ISO 27002:2022, Controle 5.24 – Planning en voorbereiding van het beheer van informatiebeveiligingsincidenten

ISO 27002:2022 herziene controles

Boek een demo

jong,bedrijf,mensen,groep,hebben,vergadering,en,werken,modern

Doel van de controle 5.24

Controle 5.24 behandelt informatiebeveiliging onder de paraplu van Incident Management.

Controle 5.24 schetst hoe organisaties dat zouden moeten doen het beheren van informatiebeveiligingsincidenten door middel van adequate planning en voorbereiding, door het creëren van efficiënte processen en het gedetailleerd beschrijven van hoe het personeel op incidenten moet reageren op basis van duidelijk gedefinieerde rollen en verantwoordelijkheden.

In de gehele begeleiding wordt de nadruk gelegd op constructieve communicatie en het bevorderen van een professionele reactie op scenario's die vaak onder hoge druk staan, vooral als het gaat om commercieel gevoelige gegevens of PII.

5.24 een corrigerende controle dat houdt het risico in stand door een gemeenschappelijke reeks Incident Management-procedures vast te stellen die commerciële of operationele schade veroorzaakt door kritieke informatiebeveiligingsgebeurtenissen beperken.

Attributentabel

controle TypeEigenschappen voor informatiebeveiligingCyberbeveiligingsconceptenOperationele mogelijkhedenBeveiligingsdomeinen
#Correctief#Vertrouwelijkheid
#Integriteit
#Beschikbaarheid
#Antwoorden
#Herstellen
#Bestuur
#Informatiebeveiliging Gebeurtenisbeheer
#Verdediging

Wij zijn kosteneffectief en snel

Ontdek hoe dat uw ROI zal verhogen
Vraag uw offerte aan

Eigendom van zeggenschap 5.24

Incident Management is in bredere zin doorgaans van toepassing op servicegerelateerde incidenten. Gezien het feit dat Controle 5.24 zich specifiek bezighoudt met informatiebeveiligingsgerelateerde incidenten en inbreuken, en rekening houdend met de zeer gevoelige aard van deze gebeurtenissen, zou het eigendom van Controle 5.24 idealiter moeten berusten bij een CISO, of organisatorisch equivalent.

Aangezien CISO's doorgaans alleen binnen grotere bedrijven en organisaties op ondernemingsniveau voorkomen, zou het eigenaarschap ook bij de CISO kunnen liggen COOof Servicemanager, afhankelijk van de aard van de organisatie.

Begeleiding – Rollen en verantwoordelijkheden

Incident Management levert de beste resultaten op als de medewerkers van een organisatie samenwerken om een ​​specifiek probleem op te lossen.

Om dat te bereiken specificeert Control 5.24 vijf belangrijke richtpunten die organisaties helpen een samenhangende, efficiënte IM-operatie te creëren.

Organisaties moeten:

  1. Maak afspraken over en documenteer een homogene methode voor het rapporteren van informatiebeveiligingsgebeurtenissen. Dit zou ook het opzetten van een centraal contactpunt moeten inhouden waar al dergelijke gebeurtenissen aan gerapporteerd moeten worden.
  2. Breng een reeks incidenten tot stand Beheerprocessen die de informatiebeveiliging beheren gerelateerde incidenten binnen de sfeer van diverse technische en administratieve functies:

    a) Administratie
    b) Documentatie
    c) Opsporing
    d) Triage
    e) Prioritering
    f) Analyse
    g) Communicatie
  3. Formuleer een incidentresponsprocedure waarmee de organisatie incidenten kan beoordelen en erop kan reageren. Organisaties moeten zich ook bewust zijn van de noodzaak om te leren van incidenten zodra deze zijn opgelost, om herhaling te beperken en personeel te voorzien van historische context in toekomstige scenario's.
  4. Beperk de betrokkenheid bij incidenten tot opgeleid en bekwaam personeel, die volledige toegang hebben tot procedurele documentatie en profiteren van regelmatige opfriscursussen die specifiek betrekking hebben op informatiebeveiligingsincidenten.
  5. Zet een proces op dat de trainingsbehoeften identificeert van elk personeelslid dat betrokken is bij het oplossen van informatiebeveiligingsincidenten. Dit moet alle leveranciersspecifieke of professionele certificeringen omvatten en het personeel de mogelijkheid bieden om eventuele professionele ontwikkelingsbehoeften met betrekking tot informatiebeveiliging onder de aandacht te brengen.

