Slaan oor na inhoud

Wat is beheer 6.5?

Beheer 6.5 in ISO 27002:2022 dek die behoefte vir organisasies om die inligtingsekuriteitspligte en -verantwoordelikhede te definieer wat geldig bly indien personeel ophou werk of na 'n nuwe departement oorskuif.

Hierdie pligte en verantwoordelikhede moet aan die werknemer sowel as enige ander relevante party gekommunikeer word.

Inligtingspligte en -verantwoordelikhede verduidelik

Inligtingspligte en -verantwoordelikhede is die verpligtinge wat 'n werknemer teenoor sy of haar werkgewer het wanneer dit kom by die hantering van vertroulike inligting. Die plig om inligting vertroulik te hou is 'n wetlike verpligting in die meeste state, daarom is dit belangrik dat werknemers verstaan ​​wat hulle moet doen wanneer dit kom by die beskerming van hul werkgewer se inligting.

In die meeste gevalle het werkgewers die reg om van hul werknemers te verwag om nie net vertroulik te beskerm nie inligting maar ook nie daardie inligting vir persoonlike gebruik nie wins soos deur binnehandel of ander onwettige aktiwiteite.

Voorbeelde van inligtingsekuriteitspligte en -verantwoordelikhede sluit in:

  • Beskerming van vertroulikheid van persoonlike inligting.
  • Hou rekord van hoe persoonlike inligting hanteer, gebruik en bekend gemaak word.
  • Om te verseker dat inligting akkuraat en betroubaar is. Dit sluit in om te verseker dat dit van 'n betroubare bron afgehaal is, veilig gestoor is en veilig uitgevee is wanneer dit nie meer nodig is nie.
  • Om te verseker dat slegs gemagtigde mense toegang tot inligting het.
  • Om te gebruik en bekend te maak persoonlike data regverdig en wettig, in ooreenstemming met die toepaslike wette.

As 'n organisasie is dit belangrik om jou te verstaan verantwoordelikhede wanneer persoonlike inligting hanteer word want dit sal jou help om privaatheidswette te oortree, wat ernstige gevolge vir beide jou besigheid en jou werknemers kan hê.

Eienskappe Tabel van beheer 6.5

Kontroles word geklassifiseer met behulp van eienskappe. Deur dit te gebruik, kan jy vinnig jou beheerkeuse pas by algemeen gebruikte industrieterme en -spesifikasies.

Eienskappe vir beheer 6.5 is:

beheer Tipe Eienskappe vir inligtingsekuriteit Kuberveiligheidskonsepte Operasionele vermoëns Sekuriteitsdomeine
#Voorkomende #Vertroulikheid #Beskerm #Menslikehulpbronsekuriteit #Beheer en ekosisteem
#Integriteit #Batebestuur
#Beskikbaarheid



ISMS.online gee jou 'n 81% voorsprong vanaf die oomblik dat jy aanmeld

ISO 27001 maklik gemaak

Ons het die harde werk vir jou gedoen, wat jou 'n voorsprong van 81% gee vanaf die oomblik dat jy aanmeld. Al wat jy hoef te doen is om die spasies in te vul.




Wat is die doel van beheer 6.5?

Beheer 6.5 is 'n beheer wat geïmplementeer moet word wanneer 'n werknemer of kontrakteur die organisasie verlaat, of die kontrak beëindig word voordat dit verstryk.

Die doel van hierdie beheer is om die organisasie se inligtingsekuriteitsbelange te beskerm as deel van die proses om diens of kontrakte te verander of te beëindig.

Hierdie beheer kan ook werk om te beskerm teen die risiko van werknemers wat toegang het tot sensitiewe inligting en prosesse, misbruik hul posisie vir persoonlike gewin of kwaadwillige opset, veral nadat hulle die organisasie of werksrol verlaat het.

Beheer 6.5 Verduidelik

Beheer 6.5 het ten doel om die organisasie se inligtingsekuriteitsbelange te beskerm as deel van die proses om diens of kontrakte te verander of te beëindig. Dit sluit werknemers, kontrakteurs en derde partye in wat toegang tot jou sensitiewe inligting het.

