ISO 27001:2022 Liite A Valvonta 6.6

Luottamuksellisuus- tai salassapitosopimukset

Varaa demo

kuva,miehen,käsistä,kirjoitus.,valikoiva,tarkennus

Mikä on ISO 27001:2022 liite A 6.6?

ISO 27001:2022 liitteessä A 6.6 todetaan, että organisaatioiden on toteutettava toimenpiteitä luottamuksellisten tietojen suojaamiseksi luvattomalta paljastamiselta. Tähän sisältyy luottamuksellisuussopimusten solmiminen asianomaisten osapuolten ja henkilöstön kanssa.

Organisaatioiden tulee luoda ehdot sopimuksilleen muiden osapuolten kanssa organisaation ehtojen perusteella tietoturva tarpeet, hallittavan tiedon laji, sen luokitustaso, käyttötarkoitus ja toiselle osapuolelle sallittu pääsy.

Luottamuksellisuus- tai salassapitosopimukset selitetty

Luottamuksellisuus- tai salassapitosopimus (NDA) on oikeudellinen asiakirja, joka kieltää liikesalaisuuksien ja muiden luottamuksellisten tietojen paljastamisen.

Luottamukselliset tiedot voivat sisältää yrityksen liiketoimintasuunnitelman, taloudelliset luvut, asiakasluettelot ja muut yksityiskohdat. Näitä sopimuksia käytetään erilaisissa olosuhteissa, kuten:

  • Salassapitosopimus voi olla osa uuden työntekijän työsopimusta. Tällä varmistetaan, että työntekijä pidättäytyy paljastamasta yritystä, sen tuotteita tai palveluita, henkilöstöä tai tavarantoimittajia koskevia luottamuksellisia tietoja. Yritykset tekevät myös salassapitosopimuksia estääkseen entisiä työntekijöitään paljastamasta arkaluonteisia tietoja työsuhteen jälkeen.
  • Salassapitosopimukset sisältyvät säännöllisesti liikesopimuksiin, kuten yrityksen ostamiseen, yhdistymiseen toiseen yritykseen tai yrityksen myyntiin. Nämä sopimukset on suunniteltu estämään molempia osapuolia paljastamasta kaupan aikana saamiaan luottamuksellisia tietoja.
  • Kumppanuuksiin liittyy salassapitosopimusten käyttö, kun toinen osapuoli haluaa turvata olemassa olevan asiakkaansa tai toimittajasuhteet paljastamisesta uudelle kumppanille. Jos yritys esimerkiksi vaatii rahoitusta pääomasijoittajilta, se voi pyytää näitä sijoittajia allekirjoittamaan luottamuksellisia sopimuksia yrityksen tuotteita tai palveluita koskevien luottamuksellisten tietojen turvaamiseksi.

Kumppanuussopimukset sisältävät usein salassapitolausekkeita, joiden mukaan kumpikin osapuoli sitoutuu pitämään kumppanuuden aikana saamansa luottamukselliset tiedot täysin luottamuksellisina.

Luottamuksellisuussopimusten tarkoitus

Salassapitosopimuksia käyttävät yleisesti niin yksityishenkilöt kuin yrityksetkin. Ne palvelevat useita tavoitteita, mukaan lukien:

  • Liikesalaisuuksiensa ja omistusoikeudellisten tietojen suojaaminen kilpailijoilta, jotka voivat hyödyntää niitä.
  • Estä henkilöstöä paljastamasta arkaluontoisia yritystietoja muille organisaatioille.
  • turvaaminen immateriaalioikeudet kuten patentit ja tekijänoikeudet.

Mikä on ISO 27001:2022 liitteen A 6.6 tarkoitus?

ISO 27001:2022 -standardin liitettä A 6.6 tulisi soveltaa tietojen turvallisuuden varmistamiseksi, kun henkilöstö, kumppanit ja toimittajat tekevät yhteistyötä organisaation kanssa.

Tämän valvonnan tarkoituksena on turvata organisaation tiedot ja ilmoittaa allekirjoittajille heidän velvollisuudestaan ​​hallita ja suojata tietoja vastuullisesti ja laillisesti. Se toimii myös työkaluna immateriaalioikeuksien, kuten patenttien, tavaramerkkien, liikesalaisuuksien ja tekijänoikeuksien, säilyttämiseen.

