- sien ISO 27002:2022 Beheer 8.7 vir meer inligting.
- sien ISO 27001:2013 Bylae A 12.2.1 vir meer inligting.
Doel van ISO 27001:2022 Bylae A 8.7
Wanware is die een van die grootste bedreigings vir besigheidskontinuïteit en datasekuriteit in die digitale era.
Die wêreldwye sakewêreld konfronteer ontelbare daaglikse gevare van 'n groot verskeidenheid aanvalsvektore wat daarop gemik is om toegang tot vertroulike stelsels en data te verkry sonder toestemming, data en geld te onttrek, niksvermoedende personeel te mislei en losgekoopte data te gebruik om groot lospryse te eis.
Veilige wanwarebeskerming moet 'n prioriteit wees wanneer 'n inligtingsekuriteitsbeleid geskep word. Dit is noodsaaklik dat organisasies stappe neem om teen kwaadwillige sagteware te beskerm.
Die ISO 27001: 2022 Bylae A 8.7 skets 'n reeks maatreëls om personeel op te voed oor die risiko's van kwaadwillige sagteware en effektiewe voorkomende maatreëls te implementeer om te beskerm teen interne en eksterne bedreigings, om sodoende ontwrigting en dataverlies te vermy.
Eienaarskap van Bylae A 8.7
Beskerming van wanware is 'n wye onderwerp, wat verskeie besigheidsfunksies insluit met verskillende grade van risiko en talle ISO-kontroles. As sodanig moet verantwoordelikheid vir ISO 27001:2022 Bylae A 8.7 gegee word aan die Hoofbeampte vir inligtingsekuriteit, of ekwivalent. IKT-administrasiepersoneel en standaardgebruikers moet praktiese stappe neem om teen wanware te beskerm.
Kry 'n voorsprong van 81%.
Ons het die harde werk vir jou gedoen, wat jou 'n voorsprong van 81% gee vanaf die oomblik dat jy aanmeld.
Al wat jy hoef te doen is om die spasies in te vul.
Riglyne oor ISO 27001:2022 Bylae A 8.7 Voldoening
Bylae A 8.7 vereis van maatskappye om 'n wanware-verdediging uit te voer wat vier hoofaspekte insluit:
- Beheerde stelsels en rekeningtoegang.
- Veranderings bestuur.
- Anti-malware sagteware.
- Organisatories inligting-sekuriteit bewustheid (gebruikersopleiding).
ISO waarsku om te glo dat sagteware teen wanware genoeg is om 'n veilige omgewing te bied. ISO 27001:2022 Bylae A 8.7 doen 'n beroep op organisasies om 'n end-tot-end-strategie teen wanware aan te neem, een wat begin met die opvoeding van gebruikers en kulmineer in 'n veilige netwerk wat die moontlikheid van indringing van 'n menigte aanvalbronne verminder.
Organisasies moet maatreëls tref om hul doel te bereik, insluitend:
- Ontmoedig die gebruik van nie-goedgekeurde sagteware (raadpleeg Bylae A 8.19 en Bylae A 8.32).
- Stop toegang tot kwaadwillige of ongeskikte werwe.
- Verminder die aantal vatbaarheid wat op hul netwerk bestaan, wat deur wanware of individue met slegte bedoelings benut kan word (let op Bylae A 8.8 en Bylae A 8.19).
- Voer gereeld sagteware-assesserings uit om ongemagtigde sagteware, stelselwysigings en/of data op die netwerk op te spoor.
- Beveilig data en toepassings met minimale risiko, deur interne of eksterne verkryging.
- Organisasies moet 'n wanware-opsporingsbeleid implementeer wat gereelde en omvattende skanderings van alle toepaslike stelsels en lêers behels, aangepas by elke area se afsonderlike risiko's. 'n 'Verdediging in diepte'-benadering, insluitend eindpunttoestelle en poortkontroles, moet aangeneem word, wat rekening hou met talle aanvalvektore (bv. losprysware).
- Weer indringers wat uit noodprotokolle en -prosedures ontstaan – veral wanneer daar 'n voorval of hoërisiko-instandhoudingsaktiwiteite is.
- Stel 'n proses op wat tegniese personeel in staat stel om sommige of alle anti-wanware-pogings te deaktiveer wanneer dit die organisasie se bedrywighede belemmer.
