פארוואס פאלן דיגיטאַלע אינפראַסטרוקטור אויספאָרשונגען צוזאַמען אין כאַאָס?
איר קענט די סצענע: א ברייטע וואָלקן-אייגנטום, ביזנעס-קריטישע דאַטן וואָס געברומט איבער קאָנטינענטן, און אַ קאָנטראַקט אויף דער ליניע וואָס אינסיסטירט אויף באַווייַז-רעאַל, דעמאָנסטרירבאַר סייבער-ריזיליאַנס. דערנאָך קומט אָן די אוידיט סעזאָן, און וואָס זאָל זיין אַ טשעקפּוינט ווערט אַ קאַמף. אַנשטאָט אַ פאַראייניקטן רעגיסטער, ווערט באַווייַז געהאַלטן אין צוועלף ערטער, טעקעס ווערן גערופֿן אויף פֿאַרבאָרגענע אופֿנים ("final_v2b_actual.pdf"), און קיינער באַזיצט נישט די לעצטע דערהייַנטיקונג. דער דרוק לייגט זיך צונויף: אַ פֿעלנדיקער אינצידענט רעקאָרד דאָ, אַ האַלב-דערהייַנטיקט סאַפּלייער לאָג דאָרט, און פּלוצעם קומט אַרויס אַן איינציקער פֿאַרשטאָפּטער אוידיט, וואָס שטעלט אין געפֿאַר נאָך פֿינף אָפּמאַכן און דראָעט טייערע נישט-קאָנפאָרמאַנס.
דער פלאַשנעק איז נישט ווילן - עס איז אַ צעבראָכענער, אָפּגעטיילטער באַווײַז-וועג וואָס פּאַראַליזירט באַשלוס-נעמער.
מאָדערנע דיגיטאַלע אינפראַסטרוקטור קאָנפאָרמאַנס איז געפּלאָגט מיט פראַגמענטאַציע. ENISA, אייראָפּע'ס סייבער-זיכערהייט נערוו צענטער, זאָגט עס אָפן: פראַגמענטירטע אָדיט לאָגס זענען די מערסטע געוויינטלעכע סיבה פון NIS 2 באַריכט דורכפאַלן. די גאַפּס פאַרלאַנגזאַמען נישט פשוט די אָדיט - זיי אַרויסרופן לעצטע-מינוט פייער דרילס, ווערסיע צעמישעניש, און ציקלען פון יאָגן סיגנאַפס וואָס ברענען אויס שטעקן און שטערן רעוועך.
די שפּיראַל פֿון פֿראַגמענטירטן באַווײַז
דער פארלוסט פון איין וויסן-האלטער, א מאַנשאַפֿט-רעשאַפֿל, אדער א פֿאַרפעלטע אינבאָקס-אַפּדייט קען עפֿענען נייע לעכער אין אייער באַווײַז-קייט. ISO 27001 אוידיטאָרן באַמערקן רעגלמעסיק אייגענטומערלאָזע אַסעץ און נישט-געפֿירטע לאָגס - שוואַכקייטן וואָס אונטערמינירן קרעדיביליטי און באַדראָען דעדליינז. וואָס הייבט זיך אָן ווי שלאַפּיקע דאָקומענטאַציע פֿאַרוואַנדלט זיך באַלד אין אַ קריזיס - אַן אומפֿולשטענדיק ריזיקאָ-רעגיסטער ווערט נישט וועריפֿיצירט פֿאַר אַ גאַנץ יאָר, דיזאַסטער-רעקאָווערי טעסט-לאָגס פֿאַרמאַכן קיינמאָל נישט דעם שלייף, און איר איבערלעבט די זעלבע טעותים מיט אַ ריזיקן פּרייַז.
די קאָסטן פון דיסקאַנעקטעד סאַפּלייער לאָגס
סאַפּלייערס ברענגען אויך זייערע אייגענע שטערונגען - פארשפעטיקטע באשטעטיגונגען, אומקלאָרע קאָנטראַקט קלאַסיפֿיקאַציעס, און באַווייַזן וואָס ווערן אַלט אין מיטן אַודיט. NIS 2 אויטאָריטעטן מאַרקירן איצט אַלטמאָדישע אָדער פעלנדיקע דריט-פּאַרטיי לאָגס ניט נאָר ווי אַודיט געפינסן, נאָר ווי פּאָטענציעלע גרינדן פֿאַר קנסות. דער געשעפט ריזיקע? פֿאַרלירן לוקראַטיווע קאָנטראַקטן פשוט ווייַל סאַפּלייער רעקאָרדס קענען ניט ווערן ארויפגעוואָרפן אויף פאָדערונג.
פֿון פּאַפּירענע שפּורן ביז רעאַל-צייט באַווײַזן
נעכטנס ספּרעדשיט איז היינטס בלינדער פלעק. ENISA איז קלאָר: מאַשין-לייענבארע, גלייך צוריקצוקריגן באַווייזן איז איצט די ערוואַרטעטע נאָרמע - נישט בערג פון PDFs, נאָר אַ לעבעדיק, דינאַמיש לאָגבוך. דאָס פארלאנגט סיסטעמען וואו לאָגס זענען מאַפּט, אינדעקסירט און בנימצא מיט אַ קליק; די פּאַניק פון קענט איר דאָס געפֿינען? איז אַלטמאָדיש.
די אָרגאַניזאַציעס וואָס געווינען אוידיטס זענען די וואָס דערקענען פּאַניק ווי אַ סימן פון אַלטמאָדישע, צעבראָכענע באַווייַזן - און האַנדלען פרי צו פאַרבייַטן כאַאָס מיט אַן איינציקער מקור פון אמת.
ספר אַ דעמאָוואָסערע באַווײַזן פֿאָדערן טאַקע אוידיטאָרן און רעגולאַטאָרן אין NIS 2 אוידיטן?
אָרגאַניזאַציעס שטויסן נישט ביי אוידיט צייט צוליב אומזיכטיגקייט. זיי פאַרלאָזן ווייל וואָס אוידיטאָרן און רעגולאַטאָרן ערוואַרטן איצט האָט זיך אַנטוויקלט ווייטער פון גרונטלעכע כוונה אָדער סטאַטישע מוסטערן. דער נייער רעזשים איז פּרעציזיע.
