Spring til indhold

Hvad er kontrol 6.2 – Ansættelsesvilkår og -vilkår?

Kontrol 6.2, ansættelsesvilkår og -vilkår i den nye ISO 27002: 2022 taler om behovet for kontraktlig aftale for at informere enhver ny medarbejder om deres ansvar såvel som organisationens ansvar over for informationssikkerhed.

Det betyder, at medarbejderne skal kende til virksomhedens informationssikkerhedspolitik, samt roller og ansvar for personer, der arbejder med informationssikkerhed i virksomheden. Dette kan gøres ved, at personalet underskriver en ansættelseskontrakt eller lignende.

En sådan kontraktlig aftale vil typisk skitsere de generelle krav vedr beskyttelse af informationsaktiver, herunder fysisk sikkerhed, miljøkontrol, adgangskontrol og beredskabsplanlægning samt en fortrolighedsaftale, hvis de vil arbejde med PII.

Informationssikkerhed forklaret

Informationssikkerhed er praksis med at forsvare information mod uautoriseret adgang, brug, offentliggørelse, afbrydelse, ændring, gennemlæsning, inspektion, registrering eller ødelæggelse. Det omfatter sikring af fortrolighed, integritet og tilgængelighed af data.

Med henblik på informationssikkerhed er at beskytte organisationens aktiver og intellektuelle ejendomsrettigheder fra angreb fra hackere og andre sikkerhedstrusler.

Informationssikkerhedstrusler forklaret

Informationssikkerhedstrusler er potentielle farer, som ondsindede aktører kan udgøre for organisationers data og infrastruktur. Det risici er ofte forbundet med dårlig informationssikkerhed praksis og/eller utilstrækkelige beskyttelsesforanstaltninger.

De mest almindelige trusler mod informationssikkerhed omfatter:

  • Databrænkelser og tab.
  • Phishing-angreb.
  • Malware og ransomware.
  • Virus- og ormeinfektioner.
  • DDoS-angreb.

Informationssikkerhedstrusler udvikler sig konstant og vokser i kompleksitet. Truslerne kommer både udefra og inde i organisationen, og de kan slå til når som helst.




ISMS.online giver dig et forspring på 81% fra det øjeblik, du logger på

ISO 27001 gjort nemt

Vi har gjort det hårde arbejde for dig, hvilket giver dig en 81% forspring fra det øjeblik, du logger på. Alt du skal gøre er at udfylde de tomme felter.




Attributter tabel

Attributter er en måde at gruppere kontrolelementer på. Det er nemmere at matche dit kontrolvalg til standard industrispecifikationer og terminologi, hvis du ser på kontrollens egenskaber. I kontrol 6.2 kan følgende attributter bruges.

Kontrol type Informationssikkerhedsegenskaber Cybersikkerhedskoncepter Operationelle evner Sikkerhedsdomæner
#Forebyggende #Fortrolighed #Beskytte #Human Resource Security #Governance og økosystem
#Integritet
#Tilgængelighed

Hvad er formålet med kontrol 6.2?

Formålet med kontrol 6.2 er at sikre, at alle medarbejdere har en forståelse for deres rolle i at beskytte virksomhedens aktiver og fortrolige oplysninger, især hvad angår den rolle, de er ansat til.

Forpligtelser under kontrol 6.2

Kontrol 6.2 ansættelsesvilkår er en vigtig del af din organisationens informationssikkerhedsstyringssystem (ISMS). Det hjælper dig opfylde dine forpligtelser i henhold til GDPR og andre lovkrav vedrørende persondatabehandling og informationssikkerhed.

Formålet med denne kontrol er at sikre, at personalet forstår deres informationssikkerhedsansvar i organisationen.

For at hjælpe med at opnå dette, er det vigtigt, at medarbejderne bliver gjort opmærksomme på deres tavshedspligt og andre relevante vilkår og betingelser, før de påbegynder ansættelse i en organisation. Dette kan også omfatte eventuelle restriktioner for brugen af ​​teknologi eller sociale medieplatforme.

