Slaan oor na inhoud
Werk slimmer met ons nuwe verbeterde navigasie!
Kyk hoe IO nakoming makliker maak.
Lees die blog

Wat is ISO 27001:2022 Bylae A 7.3?

Die ISO 27001: 2022 Bylae A 7.3 skets die vereiste vir die oprigting en uitvoering van fisiese sekuriteit vir kantore, kamers en lokale.

Hierdie beheer moedig organisasies aan om toepaslike maatreëls in plek te stel om te beskerm teen ongemagtigde toegang tot kamers, kantore en fasiliteite, veral wanneer inligtingsekuriteit hanteer. Sulke maatreëls kan slotte, alarms, sekuriteitswagte of ander geskikte maniere insluit om teen inligtingsekuriteitkwessies te beskerm.

Fisiese sekuriteit vir kantore, kamers en fasiliteite verduidelik

Fisiese sekuriteit is 'n noodsaaklike komponent van inligtingsekuriteit. Die twee moet saam in ag geneem word. Inligtingsekuriteit is die beveiliging van data en stelsels teen ongemagtigde toegang, gebruik, openbaarmaking, ontwrigting, verandering of vernietiging.

Fisiese sekuriteit behels die neem van maatreëls om personeel, fasiliteite, toerusting en ander bates te beskerm teen potensiële gevare, soos inbraak, sabotasie, terrorisme en ander kriminele aktiwiteite, deur die gepaardgaande risiko's te verminder.

Om te bepaal of jy 'n inligtingsensitiewe ligging het, is die eerste stap in fisiese veiligheid. Dit kan kantore, kamers of fasiliteite wees met rekenaars wat delikate data bevat, of diegene met personeel wat toegang tot delikate inligting verleen.

Slotte en sleutels

Beveilig alle deure, vensters en kaste; heg sekuriteitseëls aan skootrekenaars en mobiele toestelle; installeer wagwoordbeskerming vir rekenaars; enkripteer sensitiewe data.

CCTV

Geslote-kring-kameras bied 'n doeltreffende manier om aktiwiteit op die terrein of in spesifieke streke van 'n struktuur te monitor.

Indringer alarms

Beweging, hitte of klank kan hierdie alarms veroorsaak, wat jou waarsku oor enige indringers of ongemagtigde mense in 'n area (bv. 'n sekuriteitsalarm wat afgaan as iemand probeer om by die kantoor in te breek).




ISMS.online gee jou 'n 81% voorsprong vanaf die oomblik dat jy aanmeld

ISO 27001 maklik gemaak

Ons het die harde werk vir jou gedoen, wat jou 'n voorsprong van 81% gee vanaf die oomblik dat jy aanmeld. Al wat jy hoef te doen is om die spasies in te vul.




Wat is die doel van ISO 27001:2022 Bylae A 7.3?

Die doel van ISO 27001:2022 Bylae A Beheer 7.3 is om die organisasie se inligting en ander verwante bates in kantore, kamers en fasiliteite te beskerm teen ongemagtigde fisiese toegang, skade en inmenging.

Die primêre doelwit van ISO 27001:2022 Bylae A 7.3 is om die risiko van ongemagtigde fisiese toegang tot kantore, kamers en fasiliteite tot 'n aanvaarbare vlak te verminder deur:

  • Dit is noodsaaklik om te verhoed dat ongemagtigde individue kantore, kamers en fasiliteite binnegaan. Alle personeel moet gemagtig word voordat hulle toegang kan verkry.
  • Voorkom skade of ontwrigting van die organisasie se data en ander verwante bates binne werkplekareas, kamers en fasiliteite.
  • Maak seker dat inligtingsekuriteit sensitiewe areas diskreet is sodat dit moeilik is om die doel daarvan te onderskei.
  • Minimaliseer die kans op diefstal of verlies van eiendom in kantore, kamers en fasiliteite.
  • Verseker identifikasie van personeel wat gemagtig is vir fisiese toegang via 'n kombinasie van uniforms, elektroniese deurtoegangstelsels en besoekerspasse.
  • Waar moontlik, moet CCTV of ander toesigstelsels geïmplementeer word om sekuriteit in belangrike areas soos deure/uitgange te verseker.

