ISO 27002:2022, Valvonta 6.5 – Vastuut työsuhteen päättymisen tai muutoksen jälkeen

ISO 27002:2022 tarkistettu valvonta

Varaa demo

ryhmä,nuorten,yritys,ihmisiä,työskentelee,yhdessä,modernissa

Mikä on Control 6.5?

Ohjaus 6.5 standardissa ISO 27002:2022 kattaa organisaatioiden tarpeen määritellä tietoturvatehtävät ja -vastuut, jotka pysyvät voimassa, jos henkilöstö lopettaa työnsä tai siirtyy uudelle osastolle.

Näistä velvollisuuksista ja vastuista tulee ilmoittaa työntekijälle sekä muille asiaankuuluville osapuolille.

Tiedotusvelvollisuudet ja vastuut selitetty

Tiedotusvelvollisuudet ja -vastuut ovat velvollisuuksia, jotka työntekijällä on työnantajaansa kohtaan luottamuksellisten tietojen käsittelyssä. Velvollisuus pitää tiedot luottamuksellisina on lakisääteinen velvollisuus useimmissa osavaltioissa, joten on tärkeää, että työntekijät ymmärtävät, mitä heidän on tehtävä, kun on kyse työnantajansa tietojen suojaamisesta.

Useimmissa tapauksissa työnantajilla on oikeus odottaa työntekijöidensä suojaavan luottamuksellisia tietoja tietoja, mutta älä myöskään käytä niitä henkilökohtaisiin tarkoituksiin hyötyä esimerkiksi sisäpiirikaupoista tai muusta laittomasta toiminnasta.

Esimerkkejä tietoturvatehtävistä ja -vastuista ovat:

  • Henkilötietojen luottamuksellisuuden suojaaminen.
  • Pidä kirjaa siitä, miten henkilötietoja käsitellään, käytetään ja luovutetaan.
  • Sen varmistamiseksi, että tiedot ovat tarkkoja ja luotettavia. Tämä sisältää sen varmistamisen, että se on kerätty luotettavasta lähteestä, tallennettu turvallisesti ja poistettu turvallisesti, kun sitä ei enää tarvita.
  • Sen varmistamiseksi, että vain valtuutetut henkilöt pääsevät käsiksi tietoihin.
  • Käyttää ja paljastaa henkilötietoja oikeudenmukaisesti ja laillisesti, asiaa koskevien lakien mukaisesti.

Organisaationa on tärkeää ymmärtää omasi vastuuta henkilötietojen käsittelyssä koska näin voit välttää tietosuojalakien rikkomisen, millä voi olla vakavia seurauksia sekä yrityksellesi että työntekijöillesi.

Hanki Headstart ISO 27001 -standardilla
  • Kaikki päivitetty vuoden 2022 ohjaussarjalla
  • Edisty 81 % sisäänkirjautumisen jälkeen
  • Yksinkertainen ja helppokäyttöinen
Varaa esittelysi
img

Ominaisuustaulukko

Kontrollit luokitellaan attribuuttien avulla. Näiden avulla voit nopeasti yhdistää ohjausvalintasi yleisesti käytettyihin alan termeihin ja spesifikaatioihin.

Ohjauksen 6.5 attribuutit ovat:

OhjausTietoturvaominaisuudet Kyberturvallisuuden käsitteet Toiminnalliset valmiudet Turvallisuus Domains
#Ennaltaehkäisevä#Luottamuksellisuus
#Integrity
#Saatavuus
#Suojella#Henkilöstöturvallisuus
#Vahvuuksien hallinta
#Hallinto ja ekosysteemi

Mikä on hallinnan tarkoitus 6.5?

Valvonta 6.5 on valvonta, joka tulee ottaa käyttöön, kun työntekijä tai urakoitsija lähtee organisaatiosta tai sopimus irtisanotaan ennen sen päättymistä.

Tämän valvonnan tarkoituksena on suojata organisaation tietoturvaetuja osana työsuhteen tai sopimusten muutos- tai irtisanomista.

Tämä ohjaus voi myös toimia suojana riski työntekijöille, joilla on pääsy arkaluonteisiin tietoihin ja prosesseihin, jotka käyttävät asemaansa väärin henkilökohtaisen hyödyn tai ilkeän tarkoituksen vuoksi, erityisesti sen jälkeen, kun he ovat lähteneet organisaatiosta tai työtehtävästä.