- Implementeer 'n stewige rugsteun- en rampherstelplan (BUDR) wat die organisasie se hervatting van bedrywighede op die vroegste geleentheid, na ontwrigting, fasiliteer (sien Bylae A 8.13). Dit moet prosedures insluit vir sagteware wat nie deur anti-wanware sagteware (bv. masjinerie sagteware) beskerm kan word nie.
- Verdeel die netwerk en/of digitale en virtuele werkruimtes in afdelings om katastrofiese skade te voorkom sou 'n aanval plaasvind.
- Voorsien alle personeel met opleiding teen wanware om hul begrip van 'n groot versameling onderwerpe te verhoog, insluitend (maar nie beperk nie tot):
- E-pos sekuriteit
- Installeer kwaadwillige sagteware
- Sosiale ingenieurswese
- Versamel inligting oor die nuutste vooruitgang in malware-sekuriteit wat op die bedryf betrekking het.
- Maak seker dat alle kennisgewings oor potensiële wanware-aanrandings (veral van sagteware- en hardewareverskaffers) van 'n betroubare bron kom en presies is.
Bygaande Bylae A Kontroles
- ISO 27001:2022 Bylae A 8.13
- ISO 27001:2022 Bylae A 8.19
- ISO 27001:2022 Bylae A 8.32
- ISO 27001:2022 Bylae A 8.8
Nakoming hoef nie ingewikkeld te wees nie.
Ons het die harde werk vir jou gedoen, wat jou 'n voorsprong van 81% gee vanaf die oomblik dat jy aanmeld.
Al wat jy hoef te doen is om die spasies in te vul.
Veranderinge en verskille vanaf ISO 27001:2013
ISO 27001:2022 Bylae A 8.7 vervang ISO 27001:2013 Bylae A 12.2.1 (wat beheermaatreëls teen wanware aangespreek het).
ISO 27001:2022 Bylae A 8.7 is soortgelyk aan ISO 27001:2013 Bylae A 12.2.1, maar sommige van die bykomende advies het 'n hoër prioriteit gekry, met inagneming van die belangrikheid daarvan vir firmas se anti-wanware programme. Spesifiek sluit dit in:
- Dit is noodsaaklik om veiligheid teen wanware tydens instandhoudingsperiodes te verseker.
ISO 27001:2013 Bylae A 12.2.1 versoek organisasies om te dink oor die gebruik van twee verskillende anti-wanware platforms, terwyl ISO 27001:2022 Bylae A 8.7 tevrede is met 'n enkele geïntegreerde oplossing.
Tabel van alle ISO 27001:2022 Bylae A-kontroles
In die tabel hieronder sal jy meer inligting oor elke individu vind ISO 27001:2022 Bylae A Beheer.
ISO 27001:2022 Organisatoriese beheermaatreëls
Bylae A Beheertipe | ISO/IEC 27001:2022 Bylae A Identifiseerder | ISO/IEC 27001:2013 Bylae A Identifiseerder | Bylae A Naam |
---|---|---|---|
Organisatoriese kontroles | Bylae A 5.1 | Bylae A 5.1.1 Bylae A 5.1.2 | Beleide vir inligtingsekuriteit |
Organisatoriese kontroles | Bylae A 5.2 | Bylae A 6.1.1 | Rolle en verantwoordelikhede vir inligtingsekuriteit |
Organisatoriese kontroles | Bylae A 5.3 | Bylae A 6.1.2 | Skeiding van pligte |
Organisatoriese kontroles | Bylae A 5.4 | Bylae A 7.2.1 | Bestuursverantwoordelikhede |
Organisatoriese kontroles | Bylae A 5.5 | Bylae A 6.1.3 | Kontak met owerhede |
Organisatoriese kontroles | Bylae A 5.6 | Bylae A 6.1.4 | Kontak met spesiale belangegroepe |
Organisatoriese kontroles | Bylae A 5.7 | NUWE | Bedreiging Intelligensie |
Organisatoriese kontroles | Bylae A 5.8 | Bylae A 6.1.5 Bylae A 14.1.1 | Inligtingsekuriteit in projekbestuur |
