ISO 27002:2022, Controle 7.11 – Ondersteunende nutsvoorzieningen

ISO 27002:2022 herziene controles

Boek een demo

dichtbij,omhoog,van,afrikaans,kind,browsen,internet,op,laptop.,handen

Het uitvallen of verstoren van nutsvoorzieningen zoals elektriciteit, gas, water of koeling die nodig zijn voor het goed en continu functioneren van informatieverwerkingsfaciliteiten kan resulteren in de informatiemiddelen in gevaar brengen of de bedrijfscontinuïteit ondermijnen.

Het uitvallen van airconditioningapparatuur in een datacenter kan bijvoorbeeld leiden tot een plotselinge temperatuurstijging wanneer het datacenter wordt getroffen door een hittegolf. Dit kan ertoe leiden dat servers waarop website- en/of klantgegevens worden gehost, worden afgesloten, wat kan leiden tot verlies van beschikbaarheid van gegevens en verstoringen van de bedrijfsvoering.

Controle 7.11 gaat in op de manier waarop organisaties risico's voor de samenleving kunnen elimineren beschikbaarheid en integriteit van informatiemiddelen als gevolg van het falen van ondersteunende nutsvoorzieningen zoals gas, koeling, telecommunicatie, water en elektriciteit.

Doel van de controle 7.11

Controle 7.11 stelt organisaties in staat risico's voor de beschikbaarheid en integriteit van informatiemiddelen en voor de omgeving te elimineren en te beperken bedrijfscontinuïteit door passende maatregelen te treffen die ondersteunende nutsvoorzieningen beschermen tegen storingen en verstoringen zoals stroomuitval.

Attributentabel

Controle 7.11 is zowel detectief als preventief van aard, omdat het van organisaties vereist dat zij een proactieve aanpak hanteren en voorzorgsmaatregelen treffen maatregelen tegen de risico’s voor het goed en continu functioneren van nutsvoorzieningen die nodig zijn voor informatieverwerkingsfaciliteiten zoals datacentra, netwerksystemen en computerapparatuur.

controle TypeEigenschappen voor informatiebeveiligingCyberbeveiligingsconceptenOperationele mogelijkhedenBeveiligingsdomeinen
#Preventief
#Detective
#Integriteit
#Beschikbaarheid
#Beschermen
#Detecteer
#Fysieke bewaking#Bescherming

Eigendom van zeggenschap 7.11

Controle 7.11 met zich meebrengt het identificeren van risico's voor de continue bedrijfsvoering van het ondersteunen van nutsbedrijven en het implementeren van passende maatregelen en controles om ervoor te zorgen dat de beschikbaarheid en integriteit van informatiemiddelen niet worden beïnvloed door storingen van deze nutsbedrijven.

Hoewel de rol en inspanningen van het facilitair managementteam cruciaal zijn, moet de informatiebeveiligingsmanager de verantwoordelijkheid dragen voor de naleving van Controle 7.11.

Bijgewerkt voor ISO 27001 2022
  • 81% van het werk wordt voor u gedaan
  • Methode met gegarandeerde resultaten voor succes bij certificering
  • Bespaar tijd, geld en moeite
Boek uw demo
img

Algemene richtlijnen voor naleving

Na te hebben benadrukt dat het ondersteunen van nutsvoorzieningen zoals watervoorziening, elektriciteit, communicatie, riolering en airconditioning van cruciaal belang is voor de activiteiten die worden uitgevoerd in informatieverwerkingsfaciliteiten.

De Algemene Richtlijn somt zeven belangrijke aanbevelingen op waarmee organisaties rekening moeten houden om te voldoen aan Controle 7.11:

  1. Organisaties moeten zich houden aan de instructies van de fabrikant bij het configureren, gebruiken en onderhouden van de apparaten die worden gebruikt om de nutsvoorzieningen te bedienen.
  2. Nutsvoorzieningen moeten worden gecontroleerd om ervoor te zorgen dat ze geschikt zijn om de doelstellingen voor bedrijfsgroei te verwezenlijken en dat ze zonder problemen samenwerken met andere nutsbedrijven.
  3. Alle apparatuur die de nutsvoorzieningen ondersteunt, moet regelmatig worden geïnspecteerd en getest, zodat de goede werking ervan niet wordt verstoord of mislukt.
  4. Afhankelijk van het risiconiveau voor de informatiemiddelen en bedrijfscontinuïteitkan een alarmsysteem worden opgezet voor defecte apparatuur die de nutsvoorzieningen ondersteunt.
  5. Om het risico te minimaliseren, moeten nutsbedrijven meerdere feeds hebben met afzonderlijke fysieke routering.
  6. Het netwerk dat is aangesloten op de apparatuur die nutsvoorzieningen ondersteunt, moet gescheiden zijn van het netwerk dat is aangesloten op IT-faciliteiten.
  7. Apparatuur die de nutsvoorzieningen ondersteunt, mag alleen verbinding maken met internet als dit strikt noodzakelijk is, en deze verbinding moet op een veilige manier tot stand worden gebracht.

Aanvullende begeleiding

Naast de Algemene Richtlijnen omvat Controle 7.11 aanbevelingen over twee specifieke kwesties:

  • Noodprocedures

Organisaties moeten een contactpersoon voor noodgevallen aanwijzen en zijn/haar contactgegevens vastleggen. Deze gegevens moeten aan al het personeel worden verstrekt in geval van een storing of verstoring.

Noodschakelaars en kleppen om nutsvoorzieningen zoals water, gas en elektriciteit stop te zetten, moeten in de buurt van de nooduitgangen worden geplaatst.

