Me pehea te whakatinana i te ISO 27001: nga tohutohu mo te whakamahi

Me pehea te whakatinana i te ISO 27001: nga tohutohu mo te whakamahi

I tenei ra, ko te take o te haumarutanga korero (i muri nei ka kiia ko te haumarutanga korero) o nga kamupene tetahi o nga mea tino nui o te ao. A ehara tenei i te mea miharo, na te mea i roto i nga whenua maha kei te kaha ake nga whakaritenga mo nga whakahaere e rongoa ana me te tukatuka i nga raraunga whaiaro. I tenei wa, ko nga ture a Ruhia me pupuri i te waahanga nui o te rerenga tuhinga i roto i te puka pepa. I te wa ano, ka kitea te ahua o te whakarorohikotanga: he maha nga kamupene kei te rongoa i te maha o nga korero matatapu i roto i te whakatakotoranga mamati me te ahua o nga tuhinga pepa.

E ai ki nga hua rangahau Anti-Malware Analytical Center, 86% o nga kaiurupare i kii i roto i te tau i te iti rawa i te kotahi te waa ki te whakatau i nga aitua i muri i nga whakaeke ipurangi, na te takahi ranei o nga kaiwhakamahi ki nga ture kua whakaritea. I runga i tenei kaupapa, ko te kaupapa matua mo te haumarutanga korero i roto i nga umanga kua noho hei tikanga.

I tenei wa, ko te haumarutanga korero a nga umanga ehara i te mea he huinga tikanga hangarau anake, penei i te pareketo, i te paahi ahi ranei, he huarahi whakauru kee ki te whakahaere i nga rawa a te kamupene me nga korero otira. He rereke nga huarahi a nga kamupene ki enei raru. I tenei ra e hiahia ana matou ki te korero mo te whakatinanatanga o te paerewa o te ao ISO 27001 hei otinga mo taua raru. Mo nga kamupene i runga i te maakete a Ruhia, ko te aroaro o taua tiwhikete ka ngawari te taunekeneke me nga kaihoko kee me nga hoa whai mana nui mo tenei kaupapa. Ko te ISO 27001 e whakamahia nuitia ana i te Tai Hauauru me te kapi i nga whakaritenga i roto i te waahi o te haumaru korero, me hipoki e nga otinga hangarau e whakamahia ana, me te whai waahi ki te whakawhanaketanga o nga mahi pakihi. No reira, ka taea e tenei paerewa te painga ki a koe mo te whakataetae me te hononga ki nga kamupene ke.
Me pehea te whakatinana i te ISO 27001: nga tohutohu mo te whakamahi
Ko tenei tiwhikete o te Pūnaha Whakahaere Haumarutanga Korero (i muri nei ka kiia ko ISMS) i kohia nga tikanga pai mo te hoahoa i tetahi ISMS, a, ko te mea nui, i whakaratohia mo te kaha ki te whiriwhiri i nga taputapu whakahaere hei whakarite i te mahi o te punaha, nga whakaritenga mo te tautoko haumarutanga hangarau me te ara. mo te tukanga whakahaere kaimahi i roto i te kamupene. I muri i nga mea katoa, me maarama ko nga ngoikoretanga hangarau he waahanga noa iho o te raru. I roto i nga take haumaru korero, he nui te mahi a te tangata, a he uaua ake te whakakore, te whakaiti ranei.

Mena kei te rapu to kamupene kia whiwhi tohu ISO 27001, tera pea kua ngana koe ki te rapu huarahi ngawari ki te mahi. Me whakapouri koe i a koe: kaore he huarahi ngawari i konei. Engari, tera ano etahi waahanga hei awhina i tetahi whakahaere mo nga whakaritenga haumarutanga korero o te ao:

1. Tikina te tautoko mai i te whakahaere

Ka whakaaro pea koe he maamaa tenei, engari i roto i nga mahi ka warewarehia tenei waahanga. I tua atu, koinei tetahi o nga take nui i kore ai nga kaupapa whakatinanatanga ISO 27001. Ki te kore e mohio ki te hiranga o te kaupapa whakatinana paerewa, karekau te whakahaere e whakarato i te rawaka o nga rauemi tangata, i te rawaka ranei o te tahua mo te tiwhikete.

