ISO 27002:2022, Beheer 8.18 – Gebruik van bevoorregte nutsprogramme

ISO 27002:2022 Hersiene kontroles

Bespreek 'n demo

naby, op, bo, uitsig, van, Afrikaanse, Amerikaanse, jong, man, tik

'n Nutsprogram is enige stuk sagteware wat ontwerp is om 'n rekenaarstelsel of netwerk te ontleed of in stand te hou.

Voorbeelde van nutsprogramme sluit in:

  • Diagnostiese gereedskap
  • Patching assistente
  • Antivirus programme
  • Skyfdefragmenteerders
  • Backup sagteware
  • Netwerk gereedskap

Hulpprogramme is noodsaaklik vir die gladde werking van enige gegewe LAN of WAN, en help netwerkadministrateurs om uptyd te verbeter en veerkragtigheid oor 'n wye reeks kommersiële funksies te verhoog.

Gegewe hul indringende aard, het nutsprogramme ook die potensiaal om 'n aansienlike hoeveelheid skade op 'n gegewe netwerk te veroorsaak, tensy hul gebruik behoorlik gemonitor word.

Doel van beheer 8.18

Beheer 8.18 is a voorkomende beheer Wat risiko handhaaf deur riglyne daar te stel wat die gebruik van enige nutsprogram beheer wat die potensiaal het om besigheidskritiese stelsel- en toepassingkontroles te ignoreer.

Eienskappe tabel

beheer Tipe Eienskappe vir inligtingsekuriteitKuberveiligheidskonsepteOperasionele vermoënsSekuriteitsdomeine
#Voorkomende#Vertroulikheid
#Integriteit
#Beskikbaarheid
#Beskerm#Stelsel- en netwerksekuriteit
# Veilige konfigurasie
#Toepassingsekuriteit
#Beskerming
Opgedateer vir ISO 27001 2022
  • 81% van die werk wat vir jou gedoen is
  • Versekerde resultate Metode vir sertifiseringsukses
  • Bespaar tyd, geld en moeite
Bespreek jou demo
img

Eienaarskap van beheer 8.18

Beheer 8.18 handel hoofsaaklik oor die werking van back-end netwerk, instandhouding en diagnostiese gereedskap. As sodanig behoort eienaarskap by die persoon verantwoordelik te wees vir die organisasie se IT-infrastruktuur, soos die Hoof van IT.

Algemene riglyne oor nakoming

Beheer 8.18 bied 9 hoofleidingpunte vir organisasies wat die gebruik van nutsprogramme oor hul netwerk wil monitor.

Om netwerkintegriteit te handhaaf en besigheidskontinuïteit te versterk, moet organisasies:

  1. Beperk die gebruik van nutsprogramme tot werknemers en IT-instandhoudingspersoneel wat spesifiek van hulle vereis om hul werksrol uit te voer.
  2. Verseker dat alle nutsprogramme geïdentifiseer, geverifieer en gemagtig is in ooreenstemming met besigheidsvereistes, en bestuur in staat is om 'n bo-onder-oorsig van hul gebruik op enige gegewe tydstip te kry.
  3. Identifiseer alle personeel wat nutsprogramme gebruik, hetsy as deel van hul daaglikse pligte, of op 'n ad hoc-basis.
  4. Implementeer voldoende magtigingskontroles vir enige werknemer wat nutsprogramme moet gebruik, hetsy as deel van hul daaglikse pligte, of op 'n ad hoc-basis.
  5. Voorkom die gebruik van nutsprogramme op enige stelsel waar die organisasie dit nodig geag het om pligte te skei.
  6. Hersien periodiek die gebruik van nutsprogramme, en verwyder óf enige programme soos die organisasie vereis.
  7. Partisienutsprogramme verskil van standaardtoepassings wat die besigheid op 'n gereelde basis gebruik, insluitend netwerkverkeer.
  8. Beperk die beskikbaarheid van nutsprogramme, en gebruik dit slegs vir uitdruklike doeleindes.
  9. Teken die gebruik van nutsprogramme aan, insluitend tydstempels en gemagtigde gebruikers.

Veranderinge en verskille vanaf ISO 27002:2013

27002:2022-8.18 vervang 27002:2003-9.4.4 (Gebruik van bevoorregte nutsprogramme) met geen veranderinge wat tussen beide weergawes gemaak is nie.

