Mục đích của ISO 27001:2022 Phụ lục A Kiểm soát 5.27
Theo Phụ lục A Kiểm soát 5.2.7 của ISO 27001:2022 , quản lý sự cố được thiết lập như một quy trình liên tục, hữu cơ.
Trong cả tình huống kỹ thuật và phi kỹ thuật, việc rút kinh nghiệm từ các sự kiện và sự cố an ninh thông tin là điều bắt buộc để đưa ra quyết định tốt hơn trong tương lai.
Bạn phải chứng minh rằng kiến thức thu được từ việc phân tích và giải quyết các sự cố bảo mật thông tin sẽ giúp giảm khả năng xảy ra và tác động của các sự cố trong tương lai trong chính sách bảo mật thông tin của bạn.
Cam kết cải tiến dịch vụ liên tục đòi hỏi bạn phải học hỏi từ mọi sự cố bảo mật; bạn nên điều chỉnh ISMS cho phù hợp để đáp ứng bối cảnh kinh doanh luôn thay đổi.
Bằng cách sử dụng mọi thông tin thu được, Kiểm soát 5.27 hướng đến mục tiêu giảm thiểu khả năng xảy ra sự cố tái diễn và giảm thiểu hậu quả bên trong và bên ngoài của chúng.
Nên đưa các sự cố vào trạng thái xem xét và học hỏi sau khi đã giải quyết. Người phản hồi chính sẽ thảo luận về bất kỳ thay đổi nào cần thực hiện đối với các chính sách ISMS do sự cố.
Bất kỳ khuyến nghị có liên quan nào cũng nên được đưa ra Hội đồng ISMS để thảo luận thêm.
Sau khi hoàn tất quá trình xem xét và tìm hiểu, các chính sách đã được cập nhật khi cần thiết và các nhân viên có liên quan đã được thông báo và đào tạo lại khi cần thiết, chu trình nâng cao nhận thức và giáo dục về an ninh thông tin sẽ tiếp tục.
Quyền sở hữu của Phụ lục A Kiểm soát 5.27
Xem xét Phụ lục A Kiểm soát 5.27 liên quan đến việc sửa đổi các quy trình hiện có, quyền sở hữu phải thuộc về thành viên quản lý cấp cao chịu trách nhiệm giám sát tất cả các hoạt động quản lý sự cố.
Hướng dẫn chung về Phụ lục A Kiểm soát 5.27
Các tổ chức nên triển khai chính sách quản lý sự cố phân loại và giám sát ba yếu tố chính của sự cố bảo mật thông tin trên toàn bộ hoạt động của mình theo tiêu chuẩn ISO 27001:2022.
- Kiểu
- Âm lượng
- Trị giá
Sau khi sự cố đã được giải quyết, cần phải phân tích kỹ lưỡng để tạo ra các quy trình:
- Phát triển khuôn khổ quản lý sự cố bao quát bao gồm các tình huống dự kiến và các quy trình liên quan (xem Phụ lục A Kiểm soát 5.24).
- Cải thiện khả năng phục hồi của mọi loại sự cố bằng cách cải thiện quy trình và thủ tục đánh giá rủi ro bảo mật thông tin của tổ chức .
- Nâng cao nhận thức của người dùng bằng cách nêu bật các ví dụ thực tế, thảo luận về cách ứng phó, tránh và giải quyết các sự cố trong quá khứ.
Hỗ trợ Phụ lục A Kiểm soát
- ISO 27001:2022 Phụ lục A 5.24
ISO 27001:2013 Thay đổi và Khác biệt
Phụ lục A Kiểm soát 5.2.7 trong ISO 27001:2022 thay thế Kiểm soát 16.1.6 trong ISO 27001:2013 và dựa trên các nguyên tắc tương tự.
Hướng dẫn tương tự được cung cấp trong Phụ lục A Kiểm soát 5.2.7 của ISO 27001:2022 về việc ghi lại thông tin về các sự cố bảo mật thông tin với nhiều loại, khối lượng và chi phí khác nhau.
Mục tiêu của biện pháp kiểm soát không phải là cải thiện các sự cố được gọi là “tác động cao” như trong Phụ lục A 16.1.6 của ISO 27001:2013. Biện pháp kiểm soát 5.2.7 của ISO 27001:2022 Phụ lục A liên quan đến tất cả các sự cố bảo mật thông tin.