פּרעציזיע איבער פּאַטשוואָרק - אַ רעגולאַטאָר'ס רויטע ליניע
ENISA און מיטגליד-שטאַט אויטאריטעטן האבן פארשטארקט די רעקווייערמענץ: יעדער קערן ארטעפאַקט - פון אינצידענט לאָגס ביז BC/DR דרילס און סאַפּלייער קאָנטראַקטן - מוז צושטעלן קלאָרע ענטפֿערס צו "וואָס," "ווער," און "ווען," און אַרייַננעמען קאַרטירטע פעלדער, צייט-שטעמפלען, און דיגיטאַלע פאַרוואַלטונג סאַגדזשעסטשאַנז. אָרגאַניזאַציעס וואָס נאָך פאַרלאָזן זיך אויף קעטש-אַלע טעמפּלאַטעס אָדער אַלגעמיינע עווידענס פּאַקס ווערן געמאָלדן פֿאַר דערהייַנטיקונגען, דופּליקאַציעס, און רעקאָנסילייישאַן גאַפּס - יעדער איינער איז אַ שלעפּער אויף אָדיט מאָמענטום.
די קאָנסעקווענץ פון צעשפּרייטע טעמפּלאַטן
לעגאַלע, IT, און אָפּעראַציאָנעלע טימז פאַרלאָזן זיך אָפט אויף זייערע אייגענע באַזונדערע טעמפּלאַטן, אַ געוואוינהייט וואָס פאַרלאַנגזאַמט די באַווייַז-פּייַפּליין און פאַרדאָפּלט די אוידיט ציקלען. "איין טעמפּלאַט פֿאַר אַלע" איז שוין נישט גענוג; נאָר לעבעדיקע, קראָס-טיעם דאָקומענט פּאַקס זענען גענוג. ISACA פאָרשונג ווייזט אַז אָרגאַניזאַציעס וואָס פאַראייניקן זייער טעמפּלאַט ביבליאָטעק דורך קאַרטירטע, דורכפירבארע אַרטיפאַקץ רעדוצירן די צייט-צו-אוידיט מיט וואָכן.
דער חילוק צווישן אַ געלונגענעם איבערבליק און אַ פייער-דריל קאַמף איז סטאַנדאַרדיזאַציע - איין מאַפּט סיסטעם פֿאַר אַלע מאַנשאַפֿטן.
דער גאָלדענער סטאַנדאַרט: באַלדיקע צוריקקריגונג
גרייטער צוטריט איז נישט קיין וואונטשפולע געדאנקען - עס איז א קאמפלייענס פארלאנג. ביידע ENISA און ISO 27001 פארלאנגען יעצט אז באווייזן זאלן אינדעקסירט און פלער-גרייט זיין אלס איין, גלייך-צוריק-צוריקגעקומענע פעקל, נישט א צושפרייטונג פון טעקעס וואס זענען געהיט אין פערזענליכע דרייווס. דינאמישע באווייז אידענטיפיצירערס און אינדעקסירטע טעמפלעיטס פארוואנדלען פאניק אין קלארקייט.
פֿון יערלעכן אוידיט ביז לעבעדיקן קאָנפאָרמאַנס
באַווייז רוטינעס וואָס זענען נישט צוגעפּאַסט צו די לעצטע סעקטאָר גיידאַנס קענען לאָזן איר אויסגעשטעלט - צייט-פּלענער פאַלן אַראָפּ, לאָגס ווערן נישט פּאַסיק, און קאָנפאָרמאַנס ווערט עראָודירט אָן ווער עס יז באַמערקט (isms.online). די בעסטע אָרגאַניזאַציעס באַהאַנדלען אָדיט טעמפּלאַטעס ווי דינאַמיש: איבערקוקן, דערהייַנטיקן און מאַפּן צו אָפּעראַציאָנעלע ענדערונגען, נישט נאָר יערלעך אָדיטס.
ISO און SOC 2 - נאָר דער אָנהייבפּונקט
דורכגיין ISO 27001 אדער SOC 2 באריכטן באווייזט נאר עטליכע כוחות; NIS 2 פירט איין שטרענגערע, באווייז-אינטענסיווע רעגולאציעס, ספעציעל פאר רעאל-צייט סופלייערס און אינצידענט לאגס. א געמאפטע באווייז ביבליאטעק - דינאמיש, ראלע-באזירט, און אינדעקסירט - איז דער נייער שוועל פאר "אוידיט גרייט".
בריקן דעם קאמפלייענס גאַפּ: וואָס אוידיטאָרן זוכן
| אוידיטאָר ערוואַרטונג | אָפּעראַציאָנאַליזאַציע | ISO 27001 / NIS 2 רעפערענץ |
|---|---|---|
| צענטראַליזירטע באַווײַזן לאָגס | דינאַמישע, געמאַפּטע טעמפּלאַט ביבליאָטעק | ISO 27001 A.5.31 / ENISA NIS 2 |
| צייט-געשטעמפּלטע אונטערשריפט | דיגיטאַלע, ראָלע-באַזירטע באַשטעטיקונגען | ISO 27001 9.3 / NIS 2 אַרט. 23 |
| סאַפּלייער ריזיקאָ קייט | פֿאַרבונדענע, פֿעלד-רייַכע סאַפּלייער לאָגס | ISO 27001 A.5.19 / NIS 2 אַרט.21 |
| אינצידענט רעקאָרד אַגגרעגאַציע | אינדעקסירטע, טרעיסבארע אינצידענט לאגס | ISO 27001 A.5.25 / NIS 2 אַרט.23 |
| קראָס-פרעמווערק מאַפּינג | צוויי-טאַג פעלדער פּער אַרטעפאַקט | ISMS.online / ENISA |
יעדע שורה אין אייער באווייז מאטריץ מוז גלייך צופאסן צו אן אייגענטימער, א צייטשטעמפּל, און א רעפערענץ - גארנישט קען ווערן איבערגעלאזט ליידיג אדער אויסגעמיטן.
בעל NIS 2 אָן ספּרעדשיט כאַאָס
צענטראַליזירן ריזיקע, אינצידענטן, סאַפּלייערז און באַווייַזן אין איין ריינער פּלאַטפאָרמע.
ווי בויט מען אוידיט באווייז קייטן וואָס טאַקע איבערלעבן קאָנטראָל?
דער סוד צו קוילזיכטיקע אוידיטס איז נישט אין ברוטאלער מי אדער וואליום פון דאקומענטאציע - עס איז די אייגנטומערשאפט און קראָס-רעפערענסינג וואָס האַלט די באַווייַז קייטן צוזאַמען ווען זיי ווערן סטרעס-טעסטעד.
באַשטימען קאָנטראָל אייגנטימער אויף יעדן לעוועל
אוידיט הצלחה הענגט אָפּ פון טרעיסאַביליטי. ENISA'ס לעצטע NIS 360 באַריכט ווײַזט אויף צעבראָכענע קייטן פון קאַסטאַדי ווי דער פירנדיקער אוידיט דורכפאַל מאָדעפירמעס וואָס איבערטרעפן ערוואַרטונגען באַשטימען קלאָרע אייגנטימער צו יעדן ריזיקע, אַסעט און אַקציע אין זייערע טעמפּלאַטן - און מאַכן באַווייַז שפּורן קלאָר און וועריפיצירבאַר.
