ISO 27001:2022 Bylae A Beheer 7.3

Beveiliging van kantore, kamers en fasiliteite

Bespreek 'n demo

groep,jong,besigheidsmense,werk,saam,in,modern

Wat is ISO 27001:2022 Bylae A 7.3?

Die ISO 27001: 2022 Bylae A 7.3 skets die vereiste vir die oprigting en uitvoering van fisiese sekuriteit vir kantore, kamers en lokale.

Hierdie beheer moedig organisasies aan om toepaslike maatreëls in plek te stel om te beskerm teen ongemagtigde toegang tot kamers, kantore en fasiliteite, veral wanneer inligtingsekuriteit hanteer. Sulke maatreëls kan slotte, alarms, sekuriteitswagte of ander geskikte maniere insluit om teen inligtingsekuriteitkwessies te beskerm.

Fisiese sekuriteit vir kantore, kamers en fasiliteite verduidelik

Fisiese sekuriteit is 'n noodsaaklike komponent van inligtingsekuriteit. Die twee moet saam in ag geneem word. Inligtingsekuriteit is die beveiliging van data en stelsels teen ongemagtigde toegang, gebruik, openbaarmaking, ontwrigting, verandering of vernietiging.

Fisiese sekuriteit behels die neem van maatreëls om personeel, fasiliteite, toerusting en ander bates te beskerm teen potensiële gevare, soos inbraak, sabotasie, terrorisme en ander kriminele aktiwiteite, deur die gepaardgaande risiko's te verminder.

Om te bepaal of jy 'n inligtingsensitiewe ligging het, is die eerste stap in fisiese veiligheid. Dit kan kantore, kamers of fasiliteite wees met rekenaars wat delikate data bevat, of diegene met personeel wat toegang tot delikate inligting verleen.

Slotte en sleutels

Beveilig alle deure, vensters en kaste; heg sekuriteitseëls aan skootrekenaars en mobiele toestelle; installeer wagwoordbeskerming vir rekenaars; enkripteer sensitiewe data.

CCTV

Geslote-kring-kameras bied 'n doeltreffende manier om aktiwiteit op die terrein of in spesifieke streke van 'n struktuur te monitor.

Indringer alarms

Beweging, hitte of klank kan hierdie alarms veroorsaak, wat jou waarsku oor enige indringers of ongemagtigde mense in 'n area (bv. 'n sekuriteitsalarm wat afgaan as iemand probeer om by die kantoor in te breek).

Opgedateer vir ISO 27001 2022
  • 81% van die werk wat vir jou gedoen is
  • Versekerde resultate Metode vir sertifiseringsukses
  • Bespaar tyd, geld en moeite
Bespreek jou demo
img

Wat is die doel van ISO 27001:2022 Bylae A 7.3?

Die doel van ISO 27001:2022 Bylae A Beheer 7.3 is om die organisasie se inligting en ander verwante bates in kantore, kamers en fasiliteite te beskerm teen ongemagtigde fisiese toegang, skade en inmenging.

Die primêre doelwit van ISO 27001:2022 Bylae A 7.3 is om die risiko van ongemagtigde fisiese toegang tot kantore, kamers en fasiliteite tot 'n aanvaarbare vlak te verminder deur:

  • Dit is noodsaaklik om te verhoed dat ongemagtigde individue kantore, kamers en fasiliteite binnegaan. Alle personeel moet gemagtig word voordat hulle toegang kan verkry.
  • Voorkom skade of ontwrigting van die organisasie se data en ander verwante bates binne werkplekareas, kamers en fasiliteite.
  • Maak seker dat inligtingsekuriteit sensitiewe areas diskreet is sodat dit moeilik is om die doel daarvan te onderskei.
  • Minimaliseer die kans op diefstal of verlies van eiendom in kantore, kamers en fasiliteite.
  • Verseker identifikasie van personeel wat gemagtig is vir fisiese toegang via 'n kombinasie van uniforms, elektroniese deurtoegangstelsels en besoekerspasse.
  • Waar moontlik, moet CCTV of ander toesigstelsels geïmplementeer word om sekuriteit in belangrike areas soos deure/uitgange te verseker.

Bylae A 7.3 het betrekking op alle strukture wat deur die organisasie vir kantore of administratiewe bedrywighede gebruik word. Dit dek ook kamers waarin vertroulike data behou of verwerk word, insluitend areas waar sensitiewe gesprekke plaasvind.

