ISO 27002:2022, Beheer 5.6 – Kontak met spesiale belangegroepe

ISO 27002:2022 Hersiene kontroles

Bespreek 'n demo

man, gebruik, skootrekenaar,, werk, aanlyn, by, huis, en, hou, selfoon

Beheer 5.6 in die nuut hersiene ISO 27002:2022 of beheer 6.1.4 in ISO 27002:2013 beveel aan dat organisasies kontak met spesiale belangegroepe of ander spesialissekuriteitsforums en professionele verenigings moet vestig en behou.

Wat is Beheer 5.6 Kontak met Spesiale Belangegroepe?

Spesiale Belangegroepe Verduidelik

In die algemeen kan 'n spesiale belangegroep gedefinieer word as 'n vereniging van persone of organisasies met 'n belangstelling in, of werk in, 'n sekere vakgebied, waar lede saamwerk / werk om kwessies op te los, oplossings genereer, en kennis opdoen. In ons situasie sou hierdie gebied van kundigheid inligtingsekuriteit wees.

Vervaardigers, spesialisforums en professionele groepe is voorbeelde van sulke entiteite. Die regering is ook 'n voorbeeld van 'n spesiale belangegroep.

Eienskappe tabel

Kontroles word geklassifiseer met behulp van eienskappe. Deur dit te gebruik, kan jy vinnig jou beheerkeuse pas by algemeen gebruikte industrieterme en -spesifikasies. Die eienskappe vir beheer 5.6 is:

beheer TipeEienskappe vir inligtingsekuriteitKuberveiligheidskonsepteOperasionele vermoënsSekuriteitsdomeine
#Voorkomende #Korrektief#Vertroulikheid #Integriteit #Beskikbaarheid#Beskerm #Reageer #Herstel#Beheer#Verdediging
Kry 'n voorsprong op ISO 27001
  • Alles opgedateer met die 2022-kontrolestel
  • Maak 81% vordering vanaf die oomblik wat jy aanmeld
  • Eenvoudig en maklik om te gebruik
Bespreek jou demo
img

Wat is die doel van beheer 5.6?

Die meeste organisasies het vandag 'n soort verhouding met spesiale belangegroepe. Hulle kan 'n klantegroep, verskaffersgroep of 'n groep wees wat 'n mate van invloed in die organisasie het. Die doel van beheer 5.6 is om te verseker dat toepaslike vloei van inligting plaasvind met betrekking tot inligtingsekuriteit onder hierdie spesiale belangegroepe.

Beheer 5.6 dek die vereiste, doel en implementeringsriglyne oor hoe om kontak te maak met spesiale belangegroepe om te verseker dat jou organisasie aktief betrokke is by gereelde kontak en konsultasie met relevante belanghebbendes en belanghebbende partye, insluitend verbruikers en hul verteenwoordigers, verskaffers, vennote en die regering om hul inligtingsekuriteitsvermoëns te verbeter.

Dit is moontlik dat hierdie organisasies sekuriteitsgevare sal kan identifiseer wat jy dalk geïgnoreer het. As 'n vennootskap kan beide kante voordeel trek uit mekaar se kennis in terme van nuwe idees en beste praktyke, wat 'n wen-wen-scenario is.

Daarbenewens kan hierdie groepe dalk nuttige voorstelle of aanbevelings gee rakende sekuriteitspraktyke, prosedures of tegnologieë wat jou stelsel veiliger kan maak terwyl dit nog steeds om jou besigheidsdoelwitte te bereik.

Wat is betrokke en hoe om aan die vereistes te voldoen

Wanneer dit kom by die voldoening aan die vereistes vir Beheer 5.6 in ISO 27002:2022, is dit belangrik dat organisasies die implementeringsriglyne volg soos gedefinieer deur die standaard.

Volgens beheer 5.6 moet lidmaatskap van spesiale belangegroepe of forums 'n manier wees om:

  • verbeter kennis oor beste praktyke en bly op hoogte van relevante sekuriteitsinligting.
  • verseker dat die begrip van die inligtingsekuriteitsomgewing aktueel is.
  • ontvang vroeë waarskuwings van waarskuwings, advies en pleisters met betrekking tot aanvalle en kwesbaarhede.
  • kry toegang tot spesialis inligtingsekuriteitsadvies.
  • deel en ruil inligting oor nuwe tegnologieë, produkte, dienste, bedreigings of kwesbaarhede.
  • voorsien geskikte skakelpunte wanneer dit hanteer word inligtingsekuriteit voorvalle.