Bylae A 7.3 het betrekking op alle strukture wat deur die organisasie vir kantore of administratiewe bedrywighede gebruik word. Dit dek ook kamers waarin vertroulike data behou of verwerk word, insluitend areas waar sensitiewe gesprekke plaasvind.

Dit sluit nie ontvangsareas of ander openbare dele van 'n organisasie se perseel in nie, tensy dit vir administratiewe doeleindes gebruik word, soos wanneer 'n ontvangsarea as 'n kantoor dien.

Wat is betrokke en hoe om aan die vereistes te voldoen

Bylae A 7.3 van ISO 27001:2022 bepaal dat kamers en fasiliteite beveilig moet word. Om aan hierdie vereistes te voldoen, moet die volgende veiligheidsmaatreëls getref word:

  • Opspoor van kritieke fasiliteite om publieke toegang te voorkom.
  • Maak seker dat geboue nie indringend is nie en toon minimale aanduiding van hul doel, met geen duidelike tekens binne of buite die gebou wat wys dat inligtingverwerkingsaktiwiteite plaasvind nie.
  • Stel stelsels op om vertroulike data en aktiwiteite te beskerm teen gehoor of gesien van buite. Elektromagnetiese afskerming kan nodig wees.
  • Maak seker dat gidse, interne telefoonboeke en aanlynkaarte wat die verblyfplek van vertroulike inligtingverwerkingsfasiliteite aandui, toeganklik is vir enige ongemagtigde persoon.

Raadpleeg die dokument vir verdere besonderhede oor die bereiking van die beheer soos uiteengesit in die ISO 27001:2022-standaard.




klim

Integreer, brei uit en skaal jou nakoming, sonder die gemors. IO gee jou die veerkragtigheid en vertroue om veilig te groei.




Veranderinge en verskille vanaf ISO 27001:2013

ISO 27001:2022 Bylae A 7.3 vervang ISO 27001:2013 Bylae A 11.1.3 in die hersiene 2022-standaard.

Bylae A 7.3 is nie 'n nuwe kontrole nie. Dit is 'n gewysigde weergawe van Bylae A 11.1.3 in ISO 27001:2013. Die belangrikste onderskeid tussen die 2013- en 2022-weergawes is die Bylae A-kontrolenommer is verander. Afgesien van hierdie aanpassing bly die konteks en algemene betekenis onveranderd, ten spyte van die herfrasering.

Die 2022-bylae A-kontrole bevat 'n kenmerktabel en doelstelling, wat afwesig is in die 2013-weergawe.

Wie is in beheer van hierdie proses?

Die eerste persoon om te raadpleeg wanneer kantore, kamers en fasiliteite gereël word, is gewoonlik die bestuurder of direkteur in beheer van die gebou en die inhoud daarvan.

Die sekuriteitsbestuurder hou toesig oor sekuriteit in alle areas, insluitend kantore en fasiliteite. Hy/Sy hou alle personeellede met toegang tot hierdie areas dop en verseker dat die gebruik daarvan gepas is.

In sekere gevalle kan verskeie mense vir sekuriteit verantwoordelik wees. Byvoorbeeld, waar 'n individu toegang het tot sensitiewe inligting wat nadelig kan wees vir die besigheid of vir ander personeellede se private lewens, is dit noodsaaklik om verskeie individue betrokke te hê by hul sekuriteit.

Die MH-afdeling is verantwoordelik vir werknemersversekeringspolisse en -voordele, terwyl IT rekenaarstelsels en -netwerke bestuur. Albei departemente is betrokke by die bestuur van fisiese veiligheid, sowel as kubersekuriteitkwessies soos uitvissing-swendelary en ongemagtigde toegangspogings.

