Zweck der Kontrolle 5.25
Control 5.25 befasst sich mit der Fähigkeit einer Organisation, Informationssicherheitsereignisse zu bewerten und sie weiter als Informationssicherheitsvorfälle zu kategorisieren , die von allen relevanten Prozessen und Mitarbeitern priorisiert und als solche behandelt werden.
Attributtabelle der Steuerung 5.25
5.25 ist eine detektivische Kontrollmaßnahme , die das Risiko aufrechterhält , indem sie sicherstellt, dass Informationssicherheitsereignisse anhand ereignisspezifischer Variablen korrekt kategorisiert und als Informationssicherheitsvorfälle priorisiert werden.
| Steuerungstyp | Eigenschaften der Informationssicherheit | Cybersicherheitskonzepte | Operative Fähigkeiten | Sicherheitsdomänen |
|---|---|---|---|---|
| #Detektiv | #Vertraulichkeit | #Erkennen | #Informationssicherheits-Ereignismanagement | #Verteidigung |
| #Integrität | #Antworten | |||
| #Verfügbarkeit |
Eigentum an der Kontrolle 5.25
Das Incident-Management im weiteren Sinne bezieht sich üblicherweise auf servicebezogene Vorfälle. Da sich Control 5.25 speziell mit informationssicherheitsrelevanten Vorfällen und Sicherheitsverletzungen befasst und deren hochsensible Natur berücksichtigt, sollte die Verantwortung für Control 5.25 idealerweise bei einem CISO oder einer vergleichbaren Person im Unternehmen liegen.
Da CISOs üblicherweise nur in größeren Unternehmen und Organisationen auf Unternehmensebene anzutreffen sind, könnte die Zuständigkeit je nach Art der Organisation auch beim COO oder Service Manager liegen.
ISO 27001 leicht gemacht
Ein Vorsprung von 81 % vom ersten Tag an
Wir haben die harte Arbeit für Sie erledigt und Ihnen vom Moment Ihrer Anmeldung an einen Vorsprung von 81 % verschafft. Sie müssen nur noch die Lücken ausfüllen.
Allgemeine Leitlinien zur Kontrolle 5.25
Anstatt konkrete Handlungsempfehlungen aufzulisten, erörtert Control 5.25 einen qualitativen Ansatz für das Management von Informationssicherheitsvorfällen , der Organisationen einen breiten operativen Rahmen bietet:
- Organisationen sollten zusammenarbeiten, um sich auf ein klares Kategorisierungssystem zu einigen, das die Informationssicherheit steigert Veranstaltungen zur Informationssicherheit Zwischenfälle, als voneinander verschieden.
- Der Kategorisierungsprozess sollte einen Ansprechpartner umfassen, der Informationssicherheitsereignisse anhand des Kategorisierungsschemas bewertet.
- In den Bewertungsprozess sollte technisches Personal mit den entsprechenden Fähigkeiten und Werkzeugen zur Analyse und Lösung von Informationssicherheitsvorfällen einbezogen werden.
- Alle Parteien sollten zusammenarbeiten, um eine Entscheidung darüber zu treffen, ob ein Ereignis die Eskalation zu einem Vorfall rechtfertigt oder nicht.
- Gespräche, Beurteilungen und Kategorisierungen sollten zur Information aufgezeichnet werden Entscheidung der Organisation über die zukünftige Informationssicherheit Ereignisse und Vorkommnisse.
Verwalten Sie Ihre gesamte Compliance an einem Ort
ISMS.online unterstützt über 100 Standards und Vorschriften und bietet Ihnen eine einzige Plattform für alle Ihre Compliance-Anforderungen.
Änderungen und Unterschiede zu ISO 27002:2013
27002:2022 -5.25 ersetzt 27002:2013-16.1.4 (Bewertung und Entscheidung über Informationssicherheitsereignisse).
27002:2022-5.25 folgt den gleichen grundlegenden Betriebsprinzipien wie 27002:2013-16.1.4, mit einer kleinen Abweichung.
