Verstaan ISO 27002 Beheer 8.18: Beveiliging van bevoorregte nutsprogramme
'n Nutsprogram is enige stuk sagteware wat ontwerp is om 'n rekenaarstelsel of netwerk te ontleed of in stand te hou.
Voorbeelde van nutsprogramme sluit in:
- Diagnostiese gereedskap
- Patching assistente
- Antivirus programme
- Skyfdefragmenteerders
- Backup sagteware
- Netwerk gereedskap
Hulpprogramme is noodsaaklik vir die gladde werking van enige gegewe LAN of WAN, en help netwerkadministrateurs om uptyd te verbeter en veerkragtigheid oor 'n wye reeks kommersiële funksies te verhoog.
Gegewe hul indringende aard, het nutsprogramme ook die potensiaal om 'n aansienlike hoeveelheid skade op 'n gegewe netwerk te veroorsaak, tensy hul gebruik behoorlik gemonitor word.
Doel van beheer 8.18
Beheer 8.18 is a voorkomende beheer Wat risiko handhaaf deur riglyne daar te stel wat die gebruik van enige nutsprogram beheer wat die potensiaal het om besigheidskritiese stelsel- en toepassingkontroles te ignoreer.
Eienskappe Tabel van beheer 8.18
beheer Tipe | Eienskappe vir inligtingsekuriteit | Kuberveiligheidskonsepte | Operasionele vermoëns | Sekuriteitsdomeine |
---|---|---|---|---|
#Voorkomende | #Vertroulikheid | #Beskerm | #Stelsel- en netwerksekuriteit | #Beskerming |
#Integriteit | # Veilige konfigurasie | |||
#Beskikbaarheid | #Toepassingsekuriteit |
Kry 'n voorsprong van 81%.
Ons het die harde werk vir jou gedoen, wat jou 'n voorsprong van 81% gee vanaf die oomblik dat jy aanmeld.
Al wat jy hoef te doen is om die spasies in te vul.
Eienaarskap van beheer 8.18
Beheer 8.18 handel hoofsaaklik oor die werking van back-end netwerk, instandhouding en diagnostiese gereedskap. As sodanig behoort eienaarskap by die persoon verantwoordelik te wees vir die organisasie se IT-infrastruktuur, soos die Hoof van IT.
Algemene riglyne oor nakoming
Beheer 8.18 bied 9 hoofleidingpunte vir organisasies wat die gebruik van nutsprogramme oor hul netwerk wil monitor.
Om netwerkintegriteit te handhaaf en besigheidskontinuïteit te versterk, moet organisasies:
- Beperk die gebruik van nutsprogramme tot werknemers en IT-instandhoudingspersoneel wat spesifiek van hulle vereis om hul werksrol uit te voer.
- Verseker dat alle nutsprogramme geïdentifiseer, geverifieer en gemagtig is in ooreenstemming met besigheidsvereistes, en bestuur in staat is om 'n bo-onder-oorsig van hul gebruik op enige gegewe tydstip te kry.
- Identifiseer alle personeel wat nutsprogramme gebruik, hetsy as deel van hul daaglikse pligte, of op 'n ad hoc-basis.
- Implementeer voldoende magtigingskontroles vir enige werknemer wat nutsprogramme moet gebruik, hetsy as deel van hul daaglikse pligte, of op 'n ad hoc-basis.
- Voorkom die gebruik van nutsprogramme op enige stelsel waar die organisasie dit nodig geag het om pligte te skei.
- Hersien periodiek die gebruik van nutsprogramme, en verwyder óf enige programme soos die organisasie vereis.
- Partisienutsprogramme verskil van standaardtoepassings wat die besigheid op 'n gereelde basis gebruik, insluitend netwerkverkeer.
- Beperk die beskikbaarheid van nutsprogramme, en gebruik dit slegs vir uitdruklike doeleindes.
- Teken die gebruik van nutsprogramme aan, insluitend tydstempels en gemagtigde gebruikers.
Nakoming hoef nie ingewikkeld te wees nie.
Ons het die harde werk vir jou gedoen, wat jou 'n voorsprong van 81% gee vanaf die oomblik dat jy aanmeld.