Krijg een voorsprong
op ISO 27002

De enige naleving
oplossing die u nodig heeft
Boek uw demo

Krijg een voorsprong op ISO 27001
  • Allemaal bijgewerkt met de 2022-besturingsset
  • Boek 81% vooruitgang vanaf het moment dat u inlogt
  • Eenvoudig en makkelijk te gebruiken
Boek uw demo
img

Begeleiding – Incidentbeheer

Het doel van het incidentbeheerproces van een organisatie moet zijn ervoor te zorgen dat iedereen die verantwoordelijk is voor het oplossen van informatiebeveiligingsincidenten een goed inzicht heeft in drie hoofdgebieden:

  • De tijd die nodig is om een ​​incident op te lossen
  • Eventuele gevolgen
  • De ernst van het incident

Alle processen moeten in harmonie samenwerken om ervoor te zorgen dat deze drie variabelen een topprioriteit blijven.

Controle 5.24 schetst acht hoofdactiviteiten die moeten worden aangepakt bij pogingen om informatiebeveiligingsgerelateerde incidenten op te lossen.

  1. Potentiële informatiebeveiligingsgebeurtenissen moeten worden beoordeeld in overeenstemming met strikte criteria die ze valideren als een goedgekeurd incident.
  2. Het beheer van informatiebeveiligingsgebeurtenissen en -incidenten moet worden onderverdeeld in 5 hoofdonderwerpen, handmatig of via procesautomatisering:

    a) Monitoring (zie controles 8.15 en 8.16)
    b) Detectie (zie Controle 8.16)
    c) Classificatie (zie Controle 5.25)
    d) Analyse
    e) Rapportage (zie Controle 6.8)
  3. Wanneer organisaties proberen informatiebeveiligingsincidenten tot een goed einde te brengen, moeten zij procedures implementeren die het volgende regelen:

    a) Respons en escalatie (zie Controle 5.26) in overeenstemming met het type incident
    b) Activering van crisisbeheersingsplannen of bedrijfscontinuïteitsplannen, van geval tot geval
    c) Beheerd herstel na een incident dat eventuele veroorzaakte operationele/financiële schade beperkt
    d) Grondige communicatie van incidentgerelateerde gebeurtenissen naar alle interne en externe partijen
  4. Samenwerking met intern en extern personeel (zie Controles 5.5 en 5.6).
  5. Grondige, toegankelijke en transparante registratie van alle incidentbeheerde activiteiten.
  6. Verantwoord omgaan met bewijsmateriaal (waaronder data en gesprekken), conform interne en externe richtlijnen en regelgeving (zie Controle 5.28).
  7. Analyse van de hoofdoorzaken en een grondige beoordelingsprocedure, zodra het incident is opgelost.
  8. Een uitgebreid overzicht van alle verbeteringen die nodig zijn om te voorkomen dat het incident zich opnieuw voordoet, inclusief eventuele wijzigingen in het incidentbeheerproces zelf.

Zie ISMS.online
in actie

Boek een hands-on sessie op maat
op basis van uw behoeften en doelen
Boek uw demo

Er is geen enkel bedrijf te bedenken waarvan de service ISMS.online kan evenaren.
Vivian Kroner
Hoofdimplementator ISO 27001, 27701 en AVG Aperian Globaal
100% van onze gebruikers slaagt in de eerste keer voor de certificering
Boek uw demo

Begeleiding – Rapportage

Rapportage is een essentieel onderdeel van elk incident Management beleid dat ervoor zorgt dat informatie accuraat door de hele organisatie wordt verspreid. Rapportageactiviteiten moeten zich concentreren op vier hoofdgebieden:

  1. Alle acties die moeten worden ondernomen zodra zich een informatiebeveiligingsgebeurtenis voordoet.
  2. Incidentformulieren die een overzichtelijke en overzichtelijke manier bieden om informatie vast te leggen en personeel te ondersteunen bij de uitvoering van hun taken.
  3. Feedbackprocessen om ervoor te zorgen dat het personeel op de hoogte wordt gesteld van de uitkomst van informatiebeveiligingsgebeurtenissen, zodra het incident is opgelost.
  4. Incidentrapporten waarin alle relevante informatie met betrekking tot een incident wordt gedocumenteerd.

Opgemerkt moet worden dat Controle 5.24 geen richtlijnen bevat over hoe te voldoen aan externe vereisten met betrekking tot de manier waarop incidenten worden gerapporteerd (bijvoorbeeld richtlijnen voor regelgeving en/of geldende wetgeving), maar organisaties moeten stappen ondernemen om informatie over incidenten te delen met alle relevante partijen. en een reactie coördineren die voldoet aan alle regelgevende, sectorspecifieke en wettelijke vereisten.

Ondersteunende controles

  • 5.25
  • 5.26
  • 5.5
  • 5.6
  • 6.8
  • 8.15
  • 8.16

Wijzigingen en verschillen ten opzichte van ISO 27002:2013

27002:2022-5.24 vervangt 27002:2013-16.1.1 (Beheer van informatiebeveiligingsincidenten en verbeteringen – Verantwoordelijkheden en procedures).

27002:2022-5.24 erkent de noodzaak voor organisaties om een ​​grondige voorbereiding te ondergaan, om veerkrachtig en compliant te blijven in het licht van potentiële informatiebeveiligingsincidenten.

