ISO 27002:2022, Beheer 6.3 – Inligtingsekuriteitsbewustheid, onderwys en opleiding

ISO 27002:2022 Hersiene kontroles

Bespreek 'n demo

besigheid, vergadering, in, 'n moderne, kantoor

Wat is Beheer 6.3?

ISO 27002:2022, Beheer 6.3. Inligtingsekuriteitsbewustheid, onderwys en opleiding dek die behoefte vir werknemers van 'n organisasie om toepaslike inligtingsekuriteitbewustheid, opvoeding en opleiding te ontvang, plus gereelde opdaterings van die organisasie se inligtingsekuriteitsbeleid, veral as dit van toepassing is op hul werkfunksie.

Inligtingsekuriteitsbewustheid, onderwys en opleiding verduidelik

Bewustheid van inligtingsekuriteit, onderwys en opleiding (IT-sekuriteitbewustheid) is die proses om gebruikers in te lig oor die belangrikheid van inligtingsekuriteit en hulle aan te moedig om hul eie rekenaarsekuriteitsgewoontes te verbeter.

Gebruikers moet bewus gemaak word van die sekuriteit risiko's wat uit hul aktiwiteite kan kom en hoe hulle hulself teen hierdie risiko's kan beskerm.

Bewustheid van inligtingsekuriteit, opvoeding en opleiding is kritieke komponente van enige organisasie se sukses. Dit is van kritieke belang dat alle werknemers die belangrikheid van inligtingsekuriteit verstaan ​​en hoe dit almal raak.

Hoe meer werknemers verstaan ​​hoe om hulself teen kuberbedreigings te beskerm, hoe veiliger sal jou organisasie wees.

Eienskappe tabel

Kontroles kan gegroepeer word met behulp van eienskappe. As jy na die kontrole se eienskappe kyk, kan jy dit makliker in verband bring met gevestigde bedryfsvereistes en terminologie. Die volgende eienskappe is in beheer 6.3.

beheer Tipe Eienskappe vir inligtingsekuriteit Kuberveiligheidskonsepte Operasionele vermoëns Sekuriteitsdomeine
#Voorkomende#Vertroulikheid
#Integriteit
#Beskikbaarheid
#Beskerm#Menslikehulpbronsekuriteit#Beheer en ekosisteem
Kry 'n voorsprong op ISO 27001
  • Alles opgedateer met die 2022-kontrolestel
  • Maak 81% vordering vanaf die oomblik wat jy aanmeld
  • Eenvoudig en maklik om te gebruik
Bespreek jou demo
img

Wat is die doel van beheer 6.3?

Die doel van Beheer 6.3 is om te verseker dat personeel en relevante belanghebbende partye bewus is van en behoorlik opgelei is om hul inligtingsekuriteitsverantwoordelikhede na te kom.

Beheer 6.3 dek 'n reeks aktiwiteite wat help verseker dat mense die kennis en vaardighede het wat nodig is om binne 'n organisasie se inligting-sekuriteit raamwerk. Die hooffokus hiervan beheer is op bewusmakingsaktiwiteite oor die belangrikheid van inligtingsekuriteit, die aanmoediging van goeie praktyk, en die bevordering van voldoening aan relevante beleide en prosedures.

Beheer 6.3 Verduidelik

Inligtingsekuriteitsbewustheid, onderwys en opleiding is 'n kritieke komponent van 'n organisasie se algehele risikobestuurstrategie en moet as 'n integrale deel van die organisasie se sekuriteitsbeleid beskou word.

Beheer 6.3 definieer die behoefte vir organisasies om 'n inligtingsekuriteitbewustheidsprogram te hê wat aan alle werknemers die nodige kennis en vaardighede verskaf om inligtingsbates te beskerm. Dit verskaf leiding oor wat in 'n effektiewe bewusmakingsprogram ingesluit moet word.

Byvoorbeeld, die organisasie moet dalk ten minste jaarliks ​​sekuriteitsbewusmakingsopleiding in plek stel, of soos vereis deur die risiko-assessering, vir alle werknemers en kontrakteurs aan wie rolle toegeken is waarin hulle toegang het tot sensitiewe inligtingbates of ander tipe inligting. stelsels wat sensitiewe data stoor, verwerk of oordra.

Wat is betrokke en hoe om aan die vereistes te voldoen

Die vereiste vir beheer 6.3 is dat 'n organisasie 'n proses moet hê om te verseker dat werknemers voldoende opgelei is oor hoe om hul werkspligte veilig en veilig uit te voer op 'n wyse wat inligtingsekuriteit benadeel nie. Dit kan bereik word deur opleidingsessies. Dit kan ook bereik word met behulp van aanlynbronne soos video's of webinars.

Die inligtingsekuriteitbewustheid, -opvoeding en -opleidingsprogramme moet ontwikkel word in ooreenstemming met die organisasie se inligtingsekuriteitsbeleid, onderwerpspesifieke beleide en toepaslike inligtingsekuriteitsprosedures. Dit moet ook die organisasie se inligting wat beskerm moet word en die inligtingsekuriteitskontroles wat geïmplementeer is om dit te beskerm, in ag neem. Dit moet periodiek gebeur.