Tabel van alle ISO 27001:2022 Bylae A-kontroles

In die tabel hieronder sal jy meer inligting oor elke individuele ISO 27001:2022 Bylae A Beheer vind.

ISO 27001:2022 Organisatoriese beheermaatreëls
Bylae A Beheertipe ISO/IEC 27001:2022 Bylae A Identifiseerder ISO/IEC 27001:2013 Bylae A Identifiseerder Bylae A Naam
Organisatoriese kontroles Bylae A 5.1 Bylae A 5.1.1
Bylae A 5.1.2
Beleide vir inligtingsekuriteit
Organisatoriese kontroles Bylae A 5.2 Bylae A 6.1.1 Rolle en verantwoordelikhede vir inligtingsekuriteit
Organisatoriese kontroles Bylae A 5.3 Bylae A 6.1.2 Skeiding van pligte
Organisatoriese kontroles Bylae A 5.4 Bylae A 7.2.1 Bestuursverantwoordelikhede
Organisatoriese kontroles Bylae A 5.5 Bylae A 6.1.3 Kontak met owerhede
Organisatoriese kontroles Bylae A 5.6 Bylae A 6.1.4 Kontak met spesiale belangegroepe
Organisatoriese kontroles Bylae A 5.7 NUWE Bedreiging Intelligensie
Organisatoriese kontroles Bylae A 5.8 Bylae A 6.1.5
Bylae A 14.1.1
Inligtingsekuriteit in projekbestuur
Organisatoriese kontroles Bylae A 5.9 Bylae A 8.1.1
Bylae A 8.1.2
Inventaris van inligting en ander geassosieerde bates
Organisatoriese kontroles Bylae A 5.10 Bylae A 8.1.3
Bylae A 8.2.3
Aanvaarbare gebruik van inligting en ander geassosieerde bates
Organisatoriese kontroles Bylae A 5.11 Bylae A 8.1.4 Teruggawe van bates
Organisatoriese kontroles Bylae A 5.12 Bylae A 8.2.1 Klassifikasie van inligting
Organisatoriese kontroles Bylae A 5.13 Bylae A 8.2.2 Etikettering van inligting
Organisatoriese kontroles Bylae A 5.14 Bylae A 13.2.1
Bylae A 13.2.2
Bylae A 13.2.3
Inligtingsoordrag
Organisatoriese kontroles Bylae A 5.15 Bylae A 9.1.1
Bylae A 9.1.2
Toegangsbeheer
Organisatoriese kontroles Bylae A 5.16 Bylae A 9.2.1 Identiteitsbestuur
Organisatoriese kontroles Bylae A 5.17 Bylae A 9.2.4
Bylae A 9.3.1
Bylae A 9.4.3
Verifikasie inligting
Organisatoriese kontroles Bylae A 5.18 Bylae A 9.2.2
Bylae A 9.2.5
Bylae A 9.2.6
Toegangsregte
Organisatoriese kontroles Bylae A 5.19 Bylae A 15.1.1 Inligtingsekuriteit in Verskaffersverhoudings
Organisatoriese kontroles Bylae A 5.20 Bylae A 15.1.2 Aanspreek van inligtingsekuriteit binne verskaffersooreenkomste
Organisatoriese kontroles Bylae A 5.21 Bylae A 15.1.3 Bestuur van inligtingsekuriteit in die IKT-voorsieningsketting
Organisatoriese kontroles Bylae A 5.22 Bylae A 15.2.1
Bylae A 15.2.2
Monitering, hersiening en veranderingsbestuur van verskafferdienste
Organisatoriese kontroles Bylae A 5.23 NUWE Inligtingsekuriteit vir gebruik van wolkdienste
Organisatoriese kontroles Bylae A 5.24 Bylae A 16.1.1 Beplanning en voorbereiding van inligtingsekuriteitsinsidentbestuur
Organisatoriese kontroles Bylae A 5.25 Bylae A 16.1.4 Assessering en besluit oor inligtingsekuriteitsgebeurtenisse
Organisatoriese kontroles Bylae A 5.26 Bylae A 16.1.5 Reaksie op inligtingsekuriteitsinsidente
Organisatoriese kontroles Bylae A 5.27 Bylae A 16.1.6 Leer uit inligtingsekuriteitsinsidente
Organisatoriese kontroles Bylae A 5.28 Bylae A 16.1.7 Versameling van bewyse
Organisatoriese kontroles Bylae A 5.29 Bylae A 17.1.1
Bylae A 17.1.2
Bylae A 17.1.3
Inligtingsekuriteit tydens ontwrigting
Organisatoriese kontroles Bylae A 5.30 NUWE IKT-gereedheid vir besigheidskontinuïteit
Organisatoriese kontroles Bylae A 5.31 Bylae A 18.1.1
Bylae A 18.1.5
Wetlike, statutêre, regulatoriese en kontraktuele vereistes
Organisatoriese kontroles Bylae A 5.32 Bylae A 18.1.2 Intellektuele eiendomsregte
Organisatoriese kontroles Bylae A 5.33 Bylae A 18.1.3 Beskerming van rekords
Organisatoriese kontroles Bylae A 5.34 Bylae A 18.1.4 Privaatheid en beskerming van PII
Organisatoriese kontroles Bylae A 5.35 Bylae A 18.2.1 Onafhanklike oorsig van inligtingsekuriteit
Organisatoriese kontroles Bylae A 5.36 Bylae A 18.2.2
Bylae A 18.2.3
Voldoening aan beleide, reëls en standaarde vir inligtingsekuriteit
Organisatoriese kontroles Bylae A 5.37 Bylae A 12.1.1 Gedokumenteerde bedryfsprosedures
ISO 27001:2022 Mensekontroles
Bylae A Beheertipe ISO/IEC 27001:2022 Bylae A Identifiseerder ISO/IEC 27001:2013 Bylae A Identifiseerder Bylae A Naam
Mense beheer Bylae A 6.1 Bylae A 7.1.1 Screening
Mense beheer Bylae A 6.2 Bylae A 7.1.2 Terme en diensvoorwaardes
Mense beheer Bylae A 6.3 Bylae A 7.2.2 Bewusmaking, onderwys en opleiding van inligtingsekuriteit
Mense beheer Bylae A 6.4 Bylae A 7.2.3 Dissiplinêre Proses
Mense beheer Bylae A 6.5 Bylae A 7.3.1 Verantwoordelikhede na beëindiging of verandering van diens
Mense beheer Bylae A 6.6 Bylae A 13.2.4 Vertroulikheid of nie-openbaarmakingsooreenkomste
Mense beheer Bylae A 6.7 Bylae A 6.2.2 Afstand werk
Mense beheer Bylae A 6.8 Bylae A 16.1.2
Bylae A 16.1.3
Rapportering van inligtingsekuriteitsgebeurtenisse
ISO 27001:2022 Fisiese kontroles
Bylae A Beheertipe ISO/IEC 27001:2022 Bylae A Identifiseerder ISO/IEC 27001:2013 Bylae A Identifiseerder Bylae A Naam
Fisiese beheer Bylae A 7.1 Bylae A 11.1.1 Fisiese sekuriteitsgrense
Fisiese beheer Bylae A 7.2 Bylae A 11.1.2
Bylae A 11.1.6
Fisiese toegang
Fisiese beheer Bylae A 7.3 Bylae A 11.1.3 Beveiliging van kantore, kamers en fasiliteite
Fisiese beheer Bylae A 7.4 NUWE Fisiese sekuriteitsmonitering
Fisiese beheer Bylae A 7.5 Bylae A 11.1.4 Beskerming teen fisiese en omgewingsbedreigings
Fisiese beheer Bylae A 7.6 Bylae A 11.1.5 Werk in veilige gebiede
Fisiese beheer Bylae A 7.7 Bylae A 11.2.9 Duidelike lessenaar en duidelike skerm
Fisiese beheer Bylae A 7.8 Bylae A 11.2.1 Toerustingopstelling en beskerming
Fisiese beheer Bylae A 7.9 Bylae A 11.2.6 Sekuriteit van bates buite die perseel
Fisiese beheer Bylae A 7.10 Bylae A 8.3.1
Bylae A 8.3.2
Bylae A 8.3.3
Bylae A 11.2.5
Berging media
Fisiese beheer Bylae A 7.11 Bylae A 11.2.2 Ondersteunende nutsprogramme
Fisiese beheer Bylae A 7.12 Bylae A 11.2.3 Bekabeling sekuriteit
Fisiese beheer Bylae A 7.13 Bylae A 11.2.4 Onderhoud van toerusting
Fisiese beheer Bylae A 7.14 Bylae A 11.2.7 Veilige wegdoening of hergebruik van toerusting
ISO 27001:2022 Tegnologiese beheermaatreëls
