Le contrôle 5.6 de la norme ISO 27002:2022 récemment révisée ou le contrôle 6.1.4 de la norme ISO 27002:2013 recommande aux organisations d'établir et de maintenir des contacts avec des groupes d'intérêt particuliers ou d'autres forums spécialisés en sécurité et associations professionnelles.
En général, un groupe d'intérêt spécial peut être défini comme une association de personnes ou d'organisations s'intéressant ou travaillant dans un certain domaine d'expertise, dont les membres coopèrent/travaillent pour résoudre des problèmes, générer des solutions, et acquérir des connaissances. Dans notre situation, ce domaine d’expertise serait la sécurité de l’information.
Les fabricants, les forums spécialisés et les groupes professionnels sont des exemples de telles entités. Le gouvernement est également un exemple de groupe d’intérêt particulier.
Les contrôles sont classés à l'aide d'attributs. Grâce à ceux-ci, vous pouvez rapidement faire correspondre votre sélection de commandes avec les termes et spécifications couramment utilisés dans l'industrie. Les attributs du contrôle 5.6 sont :
Type de contrôle | Propriétés de sécurité des informations | Concepts de cybersécurité | Capacités opérationnelles | Domaines de sécurité |
---|---|---|---|---|
#Préventif #Correctif | #Confidentialité #Intégrité #Disponibilité | #Protéger #Répondre #Récupérer | #Gouvernance | #La défense |
La plupart des organisations entretiennent aujourd’hui une sorte de relation avec des groupes d’intérêts particuliers. Il peut s'agir d'un groupe de clients, d'un groupe de fournisseurs ou d'un groupe ayant une certaine influence dans l'organisation. L’objectif du contrôle 5.6 est de garantir une circulation appropriée des informations en ce qui concerne la sécurité de l’information entre ces groupes d’intérêts particuliers.
Le contrôle 5.6 couvre les exigences, l'objectif et les directives de mise en œuvre sur la manière de prendre contact avec des groupes d'intérêt particuliers afin de garantir que votre organisation s'engage activement dans des contacts et des consultations réguliers avec les groupes d'intérêt concernés. parties prenantes et parties intéressées, y compris les consommateurs et leurs représentants, les fournisseurs, les partenaires et le gouvernement, afin d'améliorer leurs capacités en matière de sécurité de l'information.
Il est possible que ces organisations soient capables d'identifier des dangers pour la sécurité que vous avez peut-être ignorés. En tant que partenariat, les deux parties peuvent bénéficier des connaissances de chacun en termes de nouvelles idées et de meilleures pratiques, ce qui constitue un scénario gagnant-gagnant.
En outre, ces groupes peuvent être en mesure de fournir des suggestions ou des recommandations utiles concernant les pratiques, procédures ou technologies de sécurité susceptibles de rendre votre système plus sécurisé tout en atteindre vos objectifs commerciaux.
Lorsqu'il s'agit de répondre aux exigences de Contrôle 5.6 dans la norme ISO 27002:2022, il est important que les organisations suivent les directives de mise en œuvre telles que définies par la norme.
Selon le contrôle 5.6, l’adhésion à des groupes ou forums d’intérêts spéciaux devrait être un moyen de :
Les Ensemble de normes ISO/IEC 27000 exige qu’un système de gestion de la sécurité de l’information (ISMS) soit établi et maintenu. Le contrôle 5.6 est une partie cruciale de ce processus. Le contact avec des groupes d'intérêt particuliers est important car il peut vous permettre de recevoir des commentaires de vos pairs concernant l'efficacité de vos processus de sécurité de l'information.
Nous vous donnerons une longueur d'avance de 81 %
à partir du moment où vous vous connectez
Réservez votre démo
Prenez 30 minutes pour voir comment ISMS.online vous fait gagner des heures (et des heures !)
Réserver une réunionD'après ce qui a déjà été dit, contrôlez 5.6 en ISO 27002: 2022, « Contact avec des groupes d'intérêt particuliers » n'est pas un nouveau contrôle. Il s'agit essentiellement d'une version modifiée du contrôle 6.1.4, qui se trouve dans la norme ISO 27002:2013.
Bien que les principes fondamentaux des deux contrôles soient essentiellement les mêmes, la version 2022 du contrôle présente quelques modifications mineures. Dans le cas de la norme ISO 27002:2022, l'objet du contrôle est précisé dans la norme. Dans l'édition 2013, cet objectif de contrôle est absent.
De plus, même si les directives de mise en œuvre des deux versions sont les mêmes, la phraséologie utilisée dans chaque version diffère.
Toutes ces améliorations visent à garantir que la norme reste à jour et pertinente à la lumière des préoccupations croissantes en matière de sécurité et des développements technologiques. Les organisations en bénéficieront également puisque cela facilitera la conformité à la norme.
Dans une organisation typique, le responsable de la sécurité de l’information (également connu sous le nom de Chief Information Security Officer – RSSI) est en charge de tous les aspects de la confidentialité et de la sécurité des données, y compris la conformité.
