ISO 27002:2022, Controle 5.32 – Intellectuele eigendomsrechten

ISO 27002:2022 herziene controles

Boek een demo

professioneel,Indiaas,leraar,,directeur,of,mentor,helpt,Latijn,student,,nieuw

Doel van de controle 5.32

Controle 5.32 schetst de stappen die organisaties moeten nemen om ervoor te zorgen dat ze hieraan blijven voldoen intellectueel eigendom (IP) rechten, inclusief het gebruik van propriëtaire software die is gekocht, waarop een abonnement is genomen of die op andere wijze wordt geleased.

ISO definieert intellectuele eigendomsrechten als behorend tot een of meer van de volgende categorieën:

  1. Auteursrecht op software
  2. Auteursrecht documenteren
  3. Ontwerprechten
  4. Handelsmerkrechten
  5. Octrooien
  6. Broncodelicenties

“Wettelijke, statutaire, regelgevende of contractuele” overeenkomsten leggen vaak beperkingen op aan de manier waarop propriëtaire software mag worden gebruikt, waaronder algemene beperkingen op het kopiëren, extraheren of reverse-engineeren van broncode, naast andere maatregelen.

Voor de duidelijkheid: Controle 5.32 gaat niet in op situaties waarin de organisatie de IE-houder is, maar richt zich in plaats daarvan op hun verplichtingen. jegens derde partij intellectuele eigendomsrechten die zijn vastgelegd in een licentieovereenkomst, een overeenkomst voor het delen van gegevens of enig ander vergelijkbaar juridisch mechanisme.

Het is belangrijk op te merken dat inbreuk op auteursrechten en/of intellectuele eigendom vaak met zich meebrengt ernstige financiële en juridische gevolgen voor elke organisatie die opzettelijk of onbewust de voorwaarden van een overeenkomst schendt. Als zodanig moet er voldoende aandacht worden besteed aan Controle 5.32, om onnodige verstoring van de bedrijfsvoering te voorkomen informatiebeveiliging evenementen.

Attributentabel

Controle 5.32 is een preventieve controle dat houdt het risico in stand door procedures te implementeren om ervoor te zorgen dat de organisatie blijft voldoen aan de geldende IE- of auteursrechtvereisten, inclusief het beperken van het risico dat het eigen personeel van de organisatie er niet in slaagt zijn individuele verplichtingen na te komen.

controle TypeEigenschappen voor informatiebeveiligingCyberbeveiligingsconceptenOperationele mogelijkhedenBeveiligingsdomeinen
#Preventief#Vertrouwelijkheid
#Integriteit
#Beschikbaarheid
#Identificeren#Juridisch en naleving#Governance en ecosysteem
Als u ISMS.online niet gebruikt, maakt u uw leven moeilijker dan nodig is!
Mark Wightman
Chief Technical Officer Aluma
100% van onze gebruikers slaagt in de eerste keer voor de certificering
Boek uw demo

Algemene richtlijnen voor controle 5.32

Controle 5.32 vraagt ​​organisaties om de volgende richtlijnen in acht te nemen, om eventuele gegevens te beschermen: software of activa dat als IP kan worden beschouwd:

  1. Het implementeren van een “onderwerpspecifiek” beleid inzake de bescherming van IE-rechten, van geval tot geval, in overeenstemming met hun unieke operationele vereisten.
  2. Het publiceren en communiceren van duidelijke procedures die categorisch definiëren hoe software en ICT-producten moeten worden gebruikt, om te blijven voldoen aan de IP-normen.
  3. Het gebruik van gerespecteerde en gerenommeerde bronnen om software te verwerven, om onbedoelde inbreuken op het auteursrecht bij de bron te voorkomen.
  4. Het gebruik van een organisatieactivaregister om alle ICT-middelen op te sporen die standaard IP-vereisten met zich meebrengen.
  5. Ervoor zorgen dat de organisatie op elk moment een eigendomsbewijs kan overleggen, inclusief fysieke en elektronische licentiedocumenten, communicatie en bestanden.
  6. Voldoen aan de overeengekomen softwaregebruikslimieten, inclusief gelijktijdige gebruikers, virtuele bronnen enz.
  7. Plan en implementeer periodieke beoordelingen om ervoor te zorgen dat de ICT-omgeving van de organisatie geen ongeautoriseerde of niet-gelicentieerde softwareproducten bevat.
  8. Creëer operationele en financiële procedures die ervoor zorgen dat licenties actueel blijven.
  9. Creëer procedures die zorgen voor de veilige, verantwoorde en juridisch conforme overdracht of verwijdering van softwaremiddelen.
  10. Zorg ervoor dat de algemene voorwaarden en richtlijnen voor redelijk gebruik worden nageleefd van alle software die uit het publieke domein is verkregen.
  11. Als de organisatie reden heeft om commerciële opnames te gebruiken, mag geen enkel deel van die opname worden geëxtraheerd, gekopieerd of geconverteerd op een manier die niet is opgenomen in de algemene voorwaarden van de software (inclusief licentievoorwaarden) of onder de geldende auteursrechtwetten.
  12. Het respecteren en naleven van de auteursrechtwetten of licentievoorwaarden van tekstuele gegevens, inclusief standaarden, boeken, artikelen, rapporten enz.

