Slaan oor na inhoud



Wat is die doelwit van ISO 27001:2022 Bylae A 5.24?

Die doel van ISO 27001:2022 Bylae A 5.24 is om 'n konsekwente en praktiese benadering tot bestuur van inligtingsekuriteit voorvalle, gebeure en swakhede.

Om te definieer hoe bestuur verantwoordelikhede en prosedures vir die aanspreek van swakhede, gebeure en sekuriteitsinsidente daarstel, is die definisie van geskikte beheer.

Die term voorval verwys na 'n situasie waar 'n verlies aan vertroulikheid, integriteit of beskikbaarheid plaasgevind het.

Om 'n insidentreaksie, gebeurtenisreaksie of swakheidsreaksie te beplan, moet jou leierskap daardie prosedures definieer voordat 'n voorval plaasvind. Daardie prosedures is maklik om te ontwikkel aangesien die res van hierdie Bylae A-kontrole dit uitspel. Jy moet demonstreer dat hierdie formele, gedokumenteerde prosedures saam met jou ouditeur werk.




ISMS.online gee jou 'n 81% voorsprong vanaf die oomblik dat jy aanmeld

ISO 27001 maklik gemaak

Ons het die harde werk vir jou gedoen, wat jou 'n voorsprong van 81% gee vanaf die oomblik dat jy aanmeld. Al wat jy hoef te doen is om die spasies in te vul.




Wat is die doel van aanhangsel A 5.24?

'n Insidentbestuursbenadering tot inligtingsekuriteit kan in Bylae A Beheer 5.24 gesien word.

Hierdie kontrole beskryf hoe organisasies insidente wat verband hou met inligtingsekuriteit moet hanteer deur doeltreffende prosesse te skep, voldoende te beplan en duidelik gedefinieerde rolle en verantwoordelikhede te definieer.

Dit beklemtoon konstruktiewe kommunikasie en professionele reaksies op hoëdruk-scenario's, veral wanneer kommersieel sensitiewe persoonlike inligting hanteer word.

Die doel daarvan is om enige kommersiële of operasionele skade wat veroorsaak word deur kritieke inligtingsekuriteitsgebeure deur 'n standaard stel voorvalbestuurprosedures daar te stel.

Eienaarskap van ISO 27001:2022 Bylae A 5.24

In 'n breër sin word 'n voorvalbestuurstrategie tipies gebruik om diensverwante insidente te bestuur. Beheer 5.24 in Bylae A handel spesifiek oor voorvalle en oortredings wat verband hou met inligtingsekuriteit.

As gevolg van die sensitiewe aard van hierdie gebeure, behoort CISO's of ekwivalente van 'n organisasie eienaarskap van Beheer 5.24 te neem.

Aangesien CISO's gewoonlik deur groot maatskappye in diens geneem word, kan eienaarskap ook deur die COO of Diensbestuurder gehou word volgens die aard van die organisasie.




klim

Integreer, brei uit en skaal jou nakoming, sonder die gemors. IO gee jou die veerkragtigheid en vertroue om veilig te groei.




Leiding oor rolle en verantwoordelikhede

Om die doeltreffendste resultate in voorvalbestuur te behaal, moet 'n organisasie se personeel saamwerk om spesifieke probleme op te los.

Bylae A Beheer 5.24 spesifiseer 5 hoofriglyne oor hoe organisasies hul inligtingbestuursbedrywighede meer doeltreffend en samehangend kan maak.

Dit is van kritieke belang vir organisasies om:

  1. Ontwikkel en dokumenteer 'n homogene metode om sekuriteitsgebeurtenisse aan te meld. Dit moet ook die vestiging van 'n enkele kontakpunt vir al sulke geleenthede insluit.
  2. Implementeer Insidentbestuursprosesse vir die hantering van inligtingsekuriteitverwante voorvalle oor verskeie tegniese en administratiewe areas:
    • Administrasie
    • dokumentasie
    • Detection
    • Triage
    • Prioritisering
    • Analise
    • kommunikasie

Skep 'n insidentreaksieprosedure sodat insidente deur die organisasie geassesseer en daarop gereageer kan word. 'n Maatskappy moet ook die behoefte oorweeg om uit voorvalle te leer sodra dit opgelos is. Dit voorkom herhalings en verskaf aan personeel historiese konteks vir toekomstige scenario's.

