- sien ISO 27002:2022 Beheer 7.3 vir meer inligting.
- sien ISO 27001:2013 Bylae A 11.1.3 vir meer inligting.
Wat is ISO 27001:2022 Bylae A 7.3?
Die ISO 27001: 2022 Bylae A 7.3 skets die vereiste vir die oprigting en uitvoering van fisiese sekuriteit vir kantore, kamers en lokale.
Hierdie beheer moedig organisasies aan om toepaslike maatreëls in plek te stel om te beskerm teen ongemagtigde toegang tot kamers, kantore en fasiliteite, veral wanneer inligtingsekuriteit hanteer. Sulke maatreëls kan slotte, alarms, sekuriteitswagte of ander geskikte maniere insluit om teen inligtingsekuriteitkwessies te beskerm.
Fisiese sekuriteit vir kantore, kamers en fasiliteite verduidelik
Fisiese sekuriteit is 'n noodsaaklike komponent van inligtingsekuriteit. Die twee moet saam in ag geneem word. Inligtingsekuriteit is die beveiliging van data en stelsels teen ongemagtigde toegang, gebruik, openbaarmaking, ontwrigting, verandering of vernietiging.
Fisiese sekuriteit behels die neem van maatreëls om personeel, fasiliteite, toerusting en ander bates te beskerm teen potensiële gevare, soos inbraak, sabotasie, terrorisme en ander kriminele aktiwiteite, deur die gepaardgaande risiko's te verminder.
Om te bepaal of jy 'n inligtingsensitiewe ligging het, is die eerste stap in fisiese veiligheid. Dit kan kantore, kamers of fasiliteite wees met rekenaars wat delikate data bevat, of diegene met personeel wat toegang tot delikate inligting verleen.
Slotte en sleutels
Beveilig alle deure, vensters en kaste; heg sekuriteitseëls aan skootrekenaars en mobiele toestelle; installeer wagwoordbeskerming vir rekenaars; enkripteer sensitiewe data.
CCTV
Geslote-kring-kameras bied 'n doeltreffende manier om aktiwiteit op die terrein of in spesifieke streke van 'n struktuur te monitor.
Indringer alarms
Beweging, hitte of klank kan hierdie alarms veroorsaak, wat jou waarsku oor enige indringers of ongemagtigde mense in 'n area (bv. 'n sekuriteitsalarm wat afgaan as iemand probeer om by die kantoor in te breek).
Kry 'n voorsprong van 81%.
Ons het die harde werk vir jou gedoen, wat jou 'n voorsprong van 81% gee vanaf die oomblik dat jy aanmeld.
Al wat jy hoef te doen is om die spasies in te vul.
Wat is die doel van ISO 27001:2022 Bylae A 7.3?
Die doel van ISO 27001:2022 Bylae A Beheer 7.3 is om die organisasie se inligting en ander verwante bates in kantore, kamers en fasiliteite te beskerm teen ongemagtigde fisiese toegang, skade en inmenging.
Die primêre doelwit van ISO 27001:2022 Bylae A 7.3 is om die risiko van ongemagtigde fisiese toegang tot kantore, kamers en fasiliteite tot 'n aanvaarbare vlak te verminder deur:
- Dit is noodsaaklik om te verhoed dat ongemagtigde individue kantore, kamers en fasiliteite binnegaan. Alle personeel moet gemagtig word voordat hulle toegang kan verkry.
- Voorkom skade of ontwrigting van die organisasie se data en ander verwante bates binne werkplekareas, kamers en fasiliteite.
- Maak seker dat inligtingsekuriteit sensitiewe areas diskreet is sodat dit moeilik is om die doel daarvan te onderskei.
- Minimaliseer die kans op diefstal of verlies van eiendom in kantore, kamers en fasiliteite.
- Verseker identifikasie van personeel wat gemagtig is vir fisiese toegang via 'n kombinasie van uniforms, elektroniese deurtoegangstelsels en besoekerspasse.