Dit sluit nie ontvangsareas of ander openbare dele van 'n organisasie se perseel in nie, tensy dit vir administratiewe doeleindes gebruik word, soos wanneer 'n ontvangsarea as 'n kantoor dien.

Wat is betrokke en hoe om aan die vereistes te voldoen

Bylae A 7.3 van ISO 27001:2022 bepaal dat kamers en fasiliteite beveilig moet word. Om aan hierdie vereistes te voldoen, moet die volgende veiligheidsmaatreëls getref word:

  • Opspoor van kritieke fasiliteite om publieke toegang te voorkom.
  • Maak seker dat geboue nie indringend is nie en toon minimale aanduiding van hul doel, met geen duidelike tekens binne of buite die gebou wat wys dat inligtingverwerkingsaktiwiteite plaasvind nie.
  • Stel stelsels op om vertroulike data en aktiwiteite te beskerm teen gehoor of gesien van buite. Elektromagnetiese afskerming kan nodig wees.
  • Maak seker dat gidse, interne telefoonboeke en aanlynkaarte wat die verblyfplek van vertroulike inligtingverwerkingsfasiliteite aandui, toeganklik is vir enige ongemagtigde persoon.

Raadpleeg die dokument vir verdere besonderhede oor die bereiking van die beheer soos uiteengesit in die ISO 27001:2022-standaard.

Veranderinge en verskille vanaf ISO 27001:2013

ISO 27001:2022 Bylae A 7.3 vervang ISO 27001:2013 Bylae A 11.1.3 in die hersiene 2022-standaard.

Bylae A 7.3 is nie 'n nuwe kontrole nie. Dit is 'n gewysigde weergawe van Bylae A 11.1.3 in ISO 27001:2013. Die belangrikste onderskeid tussen die 2013- en 2022-weergawes is die Bylae A-kontrolenommer is verander. Afgesien van hierdie aanpassing bly die konteks en algemene betekenis onveranderd, ten spyte van die herfrasering.

Die 2022-bylae A-kontrole bevat 'n kenmerktabel en doelstelling, wat afwesig is in die 2013-weergawe.

Wie is in beheer van hierdie proses?

Die eerste persoon om te raadpleeg wanneer kantore, kamers en fasiliteite gereël word, is gewoonlik die bestuurder of direkteur in beheer van die gebou en die inhoud daarvan.

Die sekuriteitsbestuurder hou toesig oor sekuriteit in alle areas, insluitend kantore en fasiliteite. Hy/Sy hou alle personeellede met toegang tot hierdie areas dop en verseker dat die gebruik daarvan gepas is.

In sekere gevalle kan verskeie mense vir sekuriteit verantwoordelik wees. Byvoorbeeld, waar 'n individu toegang het tot sensitiewe inligting wat nadelig kan wees vir die besigheid of vir ander personeellede se private lewens, is dit noodsaaklik om verskeie individue betrokke te hê by hul sekuriteit.

Die MH-afdeling is verantwoordelik vir werknemersversekeringspolisse en -voordele, terwyl IT rekenaarstelsels en -netwerke bestuur. Albei departemente is betrokke by die bestuur van fisiese veiligheid, sowel as kubersekuriteitkwessies soos uitvissing-swendelary en ongemagtigde toegangspogings.

Tabel van alle ISO 27001:2022 Bylae A-kontroles

In die tabel hieronder sal jy meer inligting oor elke individuele ISO 27001:2022 Bylae A Beheer vind.

