Valvonnan tarkoitus 8.21

Tietojenkäsittelyssä "verkkopalvelua" voidaan kuvata laajasti "verkkosovelluskerroksessa" toimivaksi järjestelmäksi, kuten esim. sähköposti, tulostus, Tai tiedostopalvelin. Verkkopalveluihin kuuluvat myös hallitut sovellukset ja tietoturvaratkaisut, kuten palomuurit tai yhdyskäytävä virustorjuntaalustoille, tunkeutumisen havaitsemisjärjestelmät ja yhteyspalvelut.

Verkkopalvelut edustavat usein verkon tärkeimpiä toiminnallisia osia ja ovat kriittisiä nykyaikaisen kaupallisen ICT-verkon päivittäiselle toiminnalle. Turvallisuus on siksi ensiarvoisen tärkeää, ja verkkopalvelujen käyttöä on seurattava tarkasti ja hallittava suoraan siihen liittyvän epäonnistumisen, tunkeutumisen ja liiketoiminnan häiriöiden riskin minimoimiseksi.

Attribuuttien ohjaustaulukko 8.21

Ohjaus 8.21 on a ennaltaehkäisevä valvonta että ylläpitää riskiä luomalla joukko sääntöjä, jotka säätelevät sekä verkkopalvelujen että yhdistyksen kautta itse isäntäverkon käyttöä.

OhjausTietoturvaominaisuudetKyberturvallisuuden käsitteetToiminnalliset valmiudetTurvallisuus Domains
#Ennaltaehkäisevä#Luottamuksellisuus#Suojella#Järjestelmä- ja verkkoturvallisuus#Suojaus
#Integrity
#Saatavuus

Määräysvallan omistus 8.21

Ohjaus 8.21 käsittelee teknisiä käsitteitä, jotka liittyvät organisaation ICT-verkon useiden keskeisten komponenttien ylläpitoon ja hallintaan. Sellaisenaan omistusoikeuden tulisi olla IT-päälliköllä tai vastaavalla organisaatiolla.




Hanki 81 % etumatka

Olemme tehneet kovan työn puolestasi ja antavat sinulle 81 % etumatkan kirjautuessasi sisään.
Sinun tarvitsee vain täyttää tyhjät kohdat.

Varaa demo



Yleiset noudattamisohjeet

Ohjaus 8.21 tunnistaa kolme pääasiallista suojaustyyppiä, kun käsitellään laajempaa verkkopalvelun turvallisuuden käsitettä:

  1. Suojausominaisuudet
  2. Palvelutasot
  3. Palveluvaatimukset

Kaikkien sisäisten ja ulkoisten verkkopalvelujen tarjoajien tulee ottaa nämä kolme toimenpidettä huomioon, ja organisaation tulee ryhtyä toimiin varmistaakseen, että palveluntarjoajat täyttävät velvollisuutensa aina.

Organisaatioiden tulee arvioida verkkopalveluntarjoaja sen perusteella, kuinka he pystyvät hallitsemaan palveluja yksiselitteisten SLA-sopimusten mukaisesti, ja valvomaan noudattamista parhaan kykynsä mukaan.

Osa tästä toiminnallisesta arvioinnista tulee sisältää luotettavista lähteistä saatuja viitteitä, jotka osoittavat verkkopalveluntarjoajan kyvyn hallita palveluita turvallisesti ja tehokkaasti.

Verkkoturvallisuussääntöjen tulee sisältää:

  1. Kaikki verkkopalvelut ja niihin liittyvät verkot, joihin pääsy on sallittu.
  2. Todennusvaatimukset mainittuihin verkkopalveluihin pääsylle, mukaan lukien kuka on valtuutettu käyttämään niitä, mistä ja milloin he voivat tehdä niin.
  3. Miten henkilöstö saa ennakkoluvan käyttää verkkopalveluja, mukaan lukien lopullinen kirjautuminen ja liiketoimintatapausanalyysi.
  4. Vankka joukko verkonhallintaohjaimia, jotka suojaavat verkkopalveluita väärinkäytöltä ja luvattomalta käytöltä.
  5. Miten henkilöstöllä on pääsy verkkopalveluihin (eli etänä tai yksinomaan paikan päällä).
  6. Lokimenettelyt, jotka sisältävät yksityiskohtaisesti tärkeimmät tiedot verkkopalvelujen pääsystä ja niitä käyttävistä henkilöistä – esim. aika, sijainti ja laitetiedot.
  7. Verkkopalvelujen käytön seuranta.

