Hyppää sisältöön
Tietojenkalastelu ongelmien vuoksi –
IO-podcast palaa toiselle kaudelle
Kuuntele nyt

Valvonnan tarkoitus 5.28

Tarkkojen todisteiden kerääminen oikea-aikaisesti on olennainen osa tapausten hallintaa, ja se ohjaa kaikkea kurinpitotoimista oikeudenkäynteihin ja viranomaistutkimuksiin.

Control 5.28 -standardin avulla organisaatiot voivat täyttää sisäiset ja ulkoiset velvoitteensa hallitsemalla näyttöä tietoturvapoikkeamien raportoinnin ja ratkaisun ajan vankalla ja johdonmukaisella tavalla.

Ominaisuustaulukko

5.28 on korjaava kontrolli , joka ylläpitää riskiä luomalla menettelytapoja, jotka tunnistavat, keräävät, tallentavat ja säilyttävät tietoturvatapahtumiin liittyvää todistusaineistoa.

Ohjaus Tietoturvaominaisuudet Kyberturvallisuuden käsitteet Toiminnalliset valmiudet Turvallisuus Domains
#Korjaava #Luottamuksellisuus #Havaita #Tietoturvatapahtumanhallinta #Puolustus
#Integrity #Vastata
#Saatavuus

Määräysvallan omistus 5.28

Valvonta 5.28 käsittelee tietoturvaloukkaukseen liittyvien todisteiden keräämisen nimenomaisia ​​oikeudellisia ja kurinpidollisia seurauksia.

Vaikka ISO 27002 käsittelee pääosin tietoturvallisuuteen liittyviä sisäisiä teknisiä kysymyksiä, on tilanteita, joissa menettelytapojen noudattaminen on lakikysymys, kuten esimerkiksi Control 5.28:ssa.

Organisaatioiden tulisi harkita Control 5.28 -vastuun delegointia asianmukaiselle ylemmän johdon jäsenelle , jolla on kokonaisvastuu henkilöstöhallinnosta ja/tai lakiasioista.




kiipeily

Ota käyttöön, laajenna ja skaalaa vaatimustenmukaisuus ilman sotkua. Io antaa sinulle joustavuutta ja luottamusta kasvaa turvallisesti.




Yleiset valvontaohjeet 5.28

Valvonta 5.28 sanoo nimenomaisesti, että todisteiden keruumenettelyt tulee muotoilla siten, että nimenomainen tarkoitus on täyttää organisaation kurinpidolliset ja/tai lailliset velvoitteet.

Lisäksi todisteiden keräämisessä tulisi keskittyä velvoitteiden täyttämiseen eri sääntely-ympäristöissä ja lainkäyttöalueilla, jotta voidaan varmistaa, että useat erilliset ulkoiset elimet voivat analysoida vaaratilanteita samassa määrin useiden muuttujien osalta, mukaan lukien:

  • Tallennusvälineet
  • Omaisuus ja laitteet
  • Laitteen tila (kirjautumisyritykset, virran tila jne.)

Organisaatioiden on pystyttävä osoittamaan, että:

  1. Heidän tapausrekisterinsä ovat täydelliset, eikä niihin ole puututtu tai niitä ei ole muutettu.
  2. Sähköinen todiste on täydellinen kopio fyysistä todistetta soveltuvin osin.
  3. Todisteiden keräämiseen osallistuvilla sisäisillä järjestelmillä ja ICT-alustoilla oli siihen toimintakykyä, kun todisteita tallennettiin.
  4. Todisteiden keräämiseen osallistuvat henkilöt ovat asianmukaisesti päteviä ja päteviä hoitamaan tehtävänsä.
  5. Heillä on laillinen oikeus kerätä digitaalisia todisteita tarvittaessa.

Täydentävä opas

Ohjaus 5.28 varoittaa organisaatioita tekemästä olettamuksia kerättyjen todisteiden merkityksestä tulevia oikeustoimia varten.

Organisaatioita rohkaistaan ​​puuttumaan kaikkiin epäilyihin hakemalla oikeudellista neuvontaa ja/tai ottamalla yhteyttä lainvalvontaviranomaisiin mahdollisimman pian, jotta vältytään tapahtumaan liittyvien todisteiden tahattomalta tai tahalliselta tuhoamiselta.




ISMS.online tukee yli 100 standardia ja sääntöä, mikä tarjoaa sinulle yhden alustan kaikkiin vaatimustenmukaisuustarpeisiisi.

ISMS.online tukee yli 100 standardia ja sääntöä, mikä tarjoaa sinulle yhden alustan kaikkiin vaatimustenmukaisuustarpeisiisi.




Muutokset ja erot ISO 27002:2013:sta

27002:2022-5.28 korvaa 27002:2013-16.1.7 (todisteiden kerääminen).