ISO 27001:2022 Organisatoriese beheermaatreëls

Bylae A BeheertipeISO/IEC 27001:2022 Bylae A IdentifiseerderISO/IEC 27001:2013 Bylae A IdentifiseerderBylae A Naam
Organisatoriese kontrolesBylae A 5.1Bylae A 5.1.1
Bylae A 5.1.2
Beleide vir inligtingsekuriteit
Organisatoriese kontrolesBylae A 5.2Bylae A 6.1.1Rolle en verantwoordelikhede vir inligtingsekuriteit
Organisatoriese kontrolesBylae A 5.3Bylae A 6.1.2Skeiding van pligte
Organisatoriese kontrolesBylae A 5.4Bylae A 7.2.1Bestuursverantwoordelikhede
Organisatoriese kontrolesBylae A 5.5Bylae A 6.1.3Kontak met owerhede
Organisatoriese kontrolesBylae A 5.6Bylae A 6.1.4Kontak met spesiale belangegroepe
Organisatoriese kontrolesBylae A 5.7NUWEBedreiging Intelligensie
Organisatoriese kontrolesBylae A 5.8Bylae A 6.1.5
Bylae A 14.1.1
Inligtingsekuriteit in projekbestuur
Organisatoriese kontrolesBylae A 5.9Bylae A 8.1.1
Bylae A 8.1.2
Inventaris van inligting en ander geassosieerde bates
Organisatoriese kontrolesBylae A 5.10Bylae A 8.1.3
Bylae A 8.2.3
Aanvaarbare gebruik van inligting en ander geassosieerde bates
Organisatoriese kontrolesBylae A 5.11Bylae A 8.1.4Teruggawe van bates
Organisatoriese kontrolesBylae A 5.12Bylae A 8.2.1Klassifikasie van inligting
Organisatoriese kontrolesBylae A 5.13Bylae A 8.2.2Etikettering van inligting
Organisatoriese kontrolesBylae A 5.14Bylae A 13.2.1
Bylae A 13.2.2
Bylae A 13.2.3
Inligtingsoordrag
Organisatoriese kontrolesBylae A 5.15Bylae A 9.1.1
Bylae A 9.1.2
Toegangsbeheer
Organisatoriese kontrolesBylae A 5.16Bylae A 9.2.1Identiteitsbestuur
Organisatoriese kontrolesBylae A 5.17Bylae A 9.2.4
Bylae A 9.3.1
Bylae A 9.4.3
Verifikasie inligting
Organisatoriese kontrolesBylae A 5.18Bylae A 9.2.2
Bylae A 9.2.5
Bylae A 9.2.6
Toegangsregte
Organisatoriese kontrolesBylae A 5.19Bylae A 15.1.1Inligtingsekuriteit in Verskaffersverhoudings
Organisatoriese kontrolesBylae A 5.20Bylae A 15.1.2Aanspreek van inligtingsekuriteit binne verskaffersooreenkomste
Organisatoriese kontrolesBylae A 5.21Bylae A 15.1.3Bestuur van inligtingsekuriteit in die IKT-voorsieningsketting
Organisatoriese kontrolesBylae A 5.22Bylae A 15.2.1
Bylae A 15.2.2
Monitering, hersiening en veranderingsbestuur van verskafferdienste
Organisatoriese kontrolesBylae A 5.23NUWEInligtingsekuriteit vir gebruik van wolkdienste
Organisatoriese kontrolesBylae A 5.24Bylae A 16.1.1Beplanning en voorbereiding van inligtingsekuriteitsinsidentbestuur
Organisatoriese kontrolesBylae A 5.25Bylae A 16.1.4Assessering en besluit oor inligtingsekuriteitsgebeurtenisse
Organisatoriese kontrolesBylae A 5.26Bylae A 16.1.5Reaksie op inligtingsekuriteitsinsidente
Organisatoriese kontrolesBylae A 5.27Bylae A 16.1.6Leer uit inligtingsekuriteitsinsidente
Organisatoriese kontrolesBylae A 5.28Bylae A 16.1.7Versameling van bewyse
Organisatoriese kontrolesBylae A 5.29Bylae A 17.1.1
Bylae A 17.1.2
Bylae A 17.1.3
Inligtingsekuriteit tydens ontwrigting
Organisatoriese kontrolesBylae A 5.30NUWEIKT-gereedheid vir besigheidskontinuïteit
Organisatoriese kontrolesBylae A 5.31Bylae A 18.1.1
Bylae A 18.1.5
Wetlike, statutêre, regulatoriese en kontraktuele vereistes
Organisatoriese kontrolesBylae A 5.32Bylae A 18.1.2Intellektuele eiendomsregte
Organisatoriese kontrolesBylae A 5.33Bylae A 18.1.3Beskerming van rekords
Organisatoriese kontrolesBylae A 5.34 Bylae A 18.1.4Privaatheid en beskerming van PII
Organisatoriese kontrolesBylae A 5.35Bylae A 18.2.1Onafhanklike oorsig van inligtingsekuriteit
Organisatoriese kontrolesBylae A 5.36Bylae A 18.2.2
Bylae A 18.2.3
Voldoening aan beleide, reëls en standaarde vir inligtingsekuriteit
Organisatoriese kontrolesBylae A 5.37Bylae A 12.1.1Gedokumenteerde bedryfsprosedures

