ISO 27002:2022, Controle 5.6 – Contact met speciale belangengroepen

ISO 27002:2022 herziene controles

Boek een demo

man,met behulp van,laptop,,werken,online,thuis,en,mobiel vasthouden

Controle 5.6 in de onlangs herziene ISO 27002:2022 of controle 6.1.4 in ISO 27002:2013 beveelt aan dat organisaties contact moeten leggen en onderhouden met speciale belangengroepen of andere gespecialiseerde beveiligingsforums en beroepsverenigingen.

Wat is Controle 5.6 Contact met speciale belangengroepen?

Speciale interessegroepen uitgelegd

In het algemeen kan een special interest group worden gedefinieerd als een vereniging van personen of organisaties met interesse in of werkzaam in een bepaald vakgebied, waarbij de leden samenwerken/werken om problemen op te lossen, oplossingen genererenen kennis opdoen. In onze situatie zou dit expertisegebied informatiebeveiliging zijn.

Fabrikanten, gespecialiseerde fora en beroepsgroepen zijn voorbeelden van dergelijke entiteiten. Ook de overheid is een voorbeeld van een special interest group.

Attributentabel

Besturingselementen worden geclassificeerd met behulp van attributen. Hiermee kunt u uw besturingsselectie snel afstemmen op veelgebruikte termen en specificaties in de branche. De attributen voor controle 5.6 zijn:

controle TypeEigenschappen voor informatiebeveiligingCyberbeveiligingsconceptenOperationele mogelijkhedenBeveiligingsdomeinen
#Preventief #Correctief#Vertrouwelijkheid #Integriteit #Beschikbaarheid#Beschermen #Reageren #Herstellen#Bestuur#Verdediging
Krijg een voorsprong op ISO 27001
  • Allemaal bijgewerkt met de 2022-besturingsset
  • Boek 81% vooruitgang vanaf het moment dat u inlogt
  • Eenvoudig en makkelijk te gebruiken
Boek uw demo
img

Wat is het doel van controle 5.6?

De meeste organisaties hebben tegenwoordig een of andere relatie met speciale belangengroepen. Het kan gaan om een ​​klantengroep, een leveranciersgroep of een groep die enige invloed heeft in de organisatie. Het doel van controle 5.6 is ervoor te zorgen dat er tussen deze speciale belangengroepen een passende informatiestroom plaatsvindt met betrekking tot informatiebeveiliging.

Controle 5.6 behandelt de vereisten, het doel en de implementatierichtlijnen over hoe u contact kunt leggen met belangengroepen om ervoor te zorgen dat uw organisatie actief deelneemt aan regelmatig contact en overleg met relevante belanghebbenden en geïnteresseerde partijen, inclusief consumenten en hun vertegenwoordigers, leveranciers, partners en de overheid, om hun informatiebeveiligingscapaciteiten te verbeteren.

Het is mogelijk dat deze organisaties veiligheidsrisico's kunnen identificeren die u mogelijk hebt genegeerd. Als partnerschap kunnen beide partijen profiteren van elkaars kennis op het gebied van nieuwe ideeën en beste praktijken, wat een win-winscenario is.

Bovendien kunnen deze groepen mogelijk nuttige suggesties of aanbevelingen doen met betrekking tot beveiligingspraktijken, -procedures of -technologieën die uw systeem veiliger kunnen maken terwijl u nog steeds het behalen van uw bedrijfsdoelstellingen.

Wat komt erbij kijken en hoe kan aan de vereisten worden voldaan

Als het gaat om het voldoen aan de vereisten voor Controle 5.6 in ISO 27002:2022is het belangrijk dat organisaties de implementatierichtlijnen volgen zoals gedefinieerd in de standaard.

Volgens controlepunt 5.6 zou lidmaatschap van speciale belangengroepen of forums een middel moeten zijn om:

  • verbeter de kennis over best practices en blijf op de hoogte van relevante beveiligingsinformatie.
  • ervoor te zorgen dat het inzicht in de informatiebeveiligingsomgeving actueel is.
  • ontvang vroegtijdige waarschuwingen over waarschuwingen, adviezen en patches met betrekking tot aanvallen en kwetsbaarheden.
  • toegang krijgen tot gespecialiseerd informatiebeveiligingsadvies.
  • delen en ruilen informatie over nieuwe technologieën, producten, diensten, bedreigingen of kwetsbaarheden.
  • Zorg voor geschikte verbindingspunten bij de behandeling informatiebeveiligingsincidenten.