Ohjaus 6.5 Selitetty

Control 6.5 pyrkii suojella organisaation tietoturvaetuja osana työsuhteen tai sopimusten muuttamis- tai irtisanomista. Tämä koskee työntekijöitä, urakoitsijoita ja kolmansia osapuolia, joilla on pääsy arkaluonteisiin tietoihisi.

Valvonnan toteuttaminen tarkoittaa sen arvioimista, poistuvatko henkilöt (mukaan lukien kolmannen osapuolen palveluksessa olevat), joilla on pääsy arkaluonteisiin henkilötietoihisi, ja onko tarpeen ryhtyä toimenpiteisiin sen varmistamiseksi, etteivät he säilytä ja jatka pääsyä arkaluonteisiin henkilötietoihisi. henkilötiedot lähtönsä jälkeen.

Jos huomaat jonkun lähtevän ja on olemassa vaara, että arkaluontoisia henkilötietoja saatetaan paljastaa, sinun on ryhdyttävä kohtuullisiin toimenpiteisiin ennen hänen lähtöään tai mahdollisimman pian lähdön jälkeen, jotta näin ei tapahdu.

Mitä se sisältää ja kuinka vaatimukset täytetään

Valvontavaatimusten 6.5 täyttämiseksi henkilön työ-, sopimus- tai sopimusehdoissa tulee määritellä kaikki tietoturvavastuut ja -tehtävät jotka jäävät voimaan suhteen päätyttyä.

Tietoturvatehtävät voivat sisältyä myös muihin sopimuksiin, jotka ulottuvat työntekijän työsuhteen päättymisen jälkeen.

Jokaisen, joka eroaa tai vaihtaa työpaikkaa, tulee siirtää tietoturvavastuunsa ja -tehtävänsä uudelle henkilölle, kaikki käyttöoikeudet poistetaan ja uusi luodaan.

Lisätietoja tämän toiminnasta löytyy osoitteesta ISO 27002:2022 -standardidokumentti.

Hanki Headstart
ISO 27002:lla

Ainoa noudattaminen
tarvitsemasi ratkaisu
Varaa esittelysi

Päivitetty ISO 27001 2022 -standardia varten
  • 81 % työstä on tehty puolestasi
  • Varmennettujen tulosten menetelmä sertifioinnin onnistumiseen
  • Säästä aikaa, rahaa ja vaivaa
Varaa esittelysi
img

Muutokset ja erot standardista ISO 27002:2013

Ohjaus 6.5 uudessa ISO 27002:2022:ssa ei ole uusi ohjausobjekti, vaan se on muutettu versio ISO 7.3.1:27002:n ohjausversiosta 2013.

Vaikka näiden kahden säätimen perusasiat ovat samankaltaisia, niissä on pieniä eroja. Esimerkiksi molempien versioiden käyttöönotto-ohjeet ovat hieman erilaiset.

ISO 7.3.1: 27002:n ohjaus 2013:n käyttöönotto-ohjeiden ensimmäisessä osassa todetaan, että

”Irtisanoutumisvelvollisuuksista tiedottamisen tulee sisältää jatkuvat tietoturvavaatimukset ja lailliset vastuut sekä tarvittaessa luottamuksellisuussopimukseen sisältyvät vastuut ja työehdot, jotka jatkuvat määrätyn ajan työntekijän tai urakoitsijan työsuhteen päättymisen jälkeen. ”

Sama jakso standardin ISO 6.5:27002 ohjauskohdassa 2022 sanoo, että

”Työn irtisanomisen tai muutoksen hallintaprosessissa tulisi määritellä, mitkä tietoturvavastuut ja -tehtävät säilyvät voimassa irtisanomisen tai muutoksen jälkeen. Tämä voi sisältää tietojen, immateriaalioikeuksien ja muun hankitun tiedon luottamuksellisuuden sekä minkä tahansa muun luottamuksellisuussopimuksen sisältämät vastuut.

Työsuhteen tai sopimuksen päättymisen jälkeen edelleen voimassa olevat vastuut ja tehtävät tulee sisällyttää henkilön työehtoihin, sopimukseen tai sopimukseen. Myös muut sopimukset, jotka jatkuvat määrätyn ajan henkilön työsuhteen päättymisen jälkeen, voivat sisältää tietoturvavastuita."

