ISMS-Richtlinienbewusstsein

ISMS-Richtlinienbewusstsein

Verbinden Sie ISO 27001-Richtlinien mit Ihrer täglichen Arbeit.

Was ist ISMS-Richtlinienbewusstsein?

Ein Informationssicherheits-Managementsystem ist das Rahmenwerk, das Ihr Unternehmen zur Verwaltung von Informationssicherheitsrisiken verwendet und das normalerweise an ISO 27001 ausgerichtet ist. Anstatt das Richtliniendokument zu lesen, treffen Sie auf die darin geregelten Situationen: Klassifizierung einer neuen Projektdatei, Bearbeitung der Datenzugriffsanfrage eines externen Partners, Meldung einer Schwachstelle, die Sie bemerkt haben, und Kenntnis Ihrer Rolle bei einem Vorfall. Sie werden die Richtlinienauszüge jedem Fall zuordnen und sehen, welche Anforderungen an akzeptable Nutzung, Zugangskontrolle, Asset-Management und Vorfallmanagement an Sie gestellt werden.

Was Sie lernen in ISMS-Richtlinienbewusstsein

ISMS-Richtlinienbewusstsein — Trainingsschritte

  1. Die Übergabe ist fällig

    Quantum Dynamics übergibt die Überwachung des Halberd-Programms an einen Lieferanten, Solvane Operations. Der Programmmanager möchte, dass das Übergabepaket noch heute verschickt wird. Lesen Sie die Anfrage.

  2. Öffnen Sie SecureTransfer

    SecureTransfer ist die bewährte Methode zum Senden großer Dateien außerhalb von Quantum Dynamics. Öffnen Sie es über den Link in Priyas Mail.

  3. Was das Gateway über dieses Paket weiß

    Bevor Sie etwas ausfüllen, schauen Sie sich an, was SecureTransfer bereits über diese Dateien denkt.

  4. Geben Sie das Paket frei

    Adressieren Sie das Paket an den Übergabebriefkasten von Solvane und geben Sie es frei. Das ist genau das, was der Job verlangt, und nichts auf diesem Bildschirm wird Sie aufhalten.

  5. Als öffentlich veröffentlicht

    Das Paket ist unterwegs. Lesen Sie die drei Zeilen, die das Gateway unter dem Link gedruckt hat, denn sie beschreiben etwas, das viel größer ist als eine E-Mail.

  6. Wer hat das entschieden?

    Bevor die Geschichte weitergeht, überlegen Sie, was diese drei Zeilen tatsächlich ausmacht.

  7. Ein Briefkasten, den niemand beobachtet

    Solvane Operations ist ein Anbieter mit zwölf Mitarbeitern. Ihr gemeinsames Übergabe-Postfach hat ein Passwort, keinen zweiten Faktor, und vier Personen, die es verlassen haben, kennen es immer noch. Bob hat dieses Passwort vor drei Wochen gekauft und liest seitdem den Briefkasten.

  8. Keine Anmeldung, kein Ablauf

    Er brauchte nicht Solvanes Passwort, um dies zu öffnen. Er brauchte nur den Link, der in ihrem Posteingang lag.

  9. Nimm das Paket

    Schauen Sie zu, wie er die Akten einsammelt. Es werden keine Zugangsdaten ausgegeben und es wird kein Alarm ausgelöst.

  10. Was war drin?

    Allein die Kundenliste ist Geld wert. Die dritte Datei ist deutlich mehr wert.

Abdeckung der Sicherheits-Frameworks

CIS Controls

  • CIS 14.1 Establish and Maintain a Security Awareness Program

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind