- sien ISO 27002:2022 Beheer 8.6 vir meer inligting.
- sien ISO 27001:2013 Bylae A 12.1.3 vir meer inligting.
Doel van ISO 27001:2022 Bylae A 8.6
Kapasiteitbestuur in IKT is meer as net om seker te maak dat organisasies genoeg spasie het vir datatoegang en Rugsteun en rampherstel (BUDR). Dit vereis om te verseker dat daar voldoende rekenaarkrag en hulpbronne is om aan gebruikersbehoeftes te voldoen. Dit behels ook die ontwerp en bestuur van netwerke, datasentrums en ander IKT-infrastruktuur om in die organisasie se behoeftes te voorsien.
Organisasies moet waarborg dat hulle effektief kan funksioneer met 'n stel hulpbronne wat 'n verskeidenheid besigheidsbehoeftes aanspreek, insluitend Menslike Hulpbronne, datahantering, administrasie van fisiese kantore en verwante geriewe.
Hierdie funksies kan 'n organisasie se beheer oor hul inligting beskadig.
ISO 27001:2022 Bylae A 8.6 is 'n kombinasie van voorkomende en speurkontroles om risiko handhaaf vlakke. Hierdie beheer verseker dat die organisasie voldoende kapasiteit het om inligting te verwerk.
Eienaarskap van Bylae A 8.6
ISO 27001:2022 Bylae A 8.6 spreek 'n organisasie se vermoë aan om op die langtermyn 'n lewensvatbare besigheid te bly.
Eienaarskap behoort by die te lê Chief Operating Officer of ekwivalent, verantwoordelikheid aanvaar om daagliks die integriteit en doeltreffendheid van sakebedrywighede te handhaaf.
Kry 'n voorsprong van 81%.
Ons het die harde werk vir jou gedoen, wat jou 'n voorsprong van 81% gee vanaf die oomblik dat jy aanmeld.
Al wat jy hoef te doen is om die spasies in te vul.
Algemene riglyne oor ISO 27001:2022 Bylae A 8.6
ISO 27001:2022 Bylae A Beheer 8.6 verskaf 7 stukke algemene advies:
- Organisasies moet besigheidskontinuïteit as 'n vernaamste bekommernis beskou wanneer hulle kapasiteitsbestuurbeheermaatreëls instel, soos die volle implementering van speurbeheermaatreëls wat moontlike kwessies identifiseer voordat dit opduik.
- Kapasiteitsbestuur moet gegrond wees op die proaktiewe funksies van instel en monitering, wat saamwerk om te verseker dat stelsels en sakebedrywighede nie benadeel word nie.
- Organisasies moet gereeld uitvoer stres toetse om hul vermoë te bepaal om hul algehele besigheidsbehoeftes te bevredig. Hierdie toetse moet op maat gemaak word vir elke geval en geskik wees vir die werksgebied waarvoor dit bedoel is.
- Kapasiteitsbestuur moet nie net 'n organisasie se bestaande data en bedryfsbehoeftes in ag neem nie; hulle moet ook beplan dat potensiële kommersiële en tegniese groei (beide fisies en digitaal) sover moontlik toekomsbeveilig word.
- Organisasies moet die wisselende deurlooptye en koste in ag neem wanneer hulpbronne uitgebrei word. Hulpbronne wat duur en uitdagend is om te verhoog, moet meer deeglike assessering hê om te verseker dat sakebedrywighede voortgaan.
- Senior Bestuur moet bewus wees van enige risiko van afhanklikheid van sleutelpersoneel of individuele hulpbronne, aangesien enige kwessies wat hieruit voortspruit, tot komplekse probleme kan lei.
- Konstrueer 'n kapasiteitsbeplanningstrategie wat spesifiek sleutelbesigheidstelsels en -prosesse aanspreek.
Riglyne oor die bestuur van aanvraag
ISO 27001:2022 Bylae A 8.6 moedig 'n tweeledige strategie vir kapasiteitsbestuur aan - óf om kapasiteit te vergroot óf die vraag na 'n gegewe stel hulpbronne te verminder.
Wanneer organisasies poog om kapasiteit te bevorder, moet organisasies:
- Dink daaraan om nuwe personeel aan te stel om 'n werksplig uit te voer.
- Verkry nuwe fasiliteite of kantoorruimte deur aankoop, huur of huur.
- Verkry ekstra verwerking, databerging en RAM (op die perseel of wolkgebaseerd), hetsy deur aankoop, huur of huur.
