבאַדינגט: 91% פון מצליחדיקע סייבער אינצידענטן שטאַמען פון פּשוטע, מענטשלעכע טעותים - פון אַ ווידער-גענוצטן פּאַראָל, ביזן טיילן אַ דאָקומענט אָן גענוג זאָרג, אָדער איין קליק אויף אַ גוט-געמאַכטן פישינג אימעיל (Verizon DBIR, 2024). די טעגלעכע סכנות מאַכן זעלטן כעדליינז ביז דער בריטש איז עפנטלעך, אָבער זיי פאָרמען די רוקן-ביין פון רובֿ זיכערהייט דורכפאַלן.

דער גרעסטער ריזיקע איז דער וואָס מענטשן באַמערקן נישט - ביז די כעדליינז שלאָגן.

רוטינע דאַשבאָרדז און פּאָפּ-אַפּ דערמאָנונגען קענען פֿאַרשטומפּן וואַכזאַמקייט, טרענירן שטאַב צו קליקן ערשט און טראַכטן שפּעטער. אַטאַקירער ווייסן דאָס, נוצנדיק מידקייט און פּאָליטיק איבערלאַסט, בשעת קאָנפאָרמאַנס סיסטעמען געבויט אויף סנאַפּשאַץ פאַרלאָזן צו כאַפּן די דריפט. די לעצטע ISACA דאַטן ווייַזן אַז אַטאַקעס וואָס נוצן פּאָליטיק אויסמאַטערניש זענען אויף די העכערונג ; NIS 2 מאַנדייץ אַז אָרגאַניזאַציעס זאָלן שנעל פֿאַרמאַכן די פֿידבעק לופּס, מיט לערנען געבונדן קאַנטיניואַסלי צו יעדן נייעם אינצידענט (ISACA, 2024).

די נייע אוידיט פראגעס קאנצענטרירן זיך נישט אויף ווי אזוי איי-טי האט געהאנדלט די אויספאלגן, נאר אויף דער ווארצל אורזאך : איז די טרענירונג געווען צייטלעך, רעלאוואנט, און אנערקענט דורך דעם באטראפענעם יחיד? האט די סיסטעם באמערקט און געהאנדלט אויף א דורכפאל - צי עס איז געווען א פארפעלטע רעפרעשער, א פארפעלטע סימולאציע, אדער אן נישט-אנערקענטע פאליסי - איידער א דורכפאל אדער רעגולאטורישע נאטיפיקאציע איז געווען נויטיג? נישט באווייזן די קייט פון באשלוסן פארגרעסערט סיי דעם ריזיקע און סיי די רעגולאטורישע שטראף - פאנעמאן'ס 2024 שטודיע האט געשטעלט די דורכשניטלעכע רעגולאטורישע שטראף פאר נישט-געטראגע אדער פארפאלענע היגיענע העכער €1.5 מיליאן פער געשעעניש.

אייער ריזיקע פּראָפיל ווערט נישט באַשטימט דורך וואָס אייער פּלאַטפאָרמע קען דערקלערן, נאָר דורך די געוווינהייטן און באַטייליקונג פון יעדן איינציקן שטאב מיטגליד - די וואָס איר קענט באַווייַזן, אין אַלע צייטן, מיט זיכערקייט פון אוידיט-גראַד.




אילוסטראציעס טיש שטאפל

צענטראַליזירן ריזיקע, אינצידענטן, סאַפּלייערז און באַווייַזן אין איין ריינער פּלאַטפאָרמע.




טשעק-באקס טרענירונג פיילז: די קאמפלייענס טראַפּ אין וועלכער רובֿ אָרגאַניזאַציעס פאַלן אריין

פאר NIS 2, האבן אסאך געזען סייבער טרענירונג אלס א געשעעניש וואס מען מאכט איין מאל א יאר - א ליכטיגער מאמענט אויף HR'ס קאלענדאר, דערנאך פארגעסן. די "טשעקבאקס קאמפלייענס" צוגאנג איז א באוויזענע חסרון. באארדס און אוידיט קאמיטעטן זעהן יעצט די דריפט: א דריטל פון רעגולאטורישע דורכפירונג פעלער ציטירן פעלנדע לאגס אדער ברייטע באשטעטיגונגען אלס די שליסל באווייז-לוך (ENISA, 2024). פאליסי מידקייט און לאג גענעראליזאציע האבן עכטע קאסטן.

איין נישט-אנגעשטעלטע קעסטל קען זיין דער איינציגער באווייז וואס פעלט פאר א טייערן דורכברוך.

היינטיקע אויספארשונגען פרעגן: איז טרענירונג טאקע געווען אקטיוו און אדאפטיוו, אדער נאר א פאסיווע געשעעניש? אויב א דורכברוך קומט נאך א מאסן טרענירונג סעסיע אן קיין נאכפאלג, ריסק שפיצן, קנסות שטייגן, און עקזעקוטיוו אויפזיכט ווערט שטרענג.

פארוואס טוט דאָס ענין?

  • אוידיטאָרן קאָנטראָלירן די צייט-ליניעס: אויב טרענירונג איז נישט פארגעקומען לעבן אינצידענטן אדער ווערט נישט כסדר אויפגעפרישט, ווערט פארגענומען אז מען איז שוואַך.
  • מיקראָ-לערנען און אָפטע סימולאַציע ברענגען רעזולטאַטן: אָרגאַניזאַציעס וואָס שטעלן איין רעגולער, אַדאַפּטיוו לערנען האָבן געשניטן אינצידענט ראַטעס מיט האַלב קאַמפּערד צו יערלעכער טריינינג אַליין (ISACA, 2024).
  • לאָגס איצט פאָדערן יחיד גראַנולאַריטי: ווער, וואָס, ווען, ווי אַקטיוו, וואָס איז געקומען דערנאָך, און וואָס האָט זיך געביטן? מאַנשאַפֿט-ברייטע, אַלגעמיינע טשעק-באָקסעס זענען מער נישט קיין באַווייַז.