2. Whakaritea he Mahere Whakaritenga Tiwhikete

Ko te whakarite mo te tiwhikete ISO 27001 he mahi uaua e uru ana ki te maha o nga momo mahi, me uru mai te tini o nga tangata me te maha o nga marama (ara tau ranei). Na reira, he mea tino nui ki te hanga i tetahi mahere kaupapa moohio: toha rauemi, wa me te whai waahi o nga tangata ki nga mahi kua tino tautuhia me te aro turuki i nga tutukitanga ki nga wa kati - mena ka kore koe e whakaoti i te mahi.

3. Tautuhia te paenga tohu

Mena he whakahaere nui koe me nga mahi kanorau, he mea tika ki te whakamana i tetahi waahanga noa o te umanga a te kamupene ki te ISO 27001, ka tino whakaitihia te tupono o to kaupapa, me tona wa me te utu.

4. Whakawhanakehia he kaupapa here haumarutanga korero

Ko tetahi o nga tuhinga tino nui ko te Kaupapahere Haumarutanga Korero a te kamupene. Me whakaatu i nga whainga haumaru korero a to kamupene me nga maataapono taketake o te whakahaere haumarutanga korero, me whai e nga kaimahi katoa. Ko te kaupapa o tenei tuhinga ko te whakatau he aha te hiahia o te whakahaere o te kamupene ki te whakatutuki i roto i te waahi o te haumarutanga korero, me pehea hoki te whakatinana me te whakahaere.

5. Tautuhia he tikanga aromatawai morearea

Ko tetahi o nga mahi tino uaua ko te tautuhi ture mo te aromatawai me te whakahaere morearea. He mea nui kia mohio he aha nga raru ka whakaarohia e te kamupene ka whakaaehia, me mahi tonu hei whakaiti. Ki te kore enei ture, ka kore te ISMS e mahi.
I te wa ano, he mea tika kia maumahara ki te tika o nga tikanga i mahia hei whakaiti i nga tupono. Engari kaua koe e tino kaha ki te mahi arotautanga, na te mea he nui te waa, he utu putea ranei, kaore pea e taea. E taunaki ana matou kia whakamahia e koe te kaupapa o te "rawa iti" i te wa e whakawhanake ana i nga tikanga whakaheke morearea.

6. Te whakahaere i nga tupono i runga i te tikanga kua whakaaetia

Ko te waahanga e whai ake nei ko te tono rite tonu o nga tikanga whakahaere morearea, ara, to raatau aromatawai me te tukatuka. Me whakahaere tenei tukanga i ia wa me te tino tupato. Ma te pupuri i te rehitatanga morearea mo te haumarutanga korero mo tenei wa, ka taea e koe te toha tika i nga rauemi a te kamupene me te aukati i nga aitua nui.

7. Mahere maimoatanga mōrearea

Ko nga raruraru ka nui ake i te taumata e whakaaetia ana mo to kamupene me whakauru ki roto i te mahere maimoatanga morearea. Me tuhi i nga mahi e whai ana ki te whakaiti i nga tupono, tae atu ki nga tangata hei kawenga mo ratou me nga wa kati.

8. Whakaotia te Tauākī Whakapānga

He tuhinga matua tenei ka akohia e nga tohunga mai i te roopu tohu i te wa e tirotirohia ana. Me whakaatu he aha nga mana haumarutanga korero e pa ana ki nga mahi a to kamupene.

9. Te whakatau me pehea te ine i te whai huatanga o nga mana haumarutanga korero.

Ko nga mahi katoa me whai hua ki te whakatutuki i nga whaainga kua whakaritea. No reira, he mea nui kia marama te tautuhi ma te aha nga tawhā ka inehia te whakatutukitanga o nga whaainga mo te katoa o te punaha whakahaere haumarutanga korero me ia tikanga whakahaere kua tohua mai i te Applicability Annex.

10. Whakatinana i nga mana haumarutanga korero

A, i muri i te whakaoti i nga mahi katoa o mua ka timata koe ki te whakatinana i nga mana haumarutanga korero e tika ana mai i te Applicability Appendix. Ko te wero nui rawa atu i konei ko te whakauru i tetahi huarahi tino hou mo te mahi puta noa i te maha o nga mahi a to whakahaere. Ka kaha nga tangata ki te whakahē i nga kaupapa here me nga tikanga hou, no reira kia whai whakaaro ki te kaupapa e whai ake nei.