Maak seker dat slegs opgeleide en bekwame personeel by voorvalle betrokke is. Maak boonop seker dat hulle volle toegang tot proseduredokumentasie het en van gereelde opknappingsopleiding voorsien word wat direk verband hou met inligtingsekuriteitsinsidente.

Identifiseer personeellede se opleidingsbehoeftes in die oplossing van inligtingsekuriteitverwante voorvalle deur 'n proses daar te stel. Personeel moet toegelaat word om professionele ontwikkelingsbehoeftes wat verband hou met inligtingsekuriteit en verskafferspesifieke sertifisering uit te lig.

Leiding oor die bestuur van voorvalle

'n Organisasie moet inligtingsekuriteitsvoorvalle te bestuur om te verseker dat alle mense wat betrokke is by die oplossing daarvan drie hoofareas verstaan:

  1. 'n Insident se oplossingstyd.
  2. Moontlike reperkussies.
  3. Erns van die voorval.

Alle prosesse moet harmonieus saamwerk om hierdie drie veranderlikes as topprioriteite te handhaaf:

  • In Bylae A Beheer 5.24 moet agt hoofaktiwiteite aangespreek word wanneer inligtingsekuriteitverwante voorvalle opgelos word.
  • Gebeurtenispotensiaal moet geëvalueer word op grond van streng kriteria wat dit as 'n goedgekeurde sekuriteitsinsident bekragtig.
  • Gebeurtenisse en insidente met betrekking tot inligtingsekuriteit moet soos volg bestuur word, hetsy met die hand of deur prosesoutomatisering:
    • Monitering (sien Bylae A Kontroles 8.15 en 8.16).
    • Opsporing (sien Bylae A Beheer 88.16).
    • Klassifikasie (sien Bylae A Beheer 5.25).
    • Analise.
    • Verslagdoening (sien Bylae A Beheer 6.8).

'n Suksesvolle afsluiting van 'n inligtingsekuriteitsvoorval moet die volgende prosedures insluit:

  • Afhangende van die voorvaltipe, word reaksie en eskalasie (sien Bylae A Beheer 5.26) vereis.
  • Aktivering van geval tot geval van krisisbestuur of besigheidskontinuïteitsplanne.
  • Herstel van 'n voorval op 'n wyse wat enige operasionele of finansiële skade tot die minimum beperk.
  • Kommunikasie met alle interne en eksterne partye rakende voorvalverwante gebeure.
  • Die vermoë om saam met interne en eksterne personeel te werk (sien Bylae A Beheer 5.5 en 5.6).
  • Alle insidentbestuuraktiwiteite moet aangeteken, maklik toeganklik en deursigtig wees.

Voldoening aan eksterne en interne riglyne en regulasies rakende die hantering van bewyse (insluitend data en gesprekke) (sien Bylae A Beheer 5.28).

’n Deeglike ondersoek en grondoorsaak-ontleding sal gedoen word sodra die voorval opgelos is.

'n Omvattende beskrywing van enige verbeterings wat nodig is om te voorkom dat die voorval herhaal, insluitend enige veranderinge aan die voorvalbestuursproses.




ISMS.online ondersteun meer as 100 standaarde en regulasies, wat jou 'n enkele platform bied vir al jou voldoeningsbehoeftes.

ISMS.online ondersteun meer as 100 standaarde en regulasies, wat jou 'n enkele platform bied vir al jou voldoeningsbehoeftes.




Riglyne vir verslagdoening

'n Voorvalbestuurbeleid moet fokus op verslagdoeningsaktiwiteite om te verseker dat inligting akkuraat deur die organisasie versprei word. Verslagdoeningsaktiwiteite moet op vier hoofareas konsentreer:

  1. 'n Inligtingsekuriteitsgebeurtenis vereis dat spesifieke aksies geneem moet word.
  2. Deur gebruik te maak van voorvalvorms, kan personeel inligting duidelik en bondig aanteken.
  3. Lig personeel in oor die uitkoms van inligtingsekuriteitsinsidente sodra dit deur terugvoerprosesse opgelos is.
  4. Alle relevante inligting oor 'n voorval word in voorvalverslae gedokumenteer.

Bylae A Beheer 5.24 benodig leiding oor hoe om aan eksterne verslagdoeningsvereistes te voldoen (bv. regulatoriese riglyne en heersende wetgewing). Ten spyte hiervan moet organisasies 'n reaksie koördineer wat aan alle wetlike, regulatoriese en sektorspesifieke vereistes voldoen deur inligting oor voorvalle met alle relevante partye te deel.

