Valvonnan tarkoitus 5.29
Huolimatta siitä, että organisaatioille on tarjolla laaja valikoima ehkäiseviä toimenpiteitä ISO 27002: 2022 toiminnan jatkuvuuden ja normaalin toiminnan häiriöitä voi esiintyä ja tapahtuu.
Ohjaus 5.29 hahmottelee toiminnallisia muutoksia, jotka organisaatioiden tulisi tehdä häiriötilanteissa turvatakseen tiedot ja suojata yrityksen omaisuutta.
Ominaisuustaulukko
5.22 on kaksikäyttöinen ehkäisevä ja korjaavia hallitse sitä ylläpitää riskiä toteuttamalla suunnitelma, joka parantaa tietoturvaa häiriöaikoina ja lieventää organisaation omaisuuden vahinkoja.
Ohjaus | Tietoturvaominaisuudet | Kyberturvallisuuden käsitteet | Toiminnalliset valmiudet | Turvallisuus Domains |
---|---|---|---|---|
#Ennaltaehkäisevä | #Luottamuksellisuus | #Suojella | #Jatkuvuus | #Suojaus |
#Korjaava | #Integrity | #Vastata | #Kestävyys | |
#Saatavuus |
Määräysvallan omistus 5.29
Ohjaus 5.29 viittaa operatiiviseen tietoturvaprosessi ja -menettelyt jotka aktivoidaan kriittisten tapahtumien tai liiketoiminnan häiriön sattuessa.
Sellaisenaan Control 5.29:n omistusoikeuden tulisi olla ylemmän johtoryhmän jäsenellä, joka valvoo organisaation päivittäisiä toimintoja ja/tai jatkuvuuden suunnittelua, kuten Toimitusjohtaja (COO).
Hanki 81 % etumatka
Olemme tehneet kovan työn puolestasi ja antavat sinulle 81 % etumatkan kirjautuessasi sisään.
Sinun tarvitsee vain täyttää tyhjät kohdat.
Yleiset valvontaohjeet 5.29
Valvonta 5.29 määrää, että tietoturvan tulee olla olennainen osa organisaation laajempaa toiminnan jatkuvuuden hallintamenettely.
Organisaatioiden tulee laatia suunnitelmia, jotka pyrkivät ylläpitämään tietoturvan eheysja palauttaa sen myöhemmin, jos tiedot vaarantuvat jollakin tavalla toimintakatkoksen tai järjestelmävian vuoksi.
Turvatasot tulee palauttaa keskeytystä edeltävälle tasolle ja ajoissa, jotta mahdolliset lisävahingot voidaan lieventää.
Näin tehdessään organisaatioiden tulee:
- Ota käyttöön ja ylläpidä yleisiä tietoturvan valvontatoimia, mukaan lukien organisaation laajempiin jatkuvuussuunnitelmiin sisältyvät liiketoimintajärjestelmät ja ICT-alustat.
- Ota käyttöön prosesseja, jotka pyrkivät ylläpitämään tietoturvan valvontaa häiriön ajan.
- Ota tarvittaessa käyttöön kompensoivia valvontatoimia tietoturvaan liittyville ponnisteluille, joita ei voida ylläpitää koko häiriöjakson ajan.
Täydentävä opas
Ohjaus 5.29 tunnustaa jatkuvuussuunnittelun erittäin vaihtelevan luonteen ja antaa organisaatioille merkittävää liikkumavaraa tietoturvan toteuttamisessa kontrollit, jotka liittyvät organisaatioiden mahdollisesti kokemiin erilaisiin liiketoiminnan häiriöihin.
ISO pyytää organisaatiota keskittymään kahteen avainalueeseen liiketoiminnan jatkuvuussuunnitelman laatiminen:
a) luottamuksellisuuden menetys
b) tiedon eheys
Hallitse kaikkea vaatimustenmukaisuuttasi yhdessä paikassa
ISMS.online tukee yli 100 standardia
ja määräykset, mikä antaa sinulle yhden
alusta kaikkiin vaatimustenmukaisuustarpeisiisi.
Muutokset ja erot standardista ISO 27002:2013
27002:2022-5.29 korvaa seuraavat kolme säädintä versiosta 27002:2013:
- 17.1 - Tietoturvan suunnittelu jatkuvuus
- 17.1.2 – Tietoturvan jatkuvuuden toteuttaminen
- 17.1.3 – Tarkista, tarkasta ja arvioi tietoturvallisuuden jatkuvuus
Tunnistaessaan liiketoiminnan jatkuvuussuunnitelmien monimutkaisuuden – ja sen, kuinka ne eroavat erilaisten keskeytysten mukaan – ISO on yksinkertaistanut ohjaustaan siirtymällä pois rakeisesta lähestymistavasta ja pyytänyt organisaatioita ottamaan sen sijaan huomioon muutamia peruskohtia aihekohtaisia suunnitelmia tehdessään. suunnitelmat (katso edellä).
