ISO 27002:2022, Beheer 5.8 – Inligtingsekerheid in projekbestuur

ISO 27002:2022 Hersiene kontroles

Bespreek 'n demo

opstart, programmering, span., webwerf, ontwerper, werk, digitaal, tablet, dok, sleutelbord

Wat is Beheer 5.8 – Inligtingsekerheid in projekbestuur?

Beheer 5.8 dek die behoefte aan organisasies om dit te verseker inligtingsekuriteit is geïntegreer in projekbestuur.

Inligtingsekuriteit verduidelik

Inligtingsekuriteit, soms verkort tot InfoSec, is die praktyk om inligting te verdedig teen ongemagtigde toegang, gebruik, openbaarmaking, ontwrigting, wysiging, insae, inspeksie, opname of vernietiging. Dit is 'n algemene term wat gebruik kan word ongeag die vorm wat die data kan aanneem (bv. elektronies, fisies).

Inligtingsekerheid se primêre fokus is die gebalanseerde beskerming van die vertroulikheid, integriteit en beskikbaarheid van data (ook bekend as die CIA-triade) terwyl 'n fokus op doeltreffende beleidsimplementering behou word, alles sonder om organisasie se produktiwiteit te belemmer.

Die veld dek al die prosesse en meganismes waardeur digitale toerusting, inligting en dienste beskerm word teen onbedoelde of ongemagtigde toegang, verandering of vernietiging. Voordele van inligtingsekuriteit word in baie verskillende bedrywe aangestel - van finansies tot die regering tot gesondheidsorg tot akademici en van klein eenpersoonmaatskappye tot groot multinasionale organisasies.

Projekbestuur verduidelik

Projekbestuur is 'n groot deel van besigheid. Dit gaan oor die beplanning, organisering en bestuur van hulpbronne vir die voltooiing van 'n spesifieke doelwit.

Projekbestuur fokus op 'n projek, wat 'n geïdentifiseerde stuk werk is wat insette van verskeie mense of groepe vereis om spesifieke uitsette te lewer.

Basies behels dit die bepaling van die doel van die projek en die verdeling daarvan in verskeie subtake. 'n Projekbestuurder werk dan saam met die span om elke taak betyds te voltooi sodat die algehele doelwit voltooi kan word.

Projekbestuur klink dalk na iets wat net 'n groot korporasie nodig het. Maar dit is waardevol vir enige soort besigheid. Selfs klein besighede het immers projekte wat hulle moet voltooi.

Kry 'n voorsprong op ISO 27001
  • Alles opgedateer met die 2022-kontrolestel
  • Maak 81% vordering vanaf die oomblik wat jy aanmeld
  • Eenvoudig en maklik om te gebruik
Bespreek jou demo
img

Inligtingsekuriteit in projekbestuur

Aangesien meer en meer besighede hul aktiwiteite aanlyn hanteer, is dit geen verrassing dat inligtingsekuriteit in projekbestuur 'n warm onderwerp geword het nie. Projekbestuurders het te doen met 'n toenemende aantal mense wat buite die kantoor werk, sowel as werknemers wat hul persoonlike toestelle vir werkdoeleindes gebruik.

Deur die skep van 'n sekuriteitsbeleid vir jou besigheid, sal jy die risiko van 'n oortreding of dataverlies kan verminder en verseker dat jy op enige gegewe tydstip akkurate verslae oor projekstatus en finansies kan lewer.

Die beste manier om in te sluit inligtingsekuriteit in die projekbeplanning en -uitvoeringsproses Is om:

  • Definieer die inligtingsekuriteitsvereistes vir die projek, insluitend besigheidsbehoeftes en wetlike verpligtinge.
  • Evalueer die risiko-impakte van inligtingsekuriteit bedreigings.
  • Bestuur die risiko-impakte deur toepaslike beheermaatreëls en prosesse te implementeer.
  • Moniteer en rapporteer oor die doeltreffendheid van hierdie beheermaatreëls.

Om jou besigheidsprojekte te beskerm, moet jy seker maak dat alles projekbestuurders is bewus van inligtingsekuriteit en volg dit terwyl hulle hul werk voltooi.