Organisatoriese kontroles | Bylae A 5.9 | Bylae A 8.1.1 Bylae A 8.1.2 | Inventaris van inligting en ander geassosieerde bates |
Organisatoriese kontroles | Bylae A 5.10 | Bylae A 8.1.3 Bylae A 8.2.3 | Aanvaarbare gebruik van inligting en ander geassosieerde bates |
Organisatoriese kontroles | Bylae A 5.11 | Bylae A 8.1.4 | Teruggawe van bates |
Organisatoriese kontroles | Bylae A 5.12 | Bylae A 8.2.1 | Klassifikasie van inligting |
Organisatoriese kontroles | Bylae A 5.13 | Bylae A 8.2.2 | Etikettering van inligting |
Organisatoriese kontroles | Bylae A 5.14 | Bylae A 13.2.1 Bylae A 13.2.2 Bylae A 13.2.3 | Inligtingsoordrag |
Organisatoriese kontroles | Bylae A 5.15 | Bylae A 9.1.1 Bylae A 9.1.2 | Toegangsbeheer |
Organisatoriese kontroles | Bylae A 5.16 | Bylae A 9.2.1 | Identiteitsbestuur |
Organisatoriese kontroles | Bylae A 5.17 | Bylae A 9.2.4 Bylae A 9.3.1 Bylae A 9.4.3 | Verifikasie inligting |
Organisatoriese kontroles | Bylae A 5.18 | Bylae A 9.2.2 Bylae A 9.2.5 Bylae A 9.2.6 | Toegangsregte |
Organisatoriese kontroles | Bylae A 5.19 | Bylae A 15.1.1 | Inligtingsekuriteit in Verskaffersverhoudings |
Organisatoriese kontroles | Bylae A 5.20 | Bylae A 15.1.2 | Aanspreek van inligtingsekuriteit binne verskaffersooreenkomste |
Organisatoriese kontroles | Bylae A 5.21 | Bylae A 15.1.3 | Bestuur van inligtingsekuriteit in die IKT-voorsieningsketting |
Organisatoriese kontroles | Bylae A 5.22 | Bylae A 15.2.1 Bylae A 15.2.2 | Monitering, hersiening en veranderingsbestuur van verskafferdienste |
Organisatoriese kontroles | Bylae A 5.23 | NUWE | Inligtingsekuriteit vir gebruik van wolkdienste |
Organisatoriese kontroles | Bylae A 5.24 | Bylae A 16.1.1 | Beplanning en voorbereiding van inligtingsekuriteitsinsidentbestuur |
Organisatoriese kontroles | Bylae A 5.25 | Bylae A 16.1.4 | Assessering en besluit oor inligtingsekuriteitsgebeurtenisse |
Organisatoriese kontroles | Bylae A 5.26 | Bylae A 16.1.5 | Reaksie op inligtingsekuriteitsinsidente |
Organisatoriese kontroles | Bylae A 5.27 | Bylae A 16.1.6 | Leer uit inligtingsekuriteitsinsidente |
Organisatoriese kontroles | Bylae A 5.28 | Bylae A 16.1.7 | Versameling van bewyse |
Organisatoriese kontroles | Bylae A 5.29 | Bylae A 17.1.1 Bylae A 17.1.2 Bylae A 17.1.3 | Inligtingsekuriteit tydens ontwrigting |
Organisatoriese kontroles | Bylae A 5.30 | NUWE | IKT-gereedheid vir besigheidskontinuïteit |
Organisatoriese kontroles | Bylae A 5.31 | Bylae A 18.1.1 Bylae A 18.1.5 | Wetlike, statutêre, regulatoriese en kontraktuele vereistes |
Organisatoriese kontroles | Bylae A 5.32 | Bylae A 18.1.2 | Intellektuele eiendomsregte |
Organisatoriese kontroles | Bylae A 5.33 | Bylae A 18.1.3 | Beskerming van rekords |
Organisatoriese kontroles | Bylae A 5.34 | Bylae A 18.1.4 | Privaatheid en beskerming van PII |
Organisatoriese kontroles | Bylae A 5.35 | Bylae A 18.2.1 | Onafhanklike oorsig van inligtingsekuriteit |
Organisatoriese kontroles | Bylae A 5.36 | Bylae A 18.2.2 Bylae A 18.2.3 | Voldoening aan beleide, reëls en standaarde vir inligtingsekuriteit |
Organisatoriese kontroles | Bylae A 5.37 | Bylae A 12.1.1 | Gedokumenteerde bedryfsprosedures |