27002:2013-16.1.4 bezieht sich auf ein Information Security Incident Response Team (ISIRT), das in den Kategorisierungs- und Eskalationsprozess eingebunden ist. 27002:2022-5.25 bezieht sich auf alle Mitarbeiter, die an der Analyse und Behebung von Informationssicherheitsvorfällen beteiligt sind.
Darüber hinaus macht 27002:2022-5.25 auf die angemessene Kategorisierung von Ereignissen vor einer Eskalation aufmerksam.
Neue ISO 27002-Kontrollen
| ISO/IEC 27002:2022 Kontrollkennung | ISO/IEC 27002:2013 Kontrollkennung | Kontrollname |
|---|---|---|
| 5.7 | NEU | Bedrohungsinformationen |
| 5.23 | NEU | Informationssicherheit bei der Nutzung von Cloud-Diensten |
| 5.30 | NEU | IKT-Bereitschaft für Geschäftskontinuität |
| 7.4 | NEU | Physische Sicherheitsüberwachung |
| 8.9 | NEU | Konfigurationsmanagement |
| 8.10 | NEU | Löschung von Informationen |
| 8.11 | NEU | Datenmaskierung |
| 8.12 | NEU | Verhinderung von Datenlecks |
| 8.16 | NEU | Überwachungsaktivitäten |
| 8.23 | NEU | Web-Filter |
| 8.28 | NEU | Sichere Codierung |
| ISO/IEC 27002:2022 Kontrollkennung | ISO/IEC 27002:2013 Kontrollkennung | Kontrollname |
|---|---|---|
| 6.1 | 07.1.1 | Rekrutierung |
| 6.2 | 07.1.2 | Beschäftigungsbedingungen |
| 6.3 | 07.2.2 | Bewusstsein für Informationssicherheit, Aus- und Weiterbildung |
| 6.4 | 07.2.3 | Disziplinarverfahren |
| 6.5 | 07.3.1 | Verantwortlichkeiten nach Beendigung oder Wechsel des Arbeitsverhältnisses |
| 6.6 | 13.2.4 | Vertraulichkeits- oder Geheimhaltungsvereinbarungen |
| 6.7 | 06.2.2 | Fernarbeit |
| 6.8 | 16.1.2, 16.1.3 | Berichterstattung über Informationssicherheitsereignisse |
| ISO/IEC 27002:2022 Kontrollkennung | ISO/IEC 27002:2013 Kontrollkennung | Kontrollname |
|---|---|---|
| 7.1 | 11.1.1 | Physische Sicherheitsbereiche |
| 7.2 | 11.1.2, 11.1.6 | Physischer Eintritt |
| 7.3 | 11.1.3 | Absicherung von Büros, Räumen und Anlagen |
| 7.4 | NEU | Physische Sicherheitsüberwachung |
| 7.5 | 11.1.4 | Schutz vor physischen und umweltbedingten Bedrohungen |
| 7.6 | 11.1.5 | Arbeiten in sicheren Bereichen |
| 7.7 | 11.2.9 | Klarer Schreibtisch und klarer Bildschirm |
| 7.8 | 11.2.1 | Standort und Schutz der Ausrüstung |
| 7.9 | 11.2.6 | Sicherheit von Vermögenswerten außerhalb des Betriebsgeländes |
| 7.10 | 08.3.1, 08.3.2, 08.3.3, 11.2.5 | Speichermedium |
| 7.11 | 11.2.2 | Unterstützende Versorgungsunternehmen |
| 7.12 | 11.2.3 | Verkabelungssicherheit |
| 7.13 | 11.2.4 | Wartung der Ausrüstung |
| 7.14 | 11.2.7 | Sichere Entsorgung oder Wiederverwendung von Geräten |
Wie ISMS.online hilft
Mit ISMS.online wird die Implementierung von ISO 27002 einfacher, denn unsere Schritt-für-Schritt-Checkliste führt Sie durch den gesamten Prozess, von der Definition des Geltungsbereichs Ihres ISMS über die Risikoidentifizierung bis hin zur Implementierung von Kontrollmaßnahmen.
Nehmen Sie noch heute Kontakt mit uns auf, um eine Demo zu buchen.