- Waar moontlik, moet CCTV of ander toesigstelsels geïmplementeer word om sekuriteit in belangrike areas soos deure/uitgange te verseker.
Bylae A 7.3 het betrekking op alle strukture wat deur die organisasie vir kantore of administratiewe bedrywighede gebruik word. Dit dek ook kamers waarin vertroulike data behou of verwerk word, insluitend areas waar sensitiewe gesprekke plaasvind.
Dit sluit nie ontvangsareas of ander openbare dele van 'n organisasie se perseel in nie, tensy dit vir administratiewe doeleindes gebruik word, soos wanneer 'n ontvangsarea as 'n kantoor dien.
Wat is betrokke en hoe om aan die vereistes te voldoen
Bylae A 7.3 van ISO 27001:2022 bepaal dat kamers en fasiliteite beveilig moet word. Om aan hierdie vereistes te voldoen, moet die volgende veiligheidsmaatreëls getref word:
- Opspoor van kritieke fasiliteite om publieke toegang te voorkom.
- Maak seker dat geboue nie indringend is nie en toon minimale aanduiding van hul doel, met geen duidelike tekens binne of buite die gebou wat wys dat inligtingverwerkingsaktiwiteite plaasvind nie.
- Stel stelsels op om vertroulike data en aktiwiteite te beskerm teen gehoor of gesien van buite. Elektromagnetiese afskerming kan nodig wees.
- Maak seker dat gidse, interne telefoonboeke en aanlynkaarte wat die verblyfplek van vertroulike inligtingverwerkingsfasiliteite aandui, toeganklik is vir enige ongemagtigde persoon.
Raadpleeg die dokument vir verdere besonderhede oor die bereiking van die beheer soos uiteengesit in die ISO 27001:2022-standaard.
Nakoming hoef nie ingewikkeld te wees nie.
Ons het die harde werk vir jou gedoen, wat jou 'n voorsprong van 81% gee vanaf die oomblik dat jy aanmeld.
Al wat jy hoef te doen is om die spasies in te vul.
Veranderinge en verskille vanaf ISO 27001:2013
ISO 27001:2022 Bylae A 7.3 vervang ISO 27001:2013 Bylae A 11.1.3 in die hersiene 2022-standaard.
Bylae A 7.3 is nie 'n nuwe kontrole nie. Dit is 'n gewysigde weergawe van Bylae A 11.1.3 in ISO 27001:2013. Die belangrikste onderskeid tussen die 2013- en 2022-weergawes is die Bylae A-kontrolenommer is verander. Afgesien van hierdie aanpassing bly die konteks en algemene betekenis onveranderd, ten spyte van die herfrasering.
Die 2022-bylae A-kontrole bevat 'n kenmerktabel en doelstelling, wat afwesig is in die 2013-weergawe.
Wie is in beheer van hierdie proses?
Die eerste persoon om te raadpleeg wanneer kantore, kamers en fasiliteite gereël word, is gewoonlik die bestuurder of direkteur in beheer van die gebou en die inhoud daarvan.
Die sekuriteitsbestuurder hou toesig oor sekuriteit in alle areas, insluitend kantore en fasiliteite. Hy/Sy hou alle personeellede met toegang tot hierdie areas dop en verseker dat die gebruik daarvan gepas is.
In sekere gevalle kan verskeie mense vir sekuriteit verantwoordelik wees. Byvoorbeeld, waar 'n individu toegang het tot sensitiewe inligting wat nadelig kan wees vir die besigheid of vir ander personeellede se private lewens, is dit noodsaaklik om verskeie individue betrokke te hê by hul sekuriteit.
Die MH-afdeling is verantwoordelik vir werknemersversekeringspolisse en -voordele, terwyl IT rekenaarstelsels en -netwerke bestuur. Albei departemente is betrokke by die bestuur van fisiese veiligheid, sowel as kubersekuriteitkwessies soos uitvissing-swendelary en ongemagtigde toegangspogings.
