Wat is Beheer 5.8 – Inligtingsekerheid in projekbestuur?

Beheer 5.8 dek die behoefte aan organisasies om dit te verseker inligtingsekuriteit is geïntegreer in projekbestuur.

Inligtingsekuriteit verduidelik

Inligtingsekuriteit, soms verkort tot InfoSec, is die praktyk om inligting te verdedig teen ongemagtigde toegang, gebruik, openbaarmaking, ontwrigting, wysiging, insae, inspeksie, opname of vernietiging. Dit is 'n algemene term wat gebruik kan word ongeag die vorm wat die data kan aanneem (bv. elektronies, fisies).

Inligtingsekerheid se primêre fokus is die gebalanseerde beskerming van die vertroulikheid, integriteit en beskikbaarheid van data (ook bekend as die CIA-triade) terwyl 'n fokus op doeltreffende beleidsimplementering behou word, alles sonder om organisasie se produktiwiteit te belemmer.

Die veld dek al die prosesse en meganismes waardeur digitale toerusting, inligting en dienste beskerm word teen onbedoelde of ongemagtigde toegang, verandering of vernietiging. Voordele van inligtingsekuriteit word in baie verskillende bedrywe aangestel - van finansies tot die regering tot gesondheidsorg tot akademici en van klein eenpersoonmaatskappye tot groot multinasionale organisasies.

Projekbestuur verduidelik

Projekbestuur is 'n groot deel van besigheid. Dit gaan oor die beplanning, organisering en bestuur van hulpbronne vir die voltooiing van 'n spesifieke doelwit.

Projekbestuur fokus op 'n projek, wat 'n geïdentifiseerde stuk werk is wat insette van verskeie mense of groepe vereis om spesifieke uitsette te lewer.

Basies behels dit die bepaling van die doel van die projek en die verdeling daarvan in verskeie subtake. 'n Projekbestuurder werk dan saam met die span om elke taak betyds te voltooi sodat die algehele doelwit voltooi kan word.

Projekbestuur klink dalk na iets wat net 'n groot korporasie nodig het. Maar dit is waardevol vir enige soort besigheid. Selfs klein besighede het immers projekte wat hulle moet voltooi.

Inligtingsekuriteit in projekbestuur

Aangesien meer en meer besighede hul aktiwiteite aanlyn hanteer, is dit geen verrassing dat inligtingsekuriteit in projekbestuur 'n warm onderwerp geword het nie. Projekbestuurders het te doen met 'n toenemende aantal mense wat buite die kantoor werk, sowel as werknemers wat hul persoonlike toestelle vir werkdoeleindes gebruik.

Deur die skep van 'n sekuriteitsbeleid vir jou besigheid, sal jy die risiko van 'n oortreding of dataverlies kan verminder en verseker dat jy op enige gegewe tydstip akkurate verslae oor projekstatus en finansies kan lewer.

Die beste manier om in te sluit inligtingsekuriteit in die projekbeplanning en -uitvoeringsproses Is om:

  • Definieer die inligtingsekuriteitsvereistes vir die projek, insluitend besigheidsbehoeftes en wetlike verpligtinge.
  • Evalueer die risiko-impakte van inligtingsekuriteit bedreigings.
  • Bestuur die risiko-impakte deur toepaslike beheermaatreëls en prosesse te implementeer.
  • Moniteer en rapporteer oor die doeltreffendheid van hierdie beheermaatreëls.

Om jou besigheidsprojekte te beskerm, moet jy seker maak dat alles projekbestuurders is bewus van inligtingsekuriteit en volg dit terwyl hulle hul werk voltooi.




Kry 'n voorsprong van 81%.

Ons het die harde werk vir jou gedoen, wat jou 'n voorsprong van 81% gee vanaf die oomblik dat jy aanmeld.
Al wat jy hoef te doen is om die spasies in te vul.

Bespreek 'n demo



Eienskappe Tabel van beheer 5.8

Kontroles word geklassifiseer met behulp van eienskappe. Deur dit te gebruik, kan jy vinnig jou beheerkeuse pas by algemeen gebruikte industrieterme en -spesifikasies. In beheer 5.8 is die eienskappe:

beheer TipeEienskappe vir inligtingsekuriteitKuberveiligheidskonsepteOperasionele vermoënsSekuriteitsdomeine
#Voorkomende#Vertroulikheid#Identifiseer#Beheer#Beheer en ekosisteem
#Integriteit#Beskerm#Beskerming
#Beskikbaarheid

Wat is die doel van beheer 5.8?