Hoe ISMS.online help

Ons platform bied jou pasgemaakte kontroleskerms wat jou intydse sigbaarheid gee oor jou voldoeningstatus.

U kan alle aspekte van u ISO 27002-nakomingsreis vanaf een plek monitor en bestuur – ouditbestuur, gapingsanalise, opleidingsbestuur, risiko-evaluering, ens.

Dit bied 'n maklik-om-te gebruik, geïntegreerde oplossing wat op 'n 24/7-basis verkry kan word via enige toestel met 'n internetverbinding. Die platform stel alle werknemers in staat om naatloos en veilig saam te werk om sekuriteitsrisiko's te bestuur en die organisasie se voldoening te volg, asook die reis na ISO 27001-sertifisering.

Kontak vandag nog om bespreek 'n demo.

Kry 'n voorsprong
op ISO 27002

Die enigste voldoening
oplossing wat jy nodig het
Bespreek jou demo

Nuwe kontroles

Organisatoriese kontroles

ISO/IEC 27002:2022 BeheeridentifiseerderISO/IEC 27002:2013 BeheeridentifiseerderBeheer naam
5.105.1.1, 05.1.2Beleide vir inligtingsekuriteit
5.206.1.1Rolle en verantwoordelikhede vir inligtingsekuriteit
5.306.1.2Skeiding van pligte
5.407.2.1Bestuursverantwoordelikhede
5.506.1.3Kontak met owerhede
5.606.1.4Kontak met spesiale belangegroepe
5.7NuutBedreigingsintelligensie
5.806.1.5, 14.1.1Inligtingsekuriteit in projekbestuur
5.908.1.1, 08.1.2Inventaris van inligting en ander verwante bates
5.1008.1.3, 08.2.3Aanvaarbare gebruik van inligting en ander verwante bates
5.1108.1.4Teruggawe van bates
5.12 08.2.1Klassifikasie van inligting
5.1308.2.2Etikettering van inligting
5.1413.2.1, 13.2.2, 13.2.3Inligting oordrag
5.1509.1.1, 09.1.2Toegangsbeheer
5.1609.2.1Identiteitsbestuur
5.17 09.2.4, 09.3.1, 09.4.3Stawing inligting
5.1809.2.2, 09.2.5, 09.2.6Toegangsregte
5.1915.1.1Inligtingsekuriteit in verskafferverhoudings
5.2015.1.2Aanspreek van inligtingsekuriteit binne verskaffersooreenkomste
5.2115.1.3Bestuur van inligtingsekuriteit in die IKT-voorsieningsketting
5.2215.2.1, 15.2.2Monitering, hersiening en veranderingsbestuur van verskaffersdienste
5.23NuutInligtingsekuriteit vir die gebruik van wolkdienste
5.2416.1.1Beplanning en voorbereiding van inligtingsekuriteitvoorvalbestuur
5.2516.1.4Assessering en besluit oor inligtingsekuriteitsgebeure
5.2616.1.5Reaksie op inligtingsekuriteitsvoorvalle
5.2716.1.6Leer uit inligtingsekuriteitvoorvalle
5.2816.1.7Insameling van bewyse
5.2917.1.1, 17.1.2, 17.1.3Inligtingsekuriteit tydens ontwrigting
5.30NuutIKT-gereedheid vir besigheidskontinuïteit
5.3118.1.1, 18.1.5Wetlike, statutêre, regulatoriese en kontraktuele vereistes
5.3218.1.2Intellektuele eiendomsregte
5.3318.1.3Beskerming van rekords
5.3418.1.4Privaatheid en beskerming van PII
5.3518.2.1Onafhanklike hersiening van inligtingsekuriteit
5.3618.2.2, 18.2.3Voldoening aan beleide, reëls en standaarde vir inligtingsekuriteit
5.3712.1.1Gedokumenteerde bedryfsprosedures
Kry 'n voorsprong op ISO 27001
  • Alles opgedateer met die 2022-kontrolestel
  • Maak 81% vordering vanaf die oomblik wat jy aanmeld
  • Eenvoudig en maklik om te gebruik
Bespreek jou demo
img

ISMS.online ondersteun nou ISO 42001 - die wêreld se eerste KI-bestuurstelsel. Klik om meer uit te vind