Tietueet ovat hämärä käsite, jota joidenkin organisaatioiden on vaikea luokitella ja hallita vaatimustenmukaisuussyistä.
Tietueet ICT:n puitteissa ovat toinen termi tiedoille ja tiedoille, joita organisaatio säilyttää ja/tai käyttää päivittäiseen liiketoimintaansa, mukaan lukien (mutta ei rajoittuen):
ISO määrittelee tietueet standardiensa puitteissa "mikä tahansa tietojoukko sen rakenteesta tai muodosta riippumatta", mukaan lukien "asiakirja, kokoelma dataa tai muun tyyppistä tietoa, joka luodaan, kerätään ja hallitaan liiketoiminnan aikana ”, mukaan lukien tietueen metatiedot.
Jokaisella organisaatiolla on velvollisuus varmistaa, että sen hallussa olevat tiedot – mukaan lukien, mutta ei rajoittuen, taloudelliset henkilöt tiedot tai toiminta-alueet – pidetään turvassa, ja sisäiset menettelyt ovat kaikkien voimassa olevien vaatimusten mukaisia.
Ohjaus 5.33 käsittelee yritystietojen suojaamista viideltä suurelta tapahtumalta:
Ohjaus 5.33 on a ennaltaehkäisevä valvonta että ylläpitää riskiä luomalla ohjeita ja menettelyjä – mukaan lukien säilytysaikataulut – jotka täyttävät organisaation lakisääteiset, lakisääteiset, säännökset ja sopimusvaatimukset, jotka liittyvät suojaus ja saatavuus kaikista sen hallussa olevista tietueista.
Ohjaus | Tietoturvaominaisuudet | Kyberturvallisuuden käsitteet | Toiminnalliset valmiudet | Turvallisuus Domains |
---|---|---|---|---|
#Ennaltaehkäisevä | #Luottamuksellisuus #Integrity #Saatavuus | #Tunnistaa #Suojella | #Laki ja vaatimustenmukaisuus #Vahvuuksien hallinta #Tiedon suojaus | #Puolustus |
Ohjaus 5.33 tunnustaa, että an organisaation tarpeet ovat juoksevia kun kyse on tietueiden määrästä ja tyypistä, joita tarvitaan liiketoiminnassa päivästä toiseen.
Sellaisenaan Control 5.33 luokittelee tietueidenhallinnan neljään päämääritteeseen:
Näiden määritteiden puitteissa Control 5.33 pyytää organisaatioita:
27002:2022-5.33 korvaa 27002:2013-18.1.3 (tietueiden suojaus) erilaisilla lisäyksillä yksittäisten ohjeiden ja yleisten prosessien muodossa, joita on noudatettava.
Vuoden 2022 kontrollissa ISO tunnustaa, että on tärkeää määritellä, mikä on liiketietue. 27002:2022-5.33 sisältää lukuisia esimerkkejä siitä, mitä ISO pitää tietueena (katso edellä), jotka puuttuvat kohdista 27002:2013-18.1.3.
Ohjaus 5.33 keskittää organisaation huomion myös kahteen pääohjeistuskohtaan, jotka eivät sisälly sen vuoden 2013 vastineeseen (ohjeet 1 ja 2 yllä), jotka puolestaan muodostavat perustan organisaation tietuepolitiikalle – erityisesti säilytysaikataululle, joka määrää, miten pitkiä tallenteita tulee säilyttää ja mediakohtaisia vaatimuksia varten.
Metadata on myös tullut ensimmäistä kertaa esiin arkistonhallinnassa. 27002:2013-18.1.3 ei sisällä mainintaa siitä, kun taas 27002:2022-5.33 pitää sitä "olennaisena komponenttina".
ISMS.onlinen käyttö voit:
Ota yhteyttä jo tänään varaa esittely.
ISO/IEC 27002:2022 Control Identifier | ISO/IEC 27002:2013 Control Identifier | Ohjausnimi |
---|---|---|
5.7 | Uusi | Uhan älykkyys |
5.23 | Uusi | Tietoturva pilvipalvelujen käyttöön |
5.30 | Uusi | ICT-valmius liiketoiminnan jatkuvuuteen |
7.4 | Uusi | Fyysisen turvallisuuden valvonta |
8.9 | Uusi | Kokoonpanonhallinta |
8.10 | Uusi | Tietojen poistaminen |
8.11 | Uusi | Tietojen peittäminen |
8.12 | Uusi | Tietovuotojen esto |
8.16 | Uusi | Toimien seuranta |
8.23 | Uusi | Web-suodatus |
8.28 | Uusi | Turvallinen koodaus |
ISO/IEC 27002:2022 Control Identifier | ISO/IEC 27002:2013 Control Identifier | Ohjausnimi |
---|---|---|
6.1 | 07.1.1 | Seulonta |
6.2 | 07.1.2 | Työsuhteen ehdot |
6.3 | 07.2.2 | Tietoturvatietoisuus, koulutus ja koulutus |
6.4 | 07.2.3 | Kurinpitoprosessi |
6.5 | 07.3.1 | Vastuut työsuhteen päättymisen tai muutoksen jälkeen |
6.6 | 13.2.4 | Luottamuksellisuus- tai salassapitosopimukset |
6.7 | 06.2.2 | Etätyö |
6.8 | 16.1.2, 16.1.3 | Tietoturvatapahtumaraportointi |
ISO/IEC 27002:2022 Control Identifier | ISO/IEC 27002:2013 Control Identifier | Ohjausnimi |
---|---|---|
7.1 | 11.1.1 | Fyysisen turvallisuuden rajat |
7.2 | 11.1.2, 11.1.6 | Fyysinen sisääntulo |
7.3 | 11.1.3 | Toimistojen, huoneiden ja tilojen turvaaminen |
7.4 | Uusi | Fyysisen turvallisuuden valvonta |
7.5 | 11.1.4 | Suojautuminen fyysisiltä ja ympäristöuhkilta |
7.6 | 11.1.5 | Työskentely turvallisilla alueilla |
7.7 | 11.2.9 | Selkeä pöytä ja selkeä näyttö |
7.8 | 11.2.1 | Laitteiden sijoitus ja suojaus |
7.9 | 11.2.6 | Omaisuuden turvallisuus muualla kuin toimitiloissa |
7.10 | 08.3.1, 08.3.2, 08.3.3, 11.2.5 | Tallennusvälineet |
7.11 | 11.2.2 | Apuohjelmia tukevat |
7.12 | 11.2.3 | Kaapeloinnin turvallisuus |
7.13 | 11.2.4 | Laitehuolto |
7.14 | 11.2.7 | Laitteiden turvallinen hävittäminen tai uudelleenkäyttö |