Die doel hiervan beheer volgens ISO 27002:2022 is om inligtingsekuriteit te verseker risiko's wat verband hou met projekte en aflewerbares word doeltreffend in projekbestuur regdeur die projeklewensiklus aangespreek.

Inligtingsekerheid is 'n sleuteloorweging vir projekbestuur en projekte.

Beheer 5.8 dek die beheer-, doel- en implementeringsleiding vir die integrasie van inligtingsekuriteit in projekbestuur volgens die raamwerk soos gedefinieer deur ISO 27001.

Beheer 5.8 verstaan ​​dat projekbestuur die koördinering van hulpbronne vereis, insluitend inligtingsbates, om 'n gedefinieerde besigheidsdoelwit te bereik. Dit is omdat projekte dikwels nuwe besigheidsprosesse en -stelsels insluit, wat implikasies vir inligtingsekuriteit inhou.

Projekte kan ook oor verskeie departemente en organisasies strek, wat beteken dat beheer 5.8-doelwitte, wat alles daaroor gaan om te verseker dat behoorlike inligtingsekuriteitsprotokolle in plek is, oor interne en eksterne belanghebbendes gekoördineer moet word.

Hierdie beheer kan beskou word as 'n riglyn wat inligtingsekuriteitskwessies in projekte identifiseer, en verseker dat hierdie kwessies regdeur die projeklewensiklus aangespreek word.

Wat is betrokke en hoe om aan die vereistes te voldoen

Dit is belangrik om inligtingsekuriteit in projekbestuur te integreer, want dit bied die geleentheid vir organisasies om te verseker dat inligtingsekuriteitsrisiko's geïdentifiseer, geëvalueer en aangespreek word as deel van die projekbestuur.

Byvoorbeeld, as 'n organisasie 'n nuwe produkontwikkelingstelsel wil implementeer, kan hulle die inligtingsekuriteitsrisiko's identifiseer wat met 'n nuwe produkontwikkelingstelsel geassosieer word - soos ongemagtigde openbaarmaking van eie maatskappyinligting - en stappe neem om daardie risiko's te versag.

Daarom, om te voldoen aan die vereistes vir die nuwe ISO 27002:2022, moet die inligtingsekuriteitsbestuurder saam met die projekbestuurder werk om te verseker dat inligtingsekuriteitsrisiko geïdentifiseer, geassesseer en aangespreek word as deel van die projekbestuursprosesse. Inligtingsekerheid moet by projekbestuur geïntegreer word sodat dit 'n "deel van die projek" is eerder as iets wat "aan die projek gedoen word."

Volgens beheer 5.8 moet die projekbestuur wat gebruik word vereis dat:

  • inligtingsekuriteitsrisiko's word op 'n vroeë stadium en periodiek as deel van projekrisiko's deur die projeklewensiklus beoordeel en behandel.
  • inligtingsekuriteitsvereistes [bv. toepassingsekuriteitsvereistes (8.26), vereistes vir voldoening aan intellektuele eiendomsregte (5.32), ens.] word in die vroeë stadiums van
    projekte.
  • inligtingsekuriteitsrisiko's wat verband hou met die uitvoering van projekte, soos sekuriteit van interne en eksterne kommunikasie-aspekte, word deur die hele projeklewensiklus oorweeg en hanteer.
  • vordering met inligtingsekuriteitsrisikobehandeling word hersien en doeltreffendheid van die behandeling word geëvalueer en getoets.

Die Projekbestuurder (PM) moet die inligtingsekuriteitsvereistes te bepaal vir alle soorte projekte, ongeag die kompleksiteit, grootte, duur, dissipline of toepassingsarea, nie net IKT-ontwikkelingsprojekte nie. PM's moet bewus wees van die Inligtingsveiligheidsbeleid en verwante prosedures, en die belangrikheid van inligtingsekuriteit.

Meer besonderhede oor die implementeringsriglyne kan gevind word in die hersiene ISO 27002:2022.




Bestuur al jou nakoming op een plek

ISMS.online ondersteun meer as 100 standaarde
en regulasies, gee jou 'n enkele
platform vir al jou voldoeningsbehoeftes.