ISO 27001:2022 Mensekontroles
Bylae A Beheertipe | ISO/IEC 27001:2022 Bylae A Identifiseerder | ISO/IEC 27001:2013 Bylae A Identifiseerder | Bylae A Naam |
---|---|---|---|
Mense beheer | Bylae A 6.1 | Bylae A 7.1.1 | Screening |
Mense beheer | Bylae A 6.2 | Bylae A 7.1.2 | Terme en diensvoorwaardes |
Mense beheer | Bylae A 6.3 | Bylae A 7.2.2 | Bewusmaking, onderwys en opleiding van inligtingsekuriteit |
Mense beheer | Bylae A 6.4 | Bylae A 7.2.3 | Dissiplinêre Proses |
Mense beheer | Bylae A 6.5 | Bylae A 7.3.1 | Verantwoordelikhede na beëindiging of verandering van diens |
Mense beheer | Bylae A 6.6 | Bylae A 13.2.4 | Vertroulikheid of nie-openbaarmakingsooreenkomste |
Mense beheer | Bylae A 6.7 | Bylae A 6.2.2 | Afstand werk |
Mense beheer | Bylae A 6.8 | Bylae A 16.1.2 Bylae A 16.1.3 | Rapportering van inligtingsekuriteitsgebeurtenisse |
ISO 27001:2022 Fisiese kontroles
Bylae A Beheertipe | ISO/IEC 27001:2022 Bylae A Identifiseerder | ISO/IEC 27001:2013 Bylae A Identifiseerder | Bylae A Naam |
---|---|---|---|
Fisiese beheer | Bylae A 7.1 | Bylae A 11.1.1 | Fisiese sekuriteitsgrense |
Fisiese beheer | Bylae A 7.2 | Bylae A 11.1.2 Bylae A 11.1.6 | Fisiese toegang |
Fisiese beheer | Bylae A 7.3 | Bylae A 11.1.3 | Beveiliging van kantore, kamers en fasiliteite |
Fisiese beheer | Bylae A 7.4 | NUWE | Fisiese sekuriteitsmonitering |
Fisiese beheer | Bylae A 7.5 | Bylae A 11.1.4 | Beskerming teen fisiese en omgewingsbedreigings |
Fisiese beheer | Bylae A 7.6 | Bylae A 11.1.5 | Werk in veilige gebiede |
Fisiese beheer | Bylae A 7.7 | Bylae A 11.2.9 | Duidelike lessenaar en duidelike skerm |
Fisiese beheer | Bylae A 7.8 | Bylae A 11.2.1 | Toerustingopstelling en beskerming |
Fisiese beheer | Bylae A 7.9 | Bylae A 11.2.6 | Sekuriteit van bates buite die perseel |
Fisiese beheer | Bylae A 7.10 | Bylae A 8.3.1 Bylae A 8.3.2 Bylae A 8.3.3 Bylae A 11.2.5 | Berging media |
Fisiese beheer | Bylae A 7.11 | Bylae A 11.2.2 | Ondersteunende nutsprogramme |
Fisiese beheer | Bylae A 7.12 | Bylae A 11.2.3 | Bekabeling sekuriteit |
Fisiese beheer | Bylae A 7.13 | Bylae A 11.2.4 | Onderhoud van toerusting |
Fisiese beheer | Bylae A 7.14 | Bylae A 11.2.7 | Veilige wegdoening of hergebruik van toerusting |
ISO 27001:2022 Tegnologiese beheermaatreëls
Bylae A Beheertipe | ISO/IEC 27001:2022 Bylae A Identifiseerder | ISO/IEC 27001:2013 Bylae A Identifiseerder | Bylae A Naam |
---|---|---|---|
Tegnologiese kontroles | Bylae A 8.1 | Bylae A 6.2.1 Bylae A 11.2.8 | Gebruikerseindpunttoestelle |
Tegnologiese kontroles | Bylae A 8.2 | Bylae A 9.2.3 | Bevoorregte toegangsregte |
Tegnologiese kontroles | Bylae A 8.3 | Bylae A 9.4.1 | Inligtingtoegangbeperking |
Tegnologiese kontroles | Bylae A 8.4 | Bylae A 9.4.5 | Toegang tot bronkode |
Tegnologiese kontroles | Bylae A 8.5 | Bylae A 9.4.2 | Veilige verifikasie |
Tegnologiese kontroles | Bylae A 8.6 | Bylae A 12.1.3 | Kapasiteitsbestuur |
Tegnologiese kontroles | Bylae A 8.7 | Bylae A 12.2.1 | Beskerming teen wanware |
Tegnologiese kontroles | Bylae A 8.8 | Bylae A 12.6.1 Bylae A 18.2.3 | Bestuur van Tegniese Kwesbaarhede |