Työnantajien tulee varmistaa, että salassapitosopimus on olemassa, ennen kuin luottamuksellisia tietoja paljastetaan työntekijälle tai urakoitsijalle. Sopimuksessa selvennetään henkilön vastuuta tietojen salassapidosta ja salassapitoajan kestoa työsuhteen päätyttyä.

Liite A 6.6 Selitys

ISO 27001:2022 liite A Control 6.6 on suunniteltu suojaamaan organisaatiosi immateriaalioikeuksia ja liiketoimintaetuja estämällä luottamuksellisten tietojen luovuttaminen kolmansille osapuolille. Se sisältää oikeudellisen sopimuksen tai järjestelyn solmimisen organisaatiosi ja sen henkilöstön, yhteistyökumppaneiden, urakoitsijoiden, tavarantoimittajien ja muiden ulkopuolisten välillä, joka valvoo turvaluokiteltujen tietojen käyttöä.

Luottamuksellisia tietoja ovat kaikki tiedot, joita ei ole julkistettu tai jaettu muiden saman alan organisaatioiden kanssa. Tämä kattaa liikesalaisuudet, asiakasrekisterit, kaavat ja liiketoimintastrategiat.

Arvioi valvontaa päätettäessä, annetaanko kolmannelle osapuolelle pääsy arkaluonteisiin henkilötietoihin ja onko ryhdyttävä toimenpiteisiin sen varmistamiseksi, että he eivät säilytä tai jatka pääsyä organisaation arkaluonteisiin henkilötietoihin lähtiessään.

Kun kolmas osapuoli lähtee organisaatiosta ja on mahdollista, että arkaluontoiset tiedot paljastuvat, organisaation on ryhdyttävä tarvittaviin toimenpiteisiin estääkseen niiden paljastamisen ennen heidän eroaan tai pian sen jälkeen.

Mitä se sisältää ja kuinka vaatimukset täytetään

ISO 27001: 2022 Liite A 6.6 edellyttää, että sopimuksen osapuolet pidättäytyvät paljastamasta sen soveltamisalaan kuuluvia luottamuksellisia tietoja. Organisaation suostumus tarvitaan kaikissa tapauksissa, joissa tietojen paljastaminen on välttämätöntä, oikeuden määräystä lukuun ottamatta. Tämä säännös on välttämätön liiketoimintaa, henkistä omaisuutta sekä tutkimusta ja kehitystä koskevien tietojen turvaamiseksi.

Liitteen A kohdan 6.6 noudattamiseksi on laadittava luottamuksellisuus- ja salassapitosopimus/sopimus, joka suojaa kaikki yrityksen toimintaan ja liiketoimiin liittyvät liikesalaisuudet ja arkaluonteiset tiedot. On oleellista, että molemmat osapuolet ymmärtävät sopimuksen mukaiset tehtävänsä ja vastuunsa liikekumppanuuden aikana ja sen jälkeen.

Luottamuksellisuuslauseke voidaan sisällyttää sopimuksiin, jotka ulottuvat työntekijän työsuhteen tai kolmansien osapuolten toimeksiannon ulkopuolelle. Tämä on tehtävä sen varmistamiseksi, että tiedot pysyvät turvassa.

On oleellista, että lähtevän työntekijän tai vaihtuvan työpaikan turvallisuustehtävät ja -vastuut siirretään jollekin uudelle, kaikki käyttöoikeudet poistetaan ja uusia luodaan.

Luottamuksellisuus- ja salassapitosopimuksia arvioitaessa tulee pitää mielessä useita seikkoja:

  • Luottamukselliset tiedot, jotka on suojattava.
  • Sopimuksen kesto, mukaan lukien tapaukset, jolloin luottamuksellisuutta on säilytettävä ikuisesti tai siihen asti, kunnes tiedot julkistetaan, määritellään.
  • Jos sopimus irtisanotaan, tarvittavat toimenpiteet on toteutettava.
  • Allekirjoittajien on ryhdyttävä kaikkiin tarvittaviin toimiin estääkseen tietojen luvattoman luovuttamisen.
  • Tietojen, luottamuksellisen liiketoimintatiedon ja luottamuksellisuuteen vaikuttavan immateriaaliomaisuuden omistusoikeus.
  • Allekirjoittajalla on oikeus käyttää luottamuksellisia tietoja valtuutuksen mukaisesti.
  • Oikeus valvoa tai arvioida toimintoja, joihin liittyy erittäin luottamuksellisia tietoja.
  • Hyväksymättömistä paljastuksista tai yksityisten tietojen roiskeista ilmoittamisen ja ilmoittamisen prosessia on noudatettava.
  • Tämän sopimuksen päättyessä kaikki osapuolten välillä jaetut tiedot on palautettava tai tuhottava.
  • Jos sopimusta ei noudateta, mihin toimenpiteisiin ryhdytään.