Als zodanig biedt 27002:2022-5.24 een veel uitgebreider overzicht van de stappen die organisaties moeten nemen op het gebied van roldelegatie, incidentbeheer en rapportagefuncties, waarbij specifieke verwijzingen worden gegeven naar andere functies. ISO-controles die organisaties helpen een completer beeld te krijgen van incidentbeheer als geheel, en niet alleen gerelateerd aan informatiebeveiligingsgebeurtenissen.

Om organisaties te helpen hun incidentbeheeractiviteiten in compartimenten te verdelen, wijkt 27002:2022-5.24 af van 27002:2013-16.1.1 door zich te concentreren op drie verschillende aandachtsgebieden:

  • Rollen en verantwoordelijkheden
  • Processen voor incidentbeheer
  • Rapportage

Hoe ISMS.online helpt

Wanneer u gebruik maken van ISMS.online, je zal in staat zijn:

  • Maak een ISMS dat compatibel is met ISO 27001 normen.
  • Voer taken uit en overleg bewijsstukken waaruit blijkt dat ze aan de eisen van de norm voldoen.
  • Verdeel taken en volg de voortgang richting naleving van de wet.
  • Krijg toegang tot een gespecialiseerd team van adviseurs dat u bijstaat tijdens uw hele traject richting compliance.

Neem vandaag nog contact op met boek een demo.

Kijk hoe wij u kunnen helpen

Boek een hands-on sessie op maat
op basis van uw behoeften en doelen
Boek uw demo

Nieuwe bedieningselementen

Organisatorische controles

ISO/IEC 27002:2022 Controle-identificatieISO/IEC 27002:2013 Controle-identificatieControle naam
5.105.1.1, 05.1.2Beleid voor informatiebeveiliging
5.206.1.1Rollen en verantwoordelijkheden op het gebied van informatiebeveiliging
5.306.1.2Scheiding van taken
5.407.2.1Directie verantwoordelijkheden
5.506.1.3Contact met autoriteiten
5.606.1.4Contact met speciale belangengroepen
5.7NewBedreigingsintelligentie
5.806.1.5, 14.1.1Informatiebeveiliging in projectmanagement
5.908.1.1, 08.1.2Inventarisatie van informatie en andere bijbehorende activa
5.1008.1.3, 08.2.3Aanvaardbaar gebruik van informatie en andere bijbehorende bedrijfsmiddelen
5.1108.1.4Teruggave van activa
5.12 08.2.1Classificatie van informatie
5.1308.2.2Etikettering van informatie
5.1413.2.1, 13.2.2, 13.2.3Informatieoverdracht
5.1509.1.1, 09.1.2Toegangscontrole
5.1609.2.1Identiteitsbeheer
5.17 09.2.4, 09.3.1, 09.4.3Authenticatie-informatie
5.1809.2.2, 09.2.5, 09.2.6Toegangsrechten
5.1915.1.1Informatiebeveiliging in leveranciersrelaties
5.2015.1.2Het aanpakken van informatiebeveiliging binnen leveranciersovereenkomsten
5.2115.1.3Het beheren van informatiebeveiliging in de ICT-toeleveringsketen
5.2215.2.1, 15.2.2Het monitoren, beoordelen en wijzigen van de diensten van leveranciers
5.23NewInformatiebeveiliging voor gebruik van clouddiensten
5.2416.1.1Planning en voorbereiding van het beheer van informatiebeveiligingsincidenten
5.2516.1.4Beoordeling en besluitvorming over informatiebeveiligingsgebeurtenissen
5.2616.1.5Reactie op informatiebeveiligingsincidenten
5.2716.1.6Leren van informatiebeveiligingsincidenten
5.2816.1.7Verzameling van bewijs
5.2917.1.1, 17.1.2, 17.1.3Informatiebeveiliging tijdens verstoring
5.30NewICT gereed voor bedrijfscontinuïteit
5.3118.1.1, 18.1.5Wettelijke, wettelijke, regelgevende en contractuele vereisten
5.3218.1.2Intellectuele eigendomsrechten
5.3318.1.3Bescherming van documenten
5.3418.1.4Privacy en bescherming van PII
5.3518.2.1Onafhankelijke beoordeling van informatiebeveiliging
5.3618.2.2, 18.2.3Naleving van beleid, regels en standaarden voor informatiebeveiliging
5.3712.1.1Gedocumenteerde operationele procedures
Bijgewerkt voor ISO 27001 2022
  • 81% van het werk wordt voor u gedaan
  • Methode met gegarandeerde resultaten voor succes bij certificering
  • Bespaar tijd, geld en moeite
Boek uw demo
img

ISMS.online ondersteunt nu ISO 42001 - 's werelds eerste AI-managementsysteem. Klik voor meer informatie