Ohjeet – Verkkopalvelun suojaus

Ohjaus 8.21 sisältää myös ohjeita siitä, kuinka parantaa kaikkien verkkopalvelujen turvallisuutta, mukaan lukien taustatoiminnot ja käyttäjän toiminta.

  • Organisaatioiden tulee ottaa huomioon turvaominaisuudet, kuten autentikointi, salaus ja yhteyden säätimet.
  • On määritettävä jäykät parametrit, jotka sanelevat yhteyden verkkopalveluihin.
  • Käyttäjien tulisi voida valita verkkopalvelun välimuistiin tallentaman (väliaikaisesti tallennetun) tiedon määrä sekä parantaakseen yleistä suorituskykyä että varmistaakseen, että tietoja ei tallenneta liikaa niin, että siitä muodostuisi konkreettinen turvallisuusriski.
  • Verkkopalveluihin pääsyn rajoittaminen.



Hallitse kaikkea vaatimustenmukaisuuttasi yhdessä paikassa

ISMS.online tukee yli 100 standardia
ja määräykset, mikä antaa sinulle yhden
alusta kaikkiin vaatimustenmukaisuustarpeisiisi.

Varaa demo



Muutokset ja erot standardista ISO 27002:2013

ISO 27002:2022-8.21 korvaa standardin ISO 27002:2003-13.1.2 (Verkkopalveluiden turvallisuus).

27002:2022-8.21 sisältää useita merkittäviä lisäyksiä vuoden 2013 vastineeseensa, joista jälkimmäinen keskittyy kokonaan verkkopalvelun turvallisuuteen (joka sisältää samat ohjeistukset) ja jättää pois minkäänlaisia ​​yleisiä ohjeita verkkosäännöistä (katso edellä kohdat 1-7 "Yleiset ohjeet").

Uudet ISO 27002 -säätimet

Uudet hallintalaitteet

ISO/IEC 27002:2022 Control IdentifierISO/IEC 27002:2013 Control IdentifierOhjausnimi
5.7UusiUhan älykkyys
5.23UusiTietoturva pilvipalvelujen käyttöön
5.30UusiICT-valmius liiketoiminnan jatkuvuuteen
7.4UusiFyysisen turvallisuuden valvonta
8.9UusiKokoonpanonhallinta
8.10UusiTietojen poistaminen
8.11UusiTietojen peittäminen
8.12UusiTietovuotojen esto
8.16UusiToimien seuranta
8.23UusiWeb-suodatus
8.28UusiTurvallinen koodaus