Inleidende bewustheid, opvoeding en opleiding kan van toepassing wees op nuwe werknemers sowel as diegene wat oorskakel na nuwe posisies of take wat vereis aansienlik verskillende vlakke van inligtingsekuriteit.

Die bewusmakingsveldtog moet 'n verskeidenheid aktiwiteite insluit om bewusmaking te verhoog. Dit sluit veldtogte, boekies, plakkate, nuusbriewe, webwerwe, inligtingsessies, inligtingsessies, e-leermodules en e-posse in.

Volgens kontrole 6.3 moet hierdie program die volgende dek:

Kry 'n voorsprong
op ISO 27002

Die enigste voldoening
oplossing wat jy nodig het
Bespreek jou demo

Opgedateer vir ISO 27001 2022
  • 81% van die werk wat vir jou gedoen is
  • Versekerde resultate Metode vir sertifiseringsukses
  • Bespaar tyd, geld en moeite
Bespreek jou demo
img

Veranderinge en verskille vanaf ISO 27002:2013

Die ISO 27002: 2022 is nie 'n heeltemal nuwe beheer nie. Hierdie weergawe van ISO 27002, wat in Februarie 2022 gepubliseer is, is 'n opdatering van die vorige weergawe, wat in 2013 gepubliseer is. Gevolglik is beheer 6.3 in ISO 27002:2022 nie 'n splinternuwe beheer nie. Dit is 'n effens gewysigde weergawe van beheer 7.2.2 in ISO 27002:2013.

Beheer 7.2.2 in ISO 27002:2013 het nie 'n kenmerktabel of 'n doelstelling wat in beheer 6.3 van die ISO 27002:2022-weergawe ingesluit is nie.

Met dit gesê, behalwe die verandering in kontrolenommer, is daar geen ander waarneembare verskil tussen die twee kontroles nie. Ten spyte van die feit dat die fraseologie van die twee kontroles verskil, is die inhoud en konteks van die twee kontroles in wese dieselfde.

Die taal in beheer 6.3 is gemaak om meer gebruikersvriendelik te wees, sodat mense wat die standaard gaan gebruik beter in staat sal wees om met die inhoud daarvan verband te hou.

Wie is in beheer van hierdie proses?

Die antwoord op hierdie vraag hang van jou organisasie af. In baie organisasies word die inligtingsekuriteitbewustheid, opvoeding en opleidingsprogramme deur die sekuriteitspan bestuur. In ander organisasies word dit deur die MH-afdeling of 'n ander funksie hanteer.

Die belangrike ding is om seker te maak dat iemand verantwoordelik is vir die skep en implementering van jou organisasie se sekuriteitsbewusmakingsprogram. Hierdie individu of departement moet ook onder toesig wees van die inligtingsekuriteitsbestuurder (indien 'n ander persoon in beheer van hierdie rol is).

Hierdie persoon moet 'n goeie begrip van inligtingsekuriteit hê en in staat wees om met werknemers te kommunikeer oor verskeie onderwerpe wat met sekuriteit se beste praktyke verband hou. Hierdie persoon behoort ook in staat te wees om inhoud vir jou opleidingsprogramme te ontwikkel en gereelde opleidingsessies vir werknemers te hou.

Dit is belangrik om te verstaan ​​dat inligtingsekuriteit nie net die verantwoordelikheid van IT is nie. Dit is almal se verantwoordelikheid. Organisasies moet 'n span mense hê wat verantwoordelik is vir sekuriteit, maar hulle moet ook seker maak dat almal die belangrikheid van vertroulikheid en integriteit verstaan.

Ontdek ons ​​platform

Bespreek 'n pasgemaakte praktiese sessie
gebaseer op jou behoeftes en doelwitte
Bespreek jou demo

Ons is koste-effektief en vinnig

Ontdek hoe dit jou ROI sal verhoog
Kry jou kwotasie

Wat beteken hierdie veranderinge vir jou?

Jy hoef nie veel te doen nie, want ISO 27002: 2022 is nie 'n nuwe standaard nie, maar 'n hersiening van die 2013-weergawe. Daar word dus verwag dat die meeste organisasies nie veranderings hoef aan te bring nie.

As jy egter reeds die 2013-weergawe van ISO 27002 geïmplementeer het, sal jy moet evalueer of hierdie veranderinge relevant is vir jou organisasie. Jy sal ook jou sekuriteitsprosesse moet hersien as jy dit is beplanning vir ISMS-sertifisering. Dit sal verseker dat jou prosesse aan die hersiene standaard voldoen.

Ons ISO 27002:2022-gids, beskikbaar vir gratis aflaai op ons webwerf, het verdere inligting oor hoe die nuwe ISO 27002 jou inligtingsekuriteitsbedrywighede kan beïnvloed en ISO 27001 sertifisering.