11. Whakaritea nga kaupapa whakangungu mo nga kaimahi

Ko nga mea katoa i whakaahuahia i runga ake nei ka kore e whai tikanga mena kaore o kaimahi e mohio ki te hiranga o te kaupapa me te kore e mahi i runga i nga kaupapa here haumaru korero. Mena kei te pirangi koe kia u to kaimahi ki nga ture hou katoa, me whakamarama tuatahi koe ki nga tangata he aha e tika ai, katahi ka tuku whakangungu mo te ISMS, me te whakaatu i nga kaupapa here nui katoa me whai whakaaro nga kaimahi i roto i a raatau mahi o ia ra. Ko te kore o te whakangungu kaimahi he take noa mo te kore o te kaupapa ISO 27001.

12. Kia mau tonu nga tukanga ISMS

I tenei wa, ka noho te ISO 27001 hei mahinga o ia ra i roto i to whakahaere. Hei whakapumau i te whakatinanatanga o nga mana haumarutanga korero i runga i te paerewa, me whakarato nga kaitirotiro i nga rekoata - nga taunakitanga o te mahi tuturu o nga mana whakahaere. Engari ko te mea nui, me awhina nga rekoata ki a koe ki te whai mehemea kei te mahi nga kaimahi (me nga kaiwhakarato) i a raatau mahi i runga i nga ture kua whakaaetia.

13. Aroturuki i to ISMS

Kei te aha to ISMS? E hia nga maiki kei a koe, he aha te momo? Kei te whai tika nga tikanga katoa? Ma enei patai, me tirotiro koe mena kei te whakatutukihia e te kamupene ana whaainga haumaru korero. Ki te kore, me hanga e koe he mahere hei whakatika i te ahuatanga.

14. Whakahaerehia he arotake a roto ISMS

Ko te kaupapa o te arotake o roto ko te tautuhi i nga taupatupatu i waenga i nga tikanga o te kamupene me nga kaupapa here haumaru korero kua whakaaetia. Ko te nuinga, ko te tirotiro kia kite i te pai o te whai a o kaimahi i nga ture. He mea tino nui tenei, no te mea ki te kore koe e whakahaere i nga mahi a to kaimahi, ka raru pea te whakahaere (he whakaaro, he kore ranei). Engari ko te whainga i konei ehara i te kimi i te hunga hara me te whiu mo te kore e tutuki i nga kaupapa here, engari ki te whakatika i te ahuatanga me te aukati i nga raru kei te heke mai.

15. Whakaritea he arotake whakahaere

Kaua te kaiwhakahaere e whirihora i to papangaahi, engari me mohio ratou ki nga mahi kei roto i te ISMS: hei tauira, mena kei te whakatutuki nga tangata katoa i o raatau kawenga me te whakatutukihia e te ISMS nga hua kua whakaritea. I runga i tenei, me whakatau nga kaiwhakahaere ki te whakapai ake i te ISMS me nga tukanga pakihi o roto.

16. Whakauruhia he punaha whakatikatika me nga mahi aukati

Ka rite ki tetahi paerewa, ko te ISO 27001 e hiahia ana kia "whakapai ake": te whakatikatika nahanaha me te aukati i nga koretake o te punaha whakahaere haumaru korero. Na roto i nga mahi whakatikatika me te aukati, ka taea te whakatikatika me te aukati i te kore e puta ano a muri ake nei.

Hei mutunga, e hiahia ana ahau ki te kii atu, ko te tohu tohu he tino uaua atu i te korero i roto i nga momo puna. Ka whakapumautia tenei e te meka kei roto i Russia i enei ra anake Kamupene 78 kua whakamanahia mo te hanganga ture. I te wa ano, koinei tetahi o nga paerewa rongonui o waho, e tutuki ana i nga hiahia o te pakihi i roto i te waahi o te haumaru korero. Ko tenei tono mo te whakatinanatanga ehara i te mea ko te tipu me te uaua o nga momo riri, engari mo nga whakaritenga o te ture, me nga kaihoko e hiahia ana ki te pupuri i te tino muna o o raatau raraunga.

Ahakoa te mea ko te tiwhikete ISMS ehara i te mahi ngawari, ko te tino pono o te whakatutuki i nga whakaritenga o te paerewa o te ao ISO / IEC 27001 ka taea te whakarato i te painga whakataetae nui i te maakete o te ao. Ko te tumanako kua whakaratohia e ta maatau tuhinga he maaramatanga tuatahi mo nga waahanga matua mo te whakarite i tetahi kamupene mo te tiwhikete.

Source: will.com

Tāpiri i te kōrero