Mikä on valvonta 5.10, tietojen ja muiden niihin liittyvien varojen hyväksyttävä käyttö?
Tietovarojen hyväksytyn käytön käytäntö (AUA) koskee kaikkia organisaation jäseniä ja organisaation omistamia tai hallinnoimia varoja. AUA koskee kaikkea Tietoomaisuuden käyttöä mihin tahansa tarkoitukseen, mukaan lukien kaupallisiin tarkoituksiin.
Seuraavat ovat esimerkkejä tietovarannoista:
- Palvelimet: tietokoneet, mobiililaitteet, puhelimet ja faksit.
- Tuotteemme: käyttöjärjestelmät, sovellukset (mukaan lukien verkkopohjaiset sovellukset), apuohjelmat, laiteohjelmistot ja ohjelmointikielet.
- Päiväys: strukturoitu data relaatiotietokantoihin, litteät tiedostot ja NoSQL-tiedot; jäsentämätön data, kuten tekstiasiakirjat, laskentataulukot, kuvat, video- ja äänitiedostot; tallentaa missä tahansa muodossa.
- Verkostot: kiinteät ja langattomat verkot; tietoliikennejärjestelmät; Voice over IP -palvelut.
- Palvelut: pilvipalvelut, sähköpostitilit ja muut isännöidyt palvelut.
Tietojen ja muiden niihin liittyvien resurssien hyväksyttävä käyttö tarkoittaa tietovarojen käyttöä tavoilla, jotka eivät vaaranna tietojen, palveluiden tai resurssien saatavuutta, luotettavuutta tai eheyttä. Se tarkoittaa myös niiden käyttöä tavoilla, jotka eivät riko lakeja tai organisaation käytäntöjä.
ISO 27001 helposti
81 %:n etumatka ensimmäisestä päivästä lähtien
Olemme tehneet kovan työn puolestasi ja antavat sinulle 81 % etumatkan kirjautuessasi sisään. Sinun tarvitsee vain täyttää tyhjät kohdat.
Ohjauksen ominaisuudet 5.10
Uusi ISO 27002:2022 -standardi sisältää ominaisuustaulukoita, joita ei löydy vuoden 2013 versiosta. Määritteet ovat tapa luokitella kontrollielementtejä.
Niiden avulla voit myös sovittaa ohjausvalintasi yleisesti käytettyihin alan termeihin ja spesifikaatioihin. Seuraavat säätimet ovat käytettävissä ohjauksessa 5:10.
| Ohjaus | Tietoturvaominaisuudet | Kyberturvallisuuden käsitteet | Toiminnalliset valmiudet | Turvallisuus Domains |
|---|---|---|---|---|
| #Ennaltaehkäisevä | #Luottamuksellisuus | #Suojella | #Vahvuuksien hallinta | #Hallinto ja ekosysteemi |
| #Integrity | #Tiedon suojaus | #Suojaus | ||
| #Saatavuus |
Mikä on hallinnan tarkoitus 5.10?
Tämän valvonnan yleisenä tavoitteena on varmistaa, että tiedot ja muut niihin liittyvät resurssit suojataan, käytetään ja käsitellään asianmukaisesti.
Ohjaus 5.10 on suunniteltu varmistamaan, että käytössä on käytännöt, menettelyt ja tekniset hallintakeinot, jotka estävät käyttäjiä pääsemästä, käyttämään tai paljastamasta tietoresursseja väärin.
Tämän valvonnan tavoitteena on tarjota organisaatioille viitekehys sen varmistamiseksi, että tietoja ja muita resursseja suojataan, käytetään ja käsitellään asianmukaisesti. Tähän sisältyy sen varmistaminen, että käytännöt ja menettelytavat ovat olemassa organisaation kaikilla tasoilla sekä että näiden käytäntöjen ja menettelyjen johdonmukainen täytäntöönpano on taattu.