ISO 27001:2022 Mensekontroles

Bylae A BeheertipeISO/IEC 27001:2022 Bylae A IdentifiseerderISO/IEC 27001:2013 Bylae A IdentifiseerderBylae A Naam
Mense beheerBylae A 6.1Bylae A 7.1.1Screening
Mense beheerBylae A 6.2Bylae A 7.1.2Terme en diensvoorwaardes
Mense beheerBylae A 6.3Bylae A 7.2.2Bewusmaking, onderwys en opleiding van inligtingsekuriteit
Mense beheerBylae A 6.4Bylae A 7.2.3Dissiplinêre Proses
Mense beheerBylae A 6.5Bylae A 7.3.1Verantwoordelikhede na beëindiging of verandering van diens
Mense beheerBylae A 6.6Bylae A 13.2.4Vertroulikheid of nie-openbaarmakingsooreenkomste
Mense beheerBylae A 6.7Bylae A 6.2.2Afstand werk
Mense beheerBylae A 6.8Bylae A 16.1.2
Bylae A 16.1.3
Rapportering van inligtingsekuriteitsgebeurtenisse

ISO 27001:2022 Fisiese kontroles

Bylae A BeheertipeISO/IEC 27001:2022 Bylae A IdentifiseerderISO/IEC 27001:2013 Bylae A IdentifiseerderBylae A Naam
Fisiese beheerBylae A 7.1Bylae A 11.1.1Fisiese sekuriteitsgrense
Fisiese beheerBylae A 7.2Bylae A 11.1.2
Bylae A 11.1.6
Fisiese toegang
Fisiese beheerBylae A 7.3Bylae A 11.1.3Beveiliging van kantore, kamers en fasiliteite
Fisiese beheerBylae A 7.4NUWEFisiese sekuriteitsmonitering
Fisiese beheerBylae A 7.5Bylae A 11.1.4Beskerming teen fisiese en omgewingsbedreigings
Fisiese beheerBylae A 7.6Bylae A 11.1.5Werk in veilige gebiede
Fisiese beheerBylae A 7.7Bylae A 11.2.9Duidelike lessenaar en duidelike skerm
Fisiese beheerBylae A 7.8Bylae A 11.2.1Toerustingopstelling en beskerming
Fisiese beheerBylae A 7.9Bylae A 11.2.6Sekuriteit van bates buite die perseel
Fisiese beheerBylae A 7.10Bylae A 8.3.1
Bylae A 8.3.2
Bylae A 8.3.3
Bylae A 11.2.5
Berging media
Fisiese beheerBylae A 7.11Bylae A 11.2.2Ondersteunende nutsprogramme
Fisiese beheerBylae A 7.12Bylae A 11.2.3Bekabeling sekuriteit
Fisiese beheerBylae A 7.13Bylae A 11.2.4Onderhoud van toerusting
Fisiese beheerBylae A 7.14Bylae A 11.2.7Veilige wegdoening of hergebruik van toerusting