Eienskappe tabel

Kontroles word geklassifiseer met behulp van eienskappe. Deur dit te gebruik, kan jy vinnig jou beheerkeuse pas by algemeen gebruikte industrieterme en -spesifikasies. In beheer 5.8 is die eienskappe:

beheer TipeEienskappe vir inligtingsekuriteitKuberveiligheidskonsepteOperasionele vermoënsSekuriteitsdomeine
#Voorkomende#Vertroulikheid #Integriteit #Beskikbaarheid#Identifiseer #Beskerm#Beheer#Beheer en ekosisteem #Beskerming

Dit help om ons gedrag op 'n positiewe manier te dryf wat vir ons werk
& ons kultuur.

Emmie Cooney
Proses Bestuurder; Ondernemings Bestuurder; Operasionele Bestuurder, Vriend

Bespreek jou demo

Ons is koste-effektief en vinnig

Ontdek hoe dit jou ROI sal verhoog
Kry jou kwotasie

Wat is die doel van beheer 5.8?

Die doel hiervan beheer volgens ISO 27002:2022 is om inligtingsekuriteit te verseker risiko's wat verband hou met projekte en aflewerbares word doeltreffend in projekbestuur regdeur die projeklewensiklus aangespreek.

Inligtingsekerheid is 'n sleuteloorweging vir projekbestuur en projekte.

Beheer 5.8 dek die beheer-, doel- en implementeringsleiding vir die integrasie van inligtingsekuriteit in projekbestuur volgens die raamwerk soos gedefinieer deur ISO 27001.

Beheer 5.8 verstaan ​​dat projekbestuur die koördinering van hulpbronne vereis, insluitend inligtingsbates, om 'n gedefinieerde besigheidsdoelwit te bereik. Dit is omdat projekte dikwels nuwe besigheidsprosesse en -stelsels insluit, wat implikasies vir inligtingsekuriteit inhou.

Projekte kan ook oor verskeie departemente en organisasies strek, wat beteken dat beheer 5.8-doelwitte, wat alles daaroor gaan om te verseker dat behoorlike inligtingsekuriteitsprotokolle in plek is, oor interne en eksterne belanghebbendes gekoördineer moet word.

Hierdie beheer kan beskou word as 'n riglyn wat inligtingsekuriteitskwessies in projekte identifiseer, en verseker dat hierdie kwessies regdeur die projeklewensiklus aangespreek word.

Wat is betrokke en hoe om aan die vereistes te voldoen

Dit is belangrik om inligtingsekuriteit in projekbestuur te integreer, want dit bied die geleentheid vir organisasies om te verseker dat inligtingsekuriteitsrisiko's geïdentifiseer, geëvalueer en aangespreek word as deel van die projekbestuur.

Byvoorbeeld, as 'n organisasie 'n nuwe produkontwikkelingstelsel wil implementeer, kan hulle die inligtingsekuriteitsrisiko's identifiseer wat met 'n nuwe produkontwikkelingstelsel geassosieer word - soos ongemagtigde openbaarmaking van eie maatskappyinligting - en stappe neem om daardie risiko's te versag.

Daarom, om te voldoen aan die vereistes vir die nuwe ISO 27002:2022, moet die inligtingsekuriteitsbestuurder saam met die projekbestuurder werk om te verseker dat inligtingsekuriteitsrisiko geïdentifiseer, geassesseer en aangespreek word as deel van die projekbestuursprosesse. Inligtingsekerheid moet by projekbestuur geïntegreer word sodat dit 'n "deel van die projek" is eerder as iets wat "aan die projek gedoen word."

Volgens beheer 5.8 moet die projekbestuur wat gebruik word vereis dat:

  • inligtingsekuriteitsrisiko's word op 'n vroeë stadium en periodiek as deel van projekrisiko's deur die projeklewensiklus beoordeel en behandel.
  • inligtingsekuriteitsvereistes [bv. toepassingsekuriteitsvereistes (8.26), vereistes vir voldoening aan intellektuele eiendomsregte (5.32), ens.] word in die vroeë stadiums van
    projekte.
  • inligtingsekuriteitsrisiko's wat verband hou met die uitvoering van projekte, soos sekuriteit van interne en eksterne kommunikasie-aspekte, word deur die hele projeklewensiklus oorweeg en hanteer.
  • vordering met inligtingsekuriteitsrisikobehandeling word hersien en doeltreffendheid van die behandeling word geëvalueer en getoets.

