Capaciteitsbeheer beperkt zich in de context van ICT niet tot het garanderen dat organisaties voldoende ruimte hebben op servers en bijbehorende opslagmedia voor gegevenstoegang en back-up- en noodhersteldoeleinden (BUDR).
Organisaties moeten ervoor zorgen dat ze over de mogelijkheid beschikken om te werken met een reeks middelen die tegemoetkomen aan een breed scala aan zakelijke functies, waaronder HR, informatieverwerking, het beheer van fysieke kantoorlocaties en bijbehorende faciliteiten.
Al deze functies kunnen de informatiebeheercontroles van een organisatie negatief beïnvloeden.
Controle 8.6 heeft een tweeledig doel preventieve en detective controle dat houdt het risico in stand door detectiecontroles te implementeren die adequate capaciteit voor het verwerken van informatie in de hele organisatie identificeren en behouden.
controle Type | Eigenschappen voor informatiebeveiliging | Cyberbeveiligingsconcepten | Operationele mogelijkheden | Beveiligingsdomeinen |
---|---|---|---|---|
#Preventief #Detective | #Integriteit #Beschikbaarheid | #Beschermen #Identificeren #Detecteer | #Continuïteit | #Governance en ecosysteem #Bescherming |
Controle 8.6 gaat over het vermogen van een organisatie om continu als bedrijf te opereren.
Als zodanig moet het eigendom berusten bij de Chief Operating Officer (of het equivalent van de organisatie), die verantwoordelijk is voor de dagelijkse integriteit en efficiëntie van de zakelijke functies van een organisatie.
In algemene termen, die niet uniek zijn voor één bepaald type hulpbron, bevat Controle 8.6 zeven algemene richtlijnen:
27002:2022-8.6 pleit voor een tweeledige benadering van capaciteitsbeheer die ofwel verhoogt de capaciteitof vermindert de vraag op een hulpbron of een reeks hulpbronnen.
Wanneer organisaties proberen de capaciteit te vergroten, moeten ze:
Wanneer organisaties proberen de vraag terug te dringen, moeten ze:
27002:2022-8.6 vervangt 27002:2013-12.1.3 (Capaciteitsbeheer).
27002:2022-8.6 bevat een veel uitgebreidere reeks richtlijnen die organisaties instrueren over hoe ze de capaciteit kunnen vergroten of de vraag kunnen verminderen.
Daarnaast bevat 27002:2013-12.1.3 geen specifieke richtlijnen over hoe de capaciteit kan worden vergroot, in tegenstelling tot 27002:2022-8.6, waarin specifieke handelwijzen worden geschetst die tot meer operationele ademruimte leiden.
27002:2013-12.1.3 bevat ook geen richtlijnen voor het stresstesten van de operationele capaciteit, of anderszins de capaciteiten van een organisatie controleren om de capaciteit op permanente basis te beheren, buiten het aanbevelen van een capaciteitsbeheerplan.
In overeenstemming met de snelle opkomst van cloud computing in de afgelopen tien jaar is 27002:2022-8.6 expliciet in zijn advies aan organisaties om cloudgebaseerde bronnen te gebruiken die automatisch meeschalen met de zakelijke vereisten.
27002:2013-12.1.3 maakt geen melding van externe opslag of computerfaciliteiten.
ISO 27002 implementatie is eenvoudiger met onze stapsgewijze checklist die u door het hele proces leidt. Uw complete compliance-oplossing voor ISO / IEC 27002: 2022.
Neem vandaag nog contact op met boek een demo.
Wij geven u een voorsprong van 81%
vanaf het moment dat u inlogt
Boek uw demo
ISO/IEC 27002:2022 Controle-identificatie | ISO/IEC 27002:2013 Controle-identificatie | Controle naam |
---|---|---|
5.7 | New | Bedreigingsintelligentie |
5.23 | New | Informatiebeveiliging voor gebruik van clouddiensten |
5.30 | New | ICT gereed voor bedrijfscontinuïteit |
7.4 | New | Fysieke beveiligingsmonitoring |
8.9 | New | Configuratiebeheer |
8.10 | New | Verwijdering van informatie |
8.11 | New | Gegevensmaskering |
8.12 | New | Preventie van gegevenslekken |
8.16 | New | Monitoring activiteiten |
8.23 | New | Web filtering |
8.28 | New | Veilige codering |
ISO/IEC 27002:2022 Controle-identificatie | ISO/IEC 27002:2013 Controle-identificatie | Controle naam |
---|---|---|
6.1 | 07.1.1 | Doorlichting |
6.2 | 07.1.2 | Arbeidsvoorwaarden |
6.3 | 07.2.2 | Bewustzijn, opleiding en training op het gebied van informatiebeveiliging |
6.4 | 07.2.3 | Disciplinair proces |
6.5 | 07.3.1 | Verantwoordelijkheden na beëindiging of verandering van dienstverband |
6.6 | 13.2.4 | Vertrouwelijkheids- of geheimhoudingsovereenkomsten |
6.7 | 06.2.2 | Werken op afstand |
6.8 | 16.1.2, 16.1.3 | Rapportage van informatiebeveiligingsgebeurtenissen |
ISO/IEC 27002:2022 Controle-identificatie | ISO/IEC 27002:2013 Controle-identificatie | Controle naam |
---|---|---|
7.1 | 11.1.1 | Fysieke veiligheidsperimeters |
7.2 | 11.1.2, 11.1.6 | Fysieke toegang |
7.3 | 11.1.3 | Beveiligen van kantoren, kamers en faciliteiten |
7.4 | New | Fysieke beveiligingsmonitoring |
7.5 | 11.1.4 | Bescherming tegen fysieke en ecologische bedreigingen |
7.6 | 11.1.5 | Werken in beveiligde ruimtes |
7.7 | 11.2.9 | Overzichtelijk bureau en helder scherm |
7.8 | 11.2.1 | Locatie en bescherming van apparatuur |
7.9 | 11.2.6 | Beveiliging van activa buiten het terrein |
7.10 | 08.3.1, 08.3.2, 08.3.3, 11.2.5 | Opslag media |
7.11 | 11.2.2 | Ondersteunende nutsvoorzieningen |
7.12 | 11.2.3 | Beveiliging van de bekabeling |
7.13 | 11.2.4 | Apparatuuronderhoud |
7.14 | 11.2.7 | Veilige verwijdering of hergebruik van apparatuur |