Bygaande Bylae A Kontroles

  • ISO 27001:2022 Bylae A 5.25
  • ISO 27001:2022 Bylae A 5.26
  • ISO 27001:2022 Bylae A 5.5
  • ISO 27001:2022 Bylae A 5.6
  • ISO 27001:2022 Bylae A 6.8
  • ISO 27001:2022 Bylae A 8.15
  • ISO 27001:2022 Bylae A 8.16

Wat is die veranderinge en verskille vanaf ISO 27001:2013?

ISO 27001:2022 Bylae A 5.24 vervang ISO 27001:2013 Bylae A 16.1.1 ( 'Bestuur van inligtingsekuriteitsinsidente en verbeterings').

Daar word in Bylae A 5.24 erken dat organisasies deeglike voorbereiding moet ondergaan om veerkragtig en aan voldoening te wees wanneer hulle met inligtingsekuriteitsvoorvalle gekonfronteer word.

In hierdie verband bied 27001:2022 A.5.24 'n omvattende uiteensetting van die stappe wat 'n organisasie moet neem oor roldelegering, insidentbestuur en verslagdoeningsfunksies, sowel as verwysings na ander ISO-kontroles wat organisasies help om 'n meer omvattende siening van insident te kry bestuur as geheel, nie net met betrekking tot inligtingsekuriteitsinsidente nie.

Daar is drie afsonderlike gebiede om in ag te neem wanneer insidentbestuurbedrywighede in kompartementale verdeel word Die ISO 27001: 2022 Bylae A 5.24 in teenstelling met ISO 27001:2013 Bylae A 16.1.1:

  • Verantwoordelikhede en rolle.
  • Prosesse vir die bestuur van insidente.
  • Die verslagdoeningsproses.

Tabel van alle ISO 27001:2022 Bylae A-kontroles

In die tabel hieronder sal jy meer inligting oor elke individu vind ISO 27001:2022 Bylae A Beheer.