סאַפּלייערס: ניט מער "נאָר אַ קעסטל-טשעק"
סאַפּלייער דיו דילידזשענס איז איצט אַ לעבעדיקע ריזיקאָ קייט. אויטאָריטעטן און בעסט-פּראַקטיק פריימווערקס ערוואַרטן סאַפּלייער לאָגס צו שפּורן אַסעט אָרט, ריזיקאָ קלאַסיפיקאַציע, SLA סטאַטוס, געגנט, און לעצטע איבערבליק. פאַרוואָלקנטע, אַמביגיואַס לאָגס ווערן געמאָלדן; פאַרברעכער צאָלן אין קנסות און קרעדיביליטי.
אינצידענטן און BC/DR - פון זכּרון צו אינדעקס
ווען אַ קריטישער אינצידענט אָדער אָפּזוך-פּראָצעס פּאַסירט – אפילו נאָך אַרבעטס-שעהען – זאָרגן מאָדערנע טעמפּלאַטן פֿאַר אינדעקסירטע, אייגענטימער-געטאַגד רעקאָרדס דורך דיפאָלט (isms.online). זיך פֿאַרלאָזן אויף מאַנשאַפֿט זכּרון ווערט איצט באַטראַכט ווי אַן אָפּעראַציאָנעלער ריזיקע.
קאַטאַסטראָפע אָפּזוך: שפּור יעדע פאַזע
BC/DR איז א קריטישער פונקט פארן אויספארשן. ביידע ENISA און ISO סטאנדארטן פארלאנגען אז יעדער טעסט, עסקאלאציע, און פארמאכונג זאל ווערן אנגעצייכנט צו א פאראנטווארטליכער פארטיי, פארבונדן מיט אינצידענט און באארד פראטאקאלן, און איבערגעקוקט פאר פולשטענדיגקייט.
גוט קעגן שלעכט: באווייז קייט בילדער
| יידעס - זאָגן | ריזיקעס אויב פעלנדיק | "גוט" ביישפּיל |
|---|---|---|
| אינצידענט פארמאכונג | נישט באזיצט, נישט פולשטענדיג, נישט פארבונדן מיט בק/דאר | פאראַנטוואָרטלעכער אייגענטימער, שליסונג דאַטע, BC/DR + באָרד לינק |
| סאַפּלייער לאָג | קיין קאנטראקט/ראיאן, פארעלטערטער קאנטאקט | קאָנטראַקט קלאַס, טעריטאָריע, SLA, לעצטע איבערבליק געוויזן |
| בק/דר טעסט | קיין עסאַקאַלאַציע, קלאָוזשער, אָדער נאָכפאָלג לאָג | רעזולטאַט, עסקאַלאַציע, קלאָוזשער נאכגעפאלגט |
מיני-טיש: רעאַל-וועלט טראַסעאַביליטי
| צינגל | ריזיקע דערהייַנטיקונג | קאָנטראָל / SoA לינק | באַווײַזן רעקאָרדירט |
|---|---|---|---|
| סאַפּלייער בריטש | אייגענטומער צוגעטיילט | ISO 27001 A.5.19 / NIS 2 אַרט.21 | אימעיל, סאַפּלייער באַריכט |
| בק/דר דורכפאַל | אַקציע + באַזיצער | ISO 27001 A.5.29 | טעסט לאָג, אָפּזוך פּלאַן |
| הויפּט אינצידענט | אינצידענט דערהייַנטיקונג | ISO 27001 A.5.25 | אינצידענט, קלאָוזשער באַריכט |
| רעג שיפט | פּאָליטיק רעוויזיע | ISMS.online מאַפּינג | מוסטער, באָרד אונטערשרייבונג |
ווען יעדער לינק ווערט רעגיסטרירט און רעפערענצירט, פארוואנדלען זיך אוידיטס פון "באווייז דאס" דרילס צו סטראטעגישע איבערבליק סעסיעס.
פארוואס מאַכן אָדער ברעכן סעקטאָר-ספּעציפֿישע אוידיט טעמפּלאַטן דיגיטאַלע אינפֿראַסטרוקטור אוידיטס?
אסאך טימס אַנטדעקן צו שפּעט אַז "סטאַנדאַרט" טעמפּלאַטן טרעפן נישט די אייגענאַרטיקע אוידיט באדערפענישן פון דיגיטאַלער אינפראַסטרוקטור. טעמפּלאַטן וואָס אַרבעטן פֿאַר איין סעקטאָר פאַלן צוזאַמען אונטער אויפזיכט אין אַן אַנדערן.
אינפרא-ספעציפישע באווייזן - איין גרייס פארפעלט
דיגיטאַלע אינפראַסטרוקטור איז נישט SaaS - און עס איז נישט קיין קאָמפּליאַנס וועלט פֿאַר אַ געזעץ פירמע. פֿאַר וואָלקן, IXPs, אָדער היפּערסקאַלע דאַטן צענטערס, מוזן לאָגס נישט נאָר טראַקן "ווער" און "וואָס," נאָר אויך גרענעץ-איבערשרייטנדיקע פֿלוסן, טאָפּאָלאָגיע מאַפּס, און רעאַל-צייט BC/DR גרייטקייט. א מינימאַלער רעגיסטער וועט נישט דורכגיין ווען דער רעגולאַטאָר וויל זען פּיר לינקס, לעצטע קאָנפיגוראַציע, און באַשטימטע פליכט שטאַב.
- א שטארק ביישפּיל: "IXP אַסעט רעגיסטער כולל אַלע פּירינג פּאַרטנערס, לעצטע טאָפּאָלאָגיע דערהייַנטיקונג, און רעספּאָנדער."
- שוואַך בייַשפּיל: "IXP אַסעט ליסטע" (אומקלאָרע אייגנטומערשאַפט, קיין דערהייַנטיקונג אָדער עסאַקאַלאַציע וועגן).
בק/דאר און די הויכע באר
ISO 22301, NIS 2, און סעקטאָר רעגולאַציעס פארלאנגען איצט BC/DR לאָגס וואָס ווייַזן מער ווי נאָר "טעסט: דורכגיין/דורכפאַל." זיי פארלאנגען עסקאַלאַציע רוטינג, אַקציע לאָגס, און קלאָוזשער - יעדע אַמביגואַטי, און די אוידיט סטאַפּט.