- Dink daaraan om 'elastiese' en 'skaalbare' wolkhulpbronne te gebruik wat uitbrei in ooreenstemming met die rekenaarbehoeftes van die organisasie, met skaars enige betrokkenheid.
Organisasies moet daarna streef om aanvraag te verminder deur:
- Elimineer verouderde inligting om stoorkapasiteit op bedieners en geassosieerde media te bevry.
- Gooi veilig enige harde kopieë van inligting weg wat die organisasie nie nodig het nie, en nie verplig is om deur wetgewing of regulasies te hou nie.
- Onttrek enige IKT-hulpbronne, toepassings of virtuele instellings wat nie meer nodig is nie.
- Ondersoek beplande IKT-aktiwiteite (insluitend rekeninge, outomatiese instandhouding en bondelaktiwiteite) om geheuevermoëns te maksimeer en die area wat deur geskepte data opgeneem word, te verminder.
- Maksimeer toepassingskode en databasisnavrae wat gereeld genoeg voorkom om die maatskappy se operasionele vermoë te beïnvloed.
- Beperk die hoeveelheid bandwydte wat aan nie-noodsaaklike aktiwiteite op die maatskappy se netwerk toegewys word. Dit kan die beperking van internettoegang en die blokkering van video-/oudiostroming vanaf werktoestelle insluit.
Nakoming hoef nie ingewikkeld te wees nie.
Ons het die harde werk vir jou gedoen, wat jou 'n voorsprong van 81% gee vanaf die oomblik dat jy aanmeld.
Al wat jy hoef te doen is om die spasies in te vul.
Veranderinge en verskille vanaf ISO 27001:2013
ISO 27001:2022 Bylae A 8.6 vervang ISO 27001:2013 Bylae A 12.1.3 (Kapasiteitsbestuur).
ISO 27001:2022 Bylae A 8.6 verskaf 'n deeglike stel instruksies aan organisasies oor hoe hulle hul kapasiteit kan uitbrei of hul aanvraag kan verminder.
In teenstelling met ISO 27001:2013 Bylae A 12.1.3 is daar geen spesifieke rigting oor hoe om kapasiteit te verhoog nie. ISO 27001:2022 Bylae A 8.6 verskaf egter presiese stappe om meer operasionele beweegruimte te skep.
ISO 27001:2013 Bylae A 12.1.3 verskaf geen instruksies oor hoe om operasionele kapasiteit te evalueer of 'n organisasie se vermoë om kapasiteit te hanteer op die lang termyn te oudit nie, behalwe om 'n kapasiteitbestuursplan aan te beveel.
In ooreenstemming met die dramatiese toename van wolkrekenaarkunde oor die afgelope tien jaar, stel ISO 27001:2022 Bylae A 8.6 duidelik dat organisasies wolkgebaseerde hulpbronne moet gebruik wat by hul besigheidsbehoeftes aanpas.
ISO 27001:2013 Bylae A 12.1.3 verwys nie na buite-perseel berging of rekenaarfasiliteite nie.
Tabel van alle ISO 27001:2022 Bylae A-kontroles
In die tabel hieronder sal jy meer inligting oor elke individu vind Die ISO 27001: 2022 Bylae A Beheer.