ISO 27001:2022 Organisatoriese beheermaatreëls
Bylae A Beheertipe ISO/IEC 27001:2022 Bylae A Identifiseerder ISO/IEC 27001:2013 Bylae A Identifiseerder Bylae A Naam
Organisatoriese kontroles Bylae A 5.1 Bylae A 5.1.1
Bylae A 5.1.2
Beleide vir inligtingsekuriteit
Organisatoriese kontroles Bylae A 5.2 Bylae A 6.1.1 Rolle en verantwoordelikhede vir inligtingsekuriteit
Organisatoriese kontroles Bylae A 5.3 Bylae A 6.1.2 Skeiding van pligte
Organisatoriese kontroles Bylae A 5.4 Bylae A 7.2.1 Bestuursverantwoordelikhede
Organisatoriese kontroles Bylae A 5.5 Bylae A 6.1.3 Kontak met owerhede
Organisatoriese kontroles Bylae A 5.6 Bylae A 6.1.4 Kontak met spesiale belangegroepe
Organisatoriese kontroles Bylae A 5.7 NUWE Bedreiging Intelligensie
Organisatoriese kontroles Bylae A 5.8 Bylae A 6.1.5
Bylae A 14.1.1
Inligtingsekuriteit in projekbestuur
Organisatoriese kontroles Bylae A 5.9 Bylae A 8.1.1
Bylae A 8.1.2
Inventaris van inligting en ander geassosieerde bates
Organisatoriese kontroles Bylae A 5.10 Bylae A 8.1.3
Bylae A 8.2.3
Aanvaarbare gebruik van inligting en ander geassosieerde bates
Organisatoriese kontroles Bylae A 5.11 Bylae A 8.1.4 Teruggawe van bates
Organisatoriese kontroles Bylae A 5.12 Bylae A 8.2.1 Klassifikasie van inligting
Organisatoriese kontroles Bylae A 5.13 Bylae A 8.2.2 Etikettering van inligting
Organisatoriese kontroles Bylae A 5.14 Bylae A 13.2.1
Bylae A 13.2.2
Bylae A 13.2.3
Inligtingsoordrag
Organisatoriese kontroles Bylae A 5.15 Bylae A 9.1.1
Bylae A 9.1.2
Toegangsbeheer
Organisatoriese kontroles Bylae A 5.16 Bylae A 9.2.1 Identiteitsbestuur
Organisatoriese kontroles Bylae A 5.17 Bylae A 9.2.4
Bylae A 9.3.1
Bylae A 9.4.3
Verifikasie inligting
Organisatoriese kontroles Bylae A 5.18 Bylae A 9.2.2
Bylae A 9.2.5
Bylae A 9.2.6
Toegangsregte
Organisatoriese kontroles Bylae A 5.19 Bylae A 15.1.1 Inligtingsekuriteit in Verskaffersverhoudings
Organisatoriese kontroles Bylae A 5.20 Bylae A 15.1.2 Aanspreek van inligtingsekuriteit binne verskaffersooreenkomste
Organisatoriese kontroles Bylae A 5.21 Bylae A 15.1.3 Bestuur van inligtingsekuriteit in die IKT-voorsieningsketting
Organisatoriese kontroles Bylae A 5.22 Bylae A 15.2.1
Bylae A 15.2.2
Monitering, hersiening en veranderingsbestuur van verskafferdienste
Organisatoriese kontroles Bylae A 5.23 NUWE Inligtingsekuriteit vir gebruik van wolkdienste
Organisatoriese kontroles Bylae A 5.24 Bylae A 16.1.1 Beplanning en voorbereiding van inligtingsekuriteitsinsidentbestuur
Organisatoriese kontroles Bylae A 5.25 Bylae A 16.1.4 Assessering en besluit oor inligtingsekuriteitsgebeurtenisse
Organisatoriese kontroles Bylae A 5.26 Bylae A 16.1.5 Reaksie op inligtingsekuriteitsinsidente
Organisatoriese kontroles Bylae A 5.27 Bylae A 16.1.6 Leer uit inligtingsekuriteitsinsidente
Organisatoriese kontroles Bylae A 5.28 Bylae A 16.1.7 Versameling van bewyse
Organisatoriese kontroles Bylae A 5.29 Bylae A 17.1.1
Bylae A 17.1.2
Bylae A 17.1.3
Inligtingsekuriteit tydens ontwrigting
Organisatoriese kontroles Bylae A 5.30 NUWE IKT-gereedheid vir besigheidskontinuïteit
Organisatoriese kontroles Bylae A 5.31 Bylae A 18.1.1
Bylae A 18.1.5
Wetlike, statutêre, regulatoriese en kontraktuele vereistes
Organisatoriese kontroles Bylae A 5.32 Bylae A 18.1.2 Intellektuele eiendomsregte
Organisatoriese kontroles Bylae A 5.33 Bylae A 18.1.3 Beskerming van rekords
Organisatoriese kontroles Bylae A 5.34 Bylae A 18.1.4 Privaatheid en beskerming van PII
Organisatoriese kontroles Bylae A 5.35 Bylae A 18.2.1 Onafhanklike oorsig van inligtingsekuriteit
Organisatoriese kontroles Bylae A 5.36 Bylae A 18.2.2
Bylae A 18.2.3
Voldoening aan beleide, reëls en standaarde vir inligtingsekuriteit
Organisatoriese kontroles Bylae A 5.37 Bylae A 12.1.1 Gedokumenteerde bedryfsprosedures
ISO 27001:2022 Mensekontroles
Bylae A Beheertipe ISO/IEC 27001:2022 Bylae A Identifiseerder ISO/IEC 27001:2013 Bylae A Identifiseerder Bylae A Naam
Mense beheer Bylae A 6.1 Bylae A 7.1.1 Screening
Mense beheer Bylae A 6.2 Bylae A 7.1.2 Terme en diensvoorwaardes
Mense beheer Bylae A 6.3 Bylae A 7.2.2 Bewusmaking, onderwys en opleiding van inligtingsekuriteit
Mense beheer Bylae A 6.4 Bylae A 7.2.3 Dissiplinêre Proses
Mense beheer Bylae A 6.5 Bylae A 7.3.1 Verantwoordelikhede na beëindiging of verandering van diens
Mense beheer Bylae A 6.6 Bylae A 13.2.4 Vertroulikheid of nie-openbaarmakingsooreenkomste
