ISO 27002:2022, Controle 5.28 – Verzameling van bewijsmateriaal

ISO 27002:2022 herziene controles

Boek een demo

vrouw, met behulp van,laptop,binnen.close-up,hand

Doel van de controle 5.28

Het tijdig verzamelen van nauwkeurig bewijsmateriaal is een cruciaal aspect van incidentmanagement dat alles informeert, van disciplinaire maatregelen tot juridische procedures en onderzoeken door toezichthouders.

Controle 5.28 staat dit toe organisaties om hun interne en externe behoeften te vervullen verplichtingen na te komen, door bewijsmateriaal tijdens de rapportage en oplossing van informatiebeveiligingsincidenten op een robuuste en consistente manier te beheren.

Attributentabel

5.28 een corrigerende controle dat houdt het risico in stand door procedures te creëren die bewijsmateriaal met betrekking tot deze documenten identificeren, verzamelen, opslaan en bewaren informatiebeveiliging evenementen.

controle TypeEigenschappen voor informatiebeveiligingCyberbeveiligingsconceptenOperationele mogelijkhedenBeveiligingsdomeinen
#Correctief#Vertrouwelijkheid
#Integriteit
#Beschikbaarheid
#Detecteer
#Antwoorden
#Informatiebeveiliging Gebeurtenisbeheer#Verdediging

Eigendom van zeggenschap 5.28

Controle 5.28 behandelt de expliciete juridische en disciplinaire gevolgen van het verzamelen van bewijsmateriaal met betrekking tot een informatiebeveiligingsincident.

Terwijl ISO 27002 grotendeels betrekking heeft op interne technische zaken met betrekking tot informatiebeveiliging, zijn er omstandigheden waarin procedurele naleving een juridische kwestie is, zoals het geval is in Controle 5.28.

Organisaties moeten overwegen om het eigendom van Controle 5.28 te delegeren aan een geschikt lid van senior management met algehele verantwoordelijkheid voor HR en/of juridische zaken.

Krijg een voorsprong op ISO 27001
  • Allemaal bijgewerkt met de 2022-besturingsset
  • Boek 81% vooruitgang vanaf het moment dat u inlogt
  • Eenvoudig en makkelijk te gebruiken
Boek uw demo
img

Algemene richtlijnen voor controle 5.28

Controle 5.28 stelt expliciet dat procedures voor het verzamelen van bewijsmateriaal moeten worden geformuleerd met het uitdrukkelijke doel om te voldoen aan de disciplinaire en/of wettelijke verplichtingen van de organisatie.

Bovendien moet het verzamelen van bewijsmateriaal zich bezighouden met het nakomen van verplichtingen in verschillende regelgevingsomgevingen en rechtsgebieden, om ervoor te zorgen dat incidenten in dezelfde mate door meerdere afzonderlijke externe instanties kunnen worden geanalyseerd, over verschillende variabelen heen, waaronder:

  • opslag media
  • activa en apparaten
  • apparaatstatus (inlogpogingen, energiestatus enz.)

Organisaties moeten kunnen aantonen dat:

  1. Hun incidentgegevens zijn compleet en er is niet mee geknoeid.
  2. Elektronisch bewijsmateriaal is, indien van toepassing, een perfecte replica van fysiek bewijsmateriaal.
  3. Interne systemen en ICT-platforms die betrokken zijn bij het verzamelen van bewijsmateriaal beschikten over de operationele capaciteit om dit te doen op het moment dat het bewijsmateriaal werd vastgelegd.
  4. De personen die betrokken zijn bij het verzamelen van bewijsmateriaal zijn voldoende gekwalificeerd en gecertificeerd om hun respectieve taken uit te voeren.
  5. Zij hebben het wettelijke recht om waar nodig digitaal bewijsmateriaal te verzamelen.

Aanvullende begeleiding

Control 5.28 waarschuwt organisaties voor het maken van aannames over de relevantie van verzameld bewijsmateriaal voor toekomstige gerechtelijke procedures.

Organisaties worden aangemoedigd om eventuele twijfels weg te nemen door zo snel mogelijk juridisch advies in te winnen en/of wetshandhavingsinstanties in te schakelen, om accidentele of opzettelijke vernietiging van incidentgerelateerd bewijsmateriaal te voorkomen.

Het helpt ons gedrag op een positieve manier te sturen die voor ons werkt
& onze cultuur.

Emmie Cooney
Operations Manager, Amigo

Boek uw demo

Sinds de migratie hebben we de tijd die we aan administratie besteden, kunnen terugdringen.
Jodie Korber
Managing Director Lanrex
100% van onze gebruikers slaagt in de eerste keer voor de certificering
Boek uw demo

Wijzigingen en verschillen ten opzichte van ISO 27002:2013

27002:2022-5.28 vervangt 27002:2013-16.1.7 (Verzamelen van bewijsmateriaal).