Tegnologiese kontroles | Bylae A 8.9 | NUWE | Konfigurasiebestuur |
Tegnologiese kontroles | Bylae A 8.10 | NUWE | Inligting skrap |
Tegnologiese kontroles | Bylae A 8.11 | NUWE | Datamaskering |
Tegnologiese kontroles | Bylae A 8.12 | NUWE | Voorkoming van datalekkasies |
Tegnologiese kontroles | Bylae A 8.13 | Bylae A 12.3.1 | Inligting rugsteun |
Tegnologiese kontroles | Bylae A 8.14 | Bylae A 17.2.1 | Oortolligheid van inligtingsverwerkingsfasiliteite |
Tegnologiese kontroles | Bylae A 8.15 | Bylae A 12.4.1 Bylae A 12.4.2 Bylae A 12.4.3 | Logging |
Tegnologiese kontroles | Bylae A 8.16 | NUWE | Moniteringsaktiwiteite |
Tegnologiese kontroles | Bylae A 8.17 | Bylae A 12.4.4 | Kloksynchronisasie |
Tegnologiese kontroles | Bylae A 8.18 | Bylae A 9.4.4 | Gebruik van bevoorregte nutsprogramme |
Tegnologiese kontroles | Bylae A 8.19 | Bylae A 12.5.1 Bylae A 12.6.2 | Installering van sagteware op bedryfstelsels |
Tegnologiese kontroles | Bylae A 8.20 | Bylae A 13.1.1 | Netwerksekuriteit |
Tegnologiese kontroles | Bylae A 8.21 | Bylae A 13.1.2 | Sekuriteit van netwerkdienste |
Tegnologiese kontroles | Bylae A 8.22 | Bylae A 13.1.3 | Skeiding van netwerke |
Tegnologiese kontroles | Bylae A 8.23 | NUWE | Webfiltrering |
Tegnologiese kontroles | Bylae A 8.24 | Bylae A 10.1.1 Bylae A 10.1.2 | Gebruik van kriptografie |
Tegnologiese kontroles | Bylae A 8.25 | Bylae A 14.2.1 | Veilige ontwikkelingslewensiklus |
Tegnologiese kontroles | Bylae A 8.26 | Bylae A 14.1.2 Bylae A 14.1.3 | Toepassingsekuriteitsvereistes |
Tegnologiese kontroles | Bylae A 8.27 | Bylae A 14.2.5 | Veilige stelselargitektuur en ingenieursbeginsels |
Tegnologiese kontroles | Bylae A 8.28 | NUWE | Veilige kodering |
Tegnologiese kontroles | Bylae A 8.29 | Bylae A 14.2.8 Bylae A 14.2.9 | Sekuriteitstoetsing in ontwikkeling en aanvaarding |
Tegnologiese kontroles | Bylae A 8.30 | Bylae A 14.2.7 | Uitgekontrakteerde Ontwikkeling |
Tegnologiese kontroles | Bylae A 8.31 | Bylae A 12.1.4 Bylae A 14.2.6 | Skeiding van ontwikkeling-, toets- en produksie-omgewings |
Tegnologiese kontroles | Bylae A 8.32 | Bylae A 12.1.2 Bylae A 14.2.2 Bylae A 14.2.3 Bylae A 14.2.4 | Veranderings bestuur |
Tegnologiese kontroles | Bylae A 8.33 | Bylae A 14.3.1 | Toets inligting |
Tegnologiese kontroles | Bylae A 8.34 | Bylae A 12.7.1 | Beskerming van inligtingstelsels tydens oudittoetsing |
Hoe ISMS.online Help
Ons platform gee jou aanpasbare dashboards wat jou intydse begrip gee van jou voldoeningsstatus.
U kan vanaf een plek toesig hou oor en beheer oor die geheel van u ISO 27001:2022-nakoming, insluitend ouditbestuur, gapingsanalise, opleidingsbestuur, risikobepaling, en meer.
Hierdie omvattende platform bied 'n eenvoudige en geïntegreerde oplossing wat 27001 uur per dag gebruik kan word vanaf enige toestel wat aan die internet gekoppel is. Dit fasiliteer 'n naatlose en veilige samewerking tussen werknemers om sekuriteitsrisiko's te monitor en tred te hou met die organisasie se vordering om ISO 2022:XNUMX-sertifisering te behaal.
Kontak ons nou om reël 'n demonstrasie.