דאָס איז נישט קיין ביוראַקראַטיע. ווען אייערע לאָגס זענען אַ יאָר אַלט, אָדער "איין גרייס פּאַסט אַלעמען", אָדער עס פעלט זיי שריט-פֿאַר-שריט נאָכפֿאָלגן, טראָגט איר פֿאַרבאָרגענע עקספּאָוזשער. אַזוי פֿאַרפֿעלט אינערלעכע "פֿאַרזיכערונג", און דורכפֿיר-אַקציעס ווערן עפֿנטלעך.

קוקט גוט אריין אין אייער פּראָגראַם: ווערן יחידישע דערמאָנונגען צוגעפּאַסט און געטראַקט, צי זענט איר אָפענגיק אויף גרופּע לאָגס און כוונות וואָס צעפֿאַלן זיך אונטער עכטער אויפֿזיכט?




ווי אזוי צו בויען א לעבעדיגע סייבער היגיענע פראגראם: געוואוינהייטן, רעקארדס און קולטור

ווידערשטאנדסקראפט ווערט געמאסטן נישט דורך היפּאָטעזן נאָר דורך געוווינהייטן - וואָס אייער אָרגאַניזאַציע טוט, טראַקט און אַדאַפּטירט זיך צו יעדן איינציקן טאָג. NIS 2 און פּאַרטנער סטאַנדאַרדן ווי GDPR און ISO 27001 ערוואַרטן איצט מער ווי פּעריאָדישע טריינינג - זיי ערוואַרטן אַ לעבעדיקע, אַדאַפּטיווע היגיענע עקאָסיסטעם, איינגעכאפט אין טעגלעכע רעקאָרדס און באַוויזן פֿאַרבעסערונג.

די געזונטסטע מאַנשאַפֿטן באַהאַנדלען סייבער היגיענע ווי האַנט וואַשן, נישט יערלעכע פּאַפּיראַרבעט.

די דריי יסודות'דיגע זיילן:

  1. באַטייליקונג ווי אַ טרענד: צי איז אייערע שטאב מיטגלידער'ס באַטייליקונג מיט היגיענע טריינינג אויף אַן אויפשטייגנדיקער קורווע - נישט נאָר הויך אין דורכשניט, נאָר פֿאַרבעסערן זיך קוואַרטאַל נאָך קוואַרטאַל? אָדיט טימז און באָרדס ווילן זען באַוועגונג, נישט נאָר סטאַטישע רעזולטאַטן.

  2. געשעעניש-געטריבענע לערנען: נאך יעדן אינצידענט אדער פארדעכטיגן געשעעניש, צי אייער סיסטעם באשטימט און באווייזט פרישע, צילגעריכטעטע לערנען מאדולן פאר די באטראפענע באניצער אדער טימס? אויב אייער טרענירונג קאדענץ איז פיקסירט און בלינד צו געשעענישן, ריזיקירט איר שטילע גאַפּס.

  3. ענד-צו-ענד טרעיסאַביליטי: קען מען טרעיסן יעדע אַקציע-פּאָליטיק דערהייַנטיקונג, ריזיקע געשעעניש, אינצידענט, אדער באַניצער באַשלוס אין פאַקטישער צייט פון אַקציע ביז נאָכפאָלג, מיט יחיד נעמען, צייט שטעמפּלס, און רעזולטאַט? איז די באַווייַזן גרייט פֿאַר אַן אויטאָריזאַציע און עקספּאָרטירבאר מיט אַ קליק?

דאָס איז ווײַט פֿון דער יערלעכער טשעקליסט - עכטע קאָנפאָרמאַטי, אין NIS 2'ס זעאונג, איז אַ קאָנטינויִערלעכע פֿידבעק שלייף: ריזיקע אָדער אינצידענט טריגערט לערנען, לערנען דערהייַנטיקט געוווינהייטן, באַטייליקונג לאָגס דערפֿרישן דאַשבאָרדז און באָרד/מאַנאַגעמענט איבערבליקן, וואָס אין דער ריי פֿירט די ווײַטערדיקע פּאָליטיק אַדזשאַסטמאַנץ און רעסורסן אַלאָקאַציעס.

מיט ISMS.online , ווערן די ציקלען געלעבט, נישט טעאָריזירט:

  • לעבעדיגע דאַשבאָרדז: ארויפברענגען נישט נאר קאמפלייענס לאגס נאר אויך אויסנאמען פון באטייליגונג, לאזנדיג אייך האנדלען אויף שטילע ריזיקע איידער עס ווערט א פולשטענדיגע בריטש.
  • אויטאָמאַטישע וואָרענונגען, אַסיינמאַנץ און טראַקינג: פֿאַרשייבן קאָמפליאַנס אָפיצירן אַוועק פֿון אויפֿגאַבע-יאָגן, צו אויפֿהאַלטן אַ קלוגערע, מער זיכערע קולטור דורך פּלאַן.
  • ראָלע, מאַנשאַפֿט, און באָרד באַריכטן: בייַשפּילן פּראָגרעס, געבן איר די קאָנטראָלירן-גרייט זאָגן שפּור - לויט באַניצער, לויט פּאָליטיק, לויט אינצידענט, צו אַלע מאָל.

ווידערשטאנדסקראפט שטאמט נישט פון דעקלעראציעס אדער כוונה, נאר דורך געוואוינהייט, אויפמערקזאמקייט, און א קולטור וואו פארבעסערונג קען געוויזן ווערן מיט א בליק.




פּלאַטפאָרמע דאַשבאָרד ניס 2 קראָפּ אויף מינץ

לאָנטש מיט אַ באַוויזן וואָרקספּייס און טעמפּלאַטן – נאָר צופּאַסן, צוטיילן, און גיין.




