Ohjaus 5.24 käsittelee tietoturvaa Incident Managementin alaisuudessa.
Ohjaus 5.24 hahmottelee, miten organisaatioiden pitäisi hallita tietoturvahäiriöitä riittävän suunnittelun ja valmistelun avulla, luomalla tehokkaita prosesseja ja määrittelemällä yksityiskohtaisesti, miten henkilöstön tulee reagoida tapahtumiin selkeästi määriteltyjen roolien ja vastuiden perusteella.
Ohjauksessa korostetaan rakentavaa viestintää ja ammattimaisen vastauksen edistämistä usein vaativiin skenaarioihin, etenkin kun käsitellään kaupallisesti arkaluonteisia tietoja tai henkilökohtaisia tunnistetietoja.
5.24 on korjaava ohjaus että ylläpitää riskiä luomalla yhteiset tapahtumanhallintamenettelyt, jotka vähentävät kriittisten tietoturvatapahtumien aiheuttamia kaupallisia tai toiminnallisia vahinkoja.
Ohjaus | Tietoturvaominaisuudet | Kyberturvallisuuden käsitteet | Toiminnalliset valmiudet | Turvallisuus Domains |
---|---|---|---|---|
#Korjaava | #Luottamuksellisuus #Integrity #Saatavuus | #Vastata #Palauta | #Hallinto #Tietoturvatapahtumanhallinta | #Puolustus |
Olemme kustannustehokkaita ja nopeita
Tapahtumien hallintaa, laajemmin sanottuna, sovelletaan yleensä palveluun liittyviin tapauksiin. Koska Control 5.24 käsittelee erityisesti tietoturvaan liittyviä tapauksia ja loukkauksia, näiden tapahtumien erittäin arkaluonteinen luonne huomioon ottaen, Control 5.24:n omistusoikeus olisi ihanteellisesti kuuluttava CISOtai vastaava organisaatio.
Koska CISO:t näkyvät yleensä vain suuremmissa yrityksissä ja yritystason organisaatioissa, omistus voisi olla myös KUJERTAAtai palvelupäällikkö, riippuen organisaation luonteesta.
Tapahtumanhallinta tuottaa parhaat tulokset, kun organisaation henkilökunta työskentelee yhdessä tietyn ongelman ratkaisemiseksi.
Tämän saavuttamiseksi Control 5.24 määrittelee viisi tärkeintä ohjekohtaa, jotka auttavat organisaatioita luomaan yhtenäisen ja tehokkaan IM-toiminnan.
Organisaatioiden tulee:
Organisaation tapaustenhallintaprosessin tavoitteena tulee olla varmistaa, että kaikilla tietoturvaloukkausten ratkaisemisesta vastaavilla on vankka käsitys kolmesta pääalueesta:
Kaikkien prosessien tulee toimia sopusoinnussa varmistaakseen, että nämä kolme muuttujaa pysyvät ensisijaisina.
Ohjaus 5.24 hahmottelee 8 päätoimintoa, joihin tulisi kiinnittää huomiota, kun yritetään ratkaista tietoturvaan liittyviä vaaratilanteita.
Varaa räätälöity käytännönläheinen istunto
tarpeidesi ja tavoitteidesi perusteella
Varaa esittelysi
Emme voi ajatella yhtäkään yritystä, jonka palvelu voisi pitää kynttilän ISMS.onlinelle.
Raportointi on olennainen osa jokaista tapausta Hallintopolitiikka joka varmistaa, että tiedot levitetään oikein koko organisaatiossa. Raportointitoiminnan tulisi keskittyä neljälle pääalueelle:
On syytä huomata, että Control 5.24 ei sisällä ohjeita siitä, miten ulkopuoliset vaatimukset täyttyvät siitä, miten vaaratilanteista ilmoitetaan (esim. viranomaisohjeet ja/tai voimassa oleva lainsäädäntö), mutta organisaatioiden tulee ryhtyä toimiin jakaakseen tapahtumia koskevia tietoja kaikkien asianomaisten osapuolten kanssa, ja koordinoida vastausta, joka täyttää kaikki sääntely-, alakohtaiset ja lailliset vaatimukset.
27002:2022-5.24 korvaa 27002:2013-16.1.1 (Tietoturvahäiriöiden hallinta ja parannukset – Vastuut ja menettelyt).