Bylae A Beheertipe ISO/IEC 27001:2022 Bylae A Identifiseerder ISO/IEC 27001:2013 Bylae A Identifiseerder Bylae A Naam
Tegnologiese kontroles Bylae A 8.1 Bylae A 6.2.1
Bylae A 11.2.8
Gebruikerseindpunttoestelle
Tegnologiese kontroles Bylae A 8.2 Bylae A 9.2.3 Bevoorregte toegangsregte
Tegnologiese kontroles Bylae A 8.3 Bylae A 9.4.1 Inligtingtoegangbeperking
Tegnologiese kontroles Bylae A 8.4 Bylae A 9.4.5 Toegang tot bronkode
Tegnologiese kontroles Bylae A 8.5 Bylae A 9.4.2 Veilige verifikasie
Tegnologiese kontroles Bylae A 8.6 Bylae A 12.1.3 Kapasiteitsbestuur
Tegnologiese kontroles Bylae A 8.7 Bylae A 12.2.1 Beskerming teen wanware
Tegnologiese kontroles Bylae A 8.8 Bylae A 12.6.1
Bylae A 18.2.3
Bestuur van Tegniese Kwesbaarhede
Tegnologiese kontroles Bylae A 8.9 NUWE Konfigurasiebestuur
Tegnologiese kontroles Bylae A 8.10 NUWE Inligting skrap
Tegnologiese kontroles Bylae A 8.11 NUWE Datamaskering
Tegnologiese kontroles Bylae A 8.12 NUWE Voorkoming van datalekkasies
Tegnologiese kontroles Bylae A 8.13 Bylae A 12.3.1 Inligting rugsteun
Tegnologiese kontroles Bylae A 8.14 Bylae A 17.2.1 Oortolligheid van inligtingsverwerkingsfasiliteite
Tegnologiese kontroles Bylae A 8.15 Bylae A 12.4.1
Bylae A 12.4.2
Bylae A 12.4.3
Logging
Tegnologiese kontroles Bylae A 8.16 NUWE Moniteringsaktiwiteite
Tegnologiese kontroles Bylae A 8.17 Bylae A 12.4.4 Kloksynchronisasie
Tegnologiese kontroles Bylae A 8.18 Bylae A 9.4.4 Gebruik van Bevoorregte Nutsdiensteprogramme Toegangsregte
Tegnologiese kontroles Bylae A 8.19 Bylae A 12.5.1
Bylae A 12.6.2
Installering van sagteware op bedryfstelsels
Tegnologiese kontroles Bylae A 8.20 Bylae A 13.1.1 Netwerksekuriteit
Tegnologiese kontroles Bylae A 8.21 Bylae A 13.1.2 Sekuriteit van netwerkdienste
Tegnologiese kontroles Bylae A 8.22 Bylae A 13.1.3 Skeiding van netwerke
Tegnologiese kontroles Bylae A 8.23 NUWE Webfiltrering
Tegnologiese kontroles Bylae A 8.24 Bylae A 10.1.1
Bylae A 10.1.2
Gebruik van kriptografie
Tegnologiese kontroles Bylae A 8.25 Bylae A 14.2.1 Veilige ontwikkelingslewensiklus
Tegnologiese kontroles Bylae A 8.26 Bylae A 14.1.2
Bylae A 14.1.3
Toepassingsekuriteitsvereistes
Tegnologiese kontroles Bylae A 8.27 Bylae A 14.2.5 Veilige Stelselargitektuur en IngenieursbeginselsLeer uit Inligtingsekuriteitsvoorvalle
Tegnologiese kontroles Bylae A 8.28 NUWE Veilige kodering
Tegnologiese kontroles Bylae A 8.29 Bylae A 14.2.8
Bylae A 14.2.9
Sekuriteitstoetsing in ontwikkeling en aanvaarding
Tegnologiese kontroles Bylae A 8.30 Bylae A 14.2.7 Uitgekontrakteerde Ontwikkeling
Tegnologiese kontroles Bylae A 8.31 Bylae A 12.1.4
Bylae A 14.2.6
Skeiding van ontwikkeling-, toets- en produksie-omgewings
Tegnologiese kontroles Bylae A 8.32 Bylae A 12.1.2
Bylae A 14.2.2
Bylae A 14.2.3
Bylae A 14.2.4
Veranderings bestuur
Tegnologiese kontroles Bylae A 8.33 Bylae A 14.3.1 Toets inligting
Tegnologiese kontroles Bylae A 8.34 Bylae A 12.7.1 Beskerming van inligtingstelsels tydens oudittoetsing