אויטאמאטיזירן, באווייזן און פערזענאליזירן היגיענע מיט ISMS.online לערנען

זיך פֿאַרלאָזן אויף אונטערשריפֿטן און כוונה איז פֿאַרעלטערט. NIS 2 און פּאַראַלעלע סטאַנדאַרדן פֿאָדערן באַווײַז - פֿאַר יעדן באַניצער, יעדן געשעעניש, און יעדן טיפּ ריזיקע וואָס די אָרגאַניזאַציע שטייט אַנטקעגן. מיט ISMS.online, אָרקעסטרירט איר דעם גאַנצן ציקל: באַשטימען, טראַקן, און באַווײַזן ביידע אוניווערסאַלע און ראָלע-ספּעציפֿישע סייבער היגיענע פֿאַר יעדן שטאַב מיטגליד און קאָנטראַקטאָר (ISMS.online Support, 2024).

  • אלע שטאב באטייליקונג - פון די ערשטע פאליסי לייענען און סימולירטע פישינג דריל, ביז קוויז פארענדיגונג און רעמעדיאציע אויפגאבע - ווערן רעגיסטרירט, צייטגעשטעמפלט, און מאַפּט פּער יחיד.
  • לעבעדיגע דאַשבאָרדז: גלייך אָנצייכענען יעדן שפּעטן, אומפארענדיקטן, אדער ריזיקירנדיקן באַניצער, וואָס ערמעגליכט קאָמפליאַנס מאַנאַדזשערז צו אינטערווענירן איידער אַן אוידיט, אינצידענט, אדער באָרד איבערבליק אַנטדעקט אַ טעות.
  • ווען מען פארפעלט לערנען, אדער א באניצער פאלט דורך א סימולאציע אדער קוויז, די פּלאַטפאָרמע אויטאָמאַטיש באַשטימט ריטריינינג, כאַפּט נייע דערקענטענישן, און האַלט אַ לעבעדיקע עקספּאָרט-גרייט שפּור..
  • באַטייליקונג רעקאָרדס זענען שטענדיק יחיד, פארבונדן מיט פּאָליטיק, אינצידענט, און ריזיקירן רעגיסטרירן-דערמעגלעכן אייער אָרגאַניזאַציע צו דעמאָנסטרירן, און קעסיידער פֿאַרבעסערן, ווידערשטאַנד.

לעצטע-מינוט אוידיט פאניק ווערט ערזעצט מיט שטילער בטחון - יעדער באווייז-שפור ווערט צוגעגרייט נאך איידער די פארלאנג קומט אן.

קאנטינעווירלעכע טרענירונג ווערט אן אפעראציאנעלער מייַלע - ניט נאָר נאָך אַן אינצידענט, נאָר ווי אַ לעבעדיקע, טעגלעכע פונקציע, מיט באַמערקונגען און פֿאַרבעסערונג וואָס ווערן אויפגעשפּרייט פֿאַר מאַנאַדזשערז און עקסעקוטיוון צו האַנדלען אויף.




גייענדיג ווייטער פון "באווייזן פאר אוידיטארן": בויען עכטע שפורן און רעזולטאטן

מאָדערנע קאָנפאָרמאַנס באַווייזן זענען נישט קיין סטאַטישע PDF; עס איז אַ לעבעדיקע עקספּאָרט פון יעדן באַניצער'ס אַקציעס, מאַפּט אין פאַקטישער צייט צו באַטייַטיקע פּאָליטיק, באַטייליקונגען, ריזיקעס און רעזולטאַטן. NIS 2, GDPR און ISO 27001 אַלע דערוואַרטן דעם מדרגה פון טראַסעאַביליטי. הצלחה מיינט צו פֿאַרבינדן יעדן לערנען געשעעניש - רוטין אָדער רעאַקטיוו - צו זיין פֿאַרבונדענע ריזיקע, ראָלע און רעזולטאַט.

  • ISMS.online זאָרגט דערפֿאַר אַז אומגעלייזטע גאַפּס ווערן פֿאַרגרעסערט און פֿאַרמאַכט: שפּעטיקע טריינינג טריגערט נאָוטאַפאַקיישאַנז און רעמעדיאַציע אַסיינמאַנץ איידער די ווייַטער אָדיט אָדער בריטש.
  • פאָרשטעלונג דאַשבאָרדז ייבערפלאַך היגיענע צייַטיקייט: , בענטשמאַרקינג פֿאַרבעסערונג אַריבער טימז און געשעפט אַפּאַראַטן - ניט מער פֿאַרלאָזן זיך אויף פֿלעקיגע אָדער אַלטמאָדישע דורכשניטן.
  • אָרגאַניזאַציעס וואָס נוצן רעאַל-צייט, דינאַמישע לערנען סיסטעמען זען קלאָרע רעזולטאַטן: אינצידענט-ביז-שליסונג ציקלען שרינקען זיך מיט איבער א דריטל, רעגולאַטאָרישע אויספאָרשונג צייט פאַלט, און איבערחזרנדיקע געשעענישן פאַרקלענערן זיך שאַרף (KPMG, 2024).

ISO 27001 אוידיט ערוואַרטונג צו באַווייַזן טאַבעלע

**ערוואַרטונג** **ווי אזוי עס ווערט אפעראציאנאליזירט** **אנעקס א רעפערענץ**
שטאב טרענירט רעגולער אויטאמאטישע לערנען, פער-מענטש לאגס אַקסנומקס, אַקסנומקס
ראָלע-באַזירט פּאָליטיק מאַפּינג אויפגאַבעס און באַשטעטיקונגען פּער ראָלע A5.1, A5.4, A7.2, A7.3
אינצידענט ענטפער דערווייַז רעאַל-צייט געשעעניש > אַסיינמאַנט טראַקינג A5.24–A5.28, A8.7, A8.8
קעסיידערדיק פֿאַרבעסערונג באַטייליקונג מעטריקס און בענטשמאַרקינג אַקסנומקס, אַקסנומקס