Mense beheer Bylae A 6.7 Bylae A 6.2.2 Afstand werk
Mense beheer Bylae A 6.8 Bylae A 16.1.2
Bylae A 16.1.3
Rapportering van inligtingsekuriteitsgebeurtenisse
ISO 27001:2022 Fisiese kontroles
Bylae A Beheertipe ISO/IEC 27001:2022 Bylae A Identifiseerder ISO/IEC 27001:2013 Bylae A Identifiseerder Bylae A Naam
Fisiese beheer Bylae A 7.1 Bylae A 11.1.1 Fisiese sekuriteitsgrense
Fisiese beheer Bylae A 7.2 Bylae A 11.1.2
Bylae A 11.1.6
Fisiese toegang
Fisiese beheer Bylae A 7.3 Bylae A 11.1.3 Beveiliging van kantore, kamers en fasiliteite
Fisiese beheer Bylae A 7.4 NUWE Fisiese sekuriteitsmonitering
Fisiese beheer Bylae A 7.5 Bylae A 11.1.4 Beskerming teen fisiese en omgewingsbedreigings
Fisiese beheer Bylae A 7.6 Bylae A 11.1.5 Werk in veilige gebiede
Fisiese beheer Bylae A 7.7 Bylae A 11.2.9 Duidelike lessenaar en duidelike skerm
Fisiese beheer Bylae A 7.8 Bylae A 11.2.1 Toerustingopstelling en beskerming
Fisiese beheer Bylae A 7.9 Bylae A 11.2.6 Sekuriteit van bates buite die perseel
Fisiese beheer Bylae A 7.10 Bylae A 8.3.1
Bylae A 8.3.2
Bylae A 8.3.3
Bylae A 11.2.5
Berging media
Fisiese beheer Bylae A 7.11 Bylae A 11.2.2 Ondersteunende nutsprogramme
Fisiese beheer Bylae A 7.12 Bylae A 11.2.3 Bekabeling sekuriteit
Fisiese beheer Bylae A 7.13 Bylae A 11.2.4 Onderhoud van toerusting
Fisiese beheer Bylae A 7.14 Bylae A 11.2.7 Veilige wegdoening of hergebruik van toerusting
ISO 27001:2022 Tegnologiese beheermaatreëls
Bylae A Beheertipe ISO/IEC 27001:2022 Bylae A Identifiseerder ISO/IEC 27001:2013 Bylae A Identifiseerder Bylae A Naam
Tegnologiese kontroles Bylae A 8.1 Bylae A 6.2.1
Bylae A 11.2.8
Gebruikerseindpunttoestelle
Tegnologiese kontroles Bylae A 8.2 Bylae A 9.2.3 Bevoorregte toegangsregte
Tegnologiese kontroles Bylae A 8.3 Bylae A 9.4.1 Inligtingtoegangbeperking
Tegnologiese kontroles Bylae A 8.4 Bylae A 9.4.5 Toegang tot bronkode
Tegnologiese kontroles Bylae A 8.5 Bylae A 9.4.2 Veilige verifikasie
Tegnologiese kontroles Bylae A 8.6 Bylae A 12.1.3 Kapasiteitsbestuur
Tegnologiese kontroles Bylae A 8.7 Bylae A 12.2.1 Beskerming teen wanware
Tegnologiese kontroles Bylae A 8.8 Bylae A 12.6.1
Bylae A 18.2.3
Bestuur van Tegniese Kwesbaarhede
Tegnologiese kontroles Bylae A 8.9 NUWE Konfigurasiebestuur
Tegnologiese kontroles Bylae A 8.10 NUWE Inligting skrap
Tegnologiese kontroles Bylae A 8.11 NUWE Datamaskering
Tegnologiese kontroles Bylae A 8.12 NUWE Voorkoming van datalekkasies
Tegnologiese kontroles Bylae A 8.13 Bylae A 12.3.1 Inligting rugsteun
Tegnologiese kontroles Bylae A 8.14 Bylae A 17.2.1 Oortolligheid van inligtingsverwerkingsfasiliteite
Tegnologiese kontroles Bylae A 8.15 Bylae A 12.4.1
Bylae A 12.4.2
Bylae A 12.4.3
Logging
Tegnologiese kontroles Bylae A 8.16 NUWE Moniteringsaktiwiteite
Tegnologiese kontroles Bylae A 8.17 Bylae A 12.4.4 Kloksynchronisasie
Tegnologiese kontroles Bylae A 8.18 Bylae A 9.4.4 Gebruik van Bevoorregte Nutsdiensteprogramme Toegangsregte
Tegnologiese kontroles Bylae A 8.19 Bylae A 12.5.1
Bylae A 12.6.2
Installering van sagteware op bedryfstelsels
Tegnologiese kontroles Bylae A 8.20 Bylae A 13.1.1 Netwerksekuriteit
Tegnologiese kontroles Bylae A 8.21 Bylae A 13.1.2 Sekuriteit van netwerkdienste
Tegnologiese kontroles Bylae A 8.22 Bylae A 13.1.3 Skeiding van netwerke
Tegnologiese kontroles Bylae A 8.23 NUWE Webfiltrering
Tegnologiese kontroles Bylae A 8.24 Bylae A 10.1.1
Bylae A 10.1.2
Gebruik van kriptografie
Tegnologiese kontroles Bylae A 8.25 Bylae A 14.2.1 Veilige ontwikkelingslewensiklus
Tegnologiese kontroles Bylae A 8.26 Bylae A 14.1.2
Bylae A 14.1.3
Toepassingsekuriteitsvereistes
Tegnologiese kontroles Bylae A 8.27 Bylae A 14.2.5 Veilige Stelselargitektuur en IngenieursbeginselsLeer uit Inligtingsekuriteitsvoorvalle
Tegnologiese kontroles Bylae A 8.28 NUWE Veilige kodering
Tegnologiese kontroles Bylae A 8.29 Bylae A 14.2.8
Bylae A 14.2.9
Sekuriteitstoetsing in ontwikkeling en aanvaarding
Tegnologiese kontroles Bylae A 8.30 Bylae A 14.2.7 Uitgekontrakteerde Ontwikkeling
Tegnologiese kontroles Bylae A 8.31 Bylae A 12.1.4
Bylae A 14.2.6
Skeiding van ontwikkeling-, toets- en produksie-omgewings
Tegnologiese kontroles Bylae A 8.32 Bylae A 12.1.2
Bylae A 14.2.2
Bylae A 14.2.3
Bylae A 14.2.4
Veranderings bestuur
Tegnologiese kontroles Bylae A 8.33 Bylae A 14.3.1 Toets inligting
Tegnologiese kontroles Bylae A 8.34 Bylae A 12.7.1 Beskerming van inligtingstelsels tydens oudittoetsing