Die ISO/IEC 27000 stel standaarde vereis dat 'n inligtingsekuriteitbestuurstelsel (ISMS) daargestel en onderhou word. Beheer 5.6 is 'n deurslaggewende deel van hierdie proses. Kontak met Spesiale Belangegroepe is belangrik aangesien dit 'n manier kan bied vir jou om terugvoer van eweknieë te ontvang oor die doeltreffendheid van jou inligtingsekuriteitsprosesse.

Is jy gereed vir
die nuwe ISO 27002

Ons sal jou 'n voorsprong van 81% gee
vanaf die oomblik dat jy inteken
Bespreek jou demo

Neem 30 minute om te sien hoe ISMS.online jou ure (en ure!) bespaar!

Bespreek 'n vergadering

Verskille tussen ISO 27002:2013 en ISO 27002:2022

Volgens wat reeds gestel is, beheer 5.6 duim Die ISO 27002: 2022, "Kontak met spesiale belangegroepe," is nie 'n nuwe kontrole nie. Dit is in wese 'n gewysigde weergawe van beheer 6.1.4, wat in ISO 27002:2013 gevind kan word.

Alhoewel die grondbeginsels van die twee kontroles in wese dieselfde is, is daar 'n paar klein wysigings in die 2022-weergawe van die kontrole. In die geval van ISO 27002:2022 word die doel van die beheer in die standaard vermeld. In die 2013-uitgawe ontbreek hierdie beheerdoel.

Verder, terwyl die implementeringsriglyne vir beide weergawes dieselfde is, verskil die fraseologie wat in elke weergawe gebruik word.

Al hierdie verbeterings is bedoel om te waarborg dat die standaard aktueel en relevant bly in die lig van toenemende sekuriteitskwessies en tegnologiese ontwikkelings. Organisasies sal ook hierby baat, aangesien dit voldoening aan die standaard makliker sal maak.

Wie is in beheer van hierdie proses?

In ’n tipiese organisasie is die hoof van inligtingsekuriteit (ook bekend as Hoofinligtingsekuriteitsbeampte – CISO) in beheer van alle aspekte van dataprivaatheid en sekuriteit, insluitende nakoming.

Hierdie rol kan ook deur die Inligtingsekuriteitsbestuurder (ISMS Bestuurder). Ongeag wie hierdie rol behartig, kan dit egter nie voortgaan sonder inkoop deur senior bestuur nie.

ISMS.online is 'n
eenstopoplossing wat ons implementering radikaal bespoedig het.

Evan Harris
stigter en bedryfshoof, vurig

Bespreek jou demo

As jy nie ISMS.online gebruik nie, maak jy jou lewe moeiliker as wat dit moet wees!
Mark Wightman
Hoof Tegniese Beampte Aluma
100% van ons gebruikers slaag die eerste keer sertifisering
Bespreek jou demo

Wat beteken dit vir organisasies?

As jou organisasie het reeds ISO geïmplementeer 27002:2013, sal jy jou prosedures moet opdateer om voldoening aan die bygewerkte standaard, wat in Februarie 2022 bekendgestel is, te verseker.

Alhoewel daar 'n paar veranderinge in die 2022-weergawe sal wees, behoort die meerderheid organisasies die nodige wysigings met min moeite te kan aanbring. Verder sal gesertifiseerde organisasies 'n oorgangsfase van twee jaar hê waartydens hulle hul sertifisering kan hernu om te verseker dat dit aan die nuwe weergawe van die standaard voldoen.

Ons het gesê dat ons ISO 27002:2022-gids jou kan help om beter te verstaan ​​hoe die nuwe ISO 27002 jou datasekuriteitsbedrywighede en ISO 27001 sertifisering.

Hoe ISMS.Online help

By ISMS.online, het ons 'n omvattende en maklik om te gebruik stelsel gebou wat jou kan help om ISO 27002-kontroles te implementeer en jou hele ISMS te bestuur.

ISMS.online maak die implementering van ISO 27002 makliker deur 'n stel gereedskap om jou te help om inligtingsekuriteit te bestuur in jou organisasie. Dit sal jou help risiko's te identifiseer en beheermaatreëls te ontwikkel om daardie risiko's te versag, en wys jou dan hoe om dit binne die organisasie te implementeer.

