'N'inligtingverwerkingsfasiliteit' (IPF) is 'n breë term wat gebruik word om enige stuk IKT-infrastruktuur te beskryf wat betrokke is by die verwerking van data, soos IT-toerusting, sagteware en fisiese fasiliteite en liggings.
IPF's speel 'n sleutelrol in die handhawing van besigheidskontinuïteit en om die gladde werking van 'n organisasie se IKT-netwerk(e) te verseker. Om veerkragtigheid te verhoog, moet organisasies maatreëls implementeer wat die oortolligheid van hul IPF's verhoog – dws mislukte veilige metodologieë en prosesse wat risiko vir stelsels en data verminder in die geval van mislukking, misbruik of indringing.
Beheer 8.14 is a voorkomende beheer Wat risiko handhaaf deur planne en prosedures te implementeer wat die deurlopende bedrywighede van inligtingverwerkingsfasiliteite in stand hou, en deur gevolmagtigde, 'n organisasie se hele IKT-netwerk.
beheer Tipe | Eienskappe vir inligtingsekuriteit | Kuberveiligheidskonsepte | Operasionele vermoëns | Sekuriteitsdomeine |
---|---|---|---|---|
#Voorkomende | #Beskikbaarheid | #Beskerm | # Kontinuïteit #Batebestuur | #Beskerming # Veerkragtigheid |
Beheer 8.14 spreek 'n organisasie se vermoë aan om voort te gaan besigheid doen in die geval van kritieke of geringe mislukkings wat die potensiaal het om veerkragtigheid te beïnvloed. As sodanig moet eienaarskap van 8.14 by die Bedryfshoof, of organisatoriese ekwivalent, berus.
Die oorheersende doel van Beheer 8.14 is om die beskikbaarheid van wat ISO beskou as te verhoog besigheidsdienste en inligtingstelsels, wat geïnterpreteer kan word as enige aspek van 'n netwerk wat die organisasie toelaat om sake te doen.
Beheer 8.14 pleit vir duplisering as die primêre metodes om oortolligheid oor sy verskillende IPF's te bewerkstellig, hoofsaaklik deur 'n voorraad onderdele, duplikaatkomponente (hardeware en sagteware) en bykomende randtoestelle in stand te hou.
'n Oortollige stelsel is net so goed soos sy waarskuwing fasiliteit. As sodanig moet organisasies verseker dat mislukte IPF's vinnig opgespoor word, en regstellende stappe word geneem om óf na bystand-hardeware te misluk, óf om die wanfunksionele IPF binne so vinnig as moontlik te herstel.
By die ontwerp en installering van oortolligheidsmaatreëls, moet organisasies die volgende in ag neem:
Beheer 8.14 erken die inherente verband tussen robuuste, oortollige stelsels en besigheidskontinuïteitsbeplanning (sien Beheer 5.30), en vra organisasies om beide te oorweeg as deel van die oplossing vir dieselfde stel uitdagings.
Dit is belangrik om daarop te let dat waar saketoepassings betrokke is, dit uiters moeilik is om voorsiening te maak vir kritieke foute in die toepassing self (veral in die geval van bestuurde toepassings).
ISO 27002:2022-8.14 vervang ISO 27002:2003-17.2.1 (Beskikbaarheid van inligtingverwerkingsfasiliteite).
27002:2022-8.14 is 'n enorme operasionele sprong vanaf 27002:2003-17.2.1, met die verskil tussen die twee kontroles wat die grootste verandering deur die hele ISO 27002:2022-opdatering verteenwoordig.
27002:2003-17.2.1 bevat net 'n paar oorsigtelike paragrawe oor die behoefte om oortolligheid te bereik, terwyl 27002:2022-8.14 uitgebreide riglyne bevat oor presies hoe om dit te bereik oor die perseel, wolk-gebaseerde, logiese en fisiese komponente.
By ISMS.online het ons 'n omvattende en maklik om te gebruik stelsel gebou wat jou kan help om ISO 27002-kontroles te implementeer en jou hele ISMS te bestuur.
ISMS.online maak die implementering van ISO 27002 makliker deur 'n stel gereedskap te verskaf om jou te help om inligtingsekuriteit in jou organisasie te bestuur. Dit sal jou help om risiko's te identifiseer en beheermaatreëls te ontwikkel om daardie risiko's te versag, en jou dan wys hoe om dit binne die organisasie te implementeer.
Kontak ons vandag nog om beplan 'n demo.
Ons sal jou 'n voorsprong van 81% gee
vanaf die oomblik dat jy inteken
Bespreek jou demo
ISO/IEC 27002:2022 Beheeridentifiseerder | ISO/IEC 27002:2013 Beheeridentifiseerder | Beheer naam |
---|---|---|
5.7 | Nuut | Bedreigingsintelligensie |
5.23 | Nuut | Inligtingsekuriteit vir die gebruik van wolkdienste |
5.30 | Nuut | IKT-gereedheid vir besigheidskontinuïteit |
7.4 | Nuut | Fisiese sekuriteitsmonitering |
8.9 | Nuut | Konfigurasiebestuur |
8.10 | Nuut | Inligting verwydering |
8.11 | Nuut | Datamaskering |
8.12 | Nuut | Voorkoming van datalekkasies |
8.16 | Nuut | Moniteringsaktiwiteite |
8.23 | Nuut | Webfiltrering |
8.28 | Nuut | Veilige kodering |
ISO/IEC 27002:2022 Beheeridentifiseerder | ISO/IEC 27002:2013 Beheeridentifiseerder | Beheer naam |
---|---|---|
6.1 | 07.1.1 | Screening |
6.2 | 07.1.2 | Terme en diensvoorwaardes |
6.3 | 07.2.2 | Bewustheid, onderwys en opleiding van inligtingsekuriteit |
6.4 | 07.2.3 | Dissiplinêre proses |
6.5 | 07.3.1 | Verantwoordelikhede na beëindiging of verandering van diens |
6.6 | 13.2.4 | Vertroulikheids- of nie-openbaarmakingsooreenkomste |
6.7 | 06.2.2 | Afstand werk |
6.8 | 16.1.2, 16.1.3 | Rapportering van inligtingsekuriteitsgebeurtenisse |
ISO/IEC 27002:2022 Beheeridentifiseerder | ISO/IEC 27002:2013 Beheeridentifiseerder | Beheer naam |
---|---|---|
7.1 | 11.1.1 | Fisiese sekuriteit omtrek |
7.2 | 11.1.2, 11.1.6 | Fisiese toegang |
7.3 | 11.1.3 | Beveiliging van kantore, kamers en fasiliteite |
7.4 | Nuut | Fisiese sekuriteitsmonitering |
7.5 | 11.1.4 | Beskerming teen fisiese en omgewingsbedreigings |
7.6 | 11.1.5 | Werk in veilige areas |
7.7 | 11.2.9 | Duidelike lessenaar en duidelike skerm |
7.8 | 11.2.1 | Toerusting plaas en beskerming |
7.9 | 11.2.6 | Sekuriteit van bates buite die perseel |
7.10 | 08.3.1, 08.3.2, 08.3.3, 11.2.5 | Berging media |
7.11 | 11.2.2 | Ondersteunende nutsprogramme |
7.12 | 11.2.3 | Bekabeling sekuriteit |
7.13 | 11.2.4 | Onderhoud van toerusting |
7.14 | 11.2.7 | Veilige wegdoening of hergebruik van toerusting |