Tabel van alle ISO 27001:2022 Bylae A-kontroles
In die tabel hieronder sal jy meer inligting oor elke individuele ISO 27001:2022 Bylae A Beheer vind.
ISO 27001:2022 Organisatoriese beheermaatreëls
Bylae A Beheertipe | ISO/IEC 27001:2022 Bylae A Identifiseerder | ISO/IEC 27001:2013 Bylae A Identifiseerder | Bylae A Naam |
---|---|---|---|
Organisatoriese kontroles | Bylae A 5.1 | Bylae A 5.1.1 Bylae A 5.1.2 | Beleide vir inligtingsekuriteit |
Organisatoriese kontroles | Bylae A 5.2 | Bylae A 6.1.1 | Rolle en verantwoordelikhede vir inligtingsekuriteit |
Organisatoriese kontroles | Bylae A 5.3 | Bylae A 6.1.2 | Skeiding van pligte |
Organisatoriese kontroles | Bylae A 5.4 | Bylae A 7.2.1 | Bestuursverantwoordelikhede |
Organisatoriese kontroles | Bylae A 5.5 | Bylae A 6.1.3 | Kontak met owerhede |
Organisatoriese kontroles | Bylae A 5.6 | Bylae A 6.1.4 | Kontak met spesiale belangegroepe |
Organisatoriese kontroles | Bylae A 5.7 | NUWE | Bedreiging Intelligensie |
Organisatoriese kontroles | Bylae A 5.8 | Bylae A 6.1.5 Bylae A 14.1.1 | Inligtingsekuriteit in projekbestuur |
Organisatoriese kontroles | Bylae A 5.9 | Bylae A 8.1.1 Bylae A 8.1.2 | Inventaris van inligting en ander geassosieerde bates |
Organisatoriese kontroles | Bylae A 5.10 | Bylae A 8.1.3 Bylae A 8.2.3 | Aanvaarbare gebruik van inligting en ander geassosieerde bates |
Organisatoriese kontroles | Bylae A 5.11 | Bylae A 8.1.4 | Teruggawe van bates |
Organisatoriese kontroles | Bylae A 5.12 | Bylae A 8.2.1 | Klassifikasie van inligting |
Organisatoriese kontroles | Bylae A 5.13 | Bylae A 8.2.2 | Etikettering van inligting |
Organisatoriese kontroles | Bylae A 5.14 | Bylae A 13.2.1 Bylae A 13.2.2 Bylae A 13.2.3 | Inligtingsoordrag |
Organisatoriese kontroles | Bylae A 5.15 | Bylae A 9.1.1 Bylae A 9.1.2 | Toegangsbeheer |
Organisatoriese kontroles | Bylae A 5.16 | Bylae A 9.2.1 | Identiteitsbestuur |
Organisatoriese kontroles | Bylae A 5.17 | Bylae A 9.2.4 Bylae A 9.3.1 Bylae A 9.4.3 | Verifikasie inligting |
Organisatoriese kontroles | Bylae A 5.18 | Bylae A 9.2.2 Bylae A 9.2.5 Bylae A 9.2.6 | Toegangsregte |
Organisatoriese kontroles | Bylae A 5.19 | Bylae A 15.1.1 | Inligtingsekuriteit in Verskaffersverhoudings |
Organisatoriese kontroles | Bylae A 5.20 | Bylae A 15.1.2 | Aanspreek van inligtingsekuriteit binne verskaffersooreenkomste |
Organisatoriese kontroles | Bylae A 5.21 | Bylae A 15.1.3 | Bestuur van inligtingsekuriteit in die IKT-voorsieningsketting |
Organisatoriese kontroles | Bylae A 5.22 | Bylae A 15.2.1 Bylae A 15.2.2 | Monitering, hersiening en veranderingsbestuur van verskafferdienste |