Al wat jy hoef te doen is om die spasies in te vul.
Veranderinge en verskille vanaf ISO 27002:2013
27002:2022-8.18 vervang 27002:2003-9.4.4 (Gebruik van bevoorregte nutsprogramme) met geen veranderinge wat tussen beide weergawes gemaak is nie.
Nuwe ISO 27002-kontroles
Nuwe kontroles
ISO/IEC 27002:2022 Beheeridentifiseerder | ISO/IEC 27002:2013 Beheeridentifiseerder | Beheer naam |
---|---|---|
5.7 | Nuut | Bedreigingsintelligensie |
5.23 | Nuut | Inligtingsekuriteit vir die gebruik van wolkdienste |
5.30 | Nuut | IKT-gereedheid vir besigheidskontinuïteit |
7.4 | Nuut | Fisiese sekuriteitsmonitering |
8.9 | Nuut | Konfigurasiebestuur |
8.10 | Nuut | Inligting verwydering |
8.11 | Nuut | Datamaskering |
8.12 | Nuut | Voorkoming van datalekkasies |
8.16 | Nuut | Moniteringsaktiwiteite |
8.23 | Nuut | Webfiltrering |
8.28 | Nuut | Veilige kodering |
Organisatoriese kontroles
Mense beheer
ISO/IEC 27002:2022 Beheeridentifiseerder | ISO/IEC 27002:2013 Beheeridentifiseerder | Beheer naam |
---|---|---|
6.1 | 07.1.1 | Screening |
6.2 | 07.1.2 | Terme en diensvoorwaardes |
6.3 | 07.2.2 | Bewustheid, onderwys en opleiding van inligtingsekuriteit |
6.4 | 07.2.3 | Dissiplinêre proses |
6.5 | 07.3.1 | Verantwoordelikhede na beëindiging of verandering van diens |
6.6 | 13.2.4 | Vertroulikheids- of nie-openbaarmakingsooreenkomste |
6.7 | 06.2.2 | Afstand werk |
6.8 | 16.1.2, 16.1.3 | Rapportering van inligtingsekuriteitsgebeurtenisse |
Fisiese beheer
ISO/IEC 27002:2022 Beheeridentifiseerder | ISO/IEC 27002:2013 Beheeridentifiseerder | Beheer naam |
---|---|---|
7.1 | 11.1.1 | Fisiese sekuriteit omtrek |
7.2 | 11.1.2, 11.1.6 | Fisiese toegang |
7.3 | 11.1.3 | Beveiliging van kantore, kamers en fasiliteite |
7.4 | Nuut | Fisiese sekuriteitsmonitering |
7.5 | 11.1.4 | Beskerming teen fisiese en omgewingsbedreigings |
7.6 | 11.1.5 | Werk in veilige areas |
7.7 | 11.2.9 | Duidelike lessenaar en duidelike skerm |
7.8 | 11.2.1 | Toerusting plaas en beskerming |
7.9 | 11.2.6 | Sekuriteit van bates buite die perseel |
7.10 | 08.3.1, 08.3.2, 08.3.3, 11.2.5 | Berging media |
7.11 | 11.2.2 | Ondersteunende nutsprogramme |
7.12 | 11.2.3 | Bekabeling sekuriteit |
7.13 | 11.2.4 | Onderhoud van toerusting |
7.14 | 11.2.7 | Veilige wegdoening of hergebruik van toerusting |
Tegnologiese kontroles
Hoe ISMS.online help
Ons platform bied jou pasgemaakte kontroleskerms wat jou intydse sigbaarheid gee oor jou voldoeningstatus.
U kan alle aspekte van u ISO 27002-nakomingsreis vanaf een plek monitor en bestuur – ouditbestuur, gapingsanalise, opleidingsbestuur, risiko-evaluering, ens.
Dit bied 'n maklik-om-te gebruik, geïntegreerde oplossing wat op 'n 24/7-basis verkry kan word via enige toestel met 'n internetverbinding. Die platform stel alle werknemers in staat om naatloos en veilig saam te werk om sekuriteitsrisiko's te bestuur en die organisasie se voldoening te volg, asook die reis na ISO 27001-sertifisering.
Kontak vandag nog om bespreek 'n demo.