Controle 5.24 behandelt informatiebeveiliging onder de paraplu van Incident Management.
Controle 5.24 schetst hoe organisaties dat zouden moeten doen het beheren van informatiebeveiligingsincidenten door middel van adequate planning en voorbereiding, door het creëren van efficiënte processen en het gedetailleerd beschrijven van hoe het personeel op incidenten moet reageren op basis van duidelijk gedefinieerde rollen en verantwoordelijkheden.
In de gehele begeleiding wordt de nadruk gelegd op constructieve communicatie en het bevorderen van een professionele reactie op scenario's die vaak onder hoge druk staan, vooral als het gaat om commercieel gevoelige gegevens of PII.
5.24 een corrigerende controle dat houdt het risico in stand door een gemeenschappelijke reeks Incident Management-procedures vast te stellen die commerciële of operationele schade veroorzaakt door kritieke informatiebeveiligingsgebeurtenissen beperken.
controle Type | Eigenschappen voor informatiebeveiliging | Cyberbeveiligingsconcepten | Operationele mogelijkheden | Beveiligingsdomeinen |
---|---|---|---|---|
#Correctief | #Vertrouwelijkheid #Integriteit #Beschikbaarheid | #Antwoorden #Herstellen | #Bestuur #Informatiebeveiliging Gebeurtenisbeheer | #Verdediging |
Incident Management is in bredere zin doorgaans van toepassing op servicegerelateerde incidenten. Gezien het feit dat Controle 5.24 zich specifiek bezighoudt met informatiebeveiligingsgerelateerde incidenten en inbreuken, en rekening houdend met de zeer gevoelige aard van deze gebeurtenissen, zou het eigendom van Controle 5.24 idealiter moeten berusten bij een CISO, of organisatorisch equivalent.
Aangezien CISO's doorgaans alleen binnen grotere bedrijven en organisaties op ondernemingsniveau voorkomen, zou het eigenaarschap ook bij de CISO kunnen liggen COOof Servicemanager, afhankelijk van de aard van de organisatie.
Incident Management levert de beste resultaten op als de medewerkers van een organisatie samenwerken om een specifiek probleem op te lossen.
Om dat te bereiken specificeert Control 5.24 vijf belangrijke richtpunten die organisaties helpen een samenhangende, efficiënte IM-operatie te creëren.
Organisaties moeten:
Het doel van het incidentbeheerproces van een organisatie moet zijn ervoor te zorgen dat iedereen die verantwoordelijk is voor het oplossen van informatiebeveiligingsincidenten een goed inzicht heeft in drie hoofdgebieden:
Alle processen moeten in harmonie samenwerken om ervoor te zorgen dat deze drie variabelen een topprioriteit blijven.
Controle 5.24 schetst acht hoofdactiviteiten die moeten worden aangepakt bij pogingen om informatiebeveiligingsgerelateerde incidenten op te lossen.
Boek een hands-on sessie op maat
op basis van uw behoeften en doelen
Boek uw demo
Er is geen enkel bedrijf te bedenken waarvan de service ISMS.online kan evenaren.
Rapportage is een essentieel onderdeel van elk incident Management beleid dat ervoor zorgt dat informatie accuraat door de hele organisatie wordt verspreid. Rapportageactiviteiten moeten zich concentreren op vier hoofdgebieden:
Opgemerkt moet worden dat Controle 5.24 geen richtlijnen bevat over hoe te voldoen aan externe vereisten met betrekking tot de manier waarop incidenten worden gerapporteerd (bijvoorbeeld richtlijnen voor regelgeving en/of geldende wetgeving), maar organisaties moeten stappen ondernemen om informatie over incidenten te delen met alle relevante partijen. en een reactie coördineren die voldoet aan alle regelgevende, sectorspecifieke en wettelijke vereisten.
27002:2022-5.24 vervangt 27002:2013-16.1.1 (Beheer van informatiebeveiligingsincidenten en verbeteringen – Verantwoordelijkheden en procedures).