De ISO/IEC 27000-normenset vereist dat een informatiebeveiligingsbeheersysteem (ISMS) wordt opgezet en onderhouden. Controle 5.6 is een cruciaal onderdeel van dit proces. Contact met Special Interest Groups is belangrijk omdat het u een manier kan bieden om feedback van collega's te ontvangen over de effectiviteit van uw informatiebeveiligingsprocessen.

Ben je klaar voor
de nieuwe ISO 27002

Wij geven u een voorsprong van 81%
vanaf het moment dat u inlogt
Boek uw demo

Neem 30 minuten de tijd om te zien hoe ISMS.online u uren (en uren!) bespaart

Plan een afspraak

Verschillen tussen ISO 27002:2013 en ISO 27002:2022

Volgens wat al is gezegd, controle 5.6 inch ISO 27002:2022, “Contact met speciale belangengroepen” is geen nieuwe controle. Dit is in wezen een aangepaste versie van controle 6.1.4, die te vinden is in ISO 27002:2013.

Hoewel de basisprincipes van de twee bedieningselementen in wezen hetzelfde zijn, zijn er enkele kleine wijzigingen in de 2022-versie van de bedieningselementen. Bij ISO 27002:2022 wordt het doel van de controle in de norm vermeld. In de editie van 2013 ontbreekt dit controledoel.

Hoewel de implementatierichtlijnen voor beide versies hetzelfde zijn, verschilt de fraseologie die in elke versie wordt gebruikt.

Al deze verbeteringen zijn bedoeld om te garanderen dat de standaard actueel en relevant blijft in het licht van de toenemende veiligheidsproblemen en technologische ontwikkelingen. Ook organisaties zullen hiervan profiteren omdat het de naleving van de standaard eenvoudiger maakt.

Wie is verantwoordelijk voor dit proces?

In een typische organisatie is het hoofd informatiebeveiliging (ook bekend als Chief Information Security Officer – CISO) verantwoordelijk voor alle aspecten van gegevensprivacy en -beveiliging, inclusief compliance.

Deze rol kan ook door de Informatiebeveiligingsmanager (ISMS Manager). Maar ongeacht wie deze rol op zich neemt, het kan niet doorgaan zonder de steun van het senior management.

ISMS.online is een
one-stop-oplossing die onze implementatie radicaal heeft versneld.

Evan Harris
Oprichter & COO, pittig

Boek uw demo

Als u ISMS.online niet gebruikt, maakt u uw leven moeilijker dan nodig is!
Mark Wightman
Chief Technical Officer Aluma
100% van onze gebruikers slaagt in de eerste keer voor de certificering
Boek uw demo

Wat betekent dit voor organisaties?

Als uw organisatie heeft ISO al geïmplementeerd 27002:2013, moet u uw procedures bijwerken om naleving van de bijgewerkte norm, die in februari 2022 werd gelanceerd, te garanderen.

Hoewel er in de versie van 2022 enkele wijzigingen zullen plaatsvinden, zou de meerderheid van de organisaties met weinig moeite de noodzakelijke wijzigingen moeten kunnen doorvoeren. Bovendien krijgen gecertificeerde organisaties een overgangsfase van twee jaar waarin zij hun certificering kunnen vernieuwen om ervoor te zorgen dat deze voldoet aan de nieuwe versie van de standaard.

Dat gezegd hebbende kan onze ISO 27002:2022-gids u helpen beter te begrijpen hoe de nieuwe ISO 27002 uw gegevensbeveiligingsactiviteiten zal beïnvloeden en ISO 27001-certificering.

Hoe ISMS.Online helpt

Op ISMS.onlinehebben we een uitgebreid en eenvoudig te gebruiken systeem gebouwd dat u kan helpen bij het implementeren van ISO 27002-controles en het beheren van uw gehele ISMS.

ISMS.online maakt de implementatie van ISO 27002 eenvoudiger door het bieden van een set tools waarmee u informatiebeveiliging kunt beheren binnen uw organisatie. Het zal je helpen risico's identificeren en controles ontwikkelen om deze risico's te beperken, en laten u vervolgens zien hoe u deze binnen de organisatie kunt implementeren.