ISO 27001:2022 Tegnologiese beheermaatreëls

Bylae A BeheertipeISO/IEC 27001:2022 Bylae A IdentifiseerderISO/IEC 27001:2013 Bylae A IdentifiseerderBylae A Naam
Tegnologiese kontrolesBylae A 8.1Bylae A 6.2.1
Bylae A 11.2.8
Gebruikerseindpunttoestelle
Tegnologiese kontrolesBylae A 8.2Bylae A 9.2.3Bevoorregte toegangsregte
Tegnologiese kontrolesBylae A 8.3Bylae A 9.4.1Inligtingtoegangbeperking
Tegnologiese kontrolesBylae A 8.4Bylae A 9.4.5Toegang tot bronkode
Tegnologiese kontrolesBylae A 8.5Bylae A 9.4.2Veilige verifikasie
Tegnologiese kontrolesBylae A 8.6Bylae A 12.1.3Kapasiteitsbestuur
Tegnologiese kontrolesBylae A 8.7Bylae A 12.2.1Beskerming teen wanware
Tegnologiese kontrolesBylae A 8.8Bylae A 12.6.1
Bylae A 18.2.3
Bestuur van Tegniese Kwesbaarhede
Tegnologiese kontrolesBylae A 8.9NUWEKonfigurasiebestuur
Tegnologiese kontrolesBylae A 8.10NUWEInligting skrap
Tegnologiese kontrolesBylae A 8.11NUWEDatamaskering
Tegnologiese kontrolesBylae A 8.12NUWEVoorkoming van datalekkasies
Tegnologiese kontrolesBylae A 8.13Bylae A 12.3.1Inligting rugsteun
Tegnologiese kontrolesBylae A 8.14Bylae A 17.2.1Oortolligheid van inligtingsverwerkingsfasiliteite
Tegnologiese kontrolesBylae A 8.15Bylae A 12.4.1
Bylae A 12.4.2
Bylae A 12.4.3
Logging
Tegnologiese kontrolesBylae A 8.16NUWEMoniteringsaktiwiteite
Tegnologiese kontrolesBylae A 8.17Bylae A 12.4.4Kloksynchronisasie
Tegnologiese kontrolesBylae A 8.18Bylae A 9.4.4Gebruik van bevoorregte nutsprogramme
Tegnologiese kontrolesBylae A 8.19Bylae A 12.5.1
Bylae A 12.6.2
Installering van sagteware op bedryfstelsels
Tegnologiese kontrolesBylae A 8.20Bylae A 13.1.1Netwerksekuriteit
Tegnologiese kontrolesBylae A 8.21Bylae A 13.1.2Sekuriteit van netwerkdienste
Tegnologiese kontrolesBylae A 8.22Bylae A 13.1.3Skeiding van netwerke
Tegnologiese kontrolesBylae A 8.23NUWEWebfiltrering
Tegnologiese kontrolesBylae A 8.24Bylae A 10.1.1
Bylae A 10.1.2
Gebruik van kriptografie
Tegnologiese kontrolesBylae A 8.25Bylae A 14.2.1Veilige ontwikkelingslewensiklus
Tegnologiese kontrolesBylae A 8.26Bylae A 14.1.2
Bylae A 14.1.3
Toepassingsekuriteitsvereistes
Tegnologiese kontrolesBylae A 8.27Bylae A 14.2.5Veilige stelselargitektuur en ingenieursbeginsels
Tegnologiese kontrolesBylae A 8.28NUWEVeilige kodering
Tegnologiese kontrolesBylae A 8.29Bylae A 14.2.8
Bylae A 14.2.9
Sekuriteitstoetsing in ontwikkeling en aanvaarding
Tegnologiese kontrolesBylae A 8.30Bylae A 14.2.7Uitgekontrakteerde Ontwikkeling
Tegnologiese kontrolesBylae A 8.31Bylae A 12.1.4
Bylae A 14.2.6
Skeiding van ontwikkeling-, toets- en produksie-omgewings
Tegnologiese kontrolesBylae A 8.32Bylae A 12.1.2
Bylae A 14.2.2
Bylae A 14.2.3
Bylae A 14.2.4
Veranderings bestuur
Tegnologiese kontrolesBylae A 8.33Bylae A 14.3.1Toets inligting
Tegnologiese kontrolesBylae A 8.34Bylae A 12.7.1Beskerming van inligtingstelsels tydens oudittoetsing

Wat beteken hierdie veranderinge vir jou?

Geen noemenswaardige wysigings is nodig om aan die mees onlangse weergawe van ISO 27001:2022 te voldoen nie.

Evalueer jou bestaande inligtingsekuriteitsoplossing om seker te maak dit voldoen aan die hernude standaard. As jy enigiets verander het sedert 2013 toe die laaste uitgawe uitgereik is, oorweeg dit om daardie veranderinge te hersien om te besluit of hulle steeds van toepassing is of hersien moet word.

Hoe ISMS.Online Help

ons platform is perfek vir beginners in inligtingsekuriteit of diegene wat vinnig 'n begrip van ISO 27001:2022 wil kry sonder om tyd te spandeer om van die begin af te studeer of lang dokumente te hersien.

ISMS.online is toegerus met al die gereedskap wat nodig is om aan voldoening te voldoen, insluitend gepersonaliseerde dokumentsjablone, kontrolelyste en beleide.

Kontak ons ​​nou om skeduleer 'n demonstrasie.

Ontdek ons ​​platform

Bespreek 'n pasgemaakte praktiese sessie
gebaseer op jou behoeftes en doelwitte
Bespreek jou demo

Metode van versekerde resultate
100% ISO 27001 sukses

Jou eenvoudige, praktiese, tydbesparende pad na die eerste keer nakoming of sertifisering van ISO 27001

Bespreek jou demo

ISMS.online ondersteun nou ISO 42001 - die wêreld se eerste KI-bestuurstelsel. Klik om meer uit te vind