Organisaation tulee varmistaa, että luottamuksellisuus- ja salassapitosopimukset noudattavat asianomaisen lainkäyttöalueen lakeja.

Ajoittain ja kun muutokset vaikuttavat niiden vaatimuksiin, on tarpeen tarkistaa salassapito- ja salassapitosopimukset.

Lisätietoja tästä prosessista löytyy ISO 27001:2022 -standardista.

Muutokset ja erot standardista ISO 27001:2013

ISO 27001:2022 Liite A 6.6 on muunnos standardista ISO 27001:2013 Liite A 13.2.4, eikä uusi valvonta.

Kahdella liitteen A ohjauksella on useita rinnakkaisia, vaikka ne eivät ole identtisiä. Esimerkiksi molempien toteutusohjeet ovat samanlaisia, vaikkakaan eivät samoja.

ISO 27001:2013 -toteutusohjeiden ensimmäisessä osassa, liitteessä A 13.2.4, korostetaan seuraavaa:

"Luottamuksellisuus- tai salassapitosopimuksissa tulisi käsitellä vaatimusta luottamuksellisten tietojen suojaamisesta laillisesti täytäntöönpanokelpoisin ehdoin. Ulkopuolisiin osapuoliin tai organisaation työntekijöihin sovelletaan salassapito- tai salassapitosopimuksia.

Elementit tulee valita tai lisätä ottaen huomioon toisen osapuolen tyyppi ja luottamuksellisten tietojen luottamuksellinen käyttö tai käsittely.

Standardin ISO 6.6:27001 liitteessä A 2022 todetaan, että jokaisen organisaation on toteutettava asianmukaiset toimenpiteet:

"Luottamuksellisuus- tai salassapitosopimuksissa tulisi käsitellä vaatimusta luottamuksellisten tietojen suojaamisesta laillisesti täytäntöönpanokelpoisin ehdoin. Asianomaisiin osapuoliin ja organisaation henkilöstöön sovelletaan salassapito- tai salassapitosopimuksia.

Sopimusten ehdot tulee määritellä organisaation tietoturvavaatimusten perusteella ottaen huomioon käsiteltävän tiedon tyyppi, sen luokitustaso, käyttö ja toisen osapuolen sallittu käyttöoikeus.

Molemmilla säätimillä on analoginen rakenne ja toiminta yksittäisissä konteksteissaan, vaikka niiden semanttinen merkitys vaihtelee. Liite A 6.6 käyttää selkeämpää ja käyttäjäystävällisempää kieltä, mikä helpottaa sisällön ja kontekstin ymmärtämistä. Näin ollen käyttäjät voivat helpommin samaistua standardiin.

- ISO 2022:n vuoden 27001 osa sisältää aikomukset ja ominaisuustaulukot liitteen A tarkastuksen mukaisesti ymmärtämisen ja onnistuneen täytäntöönpanon helpottamiseksi. Tätä ei ole esitetty vuoden 2013 painoksessa.

Taulukko kaikista ISO 27001:2022 liitteen A ohjaimista

Alla olevasta taulukosta löydät lisätietoja jokaisesta yksittäisestä ISO 27001:2022 liitteen A valvonnasta.