Die implementering van die beheer beteken om te bepaal of enige individue (insluitend diegene in diens van 'n derde party) wat toegang tot jou sensitiewe persoonlike data het, jou organisasie verlaat en of dit nodig is om stappe te neem om te verseker dat hulle nie jou sensitiewe inligting behou en voortgaan om toegang te verkry nie. persoonlike data na hul vertrek.

As jy vind dat iemand vertrek en daar 'n risiko is dat sensitiewe persoonlike data bekend gemaak kan word, dan moet jy redelike stappe doen voordat hulle vertrek, of so gou moontlik nadat hulle vertrek het, so dit gebeur nie.

Wat is betrokke en hoe om aan die vereistes te voldoen

Om aan die vereistes vir beheer 6.5 te voldoen, moet die bepalings en voorwaardes van 'n individu se diens, kontrak of ooreenkoms spesifiseer enige inligtingsekuriteitsverantwoordelikhede en -pligte wat na die einde van die verhouding van krag bly.

Inligtingssekerheidspligte kan ook ingesluit word in ander kontrakte of ooreenkomste wat verder strek as die einde van 'n werknemer se diens.

Enigiemand wat ophou of van werk verander, moet hul inligtingsekuriteitsverantwoordelikhede en -pligte aan 'n nuwe persoon oorgedra word, en al die toegangsbewyse moet uitgevee word en 'n nuwe een word geskep.

Meer inligting oor hoe dit werk kan gevind word in die ISO 27002:2022 standaarddokument.




klim

Integreer, brei uit en skaal jou nakoming, sonder die gemors. IO gee jou die veerkragtigheid en vertroue om veilig te groei.




Veranderinge en verskille vanaf ISO 27002:2013

Beheer 6.5 in die nuwe ISO 27002:2022 is nie 'n nuwe beheer nie, dit is eerder 'n gewysigde weergawe van beheer 7.3.1 in ISO 27002:2013.

Alhoewel die basiese beginsels van hierdie twee kontroles soortgelyk is, is daar geringe variasies. Byvoorbeeld, die implementeringsriglyne in beide weergawes verskil effens.

Die eerste deel van die implementeringsleiding in beheer 7.3.1 in ISO 27002: 2013 sê dat

“Die kommunikasie van beëindigingsverantwoordelikhede moet deurlopende inligtingsekuriteitsvereistes en wetlike verantwoordelikhede insluit en, waar toepaslik, verantwoordelikhede vervat in enige vertroulikheidsooreenkoms en die diensbepalings en -voorwaardes wat voortduur vir 'n bepaalde tydperk na die beëindiging van die werknemer of kontrakteur se diens. ”

Dieselfde afdeling in beheer 6.5 van ISO 27002:2022 sê dat

“Die proses vir die bestuur van diensbeëindiging of -verandering moet definieer watter inligtingsekuriteitsverantwoordelikhede en -pligte geldig moet bly na beëindiging of verandering. Dit kan vertroulikheid van inligting, intellektuele eiendom en ander kennis wat verkry is insluit, sowel as verantwoordelikhede vervat in enige ander vertroulikheidsooreenkoms.

Verantwoordelikhede en pligte wat steeds geldig is na die beëindiging van diens of kontrak, moet vervat word in die individu se bepalings en voorwaardes van diens, kontrak of ooreenkoms. Ander kontrakte of ooreenkomste wat vir 'n bepaalde tydperk na die beëindiging van die individu se diens voortduur, kan ook inligtingsekuriteitsverantwoordelikhede bevat.”

Dit gesê, maak nie saak hoeveel hul bewoordings verskil nie, beide kontroles het 'n meestal soortgelyke struktuur en funksie in hul onderskeie kontekste. Die taal wat in beheer 6.5 gebruik word, is vereenvoudig om dit meer gebruikersvriendelik te maak, sodat diegene wat die standaard gaan gebruik, makliker met die inhoud daarvan kan verband hou.

Dit is belangrik om ook daarop te wys dat die 2022-weergawe van ISO 27002 ook 'n doelverklaring en kenmerktabel vir elke kontrole bevat om gebruikers te help om die kontroles beter te verstaan ​​en te implementeer. Hierdie twee afdelings ontbreek in die 2013-uitgawe.