27002:2022-5.28 noudattaa samoja toimintaperiaatteita kuin 27002:2013-16.1.7 neljällä merkittävällä lisäyksellä:

  • tarve varmistaa, että todisteita ei käsitellä
  • ICT-järjestelmät toimivat oikein keräysprosessin aikana
  • organisaatiolla on laillinen oikeus kerätä tiettyjä digitaalisia todisteita
  • kaikki kerätyt sähköiset todisteet ovat identtisiä (sikäli kuin tämä on mahdollista) fyysisen alkuperäisen asiakirjan kanssa

Uudet ISO 27002 -säätimet

Uudet hallintalaitteet
ISO/IEC 27002:2022 Control Identifier ISO/IEC 27002:2013 Control Identifier Ohjausnimi
5.7 UUSI Uhan älykkyys
5.23 UUSI Tietoturva pilvipalvelujen käyttöön
5.30 UUSI ICT-valmius liiketoiminnan jatkuvuuteen
7.4 UUSI Fyysisen turvallisuuden valvonta
8.9 UUSI Kokoonpanonhallinta
8.10 UUSI Tietojen poistaminen
8.11 UUSI Tietojen peittäminen
8.12 UUSI Tietovuotojen esto
8.16 UUSI Toimien seuranta
8.23 UUSI Web-suodatus
8.28 UUSI Turvallinen koodaus
Organisaation valvonta
ISO/IEC 27002:2022 Control Identifier ISO/IEC 27002:2013 Control Identifier Ohjausnimi
5.1 05.1.1, 05.1.2 Tietoturvakäytännöt
5.2 06.1.1 Tietoturvaroolit ja -vastuut
5.3 06.1.2 Tehtävien eriyttäminen
5.4 07.2.1 Johdon vastuut
5.5 06.1.3 Yhteys viranomaisiin
5.6 06.1.4 Ota yhteyttä erityisiin eturyhmiin
5.7 UUSI Uhan älykkyys
5.8 06.1.5, 14.1.1 Tietoturva projektinhallinnassa
5.9 08.1.1, 08.1.2 Tietojen ja muiden niihin liittyvien varojen luettelo
5.10 08.1.3, 08.2.3 Tietojen ja muiden niihin liittyvien resurssien hyväksyttävä käyttö
5.11 08.1.4 Omaisuuden palautus
5.12 08.2.1 Tietojen luokitus
5.13 08.2.2 Tietojen merkitseminen
5.14 13.2.1, 13.2.2, 13.2.3 Tietojen siirto
5.15 09.1.1, 09.1.2 Kulunvalvonta
5.16 09.2.1 Identiteettihallinta
5.17 09.2.4, 09.3.1, 09.4.3 Todennustiedot
5.18 09.2.2, 09.2.5, 09.2.6 Käyttöoikeudet
5.19 15.1.1 Tietoturva toimittajasuhteissa
5.20 15.1.2 Tietoturvan huomioiminen toimittajasopimuksissa
5.21 15.1.3 Tietoturvan hallinta ICT-toimitusketjussa
5.22 15.2.1, 15.2.2 Toimittajapalvelujen seuranta, arviointi ja muutosten hallinta
5.23 UUSI Tietoturva pilvipalvelujen käyttöön
5.24 16.1.1 Tietoturvaloukkausten hallinnan suunnittelu ja valmistelu
5.25 16.1.4 Tietoturvatapahtumien arviointi ja päätös
5.26 16.1.5 Tietoturvahäiriöihin reagointi
5.27 16.1.6 Tietoturvahäiriöistä oppiminen
5.28 16.1.7 Todisteiden kerääminen
5.29 17.1.1, 17.1.2, 17.1.3 Tietoturva häiriön aikana
5.30 5.30 ICT-valmius liiketoiminnan jatkuvuuteen
5.31 18.1.1, 18.1.5 Lakisääteiset, lakisääteiset, säädökset ja sopimusvaatimukset
5.32 18.1.2 Immateriaalioikeudet
5.33 18.1.3 Tietueiden suojaus
5.34 18.1.4 Yksityisyys ja henkilötietojen suoja
5.35 18.2.1 Riippumaton tietoturvatarkastus
5.36 18.2.2, 18.2.3 Tietoturvakäytäntöjen, sääntöjen ja standardien noudattaminen
5.37 12.1.1 Dokumentoidut toimintaohjeet
Ihmisten ohjaukset
ISO/IEC 27002:2022 Control Identifier ISO/IEC 27002:2013 Control Identifier Ohjausnimi
6.1 07.1.1 Seulonta
6.2 07.1.2 Työsuhteen ehdot
6.3 07.2.2 Tietoturvatietoisuus, koulutus ja koulutus
6.4 07.2.3 Kurinpitoprosessi
6.5 07.3.1 Vastuut työsuhteen päättymisen tai muutoksen jälkeen
6.6 13.2.4 Luottamuksellisuus- tai salassapitosopimukset
6.7 06.2.2 Etätyö
6.8 16.1.2, 16.1.3 Tietoturvatapahtumaraportointi
Fyysiset säätimet
Tekniset säädöt
ISO/IEC 27002:2022 Control Identifier ISO/IEC 27002:2013 Control Identifier Ohjausnimi
8.1 06.2.1, 11.2.8 Käyttäjän päätelaitteet
8.2 09.2.3 Etuoikeutetut käyttöoikeudet
8.3 09.4.1 Tiedon pääsyn rajoitus
8.4 09.4.5 Pääsy lähdekoodiin
8.5 09.4.2 Turvallinen todennus
8.6 12.1.3 Kapasiteetin hallinta
8.7 12.2.1 Suojaus haittaohjelmia vastaan
8.8 12.6.1, 18.2.3 Teknisten haavoittuvuuksien hallinta
8.9 UUSI Kokoonpanonhallinta
8.10 UUSI Tietojen poistaminen
8.11 UUSI Tietojen peittäminen
8.12 UUSI Tietovuotojen esto
8.13 12.3.1 Tietojen varmuuskopiointi
8.14 17.2.1 Tietojenkäsittelylaitteiden redundanssi
8.15 12.4.1, 12.4.2, 12.4.3 Hakkuu
8.16 UUSI Toimien seuranta
8.17 12.4.4 Kellon synkronointi
8.18 09.4.4 Etuoikeutettujen apuohjelmien käyttö
8.19 12.5.1, 12.6.2 Ohjelmistojen asennus käyttöjärjestelmiin
8.20 13.1.1 Verkkojen turvallisuus
8.21 13.1.2 Verkkopalvelujen turvallisuus
8.22 13.1.3 Verkkojen erottelu
8.23 UUSI Web-suodatus
8.24 10.1.1, 10.1.2 Salaustekniikan käyttö
8.25 14.2.1 Turvallinen kehityksen elinkaari
8.26 14.1.2, 14.1.3 Sovelluksen suojausvaatimukset
8.27 14.2.5 Turvallinen järjestelmäarkkitehtuuri ja suunnitteluperiaatteet
8.28 UUSI Turvallinen koodaus
8.29 14.2.8, 14.2.9 Tietoturvatestausta kehitetään ja hyväksytään
8.30 14.2.7 Ulkoistettu kehitys
8.31 12.1.4, 14.2.6 Kehitys-, testi- ja tuotantoympäristöjen erottaminen toisistaan
8.32 12.1.2, 14.2.2, 14.2.3, 14.2.4 Muutoksen hallinta
8.33 14.3.1 Testitiedot
8.34 12.7.1 Tietojärjestelmien suojaus auditointitestauksen aikana