טרעיסאַביליטי ביישפילן טאַבעלע

**טריגער** **ריזיקע דערהייַנטיקונג** **קאָנטראָל/SoA לינק** **באַווײַזן**
פישינג סימולאציע פיילז ווידער-טריינינג צוגעטיילט, ריזיקע דערהייַנטיקט A8.7, מאַלוואַרע שוץ קוויז לאָג, טראַקינג
פארפעלטע פּאַראָל דעדליין ריזיקע אויפגעהויבן, ווארענונג ארויסגעגעבן A5.16, אידענטיטעט פאַרוואַלטונג וואָרענונג, לאָג דערהייַנטיקונג
אומבאוואכטע USB דעטעקטירט דאַטן ריזיקע, אַסעט געצייכנט פֿאַר איבערבליק A8.13, ארויסנעמבאַרע מעדיע אינצידענט לאָג, אַקציע
פּאָליטיק דערהייַנטיקונג נישט באַשטעטיקט פּאָליטיק אָנגעצייכנט, קאָנפאָרמאַנס וואָרענונג A5.1, זיכערהייט פּאָליטיק פּאָליטיק לאָג, דאַשבאָרד
דורכגעפאלענע אינצידענט דריל ריס געמאָלדן, פֿאַרבעסערונג פּלאַן לאָנטשט אַקסנומקס, אינצידענט ענטפער דריל רעקאָרד, הערות

דער חילוק צווישן רעגולאַטאָרישע רייַבונג און שנעלע, פאַל-פֿאַרמאַכטע אַדאַץ איז שטענדיק דער אַקציאָנירבאַר, פּער-באַניצער באַווייַז שפּור.

אָרגאַניזאַציעס וואָס פעלט אַזאַ טיפקייט פון לאָגינג שטייען שטענדיק אַנטקעגן לענגערע אויספאָרשונגען און העכערע קנסות. די וואָס זענען גרייט צו צושטעלן רעאַל-צייט, ראָלע-פֿאַרבונדענע באַווייַזן זיכערן רעגולאַטאָרישע, קונה און דירעקטאָרן-ראַט צוטרוי, וואָס טוישט קאָנפאָרמאַנס פֿון רייבונג צו געשעפט מייַלע.




פּלאַטפאָרמע דאַשבאָרד ניס 2 קראָפּ אויף מאָך

פֿון אַרטיקלען 20–23 ביז אוידיט פּלענער – דורכפֿירן און באַווײַזן קאָנפֿאָרמאַנס, פֿון ענד צו ענד.




דער לעבעדיקער קאָנפאָרמאַנס בענטשמאַרק: אַדאַפּטיוו היגיענע, קאָנטינויִערלעך לערנען, און מעסטבאַרע ווידערשטאַנד

זיכערהייט סכנות זענען א באוועגלעכע ציל; NIS 2 פארלאנגט אז אייער היגיענע און טרענירונג פראגראם זאל זיין פונקט אזוי דינאמיש. דער אלטער טשעקליסט מאדעל איז א בלו-פרינט פאר עווענטועלע אויפדעקונג - און, אין די ערגסטע פעלער, עפנטלעכע דורכברוך און ביזנעס פארלוסט. דער נייער בענטשמארק איז א שטענדיקע שלייף פון מיקרא-לערנען, גאפ דעטעקציע, אינצידענט-אויסגערופענע דערהיינטיקונגען, און רעאל-צייט פארבעסערונג רעקארדס (ENISA, 2024).

  • ISMS.online פֿאַרבינדט אַלע עלעמענטן - מאַנדאַטאָרישע טריינינג, לעבן דאַשבאָרדז, פֿישינג/אינצידענט סימולאַציע, אויטאָמאַטישע דערמאָנונגען - אַזוי אַז אייער רעקאָרד איז שטענדיק גרייט פֿאַר אָדיט און באָרד.
  • ווען אַן אינצידענט אָדער ריזיקע ערשיינט, די סיסטעם אויטאָמאַטיש צוטיילט פּאַסיקע אַפּסקילינג און דאָקומענטן יעדן שריט, ארויפברענגען די מעשה דורך דעשבאָרדז און עקספּאָרטן וואָס שטימען מיט יעדער פּאָליטיק און קאָנטראָל רעפערענץ.
  • אָרגאַניזאַציעס וואָס נעמען אָן דעם "לעבעדיקן קאָנפאָרמאַנס" צוגאַנג זענען דעמאָנסטראַטיוולי בעסער ווי די וואָס זענען געשטעקט אויף סנאַפּשאָטס אָדער פּאַפּיראַרבעט אַליין - KPMG האט געפֿונען אינצידענט ציקלען, רעגולאַטאָרי דורכקוק, און איבערחזרנדיקע אינצידענטן זענען אלע געפאלן אין דידזשיטאלי דערוואקסענע טימז (KPMG, 2024).

דער איינציגער בענטשמאַרק וואָס איז וויכטיק איז אַ מאַנשאַפֿט וועמענס פֿאַרבעסערונג קורווע איז קענטיק לעבן זייער טרענירונג לאָג.

לאַדט אײַן אײַערע פֿירערשאַפֿטן צו פֿאַרגלײַכן דעם סטאַטישן "נאָר פֿאַר אוידיטס" מאָדעל מיט אַ לעבעדיקן קאָנפֿאָרמאַנס דאַשבאָרד. ווען דערפֿאָלג ווערט געמאָסטן און קענטיק ווי פֿאַרבעסערונג איבער צײַט, וואַקסט דאָס צוטרוי אומפֿאַרמײַדלעך.




הייבט אן קלוגע זיכערהייט וויסיקייט טרענירונג מיט ISMS.online היינט

מיט ISMS.online, קענען אָרגאַניזאַציעס זיך באַוועגן פון רעאַקטיווער, אַלגעמיינער טריינינג צו פּראָאַקטיווער, באַווייַזבאַרער סייבער היגיענע - און דאָס פאַרוואַנדלט קאָנפאָרמאַנס אין אַ קראַפט פֿאַר געשעפטלעכע מייַלע און עקסעקוטיוו צוטרוי.