Wat beteken hierdie veranderinge vir jou?

Geen noemenswaardige wysigings is nodig om aan die mees onlangse weergawe van ISO 27001:2022 te voldoen nie.

Evalueer jou bestaande inligtingsekuriteitsoplossing om seker te maak dit voldoen aan die hernude standaard. As jy enigiets verander het sedert 2013 toe die laaste uitgawe uitgereik is, oorweeg dit om daardie veranderinge te hersien om te besluit of hulle steeds van toepassing is of hersien moet word.




[case_study_slider ids=”88859,101932,92016″ outospeel=”waar” outospeelspoed=”5000″]


Hoe ISMS.Online Help

ons platform is perfek vir beginners in inligtingsekuriteit of diegene wat vinnig 'n begrip van ISO 27001:2022 wil kry sonder om tyd te spandeer om van die begin af te studeer of lang dokumente te hersien.

ISMS.online is toegerus met al die gereedskap wat nodig is om aan voldoening te voldoen, insluitend gepersonaliseerde dokumentsjablone, kontrolelyste en beleide.

Kontak ons ​​nou om skeduleer 'n demonstrasie.


Mike Jennings

Mike is die Geïntegreerde Bestuurstelsel (IMS) Bestuurder hier by ISMS.online. Benewens sy daaglikse verantwoordelikhede om te verseker dat die IMS-sekuriteitsvoorvalbestuur, bedreigingsintelligensie, regstellende aksies, risikobeoordelings en oudits doeltreffend bestuur en op datum gehou word, is Mike 'n gesertifiseerde hoofouditeur vir ISO 27001 en gaan voort om verbeter sy ander vaardighede in inligtingsekuriteit en privaatheidbestuurstandaarde en -raamwerke, insluitend Cyber ​​Essentials, ISO 27001 en vele meer.

ISO 27001:2022 Bylae A Kontroles

Organisatoriese kontroles