27002:2022-5.24 tunnustaa, että organisaatioiden on tehtävä perusteellinen valmistelu, jotta ne voivat pysyä kestävinä ja vaatimustenmukaisina mahdollisten tietoturvahäiriöiden varalta.
Sellaisenaan 27002:2022-5.24 tarjoaa paljon kattavamman erittelyn vaiheista, jotka organisaatioiden on toteutettava roolien delegoinnissa, tapausten hallinnassa ja raportointitoiminnoissa. Erityisesti viitataan muihin toimiin. ISO-säätimet jotka auttavat organisaatioita saamaan monipuolisemman käsityksen tapaturmien hallinnasta kokonaisuutena, ei pelkästään tietoturvatapahtumiin liittyen.
Jotta organisaatio voisi ryhmitellä tapaustenhallintatoimintojaan, 27002:2022-5.24 poikkeaa 27002:2013-16.1.1:stä keskittymällä kolmeen erilliseen harkittavaan alueeseen:
Kun käytät ISMS.online, voit:
Ota yhteyttä jo tänään varaa esittely.
Varaa räätälöity käytännönläheinen istunto
tarpeidesi ja tavoitteidesi perusteella
Varaa esittelysi
ISO/IEC 27002:2022 Control Identifier | ISO/IEC 27002:2013 Control Identifier | Ohjausnimi |
---|---|---|
5.7 | Uusi | Uhan älykkyys |
5.23 | Uusi | Tietoturva pilvipalvelujen käyttöön |
5.30 | Uusi | ICT-valmius liiketoiminnan jatkuvuuteen |
7.4 | Uusi | Fyysisen turvallisuuden valvonta |
8.9 | Uusi | Kokoonpanonhallinta |
8.10 | Uusi | Tietojen poistaminen |
8.11 | Uusi | Tietojen peittäminen |
8.12 | Uusi | Tietovuotojen esto |
8.16 | Uusi | Toimien seuranta |
8.23 | Uusi | Web-suodatus |
8.28 | Uusi | Turvallinen koodaus |
ISO/IEC 27002:2022 Control Identifier | ISO/IEC 27002:2013 Control Identifier | Ohjausnimi |
---|---|---|
6.1 | 07.1.1 | Seulonta |
6.2 | 07.1.2 | Työsuhteen ehdot |
6.3 | 07.2.2 | Tietoturvatietoisuus, koulutus ja koulutus |
6.4 | 07.2.3 | Kurinpitoprosessi |
6.5 | 07.3.1 | Vastuut työsuhteen päättymisen tai muutoksen jälkeen |
6.6 | 13.2.4 | Luottamuksellisuus- tai salassapitosopimukset |
6.7 | 06.2.2 | Etätyö |
6.8 | 16.1.2, 16.1.3 | Tietoturvatapahtumaraportointi |
ISO/IEC 27002:2022 Control Identifier | ISO/IEC 27002:2013 Control Identifier | Ohjausnimi |
---|---|---|
7.1 | 11.1.1 | Fyysisen turvallisuuden rajat |
7.2 | 11.1.2, 11.1.6 | Fyysinen sisääntulo |
7.3 | 11.1.3 | Toimistojen, huoneiden ja tilojen turvaaminen |
7.4 | Uusi | Fyysisen turvallisuuden valvonta |
7.5 | 11.1.4 | Suojautuminen fyysisiltä ja ympäristöuhkilta |
7.6 | 11.1.5 | Työskentely turvallisilla alueilla |
7.7 | 11.2.9 | Selkeä pöytä ja selkeä näyttö |
7.8 | 11.2.1 | Laitteiden sijoitus ja suojaus |
7.9 | 11.2.6 | Omaisuuden turvallisuus muualla kuin toimitiloissa |
7.10 | 08.3.1, 08.3.2, 08.3.3, 11.2.5 | Tallennusvälineet |
7.11 | 11.2.2 | Apuohjelmia tukevat |
7.12 | 11.2.3 | Kaapeloinnin turvallisuus |
7.13 | 11.2.4 | Laitehuolto |
7.14 | 11.2.7 | Laitteiden turvallinen hävittäminen tai uudelleenkäyttö |