ISO 27001:2022 Organisaation valvonta

Liite A OhjaustyyppiISO/IEC 27001:2022 liitteen A tunnisteISO/IEC 27001:2013 liitteen A tunnisteLiite A Nimi
Organisaation valvontaLiite A 5.1Liite A 5.1.1
Liite A 5.1.2
Tietoturvakäytännöt
Organisaation valvontaLiite A 5.2Liite A 6.1.1Tietoturvan roolit ja vastuut
Organisaation valvontaLiite A 5.3Liite A 6.1.2Tehtävien erottelu
Organisaation valvontaLiite A 5.4Liite A 7.2.1Johtamisvastuut
Organisaation valvontaLiite A 5.5Liite A 6.1.3Ota yhteyttä viranomaisiin
Organisaation valvontaLiite A 5.6Liite A 6.1.4Ota yhteyttä erityisiin eturyhmiin
Organisaation valvontaLiite A 5.7UUSIThreat Intelligence
Organisaation valvontaLiite A 5.8Liite A 6.1.5
Liite A 14.1.1
Tietoturva projektinhallinnassa
Organisaation valvontaLiite A 5.9Liite A 8.1.1
Liite A 8.1.2
Tietojen ja muiden niihin liittyvien omaisuuserien luettelo
Organisaation valvontaLiite A 5.10Liite A 8.1.3
Liite A 8.2.3
Tietojen ja muiden niihin liittyvien omaisuuserien hyväksyttävä käyttö
Organisaation valvontaLiite A 5.11Liite A 8.1.4Omaisuuden palautus
Organisaation valvontaLiite A 5.12Liite A 8.2.1Tietojen luokitus
Organisaation valvontaLiite A 5.13Liite A 8.2.2Tietojen merkitseminen
Organisaation valvontaLiite A 5.14Liite A 13.2.1
Liite A 13.2.2
Liite A 13.2.3
Tietojen siirto
Organisaation valvontaLiite A 5.15Liite A 9.1.1
Liite A 9.1.2
Kulunvalvonta
Organisaation valvontaLiite A 5.16Liite A 9.2.1Identity Management
Organisaation valvontaLiite A 5.17Liite A 9.2.4
Liite A 9.3.1
Liite A 9.4.3
Todennustiedot
Organisaation valvontaLiite A 5.18Liite A 9.2.2
Liite A 9.2.5
Liite A 9.2.6
Käyttöoikeudet
Organisaation valvontaLiite A 5.19Liite A 15.1.1Tietoturva toimittajasuhteissa
Organisaation valvontaLiite A 5.20Liite A 15.1.2Tietoturvasta huolehtiminen toimittajasopimusten puitteissa
Organisaation valvontaLiite A 5.21Liite A 15.1.3Tietoturvan hallinta ICT:n toimitusketjussa
Organisaation valvontaLiite A 5.22Liite A 15.2.1
Liite A 15.2.2
Toimittajapalveluiden seuranta, tarkistus ja muutosten hallinta
Organisaation valvontaLiite A 5.23UUSITietoturva pilvipalveluiden käyttöön
Organisaation valvontaLiite A 5.24Liite A 16.1.1Tietoturvahäiriöiden hallinnan suunnittelu ja valmistelu
Organisaation valvontaLiite A 5.25Liite A 16.1.4Tietoturvatapahtumien arviointi ja päätös
Organisaation valvontaLiite A 5.26Liite A 16.1.5Vastaus tietoturvaloukkauksiin
Organisaation valvontaLiite A 5.27Liite A 16.1.6Tietoturvahäiriöistä oppimista
Organisaation valvontaLiite A 5.28Liite A 16.1.7Todisteiden kerääminen
Organisaation valvontaLiite A 5.29Liite A 17.1.1
Liite A 17.1.2
Liite A 17.1.3
Tietoturva häiriön aikana
Organisaation valvontaLiite A 5.30UUSIICT-valmius liiketoiminnan jatkuvuutta varten
Organisaation valvontaLiite A 5.31Liite A 18.1.1
Liite A 18.1.5
Oikeudelliset, lakisääteiset, sääntely- ja sopimusvaatimukset
Organisaation valvontaLiite A 5.32Liite A 18.1.2Immateriaalioikeudet
Organisaation valvontaLiite A 5.33Liite A 18.1.3Tietueiden suojaus
Organisaation valvontaLiite A 5.34 Liite A 18.1.4Yksityisyys ja henkilötietojen suoja
Organisaation valvontaLiite A 5.35Liite A 18.2.1Tietoturvan riippumaton katsaus
Organisaation valvontaLiite A 5.36Liite A 18.2.2
Liite A 18.2.3
Tietoturvakäytäntöjen, -sääntöjen ja -standardien noudattaminen
Organisaation valvontaLiite A 5.37Liite A 12.1.1Dokumentoidut toimintaohjeet