Bespreek 'n demo



Verskille tussen ISO 27002:2013 en ISO 27002:2022

Inligtingsekerheid in projekbestuur is in ISO 27002:2022 hersien om meer verduidelikings in die implementeringsriglyne te weerspieël in vergelyking met dié van ISO 27002:2013. Byvoorbeeld, in ISO 27002:2013 is daar 3 punte wat elke projekbestuurder moet weet aangesien dit inligtingsekuriteit beïnvloed. Maar in die 2022-weergawe is dit tot 4 punte uitgebrei.

Beheer 5.8 in ISO 27002:2022 is ook nie 'n nuwe beheer nie, dit is eerder 'n kombinasie van kontroles 6.1.5 en 14.1.1 in ISO 27002:2013.

Beheer 14.1.1 in ISO 27002: 2013 praat oor inligtingsekuriteitverwante vereistes vir nuwe inligtingstelsels of verbeterings aan bestaande inligtingstelsels. Die implementeringsriglyne vir beheer 14.1.1 is soortgelyk aan die afdeling van beheer 5.8 wat praat oor die versekering dat die argitektuur en ontwerp van inligtingstelsels beskerm word teen bekende bedreigings gebaseer op die operasionele omgewing.

Beheer 5.8, hoewel nie 'n nuwe beheer nie, bring 'n paar belangrike veranderinge aan die standaard. Plus, die kombinasie van die twee kontroles in ISO 27002:2022 maak die standaard meer gebruikersvriendelik.

Wie is in beheer van hierdie proses?

Die Projekbestuurder (PM) is verantwoordelik om te verseker dat inligtingsekuriteit in die lewensiklus van elke projek geïmplementeer word. Die PM kan dit egter nuttig vind om 'n Inligtingssekerheidsbeampte (ISO) om te besluit watter inligtingsekuriteitsvereistes vir verskillende tipes projekte benodig word.




Nakoming hoef nie ingewikkeld te wees nie.

Ons het die harde werk vir jou gedoen, wat jou 'n voorsprong van 81% gee vanaf die oomblik dat jy aanmeld.
Al wat jy hoef te doen is om die spasies in te vul.

Bespreek 'n demo



Wat beteken hierdie veranderinge vir jou?

Daar is geen veranderinge aan die ISO/IEC 27001 standaard, dus hoef bestaande ISMS nie opgedateer te word nie. Boonop is daar 'n grasietydperk van twee jaar voordat organisasies die nuwe standaard moet aanvaar.

Maar omdat Bylae A van ISO/IEC 27001 teen die einde van 27002 met die nuwe ISO/IEC 2022-kontroles ooreenstem, word dit aanbeveel dat aktiwiteite gebaseer op die inligting wat tans beskikbaar is oor die nuwe ISO/IEC 27002-kontroles voltooi word.

Organisasies kan byvoorbeeld:

  • Kyk na die omvang van hul ISMS.
  • Verfris die organisasie se inligtingsekuriteitsbeleid en alle ander reëls om te verseker dat die relevante verwysings en kontroles geïmplementeer word.
  • Maak seker jy verstaan ​​jou posisie met betrekking tot nuwe kontroles en die standaard se nuwe struktuur deur 'n gapingsbeoordeling te doen.
  • Inkorporeer die nuwe inligtingsekuriteitskontroles by jou risikobepalingsbenadering.