[case_study_slider ids=”88859,101932,92016″ outospeel=”waar” outospeelspoed=”5000″]


Bestuur van inligtingsekuriteitsinsidente: Hoe help ISMS.online?

ISMS.online verskaf 'n geïntegreerde beleid om 16.1.1 – 16.1.7 regdeur die lewensiklus aan te spreek en ingeboude gereedskap wat jy kan gebruik om dit te demonstreer. Sekuriteitsinsidentbestuur is 'n eenvoudige, moeitelose proses met ISMS.online se Security Incident Management Tool. 'n Omvattende insidentbestuursplan lei 'n insident deur alle sleutelstadia, om te verseker dat daar op 'n pragmatiese, maar voldoenende wyse aan die standaard voldoen word.

Met ISMS.online kan jy dit vinnig aanpas soos nodig. Die voorafgeboude statistieke en verslagdoening-insigte help om bestuurresensies baie eenvoudiger te maak en tyd te bespaar, aangesien dit elegant saamhang met verwante dele van die ISMS. Wil jy 'n spesifieke insident aan koppel 'n verbetering, 'n risiko, 'n oudit, of 'n inligtingsbate en die beleide wat jy moet oorweeg?

'n Opskrif van die Sekuriteitsvoorvalspoor word hieronder getoon, wat help om al die werk wat gedoen word na vore te bring. Dit is maklik en vermy ook duplisering van werk. Om te verseker dat jy eers op die belangrikste dinge fokus, kan jy dit filter en hulpbronne, kategorieë en insidenttipes bestuur.

ISMS.online laat jou toe om:

  • Implementeer 'n ISMS wat aan ISO 27001 vereistes voldoen.
  • Demonstreer voldoening aan die standaard se vereistes deur take uit te voer en bewyse in te dien.
  • Verseker nakoming van die wet deur take toe te ken en vordering na te spoor.
  • Verseker nakoming met die hulp van 'n toegewyde span adviseurs.

Kontak ons ​​vandag nog om beplan 'n demo.


Toby Cane

Vennoot Kliëntesuksesbestuurder

Toby Cane is die Senior Vennoot Suksesbestuurder vir ISMS.online. Hy werk al vir byna 4 jaar vir die maatskappy en het 'n reeks rolle vervul, insluitend die aanbied van hul webinare. Voordat hy in SaaS gewerk het, was Toby 'n hoërskoolonderwyser.

ISO 27001:2022 Bylae A Kontroles

Organisatoriese kontroles