ISO 27001:2022 People Controls

Liite A OhjaustyyppiISO/IEC 27001:2022 liitteen A tunnisteISO/IEC 27001:2013 liitteen A tunnisteLiite A Nimi
Ihmisten ohjauksetLiite A 6.1Liite A 7.1.1Seulonta
Ihmisten ohjauksetLiite A 6.2Liite A 7.1.2Palvelussuhteen ehdot
Ihmisten ohjauksetLiite A 6.3Liite A 7.2.2Tietoturvatietoisuus, koulutus ja koulutus
Ihmisten ohjauksetLiite A 6.4Liite A 7.2.3Kurinpitoprosessi
Ihmisten ohjauksetLiite A 6.5Liite A 7.3.1Vastuut työsuhteen päättymisen tai muutoksen jälkeen
Ihmisten ohjauksetLiite A 6.6Liite A 13.2.4Luottamuksellisuus- tai salassapitosopimukset
Ihmisten ohjauksetLiite A 6.7Liite A 6.2.2Etätyö
Ihmisten ohjauksetLiite A 6.8Liite A 16.1.2
Liite A 16.1.3
Tietoturvatapahtumien raportointi

ISO 27001:2022 Fyysiset kontrollit

Liite A OhjaustyyppiISO/IEC 27001:2022 liitteen A tunnisteISO/IEC 27001:2013 liitteen A tunnisteLiite A Nimi
Fyysiset säätimetLiite A 7.1Liite A 11.1.1Fyysisen turvallisuuden rajat
Fyysiset säätimetLiite A 7.2Liite A 11.1.2
Liite A 11.1.6
Fyysinen sisäänpääsy
Fyysiset säätimetLiite A 7.3Liite A 11.1.3Toimistojen, huoneiden ja tilojen turvaaminen
Fyysiset säätimetLiite A 7.4UUSIFyysisen turvallisuuden valvonta
Fyysiset säätimetLiite A 7.5Liite A 11.1.4Fyysisiltä ja ympäristöuhkilta suojautuminen
Fyysiset säätimetLiite A 7.6Liite A 11.1.5Työskentely turvallisilla alueilla
Fyysiset säätimetLiite A 7.7Liite A 11.2.9Selkeä työpöytä ja selkeä näyttö
Fyysiset säätimetLiite A 7.8Liite A 11.2.1Laitteiden sijoitus ja suojaus
Fyysiset säätimetLiite A 7.9Liite A 11.2.6Omaisuuden turvallisuus muualla kuin toimitiloissa
Fyysiset säätimetLiite A 7.10Liite A 8.3.1
Liite A 8.3.2
Liite A 8.3.3
Liite A 11.2.5
Tallennusväline
Fyysiset säätimetLiite A 7.11Liite A 11.2.2Apuohjelmat
Fyysiset säätimetLiite A 7.12Liite A 11.2.3Kaapeloinnin turvallisuus
Fyysiset säätimetLiite A 7.13Liite A 11.2.4Laitteiden huolto
Fyysiset säätimetLiite A 7.14Liite A 11.2.7Laitteiden turvallinen hävittäminen tai uudelleenkäyttö

