ISO 27001 Siyasət Tələbləri və Yaradılması

Aug 8, 2024

ISO 27001 Annex A 5.1 - Məlumat Təhlükəsizliyi üçün Siyasətlər

Baxış

  • ISO 27001-ə giriş və onun risklər və risklərin idarə edilməsinə fokuslanması.
  • Siyasətlərin əhəmiyyəti və onların məlumat təhlükəsizliyindəki rolu vurğulanır.
  • Tətbiq üçün mövcud resurslar: videolar, addım-addım təlimatlar, bloglar.

Siyasətləri Anlamaq

  • Tərif: Siyasətlər nəyin edildiyini bildirən bəyanatlardır, necə edildiyini deyil.
    • : Müəyyən mövzularla bağlı tədbirləri və niyyətləri təsvir edir.
    • Necə: Proses sənədlərində və fərdi proseslərin tətbiqində ətraflı izah olunur.
  • Ayrılma: Məlumat məxfiliyini qorumaq və qarışıqlığın qarşısını almaq üçün siyasətlər xüsusi addımları, adları və daxili əməliyyat detallarını əhatə etməməlidir.

ISO 27001:2022 Yeniləmə

  • Yüksək səviyyəli məlumat təhlükəsizliyi siyasəti və mövzuya xas siyasətlərin tələb olunması.
  • Faydalar: Aydın ünsiyyət, bəzi işçiləri maraqsız məlumatlarla yükləməmək.

Siyasətin Yaradılması və Həyata Keçirilməsi

  • Alət dəsti: Hazırlanmış siyasətlər üçün ISO 27001 alət dəsti mövcuddur.
  • DIY Yanaşma: Beş dəqiqədən az bir müddətdə siyasətlər yaratmaq üçün təlimatlar mövcuddur.

ISO 27001 Annex A 5.1-dən Məmnun Olmaq Addımları

  1. Siyasətləri Yazın: Nəzarətlər və biznes riskləri əsasında.
  2. Müvafiq Siyasətləri Seçin: Lazımsız siyasətlərdən çəkinin (məsələn, tətbiq edilmirsə, proqram təminatı inkişafı siyasəti).
  3. Sahibliyi Təyin Edin: Məsuliyyət təşkilatdakı bir şəxsə həvalə olunsun.
  4. Təsdiq: Siyasətləri daxili mexanizmlər və ya məlumat təhlükəsizliyi idarəetmə toplantıları vasitəsilə təsdiq edin.
  5. Yayma: Siyasətləri müvafiq şəxslərə paylayın; əlçatanlığını təmin edin.
  6. Təsdiq: Qəbul edənlərin siyasətləri oxumasını, başa düşməsini və qəbul etməsini təmin edin.
  7. İllik Baxış: Siyasətləri illik və ya dəyişikliklər olduqda yeniləyin; Yeniləmələri Versiya İdarəetməsində sənədləşdirin.

Ən Yaxşı Məsləhətlər

  • Müntəzəm Ünsiyyət: Siyasət yerləri və yeniləmələri il ərzində ünsiyyət qurun.
  • HR Onboarding: Siyasətləri işə qəbul prosesinə daxil edin.
  • Audit Hazırlığı: Sənəd işarələri, versiya nəzarəti, təsdiq və yayılma sübutlarının yerində olmasını təmin edin.
  • Siyasət Lazımlığı: Yalnız dəyər əlavə edən və standartlar tərəfindən tələb olunan siyasətləri yaradın.

Nəticə

  • Təqdimedici: Stuart Barker, ISO 27001 Ninja.
  • ISO 27001 əlavəsinin nəzarətləri ilə bağlı bir çox videoların birincisi.
  • Əlavə məlumat üçün bloga baxmağa təşviq.