Denne kontrol bør revideres årligt for at sikre, at eventuelle ændringer i organisationsstruktur eller procedurer afspejles i den dokumentation, der leveres til medarbejderne.




klatring

Integrer, udvid og skaler din compliance uden besvær. IO giver dig robustheden og selvtilliden til at vokse sikkert.




Hvad er involveret, og hvordan opfylder du kravene

Den mest oplagte måde at opfylde kravene til kontrol 6.2, ansættelsesvilkår og -vilkår er at give alle medarbejdere en skriftlig ansættelseskontrakt eller tilbudsbrev, som beskriver alle vilkår og betingelser for deres ansættelse, især inden for informationssikkerhedsområdet .

Også de kontraktlige forpligtelser for personalet bør tage hensyn til organisationens informationssikkerhedspolitik og relevante emnespecifikke politikker, og følgende punkter bør være dækket godt ind i ansættelseskontrakten:

  • fortroligheds- eller tavshedspligtaftaler, som personale, der får adgang til fortrolige oplysninger, skal underskrive, før de får adgang til oplysninger og andre tilknyttede aktiver;
  • juridiske ansvar og rettigheder [f.eks. vedrørende ophavsretslovgivning eller databeskyttelseslovgivning;
  • ansvar for klassificering af information og ledelse af organisationens
  • information og andre tilknyttede aktiver, informationsbehandlingsfaciliteter og informationstjenester, der håndteres af personalet;
  • ansvar for håndtering af oplysninger modtaget fra interesserede parter;
  • handlinger, der skal træffes, hvis personalet tilsidesætter organisationens sikkerhedskrav.

Endelig bør organisationen sikre, at personalet accepterer vilkår og betingelser vedrørende informationssikkerhed.

Ændringer og forskelle fra ISO 27002:2013

Kontrol 6.2 i ISO 27002:2022 er ikke ligefrem en ny kontrol i denne ISO-serie. Denne version af ISO 2022 blev udgivet i februar 27002 og er en opgradering af 2013-versionen. Derfor er kontrol 6.2 en modificeret version af kontrol 7.1.2 i ISO 27002:2013.

2022-versionen leveres med en attributtabel og en formålserklæring, som ikke er tilgængelig i kontrol 7.1.2.

Når det er sagt, er der ingen anden åbenbar forskel mellem de to kontroller bortset fra ændringen i kontrolnummeret. Selvom formuleringen af ​​de to kontroller måske ikke er ens, er indholdet og konteksten stort set den samme.

Hvem er ansvarlig for denne proces?

Svaret er enkelt: Det afhænger af virksomhedens størrelse og den måde, dens medarbejdere er organiseret på.

I mindre virksomheder kan én person være ansvarlig for alle HR-funktioner (f.eks. rekruttering, kontrakter, uddannelse). Det kan også være muligt at uddelegere disse opgaver til en anden person i virksomheden. Denne person ville sikre sig, at kontrol 6.2 følges korrekt af alle medarbejdere, men ville ikke være ansvarlig for udviklingen eller fortolkningen af ​​den.

Denne funktion kan også være et delt ansvar mellem alle ledere og supervisorer i hele organisationen – fra den administrerende direktør ned til mellemlederniveauerne.

Men for korrekt implementering af denne kontrol er det bedst, at HR-chefen er ansvarlig, med tilsyn fra ISMS manager.




ISMS.online understøtter over 100 standarder og regler, hvilket giver dig en enkelt platform til alle dine overholdelsesbehov.

ISMS.online understøtter over 100 standarder og regler, hvilket giver dig en enkelt platform til alle dine overholdelsesbehov.




Hvad betyder disse ændringer for dig?