Die Projekbestuurder (PM) moet die inligtingsekuriteitsvereistes te bepaal vir alle soorte projekte, ongeag die kompleksiteit, grootte, duur, dissipline of toepassingsarea, nie net IKT-ontwikkelingsprojekte nie. PM's moet bewus wees van die Inligtingsveiligheidsbeleid en verwante prosedures, en die belangrikheid van inligtingsekuriteit.

Meer besonderhede oor die implementeringsriglyne kan gevind word in die hersiene ISO 27002:2022.

Is jy gereed vir
die nuwe ISO 27002

Ons sal jou 'n voorsprong van 81% gee
vanaf die oomblik dat jy inteken
Bespreek jou demo

Sedert ons migreer kon ons die tyd wat aan administrasie bestee word, verminder.
Jodie Korber
Besturende Direkteur Lanrex
100% van ons gebruikers slaag die eerste keer sertifisering
Bespreek jou demo

Verskille tussen ISO 27002:2013 en ISO 27002:2022

Inligtingsekerheid in projekbestuur is in ISO 27002:2022 hersien om meer verduidelikings in die implementeringsriglyne te weerspieël in vergelyking met dié van ISO 27002:2013. Byvoorbeeld, in ISO 27002:2013 is daar 3 punte wat elke projekbestuurder moet weet aangesien dit inligtingsekuriteit beïnvloed. Maar in die 2022-weergawe is dit tot 4 punte uitgebrei.

Beheer 5.8 in ISO 27002:2022 is ook nie 'n nuwe beheer nie, dit is eerder 'n kombinasie van kontroles 6.1.5 en 14.1.1 in ISO 27002:2013.

Beheer 14.1.1 in ISO 27002: 2013 praat oor inligtingsekuriteitverwante vereistes vir nuwe inligtingstelsels of verbeterings aan bestaande inligtingstelsels. Die implementeringsriglyne vir beheer 14.1.1 is soortgelyk aan die afdeling van beheer 5.8 wat praat oor die versekering dat die argitektuur en ontwerp van inligtingstelsels beskerm word teen bekende bedreigings gebaseer op die operasionele omgewing.

Beheer 5.8, hoewel nie 'n nuwe beheer nie, bring 'n paar belangrike veranderinge aan die standaard. Plus, die kombinasie van die twee kontroles in ISO 27002:2022 maak die standaard meer gebruikersvriendelik.

Wie is in beheer van hierdie proses?

Die Projekbestuurder (PM) is verantwoordelik om te verseker dat inligtingsekuriteit in die lewensiklus van elke projek geïmplementeer word. Die PM kan dit egter nuttig vind om 'n Inligtingssekerheidsbeampte (ISO) om te besluit watter inligtingsekuriteitsvereistes vir verskillende tipes projekte benodig word.

Wat beteken hierdie veranderinge vir jou?

Daar is geen veranderinge aan die ISO/IEC 27001 standaard, dus hoef bestaande ISMS nie opgedateer te word nie. Boonop is daar 'n grasietydperk van twee jaar voordat organisasies die nuwe standaard moet aanvaar.

Maar omdat Bylae A van ISO/IEC 27001 teen die einde van 27002 met die nuwe ISO/IEC 2022-kontroles ooreenstem, word dit aanbeveel dat aktiwiteite gebaseer op die inligting wat tans beskikbaar is oor die nuwe ISO/IEC 27002-kontroles voltooi word.

Organisasies kan byvoorbeeld:

  • Kyk na die omvang van hul ISMS.
  • Verfris die organisasie se inligtingsekuriteitsbeleid en alle ander reëls om te verseker dat die relevante verwysings en kontroles geïmplementeer word.
  • Maak seker jy verstaan ​​jou posisie met betrekking tot nuwe kontroles en die standaard se nuwe struktuur deur 'n gapingsbeoordeling te doen.
  • Inkorporeer die nuwe inligtingsekuriteitskontroles by jou risikobepalingsbenadering.

Hoe ISMS.online help

’n Wolk-gebaseerde platform vir ISO 27002-implementering, ISMS.online, help jou om jou inligtingsekuriteitrisikobestuursprosesse maklik en doeltreffend te bestuur.

Met ons wolkgebaseerde platform sal jy toegang hê tot 'n biblioteek van voorafgeskrewe beleide, prosedures, werkinstruksies en vorms wat vir jou gereed is.