סאַפּלייער לאָגס: לינקס, נישט ליסטעס
רעגולאַטאָרן ווילן זען נישט נאָר אַ רשימה פון סאַפּלייערז אָדער אַסעט אידענטיפיקאַציעס - זיי ווילן פֿאַרבינדונגען צו קאָנטראַקט, ריזיקאָ רעקאָרד, עסאַקאַלאַציע וועג, און רעגיאָנאַלע קאַווערידזש. פעלד-לעוועל מאַפּינג בויט צוטרוי און קלעריטי.
אינטעגרירטע פּריוואַטקייט, קינסטלעכע אינטעליגענץ, און דאַטן פלאָו רעקאָרדס
NIS 2 שטופּט לאָגס פֿאַר פּריוואַטקייט (SARs), דאַטן פּראַטעקשאַן אימפּאַקט אַסעסמאַנץ (DPIAs), און אפילו AI סיסטעם לאָגס צו זיין אינדעקסט מיט אינפראַסטרוקטור רעקאָרדס. פאַרפעלט דאָס, און איר ריזיקירן קאַמפּליאַנס פאַרהאַלטונג.
אוידיט פערסאנא מאַפּינג: די עכטע סטייקהאָולדער טאַבעלע
| מענטש | באַווײַז פּריאָריטעט | דיגיטאַל | אַליינקייַט | בק/דארקא |
|---|---|---|---|---|
| רעגולאַטאָר | ראָלע מאַפּינג, דעטאַל | הויך | הויך | מיט |
| ברעט | ריזיקע טרענד, פארמאכונג | מיט | מיט | העכסטן |
| CISO/IT פירער | צייטשטעמפלען, לאָגס | העכסטן | מיט | הויך |
| די-פי-אוי/לעגאל | SARs, DPIAs, טרייל | מיט | העכסטן | נידעריק |
פּאַסיק פֿאַר סעקטאָר טעמפּלאַטן טרעפן אַלעמענס באדערפענישן ווי אַ סיסטעם - נישט ווי אַ נאָכטראַכט.
אַסעט-אוידיט טאַבעלע: דאַטן צענטער
| אַססעט | טעסט טאָג | פאַראַנטוואָרטלעך | רעזולטאַט | קאָנטראָלירן לינק | Escalation |
|---|---|---|---|---|---|
| דאַטאַסענטראַל | 2024-05-01 | איי-טי אפעראציעס פירער | פאָרן | יסאָ קסנומקס | - |
| IXP ראַוטער | 2024-04-10 | נעץ אינזשעניריע | פאַרלאָזן | NIS 2 ארט.21 | עסקאַלייטיד |
קלארשטעלן, פֿאַרבינדן און קאָנטראָלירן אין איין טאַבעלע– דאָס איז די נײַע קאָמפּליאַנס באַסעלינע.
זייט NIS 2-גרייט פון טאג איינס
לאָנטש מיט אַ באַוויזן וואָרקספּייס און טעמפּלאַטן – נאָר צופּאַסן, צוטיילן, און גיין.
ווי קענען אוידיט באריכטן טעמפּלאַטן רעדוצירן צייט, ריזיקע און דרוק?
די סטרוקטור - און ייבערפלאַך - פון אייער באַווייז לאָגבוך באַשטימט די גיכקייט פון אויספאָרשונג און דרוק מדרגה.
ENISA'ס אידעאל: די עווידענס לאג טאבעלע
א מאָדערנע דיגיטאַלע אינפראַסטרוקטור אוידיט ערוואַרטעט אַ לאָגבוך ווי דאָס:
| באַווייַז אידענטיפיקאַציע | געגנט | באַזיצער | דאַטע | מאַצעוו | רעג לינק | אַטאַטשמאַנץ |
|---|---|---|---|---|---|---|
| IR-001 | ינצידענט | סיסאָ | 2024-05-02 | פֿאַרמאַכט | NIS 2 אַרטיקל 23 | באַריכט, לאָג |
| סק-קסנומקס | סאַפּלייער | ייַנשאַפונג | 2024-03-30 | עפענען | ISO 27001 A.5.19 | קאָנטראַקט, SLA |
יעדעס שליסל פעלד פון די בעסטע אוידיט טעמפּלאַטן: געגנט, אייגענטימער, דאַטע, רעגולאַטאָרישע פֿאַרבינדונג. אונטערגעשריבענע לאָגס און קלאָרע צייטשטעמפלען צייכענען די ליניע צווישן דורכגיין און דורכפאַלן.
פאראייניגטע לאגס מיינען ווייניגער פארשפעטיגונגען
דורך צוזאמענשטעלן אלע הויפט רעגיסטערס (אינצידענטן, סאַפּלייערס, BC/DR), עלימינירט איר ווערסיע צעמישעניש. אויডিץ בלייבן נישט שטעקן אויף "וואָס איז די ריכטיקע טעקע?" - עס איז דא איין לאָג, איין ענטפער.
אויטאָמאַציע באַשנעלערט און גאַראַנטירט
טימז וואָס נוצן אויטאָמאַטישע דערמאָנונגען, קלאָוזשער לאָגס, און טעמפּלאַט-געטריבענע פעלד מאַפּינג האַלבירן זייער צייט וואָס זיי פאַרברענגען אויף אָדיט רעמעדיאַטיאָן (isms.online). מידקייט פון אונטערשרייבן פאַרשווינדן ווען דערהייַנטיקונגען און באַשטעטיקונגען זענען אָן פּראָבלעמען.
פעלד איבערגאַנג טאַבעלע (NIS 2 + ISO 27001)
| פעלד | 2 שקל | ISO/ENISA | אָרט |
|---|---|---|---|
| אינצידענט טאָג | קונסט 23 | A.5.25 / ENISA | אינצידענט רעג. |
| אייגענטומער אונטערשרייבונג | קונסט. 20 / 23 | 9.3 / אַנעקס א | קלאָוזשער לאָג |
| סאַפּלייער ריזיקע | קונסט 21 | A.5.19 | סאַפּלייער טראַק. |
| בק/ד"ר סטאַטוס | קונסט. 20 / 23 | A.5.29 / ISO 22301 | בק/ד"ר רעגיסטער |
א קאַרטירטער, פֿאַראייניקטע לאָגבוך איז אַן עקסעקוטיוו אַסעט - נישט נאָר אַ קאָנפאָרמאַנס קאָסטן.
וואָס פּראַקטישע מוסטערן גאַראַנטירן אַודיט הצלחה?
הצלחה איז אינזשענירט - קיינמאָל נישט צופֿעליק. אָרגאַניזאַציעס וואָס רירן זיך שנעלסט און דורכגיין מיט די ווייניגסטע אוידיט פֿראַגעס נוצן אַ גוט-באַוויזן מוסטער: קאַרטירטע, וואַלידירטע און באַזיצער-געטראַקטע טעמפּלאַטן פֿון טאָג איינס.