Siitä huolimatta, riippumatta siitä, kuinka paljon niiden sanamuodot eroavat, molemmilla ohjausobjekteilla on enimmäkseen samanlainen rakenne ja toiminta omassa kontekstissaan. Control 6.5:ssä käytettyä kieltä on yksinkertaistettu käyttäjäystävällisemmäksi, jotta standardia käyttävien on helpompi samaistua sen sisältöön.

On myös tärkeää huomauttaa, että ISO 2022:n vuoden 27002 versio sisältää myös kunkin ohjausobjektin käyttötarkoituksen ja attribuuttitaulukon, joka auttaa käyttäjiä ymmärtämään ja toteuttamaan säätimiä paremmin. Nämä kaksi osaa puuttuvat vuoden 2013 painoksesta.

Kuka on vastuussa tästä prosessista?

Kontrollin 6.5 suositusten mukaisesti henkilöstöosasto vastaa useimmissa organisaatioissa pääsääntöisesti irtisanomisen kokonaisprosessista ja tekee yhteistyötä siirtyvän henkilön valvovan esimiehen kanssa valvomaan asiaan liittyvien menettelyjen tietoturvaelementtejä.

Ulkopuolisen osapuolen (esimerkiksi toimittajan) toimittaman henkilöstön irtisanominen tapahtuu ulkopuolisen tahon toimesta organisaation ja ulkopuolisen osapuolen välillä solmitun sopimuksen ehtojen mukaisesti.

Oletko valmis
uusi ISO 27002

Annamme sinulle 81 % etumatkan
siitä hetkestä, kun kirjaudut sisään
Varaa esittelysi

Jos et käytä ISMS.onlinea, teet elämästäsi vaikeampaa kuin sen tarvitsee olla!
Mark Wightman
tekninen johtaja Aluma
100 % käyttäjistämme läpäisee sertifioinnin ensimmäistä kertaa
Varaa esittelysi

Mitä nämä muutokset merkitsevät sinulle?

ISO 27002:2013 -standardia ei ole merkittävästi muutettu. Standardi on juuri päivitetty käytettävyyden helpottamiseksi. Organisaation, joka tällä hetkellä noudattaa ISO 27002:2013 -standardia, ei tarvitse ryhtyä lisätoimiin ISO 27002 -standardin noudattamisen ylläpitämiseksi.

ISO 27002:2022:n muutosten noudattamiseksi organisaation tarvitsee tehdä vain pieniä muutoksia olemassa oleviin prosesseihinsa ja menetelmiinsä, varsinkin jos se aikoo sertifioida uudelleen.

Jos haluat tietää lisää siitä, miten nämä muutokset 6.5:een vaikuttavat organisaatioosi, tutustu ISO 27002:2022 -oppaaseen.

Miten ISMS.Online auttaa

Yritykset voivat käyttää ISMS.Onlinea auttaakseen niitä ISO 27002 -vaatimustenmukaisuuspyrkimyksissään tarjoamalla niille alustan, jonka avulla on helppo hallita tietoturvakäytäntöjä ja -menettelyjä, päivittää niitä tarvittaessa, testata ja seurata niiden tehokkuutta.

Pilvipohjaisen alustamme avulla voit nopeasti ja helposti hallita kaikkia ISMS:si näkökohtia, mukaan lukien riskienhallinta, käytännöt, suunnitelmat, menettelyt ja paljon muuta, yhdessä keskeisessä paikassa. Alusta on helppokäyttöinen ja siinä on intuitiivinen käyttöliittymä, jonka avulla sen käytön oppiminen on helppoa.

ISMS.Onlinen avulla voit:

  • Dokumentoi prosessisi käyttämällä intuitiivista verkkokäyttöliittymää ilman, että sinun tarvitsee asentaa mitään ohjelmistoja tietokoneellesi tai verkkoon.
  • Automatisoi omasi riskinarviointi prosessiin.
  • Osoita vaatimustenmukaisuus helposti online-raporttien ja tarkistuslistojen avulla.
  • Seuraa edistymistä työskennellessään sertifioinnissa.

Jos olet yritys, jonka on noudatettava ISO 27001 ja/tai ISO 27002, ISMS.Online tarjoaa täyden valikoiman ominaisuuksia, jotka auttavat sinua saavuttamaan tämän tärkeän tavoitteen.

Ota yhteyttä jo tänään varaa esittely.