ISO 27001:2022 Organisatoriese beheermaatreëls
Bylae A Beheertipe | ISO/IEC 27001:2022 Bylae A Identifiseerder | ISO/IEC 27001:2013 Bylae A Identifiseerder | Bylae A Naam |
---|---|---|---|
Organisatoriese kontroles | Bylae A 5.1 | Bylae A 5.1.1 Bylae A 5.1.2 | Beleide vir inligtingsekuriteit |
Organisatoriese kontroles | Bylae A 5.2 | Bylae A 6.1.1 | Rolle en verantwoordelikhede vir inligtingsekuriteit |
Organisatoriese kontroles | Bylae A 5.3 | Bylae A 6.1.2 | Skeiding van pligte |
Organisatoriese kontroles | Bylae A 5.4 | Bylae A 7.2.1 | Bestuursverantwoordelikhede |
Organisatoriese kontroles | Bylae A 5.5 | Bylae A 6.1.3 | Kontak met owerhede |
Organisatoriese kontroles | Bylae A 5.6 | Bylae A 6.1.4 | Kontak met spesiale belangegroepe |
Organisatoriese kontroles | Bylae A 5.7 | NUWE | Bedreiging Intelligensie |
Organisatoriese kontroles | Bylae A 5.8 | Bylae A 6.1.5 Bylae A 14.1.1 | Inligtingsekuriteit in projekbestuur |
Organisatoriese kontroles | Bylae A 5.9 | Bylae A 8.1.1 Bylae A 8.1.2 | Inventaris van inligting en ander geassosieerde bates |
Organisatoriese kontroles | Bylae A 5.10 | Bylae A 8.1.3 Bylae A 8.2.3 | Aanvaarbare gebruik van inligting en ander geassosieerde bates |
Organisatoriese kontroles | Bylae A 5.11 | Bylae A 8.1.4 | Teruggawe van bates |
Organisatoriese kontroles | Bylae A 5.12 | Bylae A 8.2.1 | Klassifikasie van inligting |
Organisatoriese kontroles | Bylae A 5.13 | Bylae A 8.2.2 | Etikettering van inligting |
Organisatoriese kontroles | Bylae A 5.14 | Bylae A 13.2.1 Bylae A 13.2.2 Bylae A 13.2.3 | Inligtingsoordrag |
Organisatoriese kontroles | Bylae A 5.15 | Bylae A 9.1.1 Bylae A 9.1.2 | Toegangsbeheer |
Organisatoriese kontroles | Bylae A 5.16 | Bylae A 9.2.1 | Identiteitsbestuur |
Organisatoriese kontroles | Bylae A 5.17 | Bylae A 9.2.4 Bylae A 9.3.1 Bylae A 9.4.3 | Verifikasie inligting |
Organisatoriese kontroles | Bylae A 5.18 | Bylae A 9.2.2 Bylae A 9.2.5 Bylae A 9.2.6 | Toegangsregte |
Organisatoriese kontroles | Bylae A 5.19 | Bylae A 15.1.1 | Inligtingsekuriteit in Verskaffersverhoudings |
Organisatoriese kontroles | Bylae A 5.20 | Bylae A 15.1.2 | Aanspreek van inligtingsekuriteit binne verskaffersooreenkomste |
Organisatoriese kontroles | Bylae A 5.21 | Bylae A 15.1.3 | Bestuur van inligtingsekuriteit in die IKT-voorsieningsketting |
Organisatoriese kontroles | Bylae A 5.22 | Bylae A 15.2.1 Bylae A 15.2.2 | Monitering, hersiening en veranderingsbestuur van verskafferdienste |
Organisatoriese kontroles | Bylae A 5.23 | NUWE | Inligtingsekuriteit vir gebruik van wolkdienste |
Organisatoriese kontroles | Bylae A 5.24 | Bylae A 16.1.1 | Beplanning en voorbereiding van inligtingsekuriteitsinsidentbestuur |
Organisatoriese kontroles | Bylae A 5.25 | Bylae A 16.1.4 | Assessering en besluit oor inligtingsekuriteitsgebeurtenisse |
Organisatoriese kontroles | Bylae A 5.26 | Bylae A 16.1.5 | Reaksie op inligtingsekuriteitsinsidente |
Organisatoriese kontroles | Bylae A 5.27 | Bylae A 16.1.6 | Leer uit inligtingsekuriteitsinsidente |
Organisatoriese kontroles | Bylae A 5.28 | Bylae A 16.1.7 | Versameling van bewyse |
Organisatoriese kontroles | Bylae A 5.29 | Bylae A 17.1.1 Bylae A 17.1.2 Bylae A 17.1.3 | Inligtingsekuriteit tydens ontwrigting |
Organisatoriese kontroles | Bylae A 5.30 | NUWE | IKT-gereedheid vir besigheidskontinuïteit |