ערשטע-מאל פּאַסן קומען פֿון קלאָוזשור רעקאָרדס
ENISA'ס לעצטע דאַטן ווייַזן טימז מיט וואַלידירטע קלאָוזשער לאָגס און אָדיט ציקלען מאַפּט צו טעמפּלאַטעס דורכגיין מיט די ווייניקסטע קלעריפיקאַציעס"באַשטעטיקן און דערנאָך פאָרלייגן" איז בעסער ווי "פאָרלייגן און דערנאָך דערקלערן".
העכערע דורכגאַנג ראַטעס מיט וואַלידירטע טעמפּלאַטעס
אייסאקא: אָרגאַניזאַציעס וואָס טונען און וואַלידירן זייערע טעמפּלאַטן צו דיגיטאַלער אינפראַסטרוקטור דורכגיין אָדיטס מיט צוויי מאָל אַזוי שנעלדי סיסטעם איז וויכטיגער ווי די גרייס פון לאגבוך.
אייגענטימער-טראַקינג איז דער אוידיט אַקסעלעראַטאָר
צעטיילטע לאָגס, אומקלאָרע אייגנטימער, אדער צוויידייטיגע קלאָוזשער נאָטעס טאַנק אוידיטס יעדעס מאָל. קאָפּלאַ און אָפּעןקריטיס באַריכטן ביידע אייגנטימער-ביי-פאַזע טראַקינג ווי דער איינציקער קלאָרסטער טרייבער פון גיכקייט (openkritis.de; copla.com).
סערווינג קייפל אינטערעסירטע פּאַרטייען
באָרד-גרייטע באַריכטן זענען איצט סטאַנדאַרט. ISMS.online טעמפּלאַטן זענען געבויט אַזוי אַז לאָגס זענען שטענדיק צוויי-קאָדירט פֿאַר רעגולאַטאָרישע און באָרד אָפּשאַצונג קייטערינג פֿאַר ביידע די פונדרויסנדיקע עקזאַמינאַטאָר און אינטערנע פירערשאַפט (isms.online).
בויען אויף פּיר-ריוויוד בעסטע פּראַקטיקעס
שפּיץ מאַנשאַפֿטן הייבן נישט אָן פֿון נול. אוידיט לאָגס וואָס זענען געמאָסטן געוואָרן קעגן ENISA, ISACA, און OpenKritis גיידליינז, מאַכן די נייע ראַמען קלאָר מיט בטחון.
דער שנעלסטער וועג צו אוידיט הצלחה איז א געמאַפּט, פּיר-ריוויוד טעמפּלאַט וואָס ווערט גענוצט יעדעס מאָל.
אַלע אייערע NIS 2, אַלץ אין איין אָרט
פֿון אַרטיקלען 20–23 ביז אוידיט פּלענער – דורכפֿירן און באַווײַזן קאָנפֿאָרמאַנס, פֿון ענד צו ענד.
וואָס מאַכט ISMS.online טעמפּלאַטן די נייע באַזע פֿאַר דיגיטאַלע אינפראַסטרוקטור אוידיט פֿאַרטיידיקונג?
די קאָמפּלעקסיטעט פון דיגיטאַלער אינפראַסטרוקטור קאָנפאָרמאַטי לאָזט מער נישט קיין פּלאַץ פֿאַר לעצטע-מינוט, אַד-האָק פֿיקסעס. די קאָנפאָרמאַטי קראַנטקייט איז איצט קלאַרקייט: יעדער פעלד קאַרטירט, יעדער באַזיצער באַשטימט, יעדער דערהייַנטיקונג דאַטירט און קראָס-רעפֿערענסעד צו אַלע באַטייַטיק קאָנטראָלס.
פעלד-ביי-פעלד, בטחון דורך דיזיין
ISMS.online טעמפּלאַטן זענען אינזשענירט צו מאַפּירן דעטאַל אייגנטימער, באַווייזן, צייט-שטעמפלען, עסאַקאַלאַציע, און אָדיט רעפערענצן פֿאַר הויך-סטייקס דאָומיינען: אינפראַסטרוקטור, סאַפּלייער פאַרוואַלטונג, BC/DR, פּריוואַטקייט, און AI לאָגס (isms.online). יעדער טעמפּלאַט איז אייער פארזיכערונג פּאָליטיק - קיין ראַטעוועניש איז נישט נויטיק.
באווייזן זענען שטענדיק גרייט פאר אוידיט
צי עס קומט ארויף אַן אינצידענט, אַ סאַפּליי-קייט ריזיקע, צי אַ BC/DR געשעעניש, אַ מאַפּט ISMS.online טעמפּלאַט זאָרגט אַז אייערע באַווייַזן זענען גלייך בנימצא, באַזיצער-אַסיינד, דערהייַנטיקט, און אינדעקסט פֿאַר ביידע אינערלעכע און עקסטערנע קאָנטראָל. פּאַניק ווערט ערזעצט מיט קלעריטי, פֿאַר באָרדס און עקסטערנע אַסעסערז.
פאראייניגטע לאגס: איין שפראך פאר קאמפלייענס
דער ISMS.online טעמפּלאַט פּאַק פֿאַראייניקט נישט נאָר באַווײַזן - עס שאַפֿט אַ געמיינזאַמע אָפּעראַציאָנעלע שפּראַך צווישן אינטערעסירטע פּאַרטייען און פריימווערקס. פֿון CISO און DPO ביז IT פֿירער און באָרד, יעדער באַציט זיך צו די זעלבע פֿאַקטן בײַ דער צײַט פֿון איבערקוק (isms.online). דאָס איז נישט נאָר אַליינמאַנט - עס איז טיפֿע פֿאַרטיידיקונג.
ווען יעדער אוידיט לאגט איין די זעלבע פאקטן, איז קאמפלייענס נישט קיין קריגעריי - עס איז א בריק צו שנעלערע אפמאכן און גרעסער צוטרוי.
דער איינציגער נעקסטער שריט איז פאראויס
קאָנפאָרמאַטי זאָל נישט זיין קיין שטערונג; מאַכט עס אַ קאָנקורענץ סיגנאַל. פּלאַנירט אַ רעצענזיע, פירט אַ רעאַל-וועלט גרייטקייט טשעק, אָדער פּרובירט אַן אוידיט קלאָוזשער טעמפּלאַט איצט. פאַראייניקטע, קאַרטירטע באַווייַזן טראַנספאָרמירן יעדן אוידיט פון אַ פייער-דריל אין אַ סטראַטעגישע געלעגנהייט - איין לאָגבוך, איין שפּראַך, קיין פּאַניק.