ISO 27001:2022 Tekniset hallintalaitteet

Liite A OhjaustyyppiISO/IEC 27001:2022 liitteen A tunnisteISO/IEC 27001:2013 liitteen A tunnisteLiite A Nimi
Tekniset säädötLiite A 8.1Liite A 6.2.1
Liite A 11.2.8
Käyttäjän päätelaitteet
Tekniset säädötLiite A 8.2Liite A 9.2.3Etuoikeutetut käyttöoikeudet
Tekniset säädötLiite A 8.3Liite A 9.4.1Tietoihin pääsyn rajoitus
Tekniset säädötLiite A 8.4Liite A 9.4.5Pääsy lähdekoodiin
Tekniset säädötLiite A 8.5Liite A 9.4.2Suojattu todennus
Tekniset säädötLiite A 8.6Liite A 12.1.3Kapasiteetin hallinta
Tekniset säädötLiite A 8.7Liite A 12.2.1Suojaus haittaohjelmia vastaan
Tekniset säädötLiite A 8.8Liite A 12.6.1
Liite A 18.2.3
Teknisten haavoittuvuuksien hallinta
Tekniset säädötLiite A 8.9UUSIConfiguration Management
Tekniset säädötLiite A 8.10UUSITietojen poistaminen
Tekniset säädötLiite A 8.11UUSITietojen peittäminen
Tekniset säädötLiite A 8.12UUSITietovuotojen esto
Tekniset säädötLiite A 8.13Liite A 12.3.1Tietojen varmuuskopiointi
Tekniset säädötLiite A 8.14Liite A 17.2.1Tietojenkäsittelylaitteiden redundanssi
Tekniset säädötLiite A 8.15Liite A 12.4.1
Liite A 12.4.2
Liite A 12.4.3
Hakkuu
Tekniset säädötLiite A 8.16UUSISeurantatoiminnot
Tekniset säädötLiite A 8.17Liite A 12.4.4Kellon synkronointi
Tekniset säädötLiite A 8.18Liite A 9.4.4Etuoikeutettujen apuohjelmien käyttö
Tekniset säädötLiite A 8.19Liite A 12.5.1
Liite A 12.6.2
Ohjelmistojen asennus käyttöjärjestelmiin
Tekniset säädötLiite A 8.20Liite A 13.1.1Verkkoturvallisuus
Tekniset säädötLiite A 8.21Liite A 13.1.2Verkkopalveluiden turvallisuus
Tekniset säädötLiite A 8.22Liite A 13.1.3Verkkojen erottelu
Tekniset säädötLiite A 8.23UUSIWeb-suodatus
Tekniset säädötLiite A 8.24Liite A 10.1.1
Liite A 10.1.2
Kryptografian käyttö
Tekniset säädötLiite A 8.25Liite A 14.2.1Turvallisen kehityksen elinkaari
Tekniset säädötLiite A 8.26Liite A 14.1.2
Liite A 14.1.3
Sovelluksen suojausvaatimukset
Tekniset säädötLiite A 8.27Liite A 14.2.5Turvallisen järjestelmän arkkitehtuuri ja suunnitteluperiaatteet
Tekniset säädötLiite A 8.28UUSITurvallinen koodaus
Tekniset säädötLiite A 8.29Liite A 14.2.8
Liite A 14.2.9
Tietoturvatestaus kehitys- ja hyväksymisvaiheessa
Tekniset säädötLiite A 8.30Liite A 14.2.7Ulkoistettu kehitys
Tekniset säädötLiite A 8.31Liite A 12.1.4
Liite A 14.2.6
Kehitys-, testaus- ja tuotantoympäristöjen erottaminen toisistaan
Tekniset säädötLiite A 8.32Liite A 12.1.2
Liite A 14.2.2
Liite A 14.2.3
Liite A 14.2.4
Muutoksen hallinta
Tekniset säädötLiite A 8.33Liite A 14.3.1Testitiedot
Tekniset säädötLiite A 8.34Liite A 12.7.1Tietojärjestelmien suojaus tarkastustestauksen aikana

Kuka on vastuussa tästä prosessista?

Standardin ISO 6.6:27001 liitteen A 2022 mukaan henkilöstöosasto yleensä valvoo luottamuksellisuus-/salpaamissopimuksen laatimista ja täytäntöönpanoa useimmissa organisaatioissa yhteistyössä asianomaisen kolmannen osapuolen valvovan johtajan/osaston kanssa.

Tietoturvavastaava, myynti- tai tuotantopäällikkö voivat kaikki toimia valvontapäällikkönä.

Osastojen ja päälliköiden on taattava, että kaikilla organisaation palveluksessa olevilla kolmansien osapuolien toimittajilla on asianmukaiset turvatoimenpiteet luottamuksellisten tietojen suojaamiseksi luvattomalta julkaisulta tai käytöltä.

Kaikkien työntekijöiden tulee työsuhteensa alkaessa allekirjoittaa salassapitosopimus.

Monissa organisaatioissa koko luottamuksellisia tietoja käsittelevän henkilöstön on allekirjoitettava salassapito- tai salassapitosopimus koosta riippumatta.

Myynnin, markkinoinnin, asiakaspalvelun ja muiden osastojen työntekijöitä, jotka ovat vuorovaikutuksessa asiakkaita, asiakkaita ja myyjiä koskevien luottamuksellisten tietojen kanssa, on koulutettava.