Wijzigingen en verschillen ten opzichte van ISO 27002:2013

27002:2022-5.32 vervangt 27002:2013-18.1.2 (Intellectuele eigendomsrechten).

27002:2022-5.31 bevat in grote lijnen dezelfde reeks richtlijnen als de tegenhanger uit 2013, met twee kleine toevoegingen:

  1. 27002:2022-5.31 bevat advies over het beheer van IE-gerelateerde zaken onder de voorwaarden van een overeenkomst voor het delen van gegevens.
  2. 27002:2013-18.1.2 bevat geen melding van de resterende voordelen voor een organisatie die het gedrag van individuele medewerkers wil sturen op het gebied van IE-overeenkomsten en softwaregebruik.

Hoe ISMS.online helpt

ISMS.online stroomlijnt de ISO 27002 implementatieproces door het bieden van een geavanceerd cloudgebaseerd raamwerk voor het documenteren van procedures en checklists voor informatiebeveiligingsbeheersystemen om naleving van erkende normen te garanderen.

Neem vandaag nog contact op met boek een demo.

Ben je klaar voor
de nieuwe ISO 27002

Wij geven u een voorsprong van 81%
vanaf het moment dat u inlogt
Boek uw demo

Nieuwe bedieningselementen

Organisatorische controles

ISO/IEC 27002:2022 Controle-identificatieISO/IEC 27002:2013 Controle-identificatieControle naam
5.105.1.1, 05.1.2Beleid voor informatiebeveiliging
5.206.1.1Rollen en verantwoordelijkheden op het gebied van informatiebeveiliging
5.306.1.2Scheiding van taken
5.407.2.1Directie verantwoordelijkheden
5.506.1.3Contact met autoriteiten
5.606.1.4Contact met speciale belangengroepen
5.7NewBedreigingsintelligentie
5.806.1.5, 14.1.1Informatiebeveiliging in projectmanagement
5.908.1.1, 08.1.2Inventarisatie van informatie en andere bijbehorende activa
5.1008.1.3, 08.2.3Aanvaardbaar gebruik van informatie en andere bijbehorende bedrijfsmiddelen
5.1108.1.4Teruggave van activa
5.12 08.2.1Classificatie van informatie
5.1308.2.2Etikettering van informatie
5.1413.2.1, 13.2.2, 13.2.3Informatieoverdracht
5.1509.1.1, 09.1.2Toegangscontrole
5.1609.2.1Identiteitsbeheer
5.17 09.2.4, 09.3.1, 09.4.3Authenticatie-informatie
5.1809.2.2, 09.2.5, 09.2.6Toegangsrechten
5.1915.1.1Informatiebeveiliging in leveranciersrelaties
5.2015.1.2Het aanpakken van informatiebeveiliging binnen leveranciersovereenkomsten
5.2115.1.3Het beheren van informatiebeveiliging in de ICT-toeleveringsketen
5.2215.2.1, 15.2.2Het monitoren, beoordelen en wijzigen van de diensten van leveranciers
5.23NewInformatiebeveiliging voor gebruik van clouddiensten
5.2416.1.1Planning en voorbereiding van het beheer van informatiebeveiligingsincidenten
5.2516.1.4Beoordeling en besluitvorming over informatiebeveiligingsgebeurtenissen
5.2616.1.5Reactie op informatiebeveiligingsincidenten
5.2716.1.6Leren van informatiebeveiligingsincidenten
5.2816.1.7Verzameling van bewijs
5.2917.1.1, 17.1.2, 17.1.3Informatiebeveiliging tijdens verstoring
5.30NewICT gereed voor bedrijfscontinuïteit
5.3118.1.1, 18.1.5Wettelijke, wettelijke, regelgevende en contractuele vereisten
5.3218.1.2Intellectuele eigendomsrechten
5.3318.1.3Bescherming van documenten
5.3418.1.4Privacy en bescherming van PII
5.3518.2.1Onafhankelijke beoordeling van informatiebeveiliging
5.3618.2.2, 18.2.3Naleving van beleid, regels en standaarden voor informatiebeveiliging
5.3712.1.1Gedocumenteerde operationele procedures
Krijg een voorsprong op ISO 27001
  • Allemaal bijgewerkt met de 2022-besturingsset
  • Boek 81% vooruitgang vanaf het moment dat u inlogt
  • Eenvoudig en makkelijk te gebruiken
Boek uw demo
img

ISMS.online ondersteunt nu ISO 42001 - 's werelds eerste AI-managementsysteem. Klik voor meer informatie