5.10-kontrollin käyttöönotto osana tietoturvanhallintajärjestelmääsi tarkoittaa , että olet ottanut käyttöön erilaisia vaatimuksia, jotka liittyvät yrityksen IT-resurssien suojaamiseen, mukaan lukien:
- Tietojen suojaaminen varastoinnin, käsittelyn ja kuljetuksen aikana.
- IT-laitteiden suojaaminen ja asianmukainen käyttö.
- Asianmukaisten todennuspalvelujen käyttö tietojärjestelmiin pääsyn valvomiseksi.
- Tietojen käsittely organisaatiossa vain käyttäjien toimesta, joilla on asianmukainen valtuutus.
- Tiedon jakaminen vastuut tietyille henkilöille tai rooleille.
- Käyttäjien koulutus ja koulutus koskien heidän turvallisuusvastuutaan.
Vapauta itsesi laskentataulukoiden vuorten vallasta
Ota käyttöön, laajenna ja skaalaa vaatimustenmukaisuus ilman sotkua. Io antaa sinulle joustavuutta ja luottamusta kasvaa turvallisesti.
Mitä se sisältää ja kuinka vaatimukset täytetään
Standardin ISO 27002:2022 mukaisen kontrollin 5.10 vaatimusten täyttämiseksi on tärkeää, että työntekijät ja ulkopuoliset osapuolet, jotka käyttävät organisaation tietoja ja muita niihin liittyviä resursseja tai joilla on niihin pääsy, ovat tietoisia organisaation tietoturvallisuusvaatimuksista.
Nämä ihmiset tulisi saattaa vastuuseen kaikista käyttämistään tietojenkäsittelymahdollisuuksista.
Jokaisen, joka osallistuu tiedon ja muun asiaan liittyvän omaisuuden käyttöön tai käsittelyyn, tulee olla tietoinen organisaation käytännöstä tiedon ja muun asiaan liittyvän omaisuuden hyväksyttävästä käytöstä.
Kaikkien tiedon ja muiden niihin liittyvien resurssien käyttöön tai käsittelyyn osallistuvien tulee olla tietoisia organisaation tiedon ja muiden niihin liittyvien resurssien sallittua käyttöä koskevista käytännöistä. Osana aihekohtaista hyväksyttävän käytön politiikkaa henkilöstön tulisi tietää tarkalleen, mitä heidän odotetaan tekevän tiedolla ja muilla resursseilla.
Aihekohtaisessa politiikassa tulee erityisesti mainita, että:
a) yksilöiden odotettavissa olevat ja ei-hyväksyttävät käyttäytymismallit tietoturvallisuuden näkökulmasta;
b) tietojen ja muiden niihin liittyvien varojen sallittu ja kielletty käyttö;
c) organisaation suorittamien seurantatoimien.
Hyväksytyt käyttötavat tulee laatia tiedon koko elinkaarelle sen luokituksen ja määritettyjen riskien mukaisesti. Seuraavat asiat tulee ottaa huomioon:
a) kunkin luokitustason suojausvaatimuksia tukevat käyttöoikeusrajoitukset;
b) tietojen ja muiden niihin liittyvien resurssien valtuutettujen käyttäjien luettelon ylläpito;
c) tilapäisten tai pysyvien tietojen kopioiden suojan tasolle, joka on yhdenmukainen
alkuperäisten tietojen suojaaminen;
d) tietoihin liittyvien resurssien säilytys valmistajien eritelmien mukaisesti;
e) kaikkien tallennusvälineiden (sähköisten tai fyysisten) kopioiden selkeä merkintä
valtuutettu vastaanottaja;
f) tietojen ja muiden niihin liittyvien resurssien hävittämisen valtuutus ja tuettu(t) poistomenetelmä(t).
Erot ISO 27002:2013 ja ISO 27002:2022 välillä
ISO 2022:n uusi versio 27002 julkaistiin 15. helmikuuta 2022, ja se on ISO 27002:2013 -päivitys.