Hoe ISMS.Online help

ISMS.Online is 'n volledige oplossing vir ISO 27002 implementering. Dit is 'n web-gebaseerde stelsel wat jou toelaat om wys dat jou inligtingsekuriteitbestuurstelsel (ISMS) voldoen met die goedgekeurde standaarde met behulp van weldeurdagte prosesse, prosedures en kontrolelyste.

Dit is nie net 'n maklik-om-te gebruik platform vir die bestuur van jou ISO 27002 implementering nie, maar ook 'n uitstekende hulpmiddel om jou personeel op te lei oor inligtingsekuriteit beste praktyke en prosesse, sowel as om al jou pogings te dokumenteer.

Die Voordele van die gebruik van ISMS.Aanlyn:

  • Maklik om te gebruik aanlyn platform wat vanaf enige toestel verkry kan word.
  • Dit is heeltemal aanpasbaar om aan u behoeftes te voldoen.
  • Aanpasbare werkvloeie en prosesse om by jou besigheidsbehoeftes te pas.
  • Opleidingsinstrumente om nuwe werknemers te help om vinniger aan die gang te kom.
  • 'n Biblioteek van sjablone vir dokumente soos beleide, prosedures, planne en kontrolelyste.

ISMS.Online vereenvoudig die proses van implementering van ISO 27002 deur al die nodige hulpbronne, inligting en gereedskap op een plek te verskaf. Dit laat jou toe om te kyk of jou ISMS aan die standaard voldoen met net 'n paar kliks van jou muis, wat andersins lank sou neem as dit met die hand gedoen word.

Wil jy dit in aksie sien?

Kontak vandag nog om bespreek 'n demo.

Is jy gereed vir
die nuwe ISO 27002

Ons sal jou 'n voorsprong van 81% gee
vanaf die oomblik dat jy inteken
Bespreek jou demo

Nuwe kontroles

Organisatoriese kontroles

ISO/IEC 27002:2022 BeheeridentifiseerderISO/IEC 27002:2013 BeheeridentifiseerderBeheer naam
5.105.1.1, 05.1.2Beleide vir inligtingsekuriteit
5.206.1.1Rolle en verantwoordelikhede vir inligtingsekuriteit
5.306.1.2Skeiding van pligte
5.407.2.1Bestuursverantwoordelikhede
5.506.1.3Kontak met owerhede
5.606.1.4Kontak met spesiale belangegroepe
5.7NuutBedreigingsintelligensie
5.806.1.5, 14.1.1Inligtingsekuriteit in projekbestuur
5.908.1.1, 08.1.2Inventaris van inligting en ander verwante bates
5.1008.1.3, 08.2.3Aanvaarbare gebruik van inligting en ander verwante bates
5.1108.1.4Teruggawe van bates
5.12 08.2.1Klassifikasie van inligting
5.1308.2.2Etikettering van inligting
5.1413.2.1, 13.2.2, 13.2.3Inligting oordrag
5.1509.1.1, 09.1.2Toegangsbeheer
5.1609.2.1Identiteitsbestuur
5.17 09.2.4, 09.3.1, 09.4.3Stawing inligting
5.1809.2.2, 09.2.5, 09.2.6Toegangsregte
5.1915.1.1Inligtingsekuriteit in verskafferverhoudings
5.2015.1.2Aanspreek van inligtingsekuriteit binne verskaffersooreenkomste
5.2115.1.3Bestuur van inligtingsekuriteit in die IKT-voorsieningsketting
5.2215.2.1, 15.2.2Monitering, hersiening en veranderingsbestuur van verskaffersdienste
5.23NuutInligtingsekuriteit vir die gebruik van wolkdienste
5.2416.1.1Beplanning en voorbereiding van inligtingsekuriteitvoorvalbestuur
5.2516.1.4Assessering en besluit oor inligtingsekuriteitsgebeure
5.2616.1.5Reaksie op inligtingsekuriteitsvoorvalle
5.2716.1.6Leer uit inligtingsekuriteitvoorvalle
5.2816.1.7Insameling van bewyse
5.2917.1.1, 17.1.2, 17.1.3Inligtingsekuriteit tydens ontwrigting
5.30NuutIKT-gereedheid vir besigheidskontinuïteit
5.3118.1.1, 18.1.5Wetlike, statutêre, regulatoriese en kontraktuele vereistes
5.3218.1.2Intellektuele eiendomsregte
5.3318.1.3Beskerming van rekords
5.3418.1.4Privaatheid en beskerming van PII
5.3518.2.1Onafhanklike hersiening van inligtingsekuriteit
5.3618.2.2, 18.2.3Voldoening aan beleide, reëls en standaarde vir inligtingsekuriteit
5.3712.1.1Gedokumenteerde bedryfsprosedures
Eenvoudig. Veilig. Volhoubaar.

Sien ons platform in aksie met 'n pasgemaakte praktiese sessie gebaseer op jou behoeftes en doelwitte.

Bespreek jou demo
img

ISMS.online ondersteun nou ISO 42001 - die wêreld se eerste KI-bestuurstelsel. Klik om meer uit te vind