Organisaatioilla tulee olla käytäntöjä, jotka velvoittavat henkilöstön allekirjoittamaan salassapitosopimuksen ennen kuin he pääsevät käsiksi asiakkaita tai myyjiä koskeviin arkaluontoisiin tietoihin, vaikka kirjallista sopimusta ei olisikaan.

Salassapitosopimuspolitiikan laiminlyönti voi johtaa vakaviin riskeihin. Näitä riskejä ovat mm.

  • Työntekijät voivat vahingossa paljastaa luottamuksellisia tietoja yrityksen ulkopuolisille henkilöille, joilla ei pitäisi olla pääsyä, mikä vahingoittaa organisaatiota.
  • Työntekijä voi paljastaa arkaluonteisia tietoja kilpailijalleen.
  • Tyytymätön työntekijä voi varastaa yrityksen immateriaaliomaisuutta ja käyttää sitä omaksi hyödykseen.
  • Työntekijät voivat vahingossa jättää luottamuksellisia tietoja pöytäkoneilleen toimistossa tai kannettaville tietokoneilleen kotona, mikä voi vaarantaa verkkorikollisen varkauden.

Mitä nämä muutokset merkitsevät sinulle?

ISO 27001 -standardi pysyy pääosin ennallaan. Käytettävyyden parantamiseksi se yksinkertaisesti päivitettiin. Tätä standardia noudattavien organisaatioiden ei siis tarvitse ryhtyä ylimääräisiin toimenpiteisiin pysyäkseen vaatimustenmukaisina.

Vastatakseen ISO 27001:2022 -standardin muutoksiin organisaatio saattaa joutua tekemään pieniä muutoksia nykyisiin prosesseihinsa ja menetelmiinsä, varsinkin jos ne vaativat uudelleensertifiointia.

Saadaksesi lisätietoa ISO 27001:2022:n muuttamisen vaikutuksista yritykseesi, tutustu ISO 27001 -oppaaseemme.

Miten ISMS.Online Help

ISMS.Online auttaa organisaatioita ja yrityksiä täyttämään ISO 27001:2022 -standardit tarjoamalla alusta, joka yksinkertaistaa hallintaa luottamuksellisuus- tai salassapitoprotokollat, jotka mahdollistavat niiden päivittämisen tarpeen mukaan, testauksen ja tehokkuuden seurannan.

Tarjoamme pilvipohjaisen alusta luottamuksellisuuden ja tietoturvan hallintaan Hallintajärjestelmät, mukaan lukien salassapitolausekkeet, riskienhallinta, käytännöt, suunnitelmat ja menettelyt, kaikki yhdessä keskitetyssä paikassa. Alusta on käyttäjäystävällinen ja siinä on intuitiivinen käyttöliittymä, joka tekee sen oppimisesta helppoa.

ISMS.Online helpottaa:

  • Tallenna prosessejasi kätevästi tällä käyttäjäystävällisellä käyttöliittymällä. Sinun ei tarvitse asentaa mitään ohjelmistoja koneellesi tai verkkoon!
  • Virtaviivaista riskinarviointiprosessia automatisoimalla se.
  • Varmista säännösten noudattaminen verkkoraporteilla ja tarkistuslistoilla.
  • Ylläpidä etenemisrekisteriä pyrkiessäsi sertifiointiin.

ISMS.Online tarjoaa kattavan valikoiman työkaluja, jotka auttavat yrityksiä ja organisaatioita täyttämään ISO 27001 ja/tai -standardin vaatimukset. ISO 27001 ISMS. Teemme alan standardien noudattamisesta helppoa ja annamme sinulle mielenrauhan.

Ota meihin yhteyttä nyt niin järjestää mielenosoitus.

Katso alustamme
toiminnassa

Varaa räätälöity käytännönläheinen istunto
tarpeidesi ja tavoitteidesi perusteella
Varaa esittelysi

Tervehdi ISO 27001 -menestystä

Tee 81 % työstä puolestasi ja hanki sertifiointi nopeammin ISMS.onlinen avulla

Varaa esittelysi
img

ISMS.online tukee nyt ISO 42001 -standardia - maailman ensimmäistä tekoälyn hallintajärjestelmää. Napsauta saadaksesi lisätietoja