ספר אַ דעמאָאָפֿט געשטעלטע פֿראגן
וואָסערע אוידיט באַווייַז טעמפּלאַטן און פעלדער זענען פארלאנגט פֿאַר דיגיטאַלע אינפראַסטרוקטור טימז וואָס שטייען אַנטקעגן NIS 2 אוידיטס אין 2025?
איר דאַרפט אוידיט באַווייזן וואָס זענען אינדעקסירט, מאַפּט, אָונד, און רעגולאַטאָר-זיכער - גאָרנישט ווייניקער וועט איבערלעבן אַ 2025 NIS 2 אוידיט. טעמפּלאַטן מוזן גיין ווייטער פון "באַווייז אויף בעטן" צו אַ פאַראייניקט אוידיט פּאַק, וואו יעדע אַקציע און אונטערשרייבונג איז איינגעבויט אין אייער מאַנשאַפֿט'ס וואָרקפלאָו, נישט אַ נאָכטראַכט.
רעגולאַטאָרן ערוואַרטן אַז איר זאָלט פּראָדוצירן רעקאָרדס וואָס זענען גרייט פֿאַר אויספֿאָרשונג מיט די פֿעלדער, לויט NIS 2, ENISA, און ISO 27001:2022:
- מעטאַדאַטאַ: טיטל, פאַרנעם, פֿאַרבינדונג צווישן אַסעט/פּראָצעס, פֿאַראַנטוואָרטלעכער אייגנטימער, האַסקאָמע/אונטערשרײַבן, דאַטעס (רעגיסטרירט, איבערגעקוקט, פֿאַרמאַכט).
- Controls: באַשרייַבונג, געמאַפּט אייגנטימער, סטאַטוס, לינקס צו באַווייַז טעקעס, לעצטע קאָנטראָל, ניט-קאָנפאָרמאַטיז (מיט סטאַטוס און אונטערשריפט), SoA/ריזיקירן מאַפּינג.
- אינצידענטן: אידענטיפיקאציע, דעטעקציע/איינהאלטונג צייטן, פארריכטונג אקציעס, 24/72-שעה נאטיפיקאציעס, וואָרצל אורזאך, פארבינדענע קאנטראלן/אקציעס, דיגיטאלע פארמאכונג.
- סאַפּלייער/דריטע פּאַרטיי: נאָמען, ראַיאָן/יוריסדיקציע, ריזיקאָ כעזשבן, קאָנטראַקט רעפֿערענץ, לעצטע אַסעסמאַנט, געשיכטע פֿון אינצידענטן/פּראָבלעמען, רעגולאַטאָרישע קאָנטאַקטן.
- BC/DR (געשעפט קאָנטינויִטעט/קאַטאַסטראָפע אָפּזוך): טעסט דאַטע, פּלאַן באַזיצער, סצענאַר/רעזולטאַט, עסאַקאַלאַציע לאָג, געלערנטע לעקציעס, אונטערגעשריבענע האַסקאָמע.
- פאַרוואַלטונג איבערבליק: זיצונג דאַטע, באַטייליקטע, קיצור, אַקציעס מיט סטאַטוס, אונטערשרייבונג, שליסונג דאַטע.
אלע איינטראגעס מוזן זיין סיסטעמאטיש צייט-געשטעמפלט, צוגעטיילט צו אן אייגענטימער, און צוגעפאסט צו א ספעציפישע רעגולאציע אדער סטאנדארט רעפערענץ - פולע טרעיסאַביליטי איז פארלאנגט. די ENISA NIS 2 אימפלעמענטאציע גיידליינז איז דער אפעראציאנעלער מאָסשטאַב (ENISA, 2024). פעלנדיקע לינקס אדער אייגענטימערלאזע לאגס קאסטן אויספארשונג צייט און ריזיקירן רעגולאציע קאנסעקווענצן.
איבערבליק טיש פון אויספארשונג באווייזן
| אָפּטיילונג | קערן פעלדער |
|---|---|
| מעטאדאטע | טיטל, פאַרנעם, אייגנטימער, דאַטעס, מאַנשאַפֿט, באַשטעטיקונג |
| קאָנטראָלס | באַשרייַבונג, באַזיצער, סטאַטוס, באַווייַז לינק, לעצטע קאָנטראָל, ניט-קאָנפאָרמאַטי, SoA מאַפּינג |
| ינסאַדאַנץ | אידענטיפיקאציע, דעטעקציע, איינהאלטונג, מעלדונג (24/72 שעה), וואָרצל אורזאך, פארבונדענע קאנטראלן, דידזשיטאלע צייכן |
| סאַפּלייערז | נאָמען, ראַיאָן, ריזיקע, קאָנטראַקט, לעצטע אַסעסמאַנט, אינצידענטן, קאָנטאַקטן, סערטיפיקאַציעס |
| בק/דארקא | טעסט דאַטע, אייגנטימער, סצענאַר/רעזולטאַט, עסקאַלאַציע לאָג, קלאָוזשער/אונטערשרריפט |
| פאַרוואַלטונג איבערבליק | זיצונג דאַטע, באַטייליקטע, קיצור, אַקציעס, באַשטעטיקונג, שלוס דאַטע |
מען ערוואַרט איצט פֿון אײַך צו צושטעלן אויף דעם לעוועל דורך דיפאָלט - נישט קיין חילוק וואָס די אוידיט פֿענצטער איז.
ווי אזוי זיכערט א מאַנשאַפֿט אַז יעדע שטיקל אוידיט באַווײַז שטימט גלייך מיט די רעקווייערמענץ פון NIS 2, ENISA, און ISO 27001?
דער איינציגער וועג צו גאַראַנטירן קאַווערידזש איז צו פאָדערן אַז יעדער טעמפּלאַט פעלד איז סטרוקטורעל מאַפּט צו אַלע דריי: אַ NIS 2 אַרטיקל, ISO 27001:2022 קאָנטראָל, און ENISA טעכנישע סעקציע. מאַנועלע רעפערענצן זענען פּראָנע צו טעותים - דיין עווידענס לאָג מוז צווינגען סעלעקציע/לינקינג ביים פּונקט פון אַרייַנגאַנג. למשל:
- יעדער אינצידענט לאָג רעפערענצירט NIS 2 אַרט. 23, ISO A.5.25, ENISA §4.3;
- סאַפּלייער באריכטן זענען מאַפּט צו NIS 2 אַרט. 21/22, ISO A.5.19/A.5.20, ENISA §6.3.1, §7.7;
- BC / DR אַוטקאַמז דערמאָנען NIS 2 קונסט. 21(2), ISO A.5.29/A.5.30, ENISA §7.2.1.