  • ניצן אַרויף-צו-דאַטע, ראָלע-באַזירטע NIS 2 לערן מאָדולן און אַדאַפּטיוו פּאָליטיק פּאַקס פֿאַר יעדן מאַנשאַפֿט, ראַיאָן און אַרבעט טיפּ: -קאָנפֿיגורירט אין מינוטן און שטענדיק אַקטועל מיט נײַע טרעץ און גיידאַנס.
  • טראַק באַטייליקונג אויף אַלע לעוועלס: דורך לעבעדיגע דאַשבאָרדז, עקספּאָרטירן רעזולטאַט לאָגס פּער פאָדערונג (ISO 27001, NIS 2, GDPR), און אויף-פאָדערונג באַריכט-באַווייַז גרייט פֿאַר באָרד, רעגולאַטאָר, אָדער קריטישן קליענט.
  • אויטאמאטיזירן דערמאָנונגען, פֿאַרבעסערן סקילז, און קאָנטינויִערלעכע לערנען ציקלען: צו זיכער מאַכן אַז יעדן שטאב מיטגליד'ס טריינינג שטימט מיט זייערע אַקטיווע פֿאַראַנטוואָרטלעכקייטן און ריזיקאָ פּראָפיל.
  • דורכפירן פישינג און אינצידענט סימולאציעס אלס טייל פון אנגייענדע פראגראמען: - איינפירן פראקטישע עקספיריענס, פארשטארקן לערנען, און פארמאכן אוידיט און ווידערשטאנדסקראפט גאפעס איידער זיי ווערן פראבלעמען.
  • פּראָדוצירן באַווײַזן פּער באַניצער, פּער פּאָליטיק, פּער אינצידענט אין אַ טיפער אויספֿאָרשונג, אויף פאָדערונג: -פירן שנעלערע אוידיטס, ווייניקער שטראָפן, און אַ גלויבווערדיק רעקאָרד פון אָנגייענדיקע פֿאַרבעסערונג.

פירט אייער אָרגאַניזאַציע פֿון אומזיכערקייט אין קאָנפאָרמאַנס צו באַווײַזבאַרער ווידערשטאַנדספֿעיִקייט - ווערט די מאַנשאַפֿט וואָס דירעקטאָרן-ראַטן, קאַסטאַמערז און רעגולאַטאָרן פֿאַרלאָזן זיך אויף, נישט אויף כוונה נאָר אויף באַווײַזן.



אָפֿט געשטעלטע פֿראגן

ווער איז פארפליכטעט צו נאכקומען די NIS 2 סייבער היגיענע און זיכערהייט טרענירונג, און וואָסערע נייע באווייזן ציילן זיך טאַקע?

אלע ארגאניזאציעס קלאסיפיצירט אלס "עסענציעל" אדער "וויכטיג" אונטער NIS 2 - אריינגערעכנט דיגיטאלע סערוויסעס, יוטיליטיס, געזונטהייטס-זארג, פינאנציעלע אינסטיטוציעס, און שליסל סופלייערס וואס ארבעטן אין אדער האבן א שייכות מיט דער אי.יו. - מוזן יעצט אימפלעמענטירן און באווייזן סייבער היגיענע און קאמפרעהענסיווע זיכערהייט טרענירונג פאר יעדן ארבייטער , נישט נאר איי-טי שטאב []. באארד מיטגלידער און עקזעקוטיוו מענעדזשמענט טראגן קלארע אחריות: רעגולאציע אויטאריטעטן זענען נישט מער צופרידן מיט פארעלטערטע "פאליסי אונטערגעשריבן, ארבעט געטאן" צוגאנגען אדער איין יערליכע טרענירונג סערטיפיקאטן. אנשטאט, פארלאנגען זיי וועריפיצירבארע דיגיטאלע באווייזן - קאמפלעטשאן לאגס, אטעסטאציעס, צייט-שטעמפלס, און אוידיט טריילס - וואס ווייזן אז אייער פראגראם איז אקטיוו, ריזיקע-אויסגעשטעלט, און פאררעכטבארע אקציעס ווערן באמת נאכגעפאלגט. אויב אייער ארגאניזאציע נעמט אן "אי-טי וועט עס האנדלען" אדער פארלאזט זיך אויף אינפארמעלע אדמין רעקארדס, שטעלט דאס די פירערשאפט אויס צו שטראפן, פארלוירענע קאנטראקטן, און פארגרעסערטע פערזענליכע אחריות.

היינט, שוץ אויף באָרד-לעוועל מיינט אז עס איז שוין נישט גענוג צו האבן רעאל-צייט, אוידיטאַבלע באווייזן גרייט פאר יעדן רעגולאַטאָר, אוידיטאָר, אדער קליענט.

ISMS.online פארמאכט די באווייז-לעכער דורך אויטאמאטיזירן אסיינמענט, קאמפלישאַן טרעקינג, און רעמעדיאציע לאגס - אזוי איר טראנספארמירט טרענירונג פון א פראגמענטירטע אויפגאבע צו א פארטיידיגבארן, ברעט-לעוועל אסעט.

וואָס סעקטאָרן און ראָלעס זענען איצט אין די פאַרנעם פון NIS 2?

  • ענערגיע, וואַסער, געזונטהייט, טראַנספּאָרט, און דיגיטאַל ינפראַסטראַקטשער
  • פינאַנציעל און פאַרזיכערונג באַדינונגס
  • דיגיטאַלע פּראַוויידערז (וואָלקן, DNS, דאַטן צענטער, געראטן סערוויסעס)
  • פאַבריקאַנטן, פּאָסט/קוריער, און עסן/פאַרקויף מיט קריטישע צושטעל פֿאַרבינדונגען
  • אַלע מיטגלידער פֿון דער דירעקטאָרן־ראַט, מענעדזשמענט און אָפּעראַציאָנעלע שטאַב – נישט נאָר טעכנישע מאַנשאַפֿטן

אויב איר צושטעלט, שטיצט, אדער פארבינדט זיך מיט עסענציעלע סערוויסעס - קומט אייער גאנצע ארבעטס-קראפט אונטער NIS 2.