Organisatoriese kontroles | Bylae A 5.31 | Bylae A 18.1.1 Bylae A 18.1.5 | Wetlike, statutêre, regulatoriese en kontraktuele vereistes |
Organisatoriese kontroles | Bylae A 5.32 | Bylae A 18.1.2 | Intellektuele eiendomsregte |
Organisatoriese kontroles | Bylae A 5.33 | Bylae A 18.1.3 | Beskerming van rekords |
Organisatoriese kontroles | Bylae A 5.34 | Bylae A 18.1.4 | Privaatheid en beskerming van PII |
Organisatoriese kontroles | Bylae A 5.35 | Bylae A 18.2.1 | Onafhanklike oorsig van inligtingsekuriteit |
Organisatoriese kontroles | Bylae A 5.36 | Bylae A 18.2.2 Bylae A 18.2.3 | Voldoening aan beleide, reëls en standaarde vir inligtingsekuriteit |
Organisatoriese kontroles | Bylae A 5.37 | Bylae A 12.1.1 | Gedokumenteerde bedryfsprosedures |
ISO 27001:2022 Mensekontroles
Bylae A Beheertipe | ISO/IEC 27001:2022 Bylae A Identifiseerder | ISO/IEC 27001:2013 Bylae A Identifiseerder | Bylae A Naam |
---|---|---|---|
Mense beheer | Bylae A 6.1 | Bylae A 7.1.1 | Screening |
Mense beheer | Bylae A 6.2 | Bylae A 7.1.2 | Terme en diensvoorwaardes |
Mense beheer | Bylae A 6.3 | Bylae A 7.2.2 | Bewusmaking, onderwys en opleiding van inligtingsekuriteit |
Mense beheer | Bylae A 6.4 | Bylae A 7.2.3 | Dissiplinêre Proses |
Mense beheer | Bylae A 6.5 | Bylae A 7.3.1 | Verantwoordelikhede na beëindiging of verandering van diens |
Mense beheer | Bylae A 6.6 | Bylae A 13.2.4 | Vertroulikheid of nie-openbaarmakingsooreenkomste |
Mense beheer | Bylae A 6.7 | Bylae A 6.2.2 | Afstand werk |
Mense beheer | Bylae A 6.8 | Bylae A 16.1.2 Bylae A 16.1.3 | Rapportering van inligtingsekuriteitsgebeurtenisse |
ISO 27001:2022 Fisiese kontroles
Bylae A Beheertipe | ISO/IEC 27001:2022 Bylae A Identifiseerder | ISO/IEC 27001:2013 Bylae A Identifiseerder | Bylae A Naam |
---|---|---|---|
Fisiese beheer | Bylae A 7.1 | Bylae A 11.1.1 | Fisiese sekuriteitsgrense |
Fisiese beheer | Bylae A 7.2 | Bylae A 11.1.2 Bylae A 11.1.6 | Fisiese toegang |
Fisiese beheer | Bylae A 7.3 | Bylae A 11.1.3 | Beveiliging van kantore, kamers en fasiliteite |
Fisiese beheer | Bylae A 7.4 | NUWE | Fisiese sekuriteitsmonitering |
Fisiese beheer | Bylae A 7.5 | Bylae A 11.1.4 | Beskerming teen fisiese en omgewingsbedreigings |
Fisiese beheer | Bylae A 7.6 | Bylae A 11.1.5 | Werk in veilige gebiede |
Fisiese beheer | Bylae A 7.7 | Bylae A 11.2.9 | Duidelike lessenaar en duidelike skerm |
Fisiese beheer | Bylae A 7.8 | Bylae A 11.2.1 | Toerustingopstelling en beskerming |
Fisiese beheer | Bylae A 7.9 | Bylae A 11.2.6 | Sekuriteit van bates buite die perseel |
Fisiese beheer | Bylae A 7.10 | Bylae A 8.3.1 Bylae A 8.3.2 Bylae A 8.3.3 Bylae A 11.2.5 | Berging media |
Fisiese beheer | Bylae A 7.11 | Bylae A 11.2.2 | Ondersteunende nutsprogramme |
Fisiese beheer | Bylae A 7.12 | Bylae A 11.2.3 | Bekabeling sekuriteit |
Fisiese beheer | Bylae A 7.13 | Bylae A 11.2.4 | Onderhoud van toerusting |
Fisiese beheer | Bylae A 7.14 | Bylae A 11.2.7 | Veilige wegdoening of hergebruik van toerusting |
ISO 27001:2022 Tegnologiese beheermaatreëls
Bylae A Beheertipe | ISO/IEC 27001:2022 Bylae A Identifiseerder | ISO/IEC 27001:2013 Bylae A Identifiseerder | Bylae A Naam |
---|---|---|---|
Tegnologiese kontroles | Bylae A 8.1 | Bylae A 6.2.1 Bylae A 11.2.8 | Gebruikerseindpunttoestelle |