Ce rôle peut également être assumé par le Responsable de la sécurité de l'information (Gestionnaire ISMS). Cependant, quelle que soit la personne qui assumera ce rôle, celui-ci ne peut aller de l’avant sans l’adhésion de la haute direction.
ISMS.online est un
solution unique qui a radicalement accéléré notre mise en œuvre.
Si vous n'utilisez pas ISMS.online, vous vous rendez la vie plus difficile qu'elle ne devrait l'être !
Si votre l'organisation a déjà mis en œuvre la norme ISO 27002:2013, vous devrez mettre à jour vos procédures pour garantir la conformité à la norme mise à jour, lancée en février 2022.
Bien qu’il y ait quelques changements dans la version 2022, la majorité des organisations devraient être en mesure d’apporter les modifications nécessaires sans problème. De plus, les organismes certifiés bénéficieront d'une phase de transition de deux ans pendant laquelle ils pourront renouveler leur certification pour s'assurer qu'elle est conforme à la nouvelle version de la norme.
Cela dit, notre guide ISO 27002:2022 peut vous aider à mieux comprendre l'impact de la nouvelle norme ISO 27002 sur vos opérations de sécurité des données et Certification ISO 27001.
Sur ISMS.online, nous avons construit un système complet et facile à utiliser qui peut vous aider à mettre en œuvre les contrôles ISO 27002 et à gérer l'ensemble de votre SMSI.
ISMS.online facilite la mise en œuvre de la norme ISO 27002 en fournissant un ensemble d'outils pour vous aider à gérer la sécurité des informations dans votre organisation. Cela vous aidera identifier les risques et développer des contrôles pour atténuer ces risques, puis vous montreront comment les mettre en œuvre au sein de l'organisation.
ISMS.online vous aidera également à démontrer votre conformité à la norme en fournir un tableau de bord de gestion, des rapports et des journaux d'audit.
Notre plateforme cloud offre :
ISMS.online possède toutes ces fonctionnalités, et bien plus encore.
Contactez-nous dès aujourd'hui pour réserver une démo.
La seule conformité
solution dont vous avez besoin
Réservez votre démo
Identifiant de contrôle ISO/IEC 27002:2022 | Identifiant de contrôle ISO/IEC 27002:2013 | Nom du contrôle |
---|---|---|
5.7 | Nouveauté | Intelligence de la menace |
5.23 | Nouveauté | Sécurité des informations pour l'utilisation des services cloud |
5.30 | Nouveauté | Préparation aux TIC pour la continuité des activités |
7.4 | Nouveauté | Surveillance de la sécurité physique |
8.9 | Nouveauté | Gestion de la configuration |
8.10 | Nouveauté | Suppression des informations |
8.11 | Nouveauté | Masquage des données |
8.12 | Nouveauté | Prévention des fuites de données |
8.16 | Nouveauté | Activités de surveillance |
8.23 | Nouveauté | filtrage web |
8.28 | Nouveauté | Codage sécurisé |
Identifiant de contrôle ISO/IEC 27002:2022 | Identifiant de contrôle ISO/IEC 27002:2013 | Nom du contrôle |
---|---|---|
6.1 | 07.1.1 | Tamisage |
6.2 | 07.1.2 | Termes et conditions d'emploi |
6.3 | 07.2.2 | Sensibilisation, éducation et formation à la sécurité de l’information |
6.4 | 07.2.3 | Processus disciplinaire |
6.5 | 07.3.1 | Responsabilités après la cessation ou le changement d'emploi |
6.6 | 13.2.4 | Accords de confidentialité ou de non-divulgation |
6.7 | 06.2.2 | Travail à distance |
6.8 | 16.1.2, 16.1.3 | Rapports d'événements liés à la sécurité des informations |
Identifiant de contrôle ISO/IEC 27002:2022 | Identifiant de contrôle ISO/IEC 27002:2013 | Nom du contrôle |
---|---|---|
7.1 | 11.1.1 | Périmètres de sécurité physique |
7.2 | 11.1.2, 11.1.6 | Entrée physique |
7.3 | 11.1.3 | Sécurisation des bureaux, des locaux et des installations |
7.4 | Nouveauté | Surveillance de la sécurité physique |
7.5 | 11.1.4 | Se protéger contre les menaces physiques et environnementales |
7.6 | 11.1.5 | Travailler dans des zones sécurisées |
7.7 | 11.2.9 | Bureau clair et écran clair |
7.8 | 11.2.1 | Implantation et protection des équipements |
7.9 | 11.2.6 | Sécurité des actifs hors site |
7.10 | 08.3.1, 08.3.2, 08.3.3, 11.2.5 | Supports de stockage |
7.11 | 11.2.2 | Utilitaires pris en charge |
7.12 | 11.2.3 | Sécurité du câblage |
7.13 | 11.2.4 | La maintenance des équipements |
7.14 | 11.2.7 | Élimination ou réutilisation sécurisée des équipements |