וואָס ספּעציפֿישע NIS 2 רעקווייערמענץ דעפינירן "סייבער היגיענע" און אַרבעטער קראַפט זיכערהייט טריינינג?

NIS 2 שטעלט קלאָרע, בינדנדיקע פליכטן - פארלאנגען פון אָרגאַניזאַציעס צו אויפשטעלן, אויפהאלטן און דאקומענטירן טעכנישע און מענטשלעכע קאָנטראָלן וואָס זענען צוגעפאסט צו זייערע אמתע ריזיקעס און אָפּעראַציעס []. די רעגולאַציעס גייען ווייטער ווי פּאָליטיק:

סייבער היגיענע פּראַקטיקעס

  • מולטי-פאקטאר אויטענטיפיקאציע (MFA):
  • פּאַטש פאַרוואַלטונג, מיטל כאַרדאַנינג, ענדפּוינט שוץ
  • פּאַראָל און צוטריט קאָנטראָל היגיענע
  • רעגולער, געטעסטע באַקאַפּ און רעסטאָר
  • אינצידענט דעטעקציע, פארפליכטעטע באריכטן, און רעאקציע דרילס

זיכערהייט טרענירונג מאַנדאַטן

  • יערלעכע, ריזיקאָ-באזירטע זיכערהייט וויסיקייַט און נאַטור טריינינג:
  • איינפירן, ראלע ענדערונג, אדער אויסשטעלן זיך צו נייע סכנות פארלאנגט פונקט-אין-צייט דערהייַנטיקונגען
  • פישינג און סאציאלע אינזשעניריע, ווייטער ארבעט, אינצידענט באַריכטאינג, דאַטן שוץ, צושטעל קייט זיכערהייט

עווידענסע רעקווירעמענץ

  • אנוועזנהייט לאגס און טעסט סקאָרס פּער באַניצער און סעסיע-ווייטער "טיק-באָקס" סטאַטוס
  • באַשטעטיקונגען, דיגיטאַלע אונטערשריפטן, אדער דערקענטענישן פֿאַר יעדער שליסל פּאָליטיק און מאָדול
  • רעקאָרדס פון קערעקטיווע אַקציעס און צילגעריכטעטע ריטריינינג נאָך גאַפּס אָדער אינצידענטן
  • דאקומענטירטע פֿאַרבינדונגען צווישן פּאָליטיק דערהייַנטיקונגען און טריגערס (ברוך, לעגאַלע ענדערונג, פאַרוואַלטונג איבערבליק)
  • באַווייַז אַז אַלע אינהאַלט און עקספּרעס איז דערהייַנטיקט, ריזיקאָ-אַליינד און מאָניטאָרעד - קיין סטאַטיק פּאָליצע-ווער
דערוואַרטונג אָפּעראַציאָנאַליזאַציע ISO 27001 / NIS 2 רעפערענץ
ראָלע-באַזירט, בייַצייַטיק טריינינג אויטאָמאַטישע אַסיינמאַנץ, פּער-ראָלע סטאַטיסטיק A.6.3, A.7.2 / אַרט 20–21
לעבעדיקע באַווײַזן באשטעטיגונגען, קאמפלישאַן לאָגס, רעמעדיאַציע טריילס א.5.1, א.8.9
רעספּאָנסיוו דערהייַנטיקונגען איבערטריינינג פארבונדן מיט ריזיקעס/אינצידענטן A.5.24, A.5.26 / אַרטיקל 23

ISMS.online פּאַסט יעדע באַדאַרף צו אַ מאָדול, מאָניטאָרינג אַלע דערהייַנטיקונגען, צו-דאָס, און באַניצער באַטייליקונג - ענשורינג אַז דיין אָרגאַניזאַציע איז אָדיט-גרייט, נישט נאָר "סערטיפיקאַציע האָפענונג."


ווי אזוי אויטאמאטיזירט ISMS.online סייבער היגיענע אויפגאבע און טרענירונג באווייזן אונטער NIS 2?

די טעג פון נאכיאגן עקסעל לאגס און האפן אויף א "ריינע טעקע" ביים אויספארשן זענען פארביי. מיט ISMS.online, קענט איר אנווענדן סייבער היגיענע טרענירונג און זיכערהייט פאליסי מאדולן לויט ראלע, דעפארטמענט, ראיאן, אדער אייגענע ריזיקע גרופע - אין גרויסן פארנעם און אין רעאל-צייט [(https://yi.isms.online/platform/cyber-training/)].

שליסל אויטאמאציע און באווייז קייפּאַבילאַטיז:

  • אומגעשטערטע אויפגאבע: HR וועגווייזער, SSO, און דעפארטמענט אינטעגראציעס רעגיסטרירן נייע אנגעשטעלטע און ארויפגעברענגט ראלע ענדערונגען גלייך - קיין מאנועלע אדמין.
  • וואָרקפלאָו טריגערס: פישינג דורכפעלער, נייע סכנות, אדער אינצידענט לערנונגען אויטאמאטיש צוטיילן רעמעדיאַל מאָדולן און מאָניטאָרירן באַטייליקונג.
  • פאַקטיש-צייט טראַקינג: קאמפלישאַן סטאַטוס, טעסט רעזולטאַטן, דורכגעפאַלענע פּרוּוון, און נישט-רעספּאָנסיוונאַס זענען קענטיק אין דאַשבאָרדז - וואָס ערמעגליכט "פאַרוואַלטונג דורך אויסנאַם" אַנשטאָט "קאַמפּליאַנס דורך ספּרעדשיט".
  • רעמעדיאַציע לופּס: דורכגעפאלענע טעסטן, פארפעלטע דעדליינז, אדער פאליסי ענדערונגען טריגערן נאכפאלג אויפגאבן און לאגירן יעדן באניצער'ס רעמעדיאציע רייזע.
  • אוידיט-גרייט עקספארטן: מיט א קליק, פּראָדוצירט אוידיט פּאַקס וואָס מאַפּן יעדן לאָגין, מאָדול, אונטערשרריפט און אַקציע צו NIS 2 און ISO 27001 קאָנטראָלן - צייטגעשטעמפּלט, קלאָז-רעפערענסירט, גרייט פֿאַר רעגולאַטאָר, קליענט אָדער באָרד.