Wie is in beheer van hierdie proses?

In ooreenstemming met die aanbevelings van kontrole 6.5, is die menslike hulpbronne departement is gewoonlik in beheer van die totale beëindigingsproses in die meeste organisasies, en dit werk saam met die toesighoudende bestuurder van die individu wat oorskakel om toesig te hou oor die inligtingsekuriteitselemente van die verwante prosedures.

Personeel wat deur 'n eksterne party (byvoorbeeld 'n verskaffer) verskaf word, word deur die eksterne party beëindig in ooreenstemming met die bepalings en voorwaardes van die kontrak wat tussen die organisasie en die eksterne party tot stand gebring is.




ISMS.online ondersteun meer as 100 standaarde en regulasies, wat jou 'n enkele platform bied vir al jou voldoeningsbehoeftes.

ISMS.online ondersteun meer as 100 standaarde en regulasies, wat jou 'n enkele platform bied vir al jou voldoeningsbehoeftes.




Wat beteken hierdie veranderinge vir jou?

Die ISO 27002:2013-standaard is nie beduidend verander nie. Die standaard is pas opgedateer om bruikbaarheid te vergemaklik. Dit is nie nodig vir enige organisasie wat tans aan ISO 27002:2013 voldoen om enige bykomende stappe te neem om voldoening aan ISO 27002 te handhaaf nie.

Om aan die hersienings in ISO 27002:2022 te voldoen, sal die organisasie slegs geringe wysigings aan sy bestaande prosesse en prosedures hoef aan te bring, veral as daar enige voorneme is om te hersertifiseer.

As jy meer wil leer oor hoe hierdie veranderinge aan beheer 6.5 jou organisasie sal beïnvloed, sien asseblief ons gids oor ISO 27002:2022.