Nuwe ISO 27002-kontroles

Nuwe kontroles


Organisatoriese kontroles

ISO/IEC 27002:2022 BeheeridentifiseerderISO/IEC 27002:2013 BeheeridentifiseerderBeheer naam
5.105.1.1, 05.1.2Beleide vir inligtingsekuriteit
5.206.1.1Rolle en verantwoordelikhede vir inligtingsekuriteit
5.306.1.2Skeiding van pligte
5.407.2.1Bestuursverantwoordelikhede
5.506.1.3Kontak met owerhede
5.606.1.4Kontak met spesiale belangegroepe
5.7NuutBedreigingsintelligensie
5.806.1.5, 14.1.1Inligtingsekuriteit in projekbestuur
5.908.1.1, 08.1.2Inventaris van inligting en ander verwante bates
5.1008.1.3, 08.2.3Aanvaarbare gebruik van inligting en ander verwante bates
5.1108.1.4Teruggawe van bates
5.1208.2.1Klassifikasie van inligting
5.1308.2.2Etikettering van inligting
5.1413.2.1, 13.2.2, 13.2.3Inligting oordrag
5.1509.1.1, 09.1.2Toegangsbeheer
5.1609.2.1Identiteitsbestuur
5.1709.2.4, 09.3.1, 09.4.3Stawing inligting
5.1809.2.2, 09.2.5, 09.2.6Toegangsregte
5.1915.1.1Inligtingsekuriteit in verskafferverhoudings
5.2015.1.2Aanspreek van inligtingsekuriteit binne verskaffersooreenkomste
5.2115.1.3Bestuur van inligtingsekuriteit in die IKT-voorsieningsketting
5.2215.2.1, 15.2.2Monitering, hersiening en veranderingsbestuur van verskaffersdienste
5.23NuutInligtingsekuriteit vir die gebruik van wolkdienste
5.2416.1.1Beplanning en voorbereiding van inligtingsekuriteitvoorvalbestuur
5.2516.1.4Assessering en besluit oor inligtingsekuriteitsgebeure
5.2616.1.5Reaksie op inligtingsekuriteitsvoorvalle
5.2716.1.6Leer uit inligtingsekuriteitvoorvalle
5.2816.1.7Insameling van bewyse
5.2917.1.1, 17.1.2, 17.1.3Inligtingsekuriteit tydens ontwrigting
5.30NuutIKT-gereedheid vir besigheidskontinuïteit
5.3118.1.1, 18.1.5Wetlike, statutêre, regulatoriese en kontraktuele vereistes
5.3218.1.2Intellektuele eiendomsregte
5.3318.1.3Beskerming van rekords
5.3418.1.4Privaatheid en beskerming van PII
5.3518.2.1Onafhanklike hersiening van inligtingsekuriteit
5.3618.2.2, 18.2.3Voldoening aan beleide, reëls en standaarde vir inligtingsekuriteit
5.3712.1.1Gedokumenteerde bedryfsprosedures


Hoe ISMS.online help

’n Wolk-gebaseerde platform vir ISO 27002-implementering, ISMS.online, help jou om jou inligtingsekuriteitrisikobestuursprosesse maklik en doeltreffend te bestuur.

Met ons wolkgebaseerde platform sal jy toegang hê tot 'n biblioteek van voorafgeskrewe beleide, prosedures, werkinstruksies en vorms wat vir jou gereed is.

Die ISMS.aanlyn platform bied 'n reeks kragtige instrumente wat die manier waarop jy jou inligtingsekuriteitbestuurstelsel (ISMS) kan dokumenteer, implementeer, onderhou en verbeter en voldoening aan ISO 27002 kan vereenvoudig.

Die omvattende pakket gereedskap gee jou een sentrale plek waar jy 'n pasgemaakte stel beleide en prosedures kan skep wat ooreenstem met jou organisasie se spesifieke risiko's en behoeftes. Dit maak ook voorsiening vir samewerking tussen kollegas sowel as eksterne vennote soos verskaffers of derdeparty-ouditeure.

Deur 'n webtoepassing te gebruik wat spesifiek ontwerp is om maatskappye te help om 'n inligtingsekuriteitbestuurstelsel (ISMS) gebaseer op ISO 27001 te implementeer, sal jy nie net tyd bespaar nie, maar ook die sekuriteit van jou organisasie verhoog.

Kontak vandag nog om bespreek 'n demo.


Spring na onderwerp

Max Edwards

Max werk as deel van die ISMS.aanlyn-bemarkingspan en verseker dat ons webwerf opgedateer word met nuttige inhoud en inligting oor alles oor ISO 27001, 27002 en voldoening.

ISMS-platformtoer

Stel jy belang in 'n ISMS.online platform toer?

Begin nou jou gratis 2-minute interaktiewe demonstrasie en ervaar die magie van ISMS.online in aksie!

Probeer dit gratis

Ons is 'n leier in ons veld

Gebruikers is lief vir ons
Roosterleier - Lente 2025
Momentumleier - Lente 2025
Streeksleier - Lente 2025 VK
Streeksleier - Lente 2025 EU
Beste Est. ROI Enterprise - Lente 2025
Waarskynlik onderneming aanbeveel - lente 2025

"ISMS.Aanlyn, uitstekende hulpmiddel vir regulatoriese nakoming"

-Jim M.

"Maak eksterne oudits 'n briesie en koppel alle aspekte van jou ISMS naatloos saam"

- Karen C.

"Innoverende oplossing vir die bestuur van ISO en ander akkreditasies"

- Ben H.

SOC 2 is hier! Versterk jou sekuriteit en bou klantevertroue met ons kragtige voldoeningsoplossing vandag!