27002:2022-5.24 erkent de noodzaak voor organisaties om een grondige voorbereiding te ondergaan, om veerkrachtig en compliant te blijven in het licht van potentiële informatiebeveiligingsincidenten.
Als zodanig biedt 27002:2022-5.24 een veel uitgebreider overzicht van de stappen die organisaties moeten nemen op het gebied van roldelegatie, incidentbeheer en rapportagefuncties, waarbij specifieke verwijzingen worden gegeven naar andere functies. ISO-controles die organisaties helpen een completer beeld te krijgen van incidentbeheer als geheel, en niet alleen gerelateerd aan informatiebeveiligingsgebeurtenissen.
Om organisaties te helpen hun incidentbeheeractiviteiten in compartimenten te verdelen, wijkt 27002:2022-5.24 af van 27002:2013-16.1.1 door zich te concentreren op drie verschillende aandachtsgebieden:
Wanneer u gebruik maken van ISMS.online, je zal in staat zijn:
Neem vandaag nog contact op met boek een demo.
Boek een hands-on sessie op maat
op basis van uw behoeften en doelen
Boek uw demo
ISO/IEC 27002:2022 Controle-identificatie | ISO/IEC 27002:2013 Controle-identificatie | Controle naam |
---|---|---|
5.7 | New | Bedreigingsintelligentie |
5.23 | New | Informatiebeveiliging voor gebruik van clouddiensten |
5.30 | New | ICT gereed voor bedrijfscontinuïteit |
7.4 | New | Fysieke beveiligingsmonitoring |
8.9 | New | Configuratiebeheer |
8.10 | New | Verwijdering van informatie |
8.11 | New | Gegevensmaskering |
8.12 | New | Preventie van gegevenslekken |
8.16 | New | Monitoring activiteiten |
8.23 | New | Web filtering |
8.28 | New | Veilige codering |
ISO/IEC 27002:2022 Controle-identificatie | ISO/IEC 27002:2013 Controle-identificatie | Controle naam |
---|---|---|
6.1 | 07.1.1 | Doorlichting |
6.2 | 07.1.2 | Arbeidsvoorwaarden |
6.3 | 07.2.2 | Bewustzijn, opleiding en training op het gebied van informatiebeveiliging |
6.4 | 07.2.3 | Disciplinair proces |
6.5 | 07.3.1 | Verantwoordelijkheden na beëindiging of verandering van dienstverband |
6.6 | 13.2.4 | Vertrouwelijkheids- of geheimhoudingsovereenkomsten |
6.7 | 06.2.2 | Werken op afstand |
6.8 | 16.1.2, 16.1.3 | Rapportage van informatiebeveiligingsgebeurtenissen |
ISO/IEC 27002:2022 Controle-identificatie | ISO/IEC 27002:2013 Controle-identificatie | Controle naam |
---|---|---|
7.1 | 11.1.1 | Fysieke veiligheidsperimeters |
7.2 | 11.1.2, 11.1.6 | Fysieke toegang |
7.3 | 11.1.3 | Beveiligen van kantoren, kamers en faciliteiten |
7.4 | New | Fysieke beveiligingsmonitoring |
7.5 | 11.1.4 | Bescherming tegen fysieke en ecologische bedreigingen |
7.6 | 11.1.5 | Werken in beveiligde ruimtes |
7.7 | 11.2.9 | Overzichtelijk bureau en helder scherm |
7.8 | 11.2.1 | Locatie en bescherming van apparatuur |
7.9 | 11.2.6 | Beveiliging van activa buiten het terrein |
7.10 | 08.3.1, 08.3.2, 08.3.3, 11.2.5 | Opslag media |
7.11 | 11.2.2 | Ondersteunende nutsvoorzieningen |
7.12 | 11.2.3 | Beveiliging van de bekabeling |
7.13 | 11.2.4 | Apparatuuronderhoud |
7.14 | 11.2.7 | Veilige verwijdering of hergebruik van apparatuur |