Organisaation valvonta

ISO/IEC 27002:2022 Control IdentifierISO/IEC 27002:2013 Control IdentifierOhjausnimi
5.105.1.1, 05.1.2Tietoturvakäytännöt
5.206.1.1Tietoturvaroolit ja -vastuut
5.306.1.2Tehtävien eriyttäminen
5.407.2.1Johdon vastuut
5.506.1.3Yhteys viranomaisiin
5.606.1.4Ota yhteyttä erityisiin eturyhmiin
5.7UusiUhan älykkyys
5.806.1.5, 14.1.1Tietoturva projektinhallinnassa
5.908.1.1, 08.1.2Tietojen ja muiden niihin liittyvien varojen luettelo
5.1008.1.3, 08.2.3Tietojen ja muiden niihin liittyvien resurssien hyväksyttävä käyttö
5.1108.1.4Omaisuuden palautus
5.1208.2.1Tietojen luokitus
5.1308.2.2Tietojen merkitseminen
5.1413.2.1, 13.2.2, 13.2.3Tietojen siirto
5.1509.1.1, 09.1.2Kulunvalvonta
5.1609.2.1Identiteettihallinta
5.1709.2.4, 09.3.1, 09.4.3Todennustiedot
5.1809.2.2, 09.2.5, 09.2.6Käyttöoikeudet
5.1915.1.1Tietoturva toimittajasuhteissa
5.2015.1.2Tietoturvan huomioiminen toimittajasopimuksissa
5.2115.1.3Tietoturvan hallinta ICT-toimitusketjussa
5.2215.2.1, 15.2.2Toimittajapalvelujen seuranta, arviointi ja muutosten hallinta
5.23UusiTietoturva pilvipalvelujen käyttöön
5.2416.1.1Tietoturvaloukkausten hallinnan suunnittelu ja valmistelu
5.2516.1.4Tietoturvatapahtumien arviointi ja päätös
5.2616.1.5Tietoturvahäiriöihin reagointi
5.2716.1.6Tietoturvahäiriöistä oppiminen
5.2816.1.7Todisteiden kerääminen
5.2917.1.1, 17.1.2, 17.1.3Tietoturva häiriön aikana
5.30UusiICT-valmius liiketoiminnan jatkuvuuteen
5.3118.1.1, 18.1.5Lakisääteiset, lakisääteiset, säädökset ja sopimusvaatimukset
5.3218.1.2Immateriaalioikeudet
5.3318.1.3Tietueiden suojaus
5.3418.1.4Yksityisyys ja henkilötietojen suoja
5.3518.2.1Riippumaton tietoturvatarkastus
5.3618.2.2, 18.2.3Tietoturvakäytäntöjen, sääntöjen ja standardien noudattaminen
5.3712.1.1Dokumentoidut toimintaohjeet


Ihmisten ohjaukset

ISO/IEC 27002:2022 Control IdentifierISO/IEC 27002:2013 Control IdentifierOhjausnimi
6.107.1.1Seulonta
6.207.1.2Työsuhteen ehdot
6.307.2.2Tietoturvatietoisuus, koulutus ja koulutus
6.407.2.3Kurinpitoprosessi
6.507.3.1Vastuut työsuhteen päättymisen tai muutoksen jälkeen
6.613.2.4Luottamuksellisuus- tai salassapitosopimukset
6.706.2.2Etätyö
6.816.1.2, 16.1.3Tietoturvatapahtumaraportointi


Miten ISMS.online auttaa

ISO 27002 -standardi on joukko ohjeita, jotka auttavat organisaatioita suojaamaan tietoresurssejaan. Se soveltuu kaikentyyppisiin organisaatioihin niiden koosta, rakenteesta tai toimialasta riippumatta.

ISMS.online on pilvipohjainen alusta, joka tarjoaa apua ISO 27002 -standardin tehokkaassa ja kustannustehokkaassa käyttöönotossa.

Se tarjoaa organisaatioille helpon pääsyn ajantasaisiin tietoihin vaatimustenmukaisuuden tilasta aina käyttäjäystävällisen kojelautaliittymänsä kautta, jonka avulla johtajat voivat seurata edistymistään vaatimustenmukaisuuden saavuttamisessa nopeasti ja helposti.

Ota yhteyttä jo tänään aikataulun esittely.


Hyppää aiheeseen

Max Edwards

Max toimii osana ISMS.online-markkinointitiimiä ja varmistaa, että verkkosivustomme päivitetään hyödyllisellä sisällöllä ja tiedolla kaikesta ISO 27001, 27002 ja vaatimustenmukaisuudesta.

ISMS Platform Tour

Oletko kiinnostunut ISMS.online-alustakierroksesta?

Aloita ilmainen 2 minuutin interaktiivinen demo nyt ja koe ISMS.onlinen taika toiminnassa!

Kokeile ilmaiseksi

Olemme alamme johtaja

Käyttäjät rakastavat meitä
Leader Winter 2025
Leader Winter 2025 Iso-Britannia
Paras ROI-talvi 2025
Nopein käyttöönotto talvi 2025
Toteutettavin talvi 2025

"ISMS.Online, erinomainen työkalu sääntelyn noudattamiseen"

-Jim M.

"Tekee ulkoisista tarkastuksista helppoa ja yhdistää kaikki ISMS:si osat saumattomasti yhteen"

-Karen C.

"Innovatiivinen ratkaisu ISO- ja muiden akkreditointien hallintaan"

-Ben H.

DORA on täällä! Paranna digitaalista kestävyyttäsi tänään tehokkaalla uudella ratkaisullamme!