Miten ISMS.online auttaa

ISMS.online -alusta tarjoaa valikoiman tehokkaita työkaluja, jotka yksinkertaistavat tietoturvallisuuden hallintajärjestelmän (ISMS) dokumentointia, käyttöönottoa, ylläpitoa ja parantamista sekä ISO 27002 -standardin noudattamista.

Kattava työkalupaketti tarjoaa sinulle keskitetyn paikan, jossa voit luoda räätälöityjä käytäntöjä ja menettelytapoja, jotka vastaavat organisaatiosi erityisiä riskejä ja tarpeita . Se mahdollistaa myös yhteistyön kollegoiden sekä ulkoisten kumppaneiden, kuten toimittajien tai kolmannen osapuolen tilintarkastajien, kanssa.

Ota yhteyttä jo tänään varataksesi demon.


Sam Peters

Sam on Chief Product Officer ISMS.onlinessa ja johtaa kaikkien tuoteominaisuuksien ja toimintojen kehitystä. Sam on asiantuntija monilla vaatimustenmukaisuuden aloilla ja työskentelee asiakkaiden kanssa kaikissa mittatilaustyönä tehdyissä tai suurissa projekteissa.

Katso alustan demo

Katso kolmen minuutin alustakierroksella, kuinka yli 1,000 3 tiimiä toteuttaa vaatimustenmukaisuusviitekehystään

alustan kojelauta täysin uudenveroinen

Olemme alamme johtaja

4/5 tähteä
Käyttäjät rakastavat meitä
Johtaja - Syksy 2026
Paras ohjelmisto - Top 50 2026
Aluejohtaja - Syksy 2026, Iso-Britannia
Aluejohtaja - Syksy 2026 EU
Aluejohtaja - Kesä 2026 EMEA

"ISMS.Online, erinomainen työkalu sääntelyn noudattamiseen"

—Jim M.

"Tekee ulkoisista tarkastuksista helppoa ja yhdistää kaikki ISMS:si osat saumattomasti yhteen"

—Karen C.

"Innovatiivinen ratkaisu ISO- ja muiden akkreditointien hallintaan"

—Ben H.