Ohjaus 5.10 standardissa ISO 27002:2022 ei ole uusi ohjaus, vaan se on yhdistelmä säätimiä 8.1.3 – varojen hyväksyttävä käyttö ja 8.2.3 – varojen käsittely standardissa ISO 27002:2013.
Vaikka valvonnan 5.10 olemus ja toteutusohjeet ovat suhteellisen samat kuin kontrollit 8.1.3 ja 8.2.3, ohjaus 5.10 yhdisti sekä varojen hyväksyttävän käytön että varojen käsittelyn yhdeksi ohjausobjektiksi parantaakseen käyttäjäystävällisyyttä.
Kuitenkin tarkistus 5.10 lisäsi myös kontrolliin 8.2.3. Tämä kattaa luvan tietojen ja muiden niihin liittyvien varojen hävittämiseen sekä tuetut poistomenetelmät.
Hallitse kaikkea vaatimustenmukaisuuttasi yhdessä paikassa
ISMS.online tukee yli 100 standardia ja sääntöä, mikä tarjoaa sinulle yhden alustan kaikkiin vaatimustenmukaisuustarpeisiisi.
Kuka on vastuussa tästä prosessista?
Tietojen ja muiden niihin liittyvien omaisuuserien hyväksyttävä käyttö on käytäntö, joka määrittelee säännöt, joilla varmistetaan yrityksen tietojen ja muiden siihen liittyvien omaisuuserien, mukaan lukien tietokoneet, verkot ja järjestelmät, sähköposti, tiedostot ja tallennusvälineet, asianmukainen käyttö. Tämä käytäntö sitoo kaikkia työntekijöitä ja urakoitsijoita.
Tämän käytännön tarkoitus on:
- Varmista, että yrityksen tietoja ja muuta siihen liittyvää omaisuutta käytetään vain laillisiin liiketoimintatarkoituksiin.
- Varmista, että työntekijät noudattavat kaikkia tietoturvaan liittyviä lakeja ja määräyksiä.
- Suojaa yrityksen tietoja ja muuta siihen liittyvää omaisuutta yhtiön sisältä tai ulkopuolelta tulevilta uhilta.
Tietoturvavastaava (ISO) on vastuussa tietovarojen Hyväksytyn käytön kehittämisestä, toteuttamisesta ja ylläpidosta.
ISO on vastuussa tietoresurssien käytön hallinnasta koko organisaatiossa sen varmistamiseksi, että tietoja käytetään tavalla, joka suojaa tietojen turvallisuutta ja eheyttä, säilyttää omistusoikeudellisten tai arkaluonteisten tietojen luottamuksellisuuden, suojaa väärinkäytöltä ja luvattomalta pääsyltä tietojenkäsittelyyn. resursseja ja eliminoi tarpeettoman altistumisen tai vastuun organisaatiolle.
Mitä nämä muutokset merkitsevät sinulle?
Uusi ISO 27002: 2022 -standardi ei ole olennainen päivitys. Tämän seurauksena sinun ei ehkä tarvitse tehdä merkittäviä muutoksia ISO 27002 -standardin uusimman version noudattamiseen.
Tutustu kuitenkin ISO 27002:2022 -oppaaseen, josta saat lisätietoja siitä, kuinka nämä muutokset 5.10:n hallintaan vaikuttavat liiketoimintaasi.