27002:2022-5.28 volgt dezelfde operationele principes als 27002:2013-16.1.7, met vier opmerkelijke toevoegingen:

  • de noodzaak ervoor te zorgen dat er niet met bewijsmateriaal kan worden geknoeid
  • ICT-systemen functioneerden correct tijdens het incassotraject
  • de organisatie heeft het wettelijke recht om bepaalde digitale bewijsstukken te verzamelen
  • al het verzamelde elektronische bewijsmateriaal is (voor zover mogelijk) identiek aan het fysieke origineel

Hoe ISMS.online helpt

De ISMS.online-platform biedt een reeks krachtige tools die de manier vereenvoudigen waarop u uw informatiebeveiligingsbeheersysteem (ISMS) kunt documenteren, implementeren, onderhouden en verbeteren en naleving van ISO 27002 kunt bereiken.

Het uitgebreide pakket aan tools biedt u één centrale plek waar u een op maat gemaakte set beleid en procedures kunt creëren die aansluiten bij uw wensen specifieke risico's en behoeften van de organisatie. Het maakt ook samenwerking mogelijk tussen collega's en externe partners zoals leveranciers of externe auditors.

Neem vandaag nog contact op met boek een demo.

Krijg een voorsprong
op ISO 27002

De enige naleving
oplossing die u nodig heeft
Boek uw demo

Nieuwe bedieningselementen

Organisatorische controles

ISO/IEC 27002:2022 Controle-identificatieISO/IEC 27002:2013 Controle-identificatieControle naam
5.105.1.1, 05.1.2Beleid voor informatiebeveiliging
5.206.1.1Rollen en verantwoordelijkheden op het gebied van informatiebeveiliging
5.306.1.2Scheiding van taken
5.407.2.1Directie verantwoordelijkheden
5.506.1.3Contact met autoriteiten
5.606.1.4Contact met speciale belangengroepen
5.7NewBedreigingsintelligentie
5.806.1.5, 14.1.1Informatiebeveiliging in projectmanagement
5.908.1.1, 08.1.2Inventarisatie van informatie en andere bijbehorende activa
5.1008.1.3, 08.2.3Aanvaardbaar gebruik van informatie en andere bijbehorende bedrijfsmiddelen
5.1108.1.4Teruggave van activa
5.12 08.2.1Classificatie van informatie
5.1308.2.2Etikettering van informatie
5.1413.2.1, 13.2.2, 13.2.3Informatieoverdracht
5.1509.1.1, 09.1.2Toegangscontrole
5.1609.2.1Identiteitsbeheer
5.17 09.2.4, 09.3.1, 09.4.3Authenticatie-informatie
5.1809.2.2, 09.2.5, 09.2.6Toegangsrechten
5.1915.1.1Informatiebeveiliging in leveranciersrelaties
5.2015.1.2Het aanpakken van informatiebeveiliging binnen leveranciersovereenkomsten
5.2115.1.3Het beheren van informatiebeveiliging in de ICT-toeleveringsketen
5.2215.2.1, 15.2.2Het monitoren, beoordelen en wijzigen van de diensten van leveranciers
5.23NewInformatiebeveiliging voor gebruik van clouddiensten
5.2416.1.1Planning en voorbereiding van het beheer van informatiebeveiligingsincidenten
5.2516.1.4Beoordeling en besluitvorming over informatiebeveiligingsgebeurtenissen
5.2616.1.5Reactie op informatiebeveiligingsincidenten
5.2716.1.6Leren van informatiebeveiligingsincidenten
5.2816.1.7Verzameling van bewijs
5.2917.1.1, 17.1.2, 17.1.3Informatiebeveiliging tijdens verstoring
5.30NewICT gereed voor bedrijfscontinuïteit
5.3118.1.1, 18.1.5Wettelijke, wettelijke, regelgevende en contractuele vereisten
5.3218.1.2Intellectuele eigendomsrechten
5.3318.1.3Bescherming van documenten
5.3418.1.4Privacy en bescherming van PII
5.3518.2.1Onafhankelijke beoordeling van informatiebeveiliging
5.3618.2.2, 18.2.3Naleving van beleid, regels en standaarden voor informatiebeveiliging
5.3712.1.1Gedocumenteerde operationele procedures

Wij zijn kosteneffectief en snel

Ontdek hoe dat uw ROI zal verhogen
Vraag uw offerte aan

ISMS.online ondersteunt nu ISO 42001 - 's werelds eerste AI-managementsysteem. Klik voor meer informatie