Noodverlichting en communicatie moeten gereed zijn voor gebruik in geval van een noodsituatie.

  • Netwerkconnectiviteit

Organisaties kunnen overwegen om extra routes van alternatieve dienstverleners aan te schaffen om de netwerkconnectiviteit te vergroten, zodat storingen of verstoringen van ondersteunende nutsvoorzieningen worden voorkomen.

Krijg een voorsprong
op ISO 27002

De enige naleving
oplossing die u nodig heeft
Boek uw demo

Krijg een voorsprong op ISO 27001
  • Allemaal bijgewerkt met de 2022-besturingsset
  • Boek 81% vooruitgang vanaf het moment dat u inlogt
  • Eenvoudig en makkelijk te gebruiken
Boek uw demo
img

Wijzigingen en verschillen ten opzichte van ISO 27002:2013

27002:2022/7.11 replaces 27002:2013/(11.2.2)

Hoewel de versie uit 2022 in grote mate vergelijkbaar is met de versie uit 2013, is er één belangrijk verschil.

De ISO 27002:2022-versie introduceert de volgende twee vereisten in zijn algemene richtlijnen:

  • Het netwerk dat is aangesloten op de apparatuur die nutsvoorzieningen ondersteunt, moet gescheiden zijn van het netwerk dat is aangesloten op IT-faciliteiten.
  • Apparatuur die de nutsvoorzieningen ondersteunt, mag alleen verbinding maken met internet als dit strikt noodzakelijk is, en deze verbinding moet op een veilige manier tot stand worden gebracht.

Hoe ISMS.online helpt

Bedrijven kunnen gebruik maken van ISMS.Online om hen te helpen met hun ISO 27002-conformiteit door hen een platform te bieden dat het gemakkelijk maakt om hun beveiligingsbeleid en -procedures te beheren, indien nodig bij te werken, te testen en de effectiviteit ervan te monitoren.

Onze cloudgebaseerde platform kunt u snel en eenvoudig beheren alle aspecten van uw ISMS, inclusief risicobeheer, beleid, plannen, procedures en meer, op één centrale locatie. Het platform is eenvoudig te gebruiken en heeft een intuïtieve interface waardoor u eenvoudig kunt leren hoe u het moet gebruiken.

Neem vandaag nog contact op met boek een demo.

Ben je klaar voor
de nieuwe ISO 27002

Wij geven u een voorsprong van 81%
vanaf het moment dat u inlogt
Boek uw demo

Nieuwe bedieningselementen

Organisatorische controles

ISO/IEC 27002:2022 Controle-identificatieISO/IEC 27002:2013 Controle-identificatieControle naam
5.105.1.1, 05.1.2Beleid voor informatiebeveiliging
5.206.1.1Rollen en verantwoordelijkheden op het gebied van informatiebeveiliging
5.306.1.2Scheiding van taken
5.407.2.1Directie verantwoordelijkheden
5.506.1.3Contact met autoriteiten
5.606.1.4Contact met speciale belangengroepen
5.7NewBedreigingsintelligentie
5.806.1.5, 14.1.1Informatiebeveiliging in projectmanagement
5.908.1.1, 08.1.2Inventarisatie van informatie en andere bijbehorende activa
5.1008.1.3, 08.2.3Aanvaardbaar gebruik van informatie en andere bijbehorende bedrijfsmiddelen
5.1108.1.4Teruggave van activa
5.12 08.2.1Classificatie van informatie
5.1308.2.2Etikettering van informatie
5.1413.2.1, 13.2.2, 13.2.3Informatieoverdracht
5.1509.1.1, 09.1.2Toegangscontrole
5.1609.2.1Identiteitsbeheer
5.17 09.2.4, 09.3.1, 09.4.3Authenticatie-informatie
5.1809.2.2, 09.2.5, 09.2.6Toegangsrechten
5.1915.1.1Informatiebeveiliging in leveranciersrelaties
5.2015.1.2Het aanpakken van informatiebeveiliging binnen leveranciersovereenkomsten
5.2115.1.3Het beheren van informatiebeveiliging in de ICT-toeleveringsketen
5.2215.2.1, 15.2.2Het monitoren, beoordelen en wijzigen van de diensten van leveranciers
5.23NewInformatiebeveiliging voor gebruik van clouddiensten
5.2416.1.1Planning en voorbereiding van het beheer van informatiebeveiligingsincidenten
5.2516.1.4Beoordeling en besluitvorming over informatiebeveiligingsgebeurtenissen
5.2616.1.5Reactie op informatiebeveiligingsincidenten
5.2716.1.6Leren van informatiebeveiligingsincidenten
5.2816.1.7Verzameling van bewijs
5.2917.1.1, 17.1.2, 17.1.3Informatiebeveiliging tijdens verstoring
5.30NewICT gereed voor bedrijfscontinuïteit
5.3118.1.1, 18.1.5Wettelijke, wettelijke, regelgevende en contractuele vereisten
5.3218.1.2Intellectuele eigendomsrechten
5.3318.1.3Bescherming van documenten
5.3418.1.4Privacy en bescherming van PII
5.3518.2.1Onafhankelijke beoordeling van informatiebeveiliging
5.3618.2.2, 18.2.3Naleving van beleid, regels en standaarden voor informatiebeveiliging
5.3712.1.1Gedocumenteerde operationele procedures

Wij zijn kosteneffectief en snel

Ontdek hoe dat uw ROI zal verhogen
Vraag uw offerte aan

ISMS.online ondersteunt nu ISO 42001 - 's werelds eerste AI-managementsysteem. Klik voor meer informatie