Uudet ISO 27002 -säätimet
| ISO/IEC 27002:2022 Control Identifier | ISO/IEC 27002:2013 Control Identifier | Ohjausnimi |
|---|---|---|
| 5.7 | UUSI | Uhan älykkyys |
| 5.23 | UUSI | Tietoturva pilvipalvelujen käyttöön |
| 5.30 | UUSI | ICT-valmius liiketoiminnan jatkuvuuteen |
| 7.4 | UUSI | Fyysisen turvallisuuden valvonta |
| 8.9 | UUSI | Kokoonpanonhallinta |
| 8.10 | UUSI | Tietojen poistaminen |
| 8.11 | UUSI | Tietojen peittäminen |
| 8.12 | UUSI | Tietovuotojen esto |
| 8.16 | UUSI | Toimien seuranta |
| 8.23 | UUSI | Web-suodatus |
| 8.28 | UUSI | Turvallinen koodaus |
| ISO/IEC 27002:2022 Control Identifier | ISO/IEC 27002:2013 Control Identifier | Ohjausnimi |
|---|---|---|
| 6.1 | 07.1.1 | Seulonta |
| 6.2 | 07.1.2 | Työsuhteen ehdot |
| 6.3 | 07.2.2 | Tietoturvatietoisuus, koulutus ja koulutus |
| 6.4 | 07.2.3 | Kurinpitoprosessi |
| 6.5 | 07.3.1 | Vastuut työsuhteen päättymisen tai muutoksen jälkeen |
| 6.6 | 13.2.4 | Luottamuksellisuus- tai salassapitosopimukset |
| 6.7 | 06.2.2 | Etätyö |
| 6.8 | 16.1.2, 16.1.3 | Tietoturvatapahtumaraportointi |
| ISO/IEC 27002:2022 Control Identifier | ISO/IEC 27002:2013 Control Identifier | Ohjausnimi |
|---|---|---|
| 7.1 | 11.1.1 | Fyysisen turvallisuuden rajat |
| 7.2 | 11.1.2, 11.1.6 | Fyysinen sisääntulo |
| 7.3 | 11.1.3 | Toimistojen, huoneiden ja tilojen turvaaminen |
| 7.4 | UUSI | Fyysisen turvallisuuden valvonta |
| 7.5 | 11.1.4 | Suojautuminen fyysisiltä ja ympäristöuhkilta |
| 7.6 | 11.1.5 | Työskentely turvallisilla alueilla |
| 7.7 | 11.2.9 | Selkeä pöytä ja selkeä näyttö |
| 7.8 | 11.2.1 | Laitteiden sijoitus ja suojaus |
| 7.9 | 11.2.6 | Omaisuuden turvallisuus muualla kuin toimitiloissa |
| 7.10 | 08.3.1, 08.3.2, 08.3.3, 11.2.5 | Tallennusvälineet |
| 7.11 | 11.2.2 | Apuohjelmia tukevat |
| 7.12 | 11.2.3 | Kaapeloinnin turvallisuus |
| 7.13 | 11.2.4 | Laitehuolto |
| 7.14 | 11.2.7 | Laitteiden turvallinen hävittäminen tai uudelleenkäyttö |
Miten ISMS.online auttaa
Kuten tiedät, ISO 27002 on laajalti hyväksytty ja hyvin tunnustettu tietoturvastandardi.
Se tarjoaa mallin tietoturvallisuuden hallintajärjestelmän (ISMS) perustamiseen, toteuttamiseen, käyttämiseen, seurantaan, tarkistamiseen, ylläpitoon ja parantamiseen.
Koska ISO 27002 -standardi on niin kattava ja yksityiskohtainen, sen käyttöönotto voi olla aikaa vievä prosessi. Mutta ISMS.onlinen avulla sinulla on kokonaisvaltainen ratkaisu, joka tekee asioista paljon yksinkertaisempia.
Maailmanluokan tietoturvallisuuden hallintajärjestelmäohjelmistoalustamme tekee erittäin helpoksi ymmärtää, mitä on tehtävä ja miten se tehdään.
Otamme pois vaatimustenmukaisuusvaatimustesi hallinnasta.
ISMS.onlinen avulla ISO 27002:n käyttöönotto on yksinkertaisempaa vaiheittaisen tarkistuslistan avulla, joka opastaa sinut koko prosessin läpi ISMS:n laajuuden määrittämisestä riskien tunnistamiseen ja hallintaan.
Ota yhteyttä jo tänään varataksesi demon.