Esimerkiksi osassa 17.1.2 olevia ohjeita sanotaan, että:
"onnettomuuksien torjuntahenkilöstö, jolla on tarvittava vastuu, toimivalta ja kyky hallita tapahtumaa ja ylläpitää tietoturvaa.
Huolimatta niiden tärkeydestä tehokkaassa jatkuvuuden suunnittelussa, kohdassa 5.29 ei mainita erityisiä onnettomuuksien torjuntaryhmiä ja luottaa organisaatioon ottavan ne huomioon kaikissa ohjeistuksen kohdissa, tarkemmin sanottuna:
- Ota käyttöön ja ylläpidä yleisiä tietoturvan valvontatoimia, mukaan lukien organisaation laajempiin jatkuvuussuunnitelmiin sisältyvät liiketoimintajärjestelmät ja ICT-alustat.
Uudet ISO 27002 -säätimet
Uudet hallintalaitteet
ISO/IEC 27002:2022 Control Identifier | ISO/IEC 27002:2013 Control Identifier | Ohjausnimi |
---|---|---|
5.7 | Uusi | Uhan älykkyys |
5.23 | Uusi | Tietoturva pilvipalvelujen käyttöön |
5.30 | Uusi | ICT-valmius liiketoiminnan jatkuvuuteen |
7.4 | Uusi | Fyysisen turvallisuuden valvonta |
8.9 | Uusi | Kokoonpanonhallinta |
8.10 | Uusi | Tietojen poistaminen |
8.11 | Uusi | Tietojen peittäminen |
8.12 | Uusi | Tietovuotojen esto |
8.16 | Uusi | Toimien seuranta |
8.23 | Uusi | Web-suodatus |
8.28 | Uusi | Turvallinen koodaus |
Organisaation valvonta
Ihmisten ohjaukset
ISO/IEC 27002:2022 Control Identifier | ISO/IEC 27002:2013 Control Identifier | Ohjausnimi |
---|---|---|
6.1 | 07.1.1 | Seulonta |
6.2 | 07.1.2 | Työsuhteen ehdot |
6.3 | 07.2.2 | Tietoturvatietoisuus, koulutus ja koulutus |
6.4 | 07.2.3 | Kurinpitoprosessi |
6.5 | 07.3.1 | Vastuut työsuhteen päättymisen tai muutoksen jälkeen |
6.6 | 13.2.4 | Luottamuksellisuus- tai salassapitosopimukset |
6.7 | 06.2.2 | Etätyö |
6.8 | 16.1.2, 16.1.3 | Tietoturvatapahtumaraportointi |
Fyysiset säätimet
ISO/IEC 27002:2022 Control Identifier | ISO/IEC 27002:2013 Control Identifier | Ohjausnimi |
---|---|---|
7.1 | 11.1.1 | Fyysisen turvallisuuden rajat |
7.2 | 11.1.2, 11.1.6 | Fyysinen sisääntulo |
7.3 | 11.1.3 | Toimistojen, huoneiden ja tilojen turvaaminen |
7.4 | Uusi | Fyysisen turvallisuuden valvonta |
7.5 | 11.1.4 | Suojautuminen fyysisiltä ja ympäristöuhkilta |
7.6 | 11.1.5 | Työskentely turvallisilla alueilla |
7.7 | 11.2.9 | Selkeä pöytä ja selkeä näyttö |
7.8 | 11.2.1 | Laitteiden sijoitus ja suojaus |
7.9 | 11.2.6 | Omaisuuden turvallisuus muualla kuin toimitiloissa |
7.10 | 08.3.1, 08.3.2, 08.3.3, 11.2.5 | Tallennusvälineet |
7.11 | 11.2.2 | Apuohjelmia tukevat |
7.12 | 11.2.3 | Kaapeloinnin turvallisuus |
7.13 | 11.2.4 | Laitehuolto |
7.14 | 11.2.7 | Laitteiden turvallinen hävittäminen tai uudelleenkäyttö |
Tekniset säädöt
Miten ISMS.online auttaa
Pilvipohjainen alusta ISO 27002 toteutus, ISMS.online, auttaa hallitsemaan tietoturvariskien hallintaprosesseja helposti ja tehokkaasti.
- ISMS.online-alusta tarjoaa joukon tehokkaita työkaluja, jotka yksinkertaistavat tapaa, jolla voit dokumentoida, toteuttaa, ylläpitää ja parantaa tietoturvan hallintajärjestelmääsi (ISMS) ja saavuttaa ISO 27002 -standardin mukaisuus.
Ota yhteyttä jo tänään varaa esittely.