ISMS.online sal jou ook help om voldoening aan die standaard te demonstreer deur verskaffing van 'n bestuurskontroleskerm, verslae en ouditlogboeke.

Ons wolk-gebaseerde platform bied:

  • 'n Maklik om te gebruik en aanpas dokumentasiebestuurstelsel
  • Toegang tot 'n biblioteek van gepoleerde, voorafgeskrewe dokumentasiesjablone
  • N vereenvoudigde proses vir interne oudits uit te voer
  • 'n Doeltreffende metode om met bestuur en belanghebbendes te kommunikeer
  • 'n Werkvloeimodule om die implementeringsproses te stroomlyn

ISMS.online het al hierdie kenmerke, en meer.

Kontak vandag nog om bespreek 'n demo.

Kry 'n voorsprong
op ISO 27002

Die enigste voldoening
oplossing wat jy nodig het
Bespreek jou demo

Nuwe kontroles

Organisatoriese kontroles

ISO/IEC 27002:2022 BeheeridentifiseerderISO/IEC 27002:2013 BeheeridentifiseerderBeheer naam
5.105.1.1, 05.1.2Beleide vir inligtingsekuriteit
5.206.1.1Rolle en verantwoordelikhede vir inligtingsekuriteit
5.306.1.2Skeiding van pligte
5.407.2.1Bestuursverantwoordelikhede
5.506.1.3Kontak met owerhede
5.606.1.4Kontak met spesiale belangegroepe
5.7NuutBedreigingsintelligensie
5.806.1.5, 14.1.1Inligtingsekuriteit in projekbestuur
5.908.1.1, 08.1.2Inventaris van inligting en ander verwante bates
5.1008.1.3, 08.2.3Aanvaarbare gebruik van inligting en ander verwante bates
5.1108.1.4Teruggawe van bates
5.12 08.2.1Klassifikasie van inligting
5.1308.2.2Etikettering van inligting
5.1413.2.1, 13.2.2, 13.2.3Inligting oordrag
5.1509.1.1, 09.1.2Toegangsbeheer
5.1609.2.1Identiteitsbestuur
5.17 09.2.4, 09.3.1, 09.4.3Stawing inligting
5.1809.2.2, 09.2.5, 09.2.6Toegangsregte
5.1915.1.1Inligtingsekuriteit in verskafferverhoudings
5.2015.1.2Aanspreek van inligtingsekuriteit binne verskaffersooreenkomste
5.2115.1.3Bestuur van inligtingsekuriteit in die IKT-voorsieningsketting
5.2215.2.1, 15.2.2Monitering, hersiening en veranderingsbestuur van verskaffersdienste
5.23NuutInligtingsekuriteit vir die gebruik van wolkdienste
5.2416.1.1Beplanning en voorbereiding van inligtingsekuriteitvoorvalbestuur
5.2516.1.4Assessering en besluit oor inligtingsekuriteitsgebeure
5.2616.1.5Reaksie op inligtingsekuriteitsvoorvalle
5.2716.1.6Leer uit inligtingsekuriteitvoorvalle
5.2816.1.7Insameling van bewyse
5.2917.1.1, 17.1.2, 17.1.3Inligtingsekuriteit tydens ontwrigting
5.30NuutIKT-gereedheid vir besigheidskontinuïteit
5.3118.1.1, 18.1.5Wetlike, statutêre, regulatoriese en kontraktuele vereistes
5.3218.1.2Intellektuele eiendomsregte
5.3318.1.3Beskerming van rekords
5.3418.1.4Privaatheid en beskerming van PII
5.3518.2.1Onafhanklike hersiening van inligtingsekuriteit
5.3618.2.2, 18.2.3Voldoening aan beleide, reëls en standaarde vir inligtingsekuriteit
5.3712.1.1Gedokumenteerde bedryfsprosedures
Opgedateer vir ISO 27001 2022
  • 81% van die werk wat vir jou gedoen is
  • Versekerde resultate Metode vir sertifiseringsukses
  • Bespaar tyd, geld en moeite
Bespreek jou demo
img

ISMS.online ondersteun nou ISO 42001 - die wêreld se eerste KI-bestuurstelsel. Klik om meer uit te vind