ISMS.online helpt u ook bij het aantonen van naleving van de standaard door het verstrekken van een managementdashboard, rapporten en auditlogboeken.

Ons cloudgebaseerde platform biedt:

  • Een eenvoudig te gebruiken en aanpasbaar documentatiebeheersysteem
  • Toegang tot een bibliotheek met gepolijste, vooraf geschreven documentatiesjablonen
  • Een vereenvoudigd proces voor het uitvoeren van interne audits
  • Een efficiënte manier om te communiceren met management en stakeholders
  • Een workflowmodule om het implementatieproces te stroomlijnen

ISMS.online heeft al deze functies, en meer.

Neem vandaag nog contact op met boek een demo.

Krijg een voorsprong
op ISO 27002

De enige naleving
oplossing die u nodig heeft
Boek uw demo

Nieuwe bedieningselementen

Organisatorische controles

ISO/IEC 27002:2022 Controle-identificatieISO/IEC 27002:2013 Controle-identificatieControle naam
5.105.1.1, 05.1.2Beleid voor informatiebeveiliging
5.206.1.1Rollen en verantwoordelijkheden op het gebied van informatiebeveiliging
5.306.1.2Scheiding van taken
5.407.2.1Directie verantwoordelijkheden
5.506.1.3Contact met autoriteiten
5.606.1.4Contact met speciale belangengroepen
5.7NewBedreigingsintelligentie
5.806.1.5, 14.1.1Informatiebeveiliging in projectmanagement
5.908.1.1, 08.1.2Inventarisatie van informatie en andere bijbehorende activa
5.1008.1.3, 08.2.3Aanvaardbaar gebruik van informatie en andere bijbehorende bedrijfsmiddelen
5.1108.1.4Teruggave van activa
5.12 08.2.1Classificatie van informatie
5.1308.2.2Etikettering van informatie
5.1413.2.1, 13.2.2, 13.2.3Informatieoverdracht
5.1509.1.1, 09.1.2Toegangscontrole
5.1609.2.1Identiteitsbeheer
5.17 09.2.4, 09.3.1, 09.4.3Authenticatie-informatie
5.1809.2.2, 09.2.5, 09.2.6Toegangsrechten
5.1915.1.1Informatiebeveiliging in leveranciersrelaties
5.2015.1.2Het aanpakken van informatiebeveiliging binnen leveranciersovereenkomsten
5.2115.1.3Het beheren van informatiebeveiliging in de ICT-toeleveringsketen
5.2215.2.1, 15.2.2Het monitoren, beoordelen en wijzigen van de diensten van leveranciers
5.23NewInformatiebeveiliging voor gebruik van clouddiensten
5.2416.1.1Planning en voorbereiding van het beheer van informatiebeveiligingsincidenten
5.2516.1.4Beoordeling en besluitvorming over informatiebeveiligingsgebeurtenissen
5.2616.1.5Reactie op informatiebeveiligingsincidenten
5.2716.1.6Leren van informatiebeveiligingsincidenten
5.2816.1.7Verzameling van bewijs
5.2917.1.1, 17.1.2, 17.1.3Informatiebeveiliging tijdens verstoring
5.30NewICT gereed voor bedrijfscontinuïteit
5.3118.1.1, 18.1.5Wettelijke, wettelijke, regelgevende en contractuele vereisten
5.3218.1.2Intellectuele eigendomsrechten
5.3318.1.3Bescherming van documenten
5.3418.1.4Privacy en bescherming van PII
5.3518.2.1Onafhankelijke beoordeling van informatiebeveiliging
5.3618.2.2, 18.2.3Naleving van beleid, regels en standaarden voor informatiebeveiliging
5.3712.1.1Gedocumenteerde operationele procedures
Bijgewerkt voor ISO 27001 2022
  • 81% van het werk wordt voor u gedaan
  • Methode met gegarandeerde resultaten voor succes bij certificering
  • Bespaar tijd, geld en moeite
Boek uw demo
img

ISMS.online ondersteunt nu ISO 42001 - 's werelds eerste AI-managementsysteem. Klik voor meer informatie