אויטאמאטיזירן די שווערע טיילן - פאקוסירט אייער עקספערטיז אויף פירערשאפט און ריזיקע, נישט אויף בעיביסיטינג קאמפלייענס פאפירן.


וואָסערע באַריכט פֿעיִטשערס מיינען אַז איר קענט באַפֿרידיקן די פֿאָדערונגען פֿון באָרד, אָדיט און רעגולאַטאָר אונטער NIS 2?

מאָדערנע אוידיטס, פארקויפער אויפזיכט, און דירעקטאָרן-ראט אויפזיכט פארלאנגען קאנקרעטע, רעאל-צייט באווייזן . ISMS.online גיט אייך גראנולארע, קלאָז-געמאַפּטע באריכטן וואָס אַרייַננעמען:

קערן באווייז טאבעלעס געשאפן פאר יעדן קאמפלייענס געשעעניש:

אוידיט טריגער פארלאנגט זאָגן ISMS.online ביישפּיל
יערלעך אַדאַץ פולשטענדיקע פּער-באַניצער לאָגס, טעסט רעזולטאַטן, אונטערגעשריבענע אַטאַטשטיישאַנז ראָלע- און טעמע-לעוועל עקספּאָרטן
אינצידענט ויספאָרשונג רעקאָרדס פון רעמעדיאַל טריינינג און ענטפער לאָגס אויטאָמאַטישע אַסיינמאַנט און קלאָוזינג סטאַטיסטיק
באָרד/רעגולאַטאָר בקשה אויף-פאָדערונג געשיכטע קאַרטירט לויט ראָלע/ריזיקע קלאָז-רעפערענסירטע אוידיט פּאַקס
  • KPI דאַשבאָרדז: מאָניטאָרירן באַטייליקונג, אויפגאַבע קאַמפּלישאַן, פּאָליטיק ינטעראַקשאַנז, און "אין ריזיקירן" אָפּטיילונגען. זען טרענדס און ינטערווענץ איידער קליינע דורכפאַלן וואַקסן אין סיסטעמישן ריזיקירן.
  • לעגאַלע און אוידיט שטיצע: זעלבסט-באדינט, רעגולאַטאָרישע דאָקומענטאַציע - וואָס באַווייַזט נישט נאָר כוונה, נאָר אויך רעזולטאַט.
  • גלייכצייטיגע באווייז: פֿון אָנוועזנהייט ביז פֿאַרריכטונג, יעדער שריט איז צײַטגעשטעמפּלט און געהאַלטן אפילו ווען פּאָליטיק און שטאַב עוואַלווירן.

אייער נעקסטע אוידיט זאָל נישט אָפענגען אויף האָפענונג. ברענגט די באַווייזן - שוין קאַרטירט, רעקאָרדירט ​​און גרייט צו ווייַזן פירערשאַפט און רעגולאַטאָרן.


ווי טוט ISMS.online פירן צו עכטע קאנטינעווירלעכע פארבעסערונג - נישט נאר "אפצייכענען די קעסטלעך" קאמפלייענס?

א סטאַטישער טרענירונג קאַלענדאַר איז מער נישט פאַרטיידיקבאר. קאָנטינויִערלעכע פֿאַרבעסערונג מיינט אַז יעדער אינצידענט, טעסט, אָדער פּאָליטיק דערהייַנטיקונג פֿאַרמאַכט דעם ריס - ניט נאָר אין טעקעס, נאָר אין דיין געשעפט נאַטור. ISMS.online אַרבעט ווי אַ פֿאַרמאַכט-לופּ סיסטעם :

  • *נאך א פישינג דורכפאל*, ווערט א צילגעריכטעטער לערן-מאדול באלד צוגעטיילט, פארמאכט, און באווייזן ווערן ווידער רעגיסטרירט.
  • ווען אַן אוידיט אַנטפּלעקט אַ שוואַכקייט, ווערט אַן אַפּדייטיד פּאָליטיק אַרויסגעגעבן, אנערקענט, און פֿאַרבונדענע לערנונגען ווערן איבערגעגעבן.
  • *מענעדזשמענט באקומט אינטעליגענץ* דורך אנאליטיקס וועגן טרענירונג מידקייט, פאליסי באטייליקונג דריפט, און איבערחזרנדיקע ריזיקעס, וואס ערמעגליכט פראאקטיווע אקציע.

KPMG באריכטעט אז ארגאניזאציעס וואס ניצן אקטיווע, "פארמאכטע-לופּ" באווייז-טריינינג פלאטפארמעס רעדוצירן אומפארמינדערטע שוואכקייט פענצטער מיט 35% - געמאסטן אלס שנעלערע דעטעקציע און אינצידענט רעזאלוציע [(https://yi.isms.online/platform/training-security-awareness/)]. דער רעזולטאט: אן ארבעטס-קראפט וואס איז באמערקבאר זיכערער, ​​רעגולאטארן און קליענטן וואס גלייבן אייערע באהויפטונגען, און א דירעקטאריום וואס זעט טרענד באווייזן פון קאמפלייענס אלס ווידערשטאנד, נישט נאר פאפירן.


ווי קען ISMS.online ערמעגלעכן NIS 2 קאמפלייענס פאר גלאבאלע, מערשפראכיגע, און סעקטאר-ספעציפישע באדערפענישן?