Nuwe ISO 27002-kontroles

Nuwe kontroles
ISO/IEC 27002:2022 Beheeridentifiseerder ISO/IEC 27002:2013 Beheeridentifiseerder Beheer naam
5.7 NUWE Bedreigingsintelligensie
5.23 NUWE Inligtingsekuriteit vir die gebruik van wolkdienste
5.30 NUWE IKT-gereedheid vir besigheidskontinuïteit
7.4 NUWE Fisiese sekuriteitsmonitering
8.9 NUWE Konfigurasiebestuur
8.10 NUWE Inligting verwydering
8.11 NUWE Datamaskering
8.12 NUWE Voorkoming van datalekkasies
8.16 NUWE Moniteringsaktiwiteite
8.23 NUWE Webfiltrering
8.28 NUWE Veilige kodering
Organisatoriese kontroles
ISO/IEC 27002:2022 Beheeridentifiseerder ISO/IEC 27002:2013 Beheeridentifiseerder Beheer naam
5.1 05.1.1, 05.1.2 Beleide vir inligtingsekuriteit
5.2 06.1.1 Rolle en verantwoordelikhede vir inligtingsekuriteit
5.3 06.1.2 Skeiding van pligte
5.4 07.2.1 Bestuursverantwoordelikhede
5.5 06.1.3 Kontak met owerhede
5.6 06.1.4 Kontak met spesiale belangegroepe
5.7 NUWE Bedreigingsintelligensie
5.8 06.1.5, 14.1.1 Inligtingsekuriteit in projekbestuur
5.9 08.1.1, 08.1.2 Inventaris van inligting en ander verwante bates
5.10 08.1.3, 08.2.3 Aanvaarbare gebruik van inligting en ander verwante bates
5.11 08.1.4 Teruggawe van bates
5.12 08.2.1 Klassifikasie van inligting
5.13 08.2.2 Etikettering van inligting
5.14 13.2.1, 13.2.2, 13.2.3 Inligting oordrag
5.15 09.1.1, 09.1.2 Toegangsbeheer
5.16 09.2.1 Identiteitsbestuur
5.17 09.2.4, 09.3.1, 09.4.3 Stawing inligting
5.18 09.2.2, 09.2.5, 09.2.6 Toegangsregte
5.19 15.1.1 Inligtingsekuriteit in verskafferverhoudings
5.20 15.1.2 Aanspreek van inligtingsekuriteit binne verskaffersooreenkomste
5.21 15.1.3 Bestuur van inligtingsekuriteit in die IKT-voorsieningsketting
5.22 15.2.1, 15.2.2 Monitering, hersiening en veranderingsbestuur van verskaffersdienste
5.23 NUWE Inligtingsekuriteit vir die gebruik van wolkdienste
5.24 16.1.1 Beplanning en voorbereiding van inligtingsekuriteitvoorvalbestuur
5.25 16.1.4 Assessering en besluit oor inligtingsekuriteitsgebeure
5.26 16.1.5 Reaksie op inligtingsekuriteitsvoorvalle
5.27 16.1.6 Leer uit inligtingsekuriteitvoorvalle
5.28 16.1.7 Insameling van bewyse
5.29 17.1.1, 17.1.2, 17.1.3 Inligtingsekuriteit tydens ontwrigting
5.30 5.30 IKT-gereedheid vir besigheidskontinuïteit
5.31 18.1.1, 18.1.5 Wetlike, statutêre, regulatoriese en kontraktuele vereistes
5.32 18.1.2 Intellektuele eiendomsregte
5.33 18.1.3 Beskerming van rekords
5.34 18.1.4 Privaatheid en beskerming van PII
5.35 18.2.1 Onafhanklike hersiening van inligtingsekuriteit
5.36 18.2.2, 18.2.3 Voldoening aan beleide, reëls en standaarde vir inligtingsekuriteit
5.37 12.1.1 Gedokumenteerde bedryfsprosedures
Mense beheer
ISO/IEC 27002:2022 Beheeridentifiseerder ISO/IEC 27002:2013 Beheeridentifiseerder Beheer naam
6.1 07.1.1 Screening
6.2 07.1.2 Terme en diensvoorwaardes
6.3 07.2.2 Bewustheid, onderwys en opleiding van inligtingsekuriteit
6.4 07.2.3 Dissiplinêre proses
6.5 07.3.1 Verantwoordelikhede na beëindiging of verandering van diens
6.6 13.2.4 Vertroulikheids- of nie-openbaarmakingsooreenkomste
6.7 06.2.2 Afstand werk
6.8 16.1.2, 16.1.3 Rapportering van inligtingsekuriteitsgebeurtenisse
Fisiese beheer
ISO/IEC 27002:2022 Beheeridentifiseerder ISO/IEC 27002:2013 Beheeridentifiseerder Beheer naam
7.1 11.1.1 Fisiese sekuriteit omtrek
7.2 11.1.2, 11.1.6 Fisiese toegang
7.3 11.1.3 Beveiliging van kantore, kamers en fasiliteite
7.4 NUWE Fisiese sekuriteitsmonitering
7.5 11.1.4 Beskerming teen fisiese en omgewingsbedreigings
7.6 11.1.5 Werk in veilige areas
7.7 11.2.9 Duidelike lessenaar en duidelike skerm
7.8 11.2.1 Toerusting plaas en beskerming
7.9 11.2.6 Sekuriteit van bates buite die perseel
7.10 08.3.1, 08.3.2, 08.3.3, 11.2.5 Berging media
7.11 11.2.2 Ondersteunende nutsprogramme
7.12 11.2.3 Bekabeling sekuriteit
7.13 11.2.4 Onderhoud van toerusting
7.14 11.2.7 Veilige wegdoening of hergebruik van toerusting
Tegnologiese kontroles
ISO/IEC 27002:2022 Beheeridentifiseerder ISO/IEC 27002:2013 Beheeridentifiseerder Beheer naam
8.1 06.2.1, 11.2.8 Gebruikerseindpunttoestelle
8.2 09.2.3 Bevoorregte toegangsregte
8.3 09.4.1 Beperking van toegang tot inligting
8.4 09.4.5 Toegang tot bronkode
8.5 09.4.2 Veilige verifikasie
8.6 12.1.3 Kapasiteitsbestuur
8.7 12.2.1 Beskerming teen wanware
8.8 12.6.1, 18.2.3 Bestuur van tegniese kwesbaarhede
8.9 NUWE Konfigurasiebestuur
8.10 NUWE Inligting verwydering
8.11 NUWE Datamaskering
8.12 NUWE Voorkoming van datalekkasies
8.13 12.3.1 Rugsteun van inligting
8.14 17.2.1 Oortolligheid van inligtingverwerkingsfasiliteite
8.15 12.4.1, 12.4.2, 12.4.3 Logging
8.16 NUWE Moniteringsaktiwiteite
8.17 12.4.4 Klok sinchronisasie
8.18 09.4.4 Gebruik van bevoorregte nutsprogramme
8.19 12.5.1, 12.6.2 Installering van sagteware op bedryfstelsels
8.20 13.1.1 Netwerk sekuriteit
8.21 13.1.2 Sekuriteit van netwerkdienste
8.22 13.1.3 Segregasie van netwerke
8.23 NUWE Webfiltrering
8.24 10.1.1, 10.1.2 Gebruik van kriptografie
8.25 14.2.1 Veilige ontwikkeling lewensiklus
8.26 14.1.2, 14.1.3 Aansoek sekuriteit vereistes
8.27 14.2.5 Veilige stelselargitektuur en ingenieursbeginsels
8.28 NUWE Veilige kodering
8.29 14.2.8, 14.2.9 Sekuriteitstoetsing in ontwikkeling en aanvaarding
8.30 14.2.7 Uitgekontrakteerde ontwikkeling
8.31 12.1.4, 14.2.6 Skeiding van ontwikkeling, toets en produksie omgewings
8.32 12.1.2, 14.2.2, 14.2.3, 14.2.4 Veranderings bestuur
8.33 14.3.1 Toets inligting
8.34 12.7.1 Beskerming van inligtingstelsels tydens oudittoetsing