Organisatoriese kontroles | Bylae A 5.23 | NUWE | Inligtingsekuriteit vir gebruik van wolkdienste |
Organisatoriese kontroles | Bylae A 5.24 | Bylae A 16.1.1 | Beplanning en voorbereiding van inligtingsekuriteitsinsidentbestuur |
Organisatoriese kontroles | Bylae A 5.25 | Bylae A 16.1.4 | Assessering en besluit oor inligtingsekuriteitsgebeurtenisse |
Organisatoriese kontroles | Bylae A 5.26 | Bylae A 16.1.5 | Reaksie op inligtingsekuriteitsinsidente |
Organisatoriese kontroles | Bylae A 5.27 | Bylae A 16.1.6 | Leer uit inligtingsekuriteitsinsidente |
Organisatoriese kontroles | Bylae A 5.28 | Bylae A 16.1.7 | Versameling van bewyse |
Organisatoriese kontroles | Bylae A 5.29 | Bylae A 17.1.1 Bylae A 17.1.2 Bylae A 17.1.3 | Inligtingsekuriteit tydens ontwrigting |
Organisatoriese kontroles | Bylae A 5.30 | NUWE | IKT-gereedheid vir besigheidskontinuïteit |
Organisatoriese kontroles | Bylae A 5.31 | Bylae A 18.1.1 Bylae A 18.1.5 | Wetlike, statutêre, regulatoriese en kontraktuele vereistes |
Organisatoriese kontroles | Bylae A 5.32 | Bylae A 18.1.2 | Intellektuele eiendomsregte |
Organisatoriese kontroles | Bylae A 5.33 | Bylae A 18.1.3 | Beskerming van rekords |
Organisatoriese kontroles | Bylae A 5.34 | Bylae A 18.1.4 | Privaatheid en beskerming van PII |
Organisatoriese kontroles | Bylae A 5.35 | Bylae A 18.2.1 | Onafhanklike oorsig van inligtingsekuriteit |
Organisatoriese kontroles | Bylae A 5.36 | Bylae A 18.2.2 Bylae A 18.2.3 | Voldoening aan beleide, reëls en standaarde vir inligtingsekuriteit |
Organisatoriese kontroles | Bylae A 5.37 | Bylae A 12.1.1 | Gedokumenteerde bedryfsprosedures |
ISO 27001:2022 Mensekontroles
Bylae A Beheertipe | ISO/IEC 27001:2022 Bylae A Identifiseerder | ISO/IEC 27001:2013 Bylae A Identifiseerder | Bylae A Naam |
---|---|---|---|
Mense beheer | Bylae A 6.1 | Bylae A 7.1.1 | Screening |
Mense beheer | Bylae A 6.2 | Bylae A 7.1.2 | Terme en diensvoorwaardes |
Mense beheer | Bylae A 6.3 | Bylae A 7.2.2 | Bewusmaking, onderwys en opleiding van inligtingsekuriteit |
Mense beheer | Bylae A 6.4 | Bylae A 7.2.3 | Dissiplinêre Proses |
Mense beheer | Bylae A 6.5 | Bylae A 7.3.1 | Verantwoordelikhede na beëindiging of verandering van diens |
Mense beheer | Bylae A 6.6 | Bylae A 13.2.4 | Vertroulikheid of nie-openbaarmakingsooreenkomste |
Mense beheer | Bylae A 6.7 | Bylae A 6.2.2 | Afstand werk |
Mense beheer | Bylae A 6.8 | Bylae A 16.1.2 Bylae A 16.1.3 | Rapportering van inligtingsekuriteitsgebeurtenisse |
ISO 27001:2022 Fisiese kontroles
Bylae A Beheertipe | ISO/IEC 27001:2022 Bylae A Identifiseerder | ISO/IEC 27001:2013 Bylae A Identifiseerder | Bylae A Naam |
---|---|---|---|