רעגולירטע געשעפטן גייען מער און מער איבער גרענעצן און אפערירן אין קאמפליצירטע, סעקטאר-ספעציפישע לאנדשאפטן. ISMS.online לאזט אייך צופּאַסן און אַדאַפּטירן באַווייז-געטריבענע טריינינג פֿאַר יעדער יוריסדיקציע, סעקטאָר און שפּראַך - אָן צו פֿאַרברייטערן ריזיקע אָדער פֿאַרלירן די קאָנטראָל איבערפֿירונג [(https://yi.isms.online/international-standards/)].

  • פּאַן-אייראָפּעיִשע קאַווערידזש: באַשטימען, מאָניטאָרירן און באַווייַזן NIS 2 און ISO 27001-אַליינד סייבער היגיענע טריינינג אין אַלע אָפיציעלע אי.יו. שפּראַכן און רעגיאָנאַלע דיאַלעקטן.
  • HR/LMS אינטעגראַציע און אויטאָ-רעגיסטראַציע: אַלע מאָדולן און אַסיינמאַנץ דערהייַנטיקן זיך ווען שטאב מיטגלידער קומען צו, באַוועגן זיך, אָדער טוישן ראָלעס.
  • סעקטאָר און ראָלע טונינג: מאָדול אינהאַלט איז אויסגעשטעלט פֿאַר פינאַנץ, געזונטהייט, ענערגיע, מאַנופאַקטורינג, סאַפּליי קייט - צושטעלנדיק בלויז די באַטייַטיק סצענאַרן, טרעץ און קאַמפּליאַנס פֿוסדרוק.
  • מאָביל-ערשט, פעלד-אָפּעראַציעס פרייַנדלעך: צי אין אפיס, אין פעלד, אדער כייבריד, אייער מאַנשאַפֿט קען לערנען און זיכער באַשטעטיקן אויף יעדן מיטל.
  • באָרד און רעגולאַטאָר מיינונג: לעבעדיגע דאַשבאָרדז, ריזיקאָ היץמאַפּס, און פילטעראַבלע עקספּאָרטן צושטעלן יעדן מדרגה פון באַווייַזן - פון ראַיאָן ביז יחיד שטאב - און האַלטן העסקעם טראַנספּעראַנט און אָן דרוק.

באַווייזן טרעיסאַביליטי טאַבעלע

טריגער געשעעניש ריזיקע דערהייַנטיקונג קאָנטראָל רעפֿערענץ עווידענס אויסגאַבע
אײַנפֿיר פֿון אַ נײַעם אָנהייבער טרענירונג אויטאָמאַטיש צוגעטיילט A.6.3, A.7.2, אַרט 20-21 מאָדול צוטיילונג + אָנוועזנהייט
פישינג טעסט דורכפאל איבערטריינינג צוגעטיילט A.5.24, A.5.26, אַרטיקל 23 רעמעדיאַציע + קאַמפּלישאַן לאָגס
רעגולאַטאָרישע/באָרד פּאָליטיק ענדערונג אינהאַלט דערפֿרישט א.5.1, א.8.9 איבערקוק און אנערקענונג

גייט ווייטער ווי נאָר די אָפּהאַקן-קעסטל קאָמפלייענס - באַוואָפנט אייער דירעקטאָרן-ראַט און אָפּעראַציאָנעלע מאַנשאַפֿט מיט לעבעדיקע באַווייזן פון ווידערשטאַנד און גרייטקייט. אין דער נייער תקופה פון NIS 2 און ISO 27001, רעפּוטאַציע, קאָנטראַקט פּייפּליינז, און אָפּעראַציאָנעלע זיכערהייט אַלע אָפּהענגיק פון אייער פיייקייט צו ווייַזן, נישט נאָר דערציילן. זעט ווי ISMS.online באַוועגט אייך פון רעאַקטיווער אַדמין צו פּראָאַקטיווער פירערשאַפט אויף יעדן לעוועל.



מארק שרון

מארק שאַראָן פירט זוכן און דזשענעראַטיווע קינסטלעכע אינטעליגענץ סטראַטעגיע ביי ISMS.online. זיין פאָקוס איז צו קאָמוניקירן ווי ISO 27001, ISO 42001 און SOC 2 אַרבעטן אין פּראַקסיס - פֿאַרבינדן ריזיקע צו קאָנטראָלן, פּאָליטיק און באַווייזן מיט אָדיט-גרייט טרעיסאַביליטי. מארק פּאַרטנערירט מיט פּראָדוקט און קונה טימז אַזוי אַז די לאָגיק איז עמבעדיד אין וואָרקפלאָוז און וועב אינהאַלט - העלפּינג אָרגאַניזאַציעס פֿאַרשטיין, באַווייַזן זיכערהייט, פּריוואַטקייט און קינסטלעכע אינטעליגענץ גאַווערנאַנס מיט בטחון.

זעט א פּלאַטפאָרמע דעמאָ

זעט ווי 1,000+ טימז פירן זייערע קאמפלייענס פריימווערקס אין א 3-מינוט פלאטפארמע טור

פּלאַטפאָרמע דאַשבאָרד פול אויף מינט

מיר זענען אַ פירער אין אונדזער פעלד

4/5 שטערן
יוזערז ליבע אונדז
פירער - זומער 2026
הויך פּערפאָרמער - זומער 2026 קליינע געשעפטן פֿאַראייניקטע קעניגרייך
רעגיאָנאַלער פירער - זומער 2026 אי.יו.
רעגיאָנאַלער פירער - זומער 2026 EMEA
רעגיאָנאַלער פירער - זומער 2026 פֿאַראייניקטע קעניגרייך
הויך פּערפאָרמער - זומער 2026 מיטל-מאַרק EMEA

"ISMS.Online, בוילעט געצייַג פֿאַר רעגולאַטאָרי העסקעם"

— דזשים מ.

"מאַכן פונדרויסנדיק אַדאַץ אַ ווינטל און סימלאַסלי פֿאַרבינדט אַלע אַספּעקץ פון דיין ISMS צוזאַמען"

— קארען סי.

"ינאַווייטיוו לייזונג צו אָנפירן ISO און אנדערע אַקרעדאַטיישאַנז"

— בן ה.