אויטאמאטישע קראָס-מאַפּינג אין אייערע טעמפּלאַטן מיינט אַז ווען אַ רעגולאַטאָרישע פליכט אָדער סעקטאָר-ספּעציפֿיש פעלד ענדערט זיך, קאַסקאַדירט די אַפּדייץ אויטאָמאַטיש אַנשטאָט צו שאַפֿן בלינדע פֿלעקן. די מאַפּינג דיסציפּלין גיט אוידיטאָרן באַלדיקע זעאונג - קיין "יאַגד די רעפֿערענץ" שפּילן אין שווערע צייטן - און איז מער און מער דער באַר פֿאַר אי.יו. און פֿאַראייניקטע קעניגרייך רעגולירטע סעקטאָרן.
פעלד מאַפּינג בייַשפּיל טאַבעלע
| יידעס - זאָגן | NIS 2 ארטיקל | יסאָ 27001:2022 קאָנטראָל | ENISA גיידאַנס סעקציע |
|---|---|---|---|
| אינצידענט לאָג | קונסט 23 | A.5.25 | §4.3 |
| סאַפּלייער Due Diligence | קונסט. 21, 22 | א.5.19, א.5.20 | §6.3.1, §7.7 |
| בק/דר טעסט | אַרטיקל 21(2)ב | א.5.29, א.5.30 | §7.2.1 |
לאָזט דאָס איבער און אייער קאָנפאָרמאַטי איז ניט ראָבאַסט און ניט מאַשין-וועריפיצירבאַר (ENISA, 2024;.
וועלכע דורכפעלער אין באווייזן זאמלונג פארשווענדן די מערסטע צייט - און שטעלן NIS 2 אוידיטס אין ריזיקע?
די דריי פּיטפאָלז וואָס טאַנק אָדיט צייטליניעס רובֿ אָפט זענען:
- צעשפּרייטע לאָגס און באַווייזןאויב אייער מאַנשאַפֿט פֿאַרשפּרייט באַווײַזן איבער אינבאָקסעס, פּערזענלעכע דרייווז, אָדער אַד האָק ספּרעדשיטס, גאַראַנטירט איר גאַפּס און פֿאַרהאַלטונגען.
- רעקאָרדס אָן אייגענטומער אָדער נישט אונטערגעשריבענע-קאַמפּליאַנס געשעענישן אָן אַ פאַראַנטוואָרטלעכן אייגנטימער אָדער אָן אַ אונטערשריפט "פאַרשווינדן" פשוט בעת אַן אוידיט, וואָס פאָדערט איבעראַרבעט אָדער רעמעדיאַציע.
- טעמפּלאַט דריפט און פאַרפעלטע דעדליינזווען טעמפּלאַטן ווערן נישט אויפגעהאלטן און צוגעטיילט, פאַלן פעלדער אַראָפּ (ספּעציעל פֿאַר סאַפּליי טשיין און אינצידענטן). דער קלאַסישער פֿעלער: 24/72-שעה אינצידענט באַריכט פֿענצטער, וואָס קענען נישט רעקאָנסטרויִרט ווערן נאָכדעם.
ENISA'ס לעצטע אי־יו איבערבליק און ISACA'ס סעקטאָר באַריכטן ביידע אונטערשטרייַכן די טעותים ווי הויפּט טריגערס פֿאַר רעגולאַטאָרישע געפינסן עסאַקאַלאַציע און אפילו קנסות.
באווייזן אָן אייגנטומערשאַפט, קאַרטירונג און באַשטעטיקונג זענען נישט קענטיק. צייט וואָס ווערט דאָ פאַרלוירן ווערט קיינמאָל נישט צוריקגעקראָגן ווען רעגולאַטאָרן באַטראַכטן די סיטואַציע.
א פאראייניגטע מוסטער, צענטראליזירטע אויפגאבע, און אויטאמאטישע דערמאנונגען זענען איצט סטאנדארט – נישט אויסנאמען – פאר אוידיט ערפאלג. יעדעס פארפעלטע פעלד אדער אונטערשרייבונג נישט נאר פארלענגערט אייער קאמפלייענס, עס פארגרעסערט אפעראציאנעלע ריזיקע און קען שטעלן רעפוטאציע אויף דער שפיל.
קען אויטאמאציע זיכער מאכן אז NIS 2 אוידיט ארבעטספלאָוז טרעפן רעגולאטורישע רעקווייערמענץ, און ווי טוט ISMS.online דאס צושטעלן?
יא, אבער נאר אויב אויטאמאטיזאציע איז איינגעבויט אין טעגליכע באווייזן-פלוסן, נישט צוגעלייגט פארן אוידיט. ISMS.online אויטאמאטיזירט:
- אייגענטומער צוטיילונג און צייט-שטעמפעלינג: פֿאַר יעדן איינטראַג - קיין לאָג גייט נישט אומגעמאַפּט אָדער אומגעחתמעט.
- טעמפּלאַט-לעוועל מאַפּינג: יעדע געשעעניש/רעקארד איז סטרוקטורעל פארבונדן מיט איר NIS 2/ISO/ENISA רעפערענץ.
- אָטאַמאַטיק רימיינדערז: -אינצידענטן, קאנטראקט איבערבליקן, און BC/DR לאָג דעדליינז טריגערן עסאַקאַלאַציעס איידער פֿענצטער שליסן זיך.
- לעבעדיגע דאַשבאָרדז: -אפענע אוידיטס, פארשפעטיקטע אקציעס, פעלנדיקע באווייזן, און נישט-אונטערגעשריבענע באריכטן זענען קענטיק אויף א בליק, געבענדיג סיי אפעראציאנעלע און סיי באארד טימס רעאל-צייט בטחון.
- אוידיט-גרייט עקספארטן: -גענערירן רעגולאַטאָר-גרייט באַווײַז פּאַקס אין יעדער צײַט, מיט מאַפּינגס און דיגיטאַלע חתימות אין פּלאַץ.
- דיגיטאַלע אונטערשרייבונג: -באשטעטיקונגען, פאליסי אנערקענונגען, און נישט-קאנפארמיטי קלאָוזשערז זענען פארבונדן צוריק צום גענויעם רעקארד און אייגענטימער, מיט וועריפיצירבארע דיגיטאלע טרעיסאַביליטי.
מיר האָבן געשניטן די צייטן פון די פארמאכונג פון אוידיטס אין האלב, מיט נול געפינסן פון פעלנדיקע באווייזן אין דעם לעצטן איבערבליק ציקל. - ISMS.online קליענט, 2024
זעט ISMS.online'ס איבערבליק פון די אייגנשאפטן פאר אן איבערבליק פון אויטאמאטיזאציע און קאמפלייענס ארבעטספלאָוז. אויטאמאטיזאציע איז איצט די באזע וואס פארמאכט דעם "לעצטן מייל" צווישן קאמפלייענס און באווייז - קיין גערויש פאר אוידיטס קיינמאל מער נישט.