Fisiese beheer | Bylae A 7.1 | Bylae A 11.1.1 | Fisiese sekuriteitsgrense |
Fisiese beheer | Bylae A 7.2 | Bylae A 11.1.2 Bylae A 11.1.6 | Fisiese toegang |
Fisiese beheer | Bylae A 7.3 | Bylae A 11.1.3 | Beveiliging van kantore, kamers en fasiliteite |
Fisiese beheer | Bylae A 7.4 | NUWE | Fisiese sekuriteitsmonitering |
Fisiese beheer | Bylae A 7.5 | Bylae A 11.1.4 | Beskerming teen fisiese en omgewingsbedreigings |
Fisiese beheer | Bylae A 7.6 | Bylae A 11.1.5 | Werk in veilige gebiede |
Fisiese beheer | Bylae A 7.7 | Bylae A 11.2.9 | Duidelike lessenaar en duidelike skerm |
Fisiese beheer | Bylae A 7.8 | Bylae A 11.2.1 | Toerustingopstelling en beskerming |
Fisiese beheer | Bylae A 7.9 | Bylae A 11.2.6 | Sekuriteit van bates buite die perseel |
Fisiese beheer | Bylae A 7.10 | Bylae A 8.3.1 Bylae A 8.3.2 Bylae A 8.3.3 Bylae A 11.2.5 | Berging media |
Fisiese beheer | Bylae A 7.11 | Bylae A 11.2.2 | Ondersteunende nutsprogramme |
Fisiese beheer | Bylae A 7.12 | Bylae A 11.2.3 | Bekabeling sekuriteit |
Fisiese beheer | Bylae A 7.13 | Bylae A 11.2.4 | Onderhoud van toerusting |
Fisiese beheer | Bylae A 7.14 | Bylae A 11.2.7 | Veilige wegdoening of hergebruik van toerusting |
ISO 27001:2022 Tegnologiese beheermaatreëls
Bylae A Beheertipe | ISO/IEC 27001:2022 Bylae A Identifiseerder | ISO/IEC 27001:2013 Bylae A Identifiseerder | Bylae A Naam |
---|---|---|---|
Tegnologiese kontroles | Bylae A 8.1 | Bylae A 6.2.1 Bylae A 11.2.8 | Gebruikerseindpunttoestelle |
Tegnologiese kontroles | Bylae A 8.2 | Bylae A 9.2.3 | Bevoorregte toegangsregte |
Tegnologiese kontroles | Bylae A 8.3 | Bylae A 9.4.1 | Inligtingtoegangbeperking |
Tegnologiese kontroles | Bylae A 8.4 | Bylae A 9.4.5 | Toegang tot bronkode |
Tegnologiese kontroles | Bylae A 8.5 | Bylae A 9.4.2 | Veilige verifikasie |
Tegnologiese kontroles | Bylae A 8.6 | Bylae A 12.1.3 | Kapasiteitsbestuur |
Tegnologiese kontroles | Bylae A 8.7 | Bylae A 12.2.1 | Beskerming teen wanware |
Tegnologiese kontroles | Bylae A 8.8 | Bylae A 12.6.1 Bylae A 18.2.3 | Bestuur van Tegniese Kwesbaarhede |
Tegnologiese kontroles | Bylae A 8.9 | NUWE | Konfigurasiebestuur |
Tegnologiese kontroles | Bylae A 8.10 | NUWE | Inligting skrap |
Tegnologiese kontroles | Bylae A 8.11 | NUWE | Datamaskering |
Tegnologiese kontroles | Bylae A 8.12 | NUWE | Voorkoming van datalekkasies |
Tegnologiese kontroles | Bylae A 8.13 | Bylae A 12.3.1 | Inligting rugsteun |
Tegnologiese kontroles | Bylae A 8.14 | Bylae A 17.2.1 | Oortolligheid van inligtingsverwerkingsfasiliteite |
Tegnologiese kontroles | Bylae A 8.15 | Bylae A 12.4.1 Bylae A 12.4.2 Bylae A 12.4.3 | Logging |
Tegnologiese kontroles | Bylae A 8.16 | NUWE | Moniteringsaktiwiteite |