Tegnologiese kontroles | Bylae A 8.2 | Bylae A 9.2.3 | Bevoorregte toegangsregte |
Tegnologiese kontroles | Bylae A 8.3 | Bylae A 9.4.1 | Inligtingtoegangbeperking |
Tegnologiese kontroles | Bylae A 8.4 | Bylae A 9.4.5 | Toegang tot bronkode |
Tegnologiese kontroles | Bylae A 8.5 | Bylae A 9.4.2 | Veilige verifikasie |
Tegnologiese kontroles | Bylae A 8.6 | Bylae A 12.1.3 | Kapasiteitsbestuur |
Tegnologiese kontroles | Bylae A 8.7 | Bylae A 12.2.1 | Beskerming teen wanware |
Tegnologiese kontroles | Bylae A 8.8 | Bylae A 12.6.1 Bylae A 18.2.3 | Bestuur van Tegniese Kwesbaarhede |
Tegnologiese kontroles | Bylae A 8.9 | NUWE | Konfigurasiebestuur |
Tegnologiese kontroles | Bylae A 8.10 | NUWE | Inligting skrap |
Tegnologiese kontroles | Bylae A 8.11 | NUWE | Datamaskering |
Tegnologiese kontroles | Bylae A 8.12 | NUWE | Voorkoming van datalekkasies |
Tegnologiese kontroles | Bylae A 8.13 | Bylae A 12.3.1 | Inligting rugsteun |
Tegnologiese kontroles | Bylae A 8.14 | Bylae A 17.2.1 | Oortolligheid van inligtingsverwerkingsfasiliteite |
Tegnologiese kontroles | Bylae A 8.15 | Bylae A 12.4.1 Bylae A 12.4.2 Bylae A 12.4.3 | Logging |
Tegnologiese kontroles | Bylae A 8.16 | NUWE | Moniteringsaktiwiteite |
Tegnologiese kontroles | Bylae A 8.17 | Bylae A 12.4.4 | Kloksynchronisasie |
Tegnologiese kontroles | Bylae A 8.18 | Bylae A 9.4.4 | Gebruik van bevoorregte nutsprogramme |
Tegnologiese kontroles | Bylae A 8.19 | Bylae A 12.5.1 Bylae A 12.6.2 | Installering van sagteware op bedryfstelsels |
Tegnologiese kontroles | Bylae A 8.20 | Bylae A 13.1.1 | Netwerksekuriteit |
Tegnologiese kontroles | Bylae A 8.21 | Bylae A 13.1.2 | Sekuriteit van netwerkdienste |
Tegnologiese kontroles | Bylae A 8.22 | Bylae A 13.1.3 | Skeiding van netwerke |
Tegnologiese kontroles | Bylae A 8.23 | NUWE | Webfiltrering |
Tegnologiese kontroles | Bylae A 8.24 | Bylae A 10.1.1 Bylae A 10.1.2 | Gebruik van kriptografie |
Tegnologiese kontroles | Bylae A 8.25 | Bylae A 14.2.1 | Veilige ontwikkelingslewensiklus |
Tegnologiese kontroles | Bylae A 8.26 | Bylae A 14.1.2 Bylae A 14.1.3 | Toepassingsekuriteitsvereistes |
Tegnologiese kontroles | Bylae A 8.27 | Bylae A 14.2.5 | Veilige stelselargitektuur en ingenieursbeginsels |
Tegnologiese kontroles | Bylae A 8.28 | NUWE | Veilige kodering |
Tegnologiese kontroles | Bylae A 8.29 | Bylae A 14.2.8 Bylae A 14.2.9 | Sekuriteitstoetsing in ontwikkeling en aanvaarding |
Tegnologiese kontroles | Bylae A 8.30 | Bylae A 14.2.7 | Uitgekontrakteerde Ontwikkeling |
Tegnologiese kontroles | Bylae A 8.31 | Bylae A 12.1.4 Bylae A 14.2.6 | Skeiding van ontwikkeling-, toets- en produksie-omgewings |
Tegnologiese kontroles | Bylae A 8.32 | Bylae A 12.1.2 Bylae A 14.2.2 Bylae A 14.2.3 Bylae A 14.2.4 | Veranderings bestuur |
Tegnologiese kontroles | Bylae A 8.33 | Bylae A 14.3.1 | Toets inligting |
Tegnologiese kontroles | Bylae A 8.34 | Bylae A 12.7.1 | Beskerming van inligtingstelsels tydens oudittoetsing |
Hoe ISMS.online Help
Ons kontrolelys help om die implementering te vereenvoudig van ISO 27001:2022, wat jou deur die hele proses lei. Ons omvattende oplossing verseker dat u voldoen aan ISO/IEC 27001:2022.
Sodra jy ingeteken het, sal jy tot 81% vordering maak.
'n Omvattende, eenvoudige oplossing vir volle nakoming word verskaf.
Kontak ons nou om skeduleer 'n demonstrasie.