Katso ISMS.online
toiminnassa

Varaa räätälöity käytännönläheinen istunto
tarpeidesi ja tavoitteidesi perusteella
Varaa esittelysi

Uudet hallintalaitteet

ISO/IEC 27002:2022 Control IdentifierISO/IEC 27002:2013 Control IdentifierOhjausnimi
5.7UusiUhan älykkyys
5.23UusiTietoturva pilvipalvelujen käyttöön
5.30UusiICT-valmius liiketoiminnan jatkuvuuteen
7.4UusiFyysisen turvallisuuden valvonta
8.9UusiKokoonpanonhallinta
8.10UusiTietojen poistaminen
8.11UusiTietojen peittäminen
8.12UusiTietovuotojen esto
8.16UusiToimien seuranta
8.23UusiWeb-suodatus
8.28UusiTurvallinen koodaus

Organisaation valvonta

ISO/IEC 27002:2022 Control IdentifierISO/IEC 27002:2013 Control IdentifierOhjausnimi
5.105.1.1, 05.1.2Tietoturvakäytännöt
5.206.1.1Tietoturvaroolit ja -vastuut
5.306.1.2Tehtävien eriyttäminen
5.407.2.1Johdon vastuut
5.506.1.3Yhteys viranomaisiin
5.606.1.4Ota yhteyttä erityisiin eturyhmiin
5.7UusiUhan älykkyys
5.806.1.5, 14.1.1Tietoturva projektinhallinnassa
5.908.1.1, 08.1.2Tietojen ja muiden niihin liittyvien varojen luettelo
5.1008.1.3, 08.2.3Tietojen ja muiden niihin liittyvien resurssien hyväksyttävä käyttö
5.1108.1.4Omaisuuden palautus
5.12 08.2.1Tietojen luokitus
5.1308.2.2Tietojen merkitseminen
5.1413.2.1, 13.2.2, 13.2.3Tietojen siirto
5.1509.1.1, 09.1.2Kulunvalvonta
5.1609.2.1Identiteettihallinta
5.17 09.2.4, 09.3.1, 09.4.3Todennustiedot
5.1809.2.2, 09.2.5, 09.2.6Käyttöoikeudet
5.1915.1.1Tietoturva toimittajasuhteissa
5.2015.1.2Tietoturvan huomioiminen toimittajasopimuksissa
5.2115.1.3Tietoturvan hallinta ICT-toimitusketjussa
5.2215.2.1, 15.2.2Toimittajapalvelujen seuranta, arviointi ja muutosten hallinta
5.23UusiTietoturva pilvipalvelujen käyttöön
5.2416.1.1Tietoturvaloukkausten hallinnan suunnittelu ja valmistelu
5.2516.1.4Tietoturvatapahtumien arviointi ja päätös
5.2616.1.5Tietoturvahäiriöihin reagointi
5.2716.1.6Tietoturvahäiriöistä oppiminen
5.2816.1.7Todisteiden kerääminen
5.2917.1.1, 17.1.2, 17.1.3Tietoturva häiriön aikana
5.30UusiICT-valmius liiketoiminnan jatkuvuuteen
5.3118.1.1, 18.1.5Lakisääteiset, lakisääteiset, säädökset ja sopimusvaatimukset
5.3218.1.2Immateriaalioikeudet
5.3318.1.3Tietueiden suojaus
5.3418.1.4Yksityisyys ja henkilötietojen suoja
5.3518.2.1Riippumaton tietoturvatarkastus
5.3618.2.2, 18.2.3Tietoturvakäytäntöjen, sääntöjen ja standardien noudattaminen
5.3712.1.1Dokumentoidut toimintaohjeet

Ihmisten ohjaukset

ISO/IEC 27002:2022 Control IdentifierISO/IEC 27002:2013 Control IdentifierOhjausnimi
6.107.1.1Seulonta
6.207.1.2Työsuhteen ehdot
6.307.2.2Tietoturvatietoisuus, koulutus ja koulutus
6.407.2.3Kurinpitoprosessi
6.507.3.1Vastuut työsuhteen päättymisen tai muutoksen jälkeen
6.613.2.4Luottamuksellisuus- tai salassapitosopimukset
6.706.2.2Etätyö
6.816.1.2, 16.1.3Tietoturvatapahtumaraportointi
Yritykset luottavat kaikkialla
  • Yksinkertainen ja helppokäyttöinen
  • Suunniteltu ISO 27001 -menestykseen
  • Säästät aikaa ja rahaa
Varaa esittelysi
img

ISMS.online tukee nyt ISO 42001 -standardia - maailman ensimmäistä tekoälyn hallintajärjestelmää. Napsauta saadaksesi lisätietoja