Tegnologiese kontroles | Bylae A 8.17 | Bylae A 12.4.4 | Kloksynchronisasie |
Tegnologiese kontroles | Bylae A 8.18 | Bylae A 9.4.4 | Gebruik van bevoorregte nutsprogramme |
Tegnologiese kontroles | Bylae A 8.19 | Bylae A 12.5.1 Bylae A 12.6.2 | Installering van sagteware op bedryfstelsels |
Tegnologiese kontroles | Bylae A 8.20 | Bylae A 13.1.1 | Netwerksekuriteit |
Tegnologiese kontroles | Bylae A 8.21 | Bylae A 13.1.2 | Sekuriteit van netwerkdienste |
Tegnologiese kontroles | Bylae A 8.22 | Bylae A 13.1.3 | Skeiding van netwerke |
Tegnologiese kontroles | Bylae A 8.23 | NUWE | Webfiltrering |
Tegnologiese kontroles | Bylae A 8.24 | Bylae A 10.1.1 Bylae A 10.1.2 | Gebruik van kriptografie |
Tegnologiese kontroles | Bylae A 8.25 | Bylae A 14.2.1 | Veilige ontwikkelingslewensiklus |
Tegnologiese kontroles | Bylae A 8.26 | Bylae A 14.1.2 Bylae A 14.1.3 | Toepassingsekuriteitsvereistes |
Tegnologiese kontroles | Bylae A 8.27 | Bylae A 14.2.5 | Veilige stelselargitektuur en ingenieursbeginsels |
Tegnologiese kontroles | Bylae A 8.28 | NUWE | Veilige kodering |
Tegnologiese kontroles | Bylae A 8.29 | Bylae A 14.2.8 Bylae A 14.2.9 | Sekuriteitstoetsing in ontwikkeling en aanvaarding |
Tegnologiese kontroles | Bylae A 8.30 | Bylae A 14.2.7 | Uitgekontrakteerde Ontwikkeling |
Tegnologiese kontroles | Bylae A 8.31 | Bylae A 12.1.4 Bylae A 14.2.6 | Skeiding van ontwikkeling-, toets- en produksie-omgewings |
Tegnologiese kontroles | Bylae A 8.32 | Bylae A 12.1.2 Bylae A 14.2.2 Bylae A 14.2.3 Bylae A 14.2.4 | Veranderings bestuur |
Tegnologiese kontroles | Bylae A 8.33 | Bylae A 14.3.1 | Toets inligting |
Tegnologiese kontroles | Bylae A 8.34 | Bylae A 12.7.1 | Beskerming van inligtingstelsels tydens oudittoetsing |
Wat beteken hierdie veranderinge vir jou?
Geen noemenswaardige wysigings is nodig om aan die mees onlangse weergawe van ISO 27001:2022 te voldoen nie.
Evalueer jou bestaande inligtingsekuriteitsoplossing om seker te maak dit voldoen aan die hernude standaard. As jy enigiets verander het sedert 2013 toe die laaste uitgawe uitgereik is, oorweeg dit om daardie veranderinge te hersien om te besluit of hulle steeds van toepassing is of hersien moet word.
Hoe ISMS.Online Help
ons platform is perfek vir beginners in inligtingsekuriteit of diegene wat vinnig 'n begrip van ISO 27001:2022 wil kry sonder om tyd te spandeer om van die begin af te studeer of lang dokumente te hersien.
ISMS.online is toegerus met al die gereedskap wat nodig is om aan voldoening te voldoen, insluitend gepersonaliseerde dokumentsjablone, kontrolelyste en beleide.
Kontak ons nou om skeduleer 'n demonstrasie.