וואָסערע צושטעל-קייט און גרענעץ-איבערשרייטנדיקע באַווײַזן מוז מען רעקאָרדירן פֿאַר NIS 2 צושטעל-קייט פארזיכערונג?
פֿאַר סאַפּלייערז - ספּעציעל די וואָס זענען אַרויס פֿון דער אי.יו. - NIS 2 פֿאָדערט איר צו רעקאָרדירן:
- סאַפּלייער נאָמען, יוריסדיקציע (לאַנד/ראַיאָן), ריזיקאָ ראַנג, קאָנטראַקט רעפֿערענץ (מיט קאַרטירטע רעגולאַטאָרישע קאָנטראָל), לעצטע איבערבליק/אַסעסמענט דאַטע, אינצידענט געשיכטע, קאָנפאָרמאַנס סערטיפיקאַציעס (למשל, ISO 27001).
- פֿאַר נישט-אי.יו. סאַפּלייערז, דאָקומענטירן די לעגאַלע באַזע פֿאַר דאַטן טראַנספערס און רעגולאַטאָרישע קאָנטאַקט פונקטן.
- אַלע רעצענזיעס און אינצידענטן מוזן זיין אינדעקסירט און מאַפּט צו ביידע קאָנטראָל (ISO/NIS 2) און ריזיקאָ רעגיסטער, מיטן שלוס סטאַטוס רעגיסטרירט.
- עסאַקאַלאַציע קאָנטאַקטן און קייט-פון-קאַסטאָדי האַנדלינג פֿאַר אַלע סאַפּליי קייט-פֿאַרבונדענע ריסקס/ינסידענטן.
- יעדער רעקאָרד מוז זיין לייוו-לינקד צו פֿאַרבונדענע אינצידענט לאָגס, ריזיקאָ דערהייַנטיקונגען און פאַרוואַלטונג אָפּשאַצונג טעקעס פֿאַר רעאַל-צייט רעגולאַטאָרישע שפּוראַביליטי.
ISMS.online'ס סאַפּלייער און קאָנטראַקט מאָדולן זענען דיזיינד געוואָרן צו מאַכן דעם לאַסט לייכט - מאַפּינג, באַריכטן און אָדיט לאָגס ווערן גלאַט. ניט מער זוכן קאָנטראַקט ווערסיעס אָדער באַווייַז פון דיו דילידזשאַנס אַריבער פּראָקורעמענט און קאַמפּליאַנס טימז.
| סאַפּלייער | געגנט | ריזיקירן | אָפּמאַך | לעצטע איבערבליק | רעגולאַטאָר | יידעס - זאָגן | מאַצעוו |
|---|---|---|---|---|---|---|---|
| גלאבאל קלאוד ללק | NL | הויך | גק-קסנומקס | 2025-02-15 | דפּאַ | קאָמפּליענט | |
| דעוופּאַרטנער ינק. | US | מיט | דפּ-קסנומקס | 2025-03-01 | סיסאָ | .דאָקקס | רעכט צו Rvw |
די פולשטענדיקייט פון דעם מאַטריץ איז איצט אַ לעגאַלע פאָדערונג פֿאַר NIS 2 אַודיץ - און אייער שנעלער וועג צו דיו דילידזשענס פֿאַר יעדן קאָנטראַקט, טענדער און באָרד איבערבליק.
ווי זעט אויס אַ "אינספּעקציע-גרייט" מענעדזשמענט רעצענזיע אדער אוידיט באווייז לאג אונטער NIS 2 סטאַנדאַרדן?
א NIS 2 אינספּעקציע-גרייט פּאַק מוז צושטעלן:
- איינציקאַרטיקע, אינדעקסירטע אידענטיטעט: פֿאַר יעדן געשעעניש אָדער קאָנטראָל.
- געמאַפּט טאַג פֿאַר יעדער רעגולאַטאָרישער/קאָנטראָל געגנט: (NIS 2, ISO 27001, ENISA).
- אייגענטומער צוטיילונג, אונטערשרייבונג (מיט אונטערשריפט), און פארמאכונג סטאטוס: פּער רעקאָרד.
- צייט-געשטעמפּלטע אוידיט טרייל מיט אַטאַטשט/טיילבארע טעקעס: ווי זאָגן.
- מאַפּינג בלאַט וואָס פֿאַרבינדט יעדע אַקציע צו איר גענויעם רעגולאַטאָרישן אַרטיקל און קאָנטראָל (קיין אַלגעמיינע "באַשטעטיקטע" מאַרקס).
- נישט-קאנפארמאציעס און ריזיקע דערהייַנטיקונגען צוגעפאסט צו ארגינעלע באווייזן און פארמאכונגס-לאג: -קיין פעלד נישט געבליבן אומגעחתמעט.
די באַזעלינע איז איצט איינגעוואָרצלט אין ISMS.online'ס מאַנאַגעמענט איבערבליק און עווידענס פּאַק עקספּאָרטן. אי.יו. אוידיטאָרן ערוואַרטן צו זען אַן עכטע שלוס - "ווער האָט געהאַנדלט, ווען, פאַרוואָס, און פֿאַר וואָס פאָדערונג" - מיט דיגיטאַלע עווידענס, נישט נאָר אַ פּאַפּיר שפּור.
| געשעעניש | ריזיקע באהאנדלט | נאָרמאַל רעפערענץ | באַווײַזן/לאָג |
|---|---|---|---|
| סאַפּלייער איבערבליק | ריזיקע אדזשאַסטעד | A.5.19 / אַרטיקל 21 | אונטערגעשריבענע איבערבליק, אפשאצונג |
| אינצידענט פארמאכונג | וואָרצל גרונט פאַרריכטן | A.5.25 / אַרטיקל 23 | צייט־ליניע, אונטערגעשריבענער לאג |
| ד"ר טעסט | עסקאַלאַציע גוט | A.5.29 / אַרטיקל 21 | ד״ר באריכט, דיגיטאַלע אונטערשרייבונג |
אייער איבערבליק איז איצט ערשט "פארענדיקט" ווען יעדע אקציע און פארמאכונג איז ביידע רעגיסטרירט און באוויזן, פארבונדן מיט דער געמאפטער רעגולאטורישער פליכט. דאונלאוד א (https://yi.isms.online/features/) אדער בעט א גאפ אפשאצונג צו זען וואו אייער ארבעטס-פלוס שטייט קעגן אינספעקציע גרייטקייט.
-
ווען קאָמפּליאַנטע באַווייזן זענען אויטאָמאַטיש, ווערט אוידיט גרייטקייט אַ סאַסטיינאַבאַל געוואוינהייט - נישט קיין שפּרינט.