Die ISMS.aanlyn platform bied 'n reeks kragtige instrumente wat die manier waarop jy jou inligtingsekuriteitbestuurstelsel (ISMS) kan dokumenteer, implementeer, onderhou en verbeter en voldoening aan ISO 27002 kan vereenvoudig.

Die omvattende pakket gereedskap gee jou een sentrale plek waar jy 'n pasgemaakte stel beleide en prosedures kan skep wat ooreenstem met jou organisasie se spesifieke risiko's en behoeftes. Dit maak ook voorsiening vir samewerking tussen kollegas sowel as eksterne vennote soos verskaffers of derdeparty-ouditeure.

Deur 'n webtoepassing te gebruik wat spesifiek ontwerp is om maatskappye te help om 'n inligtingsekuriteitbestuurstelsel (ISMS) gebaseer op ISO 27001 te implementeer, sal jy nie net tyd bespaar nie, maar ook die sekuriteit van jou organisasie verhoog.

Kontak vandag nog om bespreek 'n demo.

Kry 'n voorsprong
op ISO 27002

Die enigste voldoening
oplossing wat jy nodig het
Bespreek jou demo

Nuwe kontroles

Organisatoriese kontroles

ISO/IEC 27002:2022 BeheeridentifiseerderISO/IEC 27002:2013 BeheeridentifiseerderBeheer naam
5.105.1.1, 05.1.2Beleide vir inligtingsekuriteit
5.206.1.1Rolle en verantwoordelikhede vir inligtingsekuriteit
5.306.1.2Skeiding van pligte
5.407.2.1Bestuursverantwoordelikhede
5.506.1.3Kontak met owerhede
5.606.1.4Kontak met spesiale belangegroepe
5.7NuutBedreigingsintelligensie
5.806.1.5, 14.1.1Inligtingsekuriteit in projekbestuur
5.908.1.1, 08.1.2Inventaris van inligting en ander verwante bates
5.1008.1.3, 08.2.3Aanvaarbare gebruik van inligting en ander verwante bates
5.1108.1.4Teruggawe van bates
5.12 08.2.1Klassifikasie van inligting
5.1308.2.2Etikettering van inligting
5.1413.2.1, 13.2.2, 13.2.3Inligting oordrag
5.1509.1.1, 09.1.2Toegangsbeheer
5.1609.2.1Identiteitsbestuur
5.17 09.2.4, 09.3.1, 09.4.3Stawing inligting
5.1809.2.2, 09.2.5, 09.2.6Toegangsregte
5.1915.1.1Inligtingsekuriteit in verskafferverhoudings
5.2015.1.2Aanspreek van inligtingsekuriteit binne verskaffersooreenkomste
5.2115.1.3Bestuur van inligtingsekuriteit in die IKT-voorsieningsketting
5.2215.2.1, 15.2.2Monitering, hersiening en veranderingsbestuur van verskaffersdienste
5.23NuutInligtingsekuriteit vir die gebruik van wolkdienste
5.2416.1.1Beplanning en voorbereiding van inligtingsekuriteitvoorvalbestuur
5.2516.1.4Assessering en besluit oor inligtingsekuriteitsgebeure
5.2616.1.5Reaksie op inligtingsekuriteitsvoorvalle
5.2716.1.6Leer uit inligtingsekuriteitvoorvalle
5.2816.1.7Insameling van bewyse
5.2917.1.1, 17.1.2, 17.1.3Inligtingsekuriteit tydens ontwrigting
5.30NuutIKT-gereedheid vir besigheidskontinuïteit
5.3118.1.1, 18.1.5Wetlike, statutêre, regulatoriese en kontraktuele vereistes
5.3218.1.2Intellektuele eiendomsregte
5.3318.1.3Beskerming van rekords
5.3418.1.4Privaatheid en beskerming van PII
5.3518.2.1Onafhanklike hersiening van inligtingsekuriteit
5.3618.2.2, 18.2.3Voldoening aan beleide, reëls en standaarde vir inligtingsekuriteit
5.3712.1.1Gedokumenteerde bedryfsprosedures
Opgedateer vir ISO 27001 2022
  • 81% van die werk wat vir jou gedoen is
  • Versekerde resultate Metode vir sertifiseringsukses
  • Bespaar tyd, geld en moeite
Bespreek jou demo
img

ISMS.online ondersteun nou ISO 42001 - die wêreld se eerste KI-bestuurstelsel. Klik om meer uit te vind