Hoe ISMS.Online help

Maatskappye kan ISMS.Online gebruik om hulle te help met hul ISO 27002-nakomingspogings deur hulle te voorsien van 'n platform wat dit maklik maak om hul sekuriteitsbeleide en -prosedures te bestuur, dit op te dateer soos nodig, dit te toets en hul doeltreffendheid te monitor.

Ons wolk-gebaseerde platform laat jou toe om vinnig en maklik bestuur al die aspekte van jou ISMS, insluitend risikobestuur, beleide, planne, prosedures en meer, op een sentrale plek. Die platform is maklik om te gebruik en het 'n intuïtiewe koppelvlak wat dit maklik maak om te leer hoe om te gebruik.

ISMS.Online stel jou in staat om:

  • Dokumenteer jou prosesse deur 'n intuïtiewe webkoppelvlak te gebruik sonder om enige sagteware op jou rekenaar of netwerk te installeer.
  • Outomatiseer jou risiko-assessering proses.
  • Demonstreer nakoming maklik met aanlynverslae en kontrolelyste.
  • Hou tred met vordering terwyl jy werk aan sertifisering.

As jy 'n besigheid wat moet voldoen aan ISO 27001 en/of ISO 27002, ISMS.Online bied 'n volledige reeks kenmerke om jou te help om hierdie belangrike doelwit te bereik.

Kontak vandag nog om bespreek 'n demo.


Sam Peters

Sam is hoofprodukbeampte by ISMS.online en lei die ontwikkeling van alle produkkenmerke en -funksionaliteit. Sam is 'n kenner op baie gebiede van voldoening en werk saam met kliënte aan enige maat- of grootskaalse projekte.

Neem 'n virtuele toer

Begin nou jou gratis 2-minuut interaktiewe demonstrasie en kyk
ISMS.aanlyn in aksie!

platformdashboard vol op kristal

Ons is 'n leier in ons veld

4/5 sterre
Gebruikers is lief vir ons
Leier - Herfs 2025
Hoëpresteerder, Klein Besigheid - Herfs 2025 VK
Streekleier - Herfs 2025 Europa
Streekleier - Herfs 2025 EMEA
Streekleier - Herfs 2025 VK
Hoë Presteerder - Herfs 2025 Europa Middelmark

"ISMS.Aanlyn, uitstekende hulpmiddel vir regulatoriese nakoming"

— Jim M.

"Maak eksterne oudits 'n briesie en koppel alle aspekte van jou ISMS naatloos saam"

— Karen C.

"Innoverende oplossing vir die bestuur van ISO en ander akkreditasies"

— Ben H.