Den nye ISO 27002:2022-standard er ikke en væsentlig opdatering. Som følge heraf behøver du ikke foretage væsentlige ændringer for at være i overensstemmelse med den seneste version af ISO 27002.

Ikke desto mindre, hvis du planlægger at implementere en ISMS (eller endda ISMS-certificering), er det afgørende, at du evaluerer den nuværende udgave af ISO 27002 og bekræfter, at dine sikkerhedsprocedurer er tilstrækkelige.

Yderligere oplysninger om, hvordan den nye ISO 27002 vil påvirke dine informationssikkerhedsoperationer og ISO 27001 certificering kan findes i vores ISO 27002:2022-håndbog, som er tilgængelig til gratis download på vores hjemmeside.

Nye ISO 27002 kontroller

Ny kontrol
ISO/IEC 27002:2022 kontrolidentifikator ISO/IEC 27002:2013 kontrolidentifikator Kontrolnavn
5.7 NY Trusselsintelligens
5.23 NY Informationssikkerhed til brug af cloud-tjenester
5.30 NY IKT-parathed til forretningskontinuitet
7.4 NY Fysisk sikkerhedsovervågning
8.9 NY Konfigurationsstyring
8.10 NY Sletning af oplysninger
8.11 NY Datamaskering
8.12 NY Forebyggelse af datalækage
8.16 NY Overvågning af aktiviteter
8.23 NY Webfiltrering
8.28 NY Sikker kodning
Organisatoriske kontroller
ISO/IEC 27002:2022 kontrolidentifikator ISO/IEC 27002:2013 kontrolidentifikator Kontrolnavn
5.1 05.1.1, 05.1.2 Politikker for informationssikkerhed
5.2 06.1.1 Informationssikkerhedsroller og -ansvar
5.3 06.1.2 Opdeling af pligter
5.4 07.2.1 Ledelsesansvar
5.5 06.1.3 Kontakt med myndigheder
5.6 06.1.4 Kontakt til særlige interessegrupper
5.7 NY Trusselsintelligens
5.8 06.1.5, 14.1.1 Informationssikkerhed i projektledelse
5.9 08.1.1, 08.1.2 Opgørelse af information og andre tilhørende aktiver
5.10 08.1.3, 08.2.3 Acceptabel brug af information og andre tilknyttede aktiver
5.11 08.1.4 Tilbagelevering af aktiver
5.12 08.2.1 Klassificering af oplysninger
5.13 08.2.2 Mærkning af information
5.14 13.2.1, 13.2.2, 13.2.3 Informationsoverførsel
5.15 09.1.1, 09.1.2 Adgangskontrol
5.16 09.2.1 Identitetsstyring
5.17 09.2.4, 09.3.1, 09.4.3 Godkendelsesoplysninger
5.18 09.2.2, 09.2.5, 09.2.6 Adgangsrettigheder
5.19 15.1.1 Informationssikkerhed i leverandørforhold
5.20 15.1.2 Håndtering af informationssikkerhed inden for leverandøraftaler
5.21 15.1.3 Håndtering af informationssikkerhed i IKT-forsyningskæden
5.22 15.2.1, 15.2.2 Overvågning, gennemgang og forandringsledelse af leverandørydelser
5.23 NY Informationssikkerhed til brug af cloud-tjenester
5.24 16.1.1 Planlægning og forberedelse af informationssikkerhedshændelser
5.25 16.1.4 Vurdering og beslutning om informationssikkerhedshændelser
5.26 16.1.5 Reaktion på informationssikkerhedshændelser
5.27 16.1.6 Lær af informationssikkerhedshændelser
5.28 16.1.7 Indsamling af beviser
5.29 17.1.1, 17.1.2, 17.1.3 Informationssikkerhed under afbrydelse
5.30 5.30 IKT-parathed til forretningskontinuitet
5.31 18.1.1, 18.1.5 Lovmæssige, lovpligtige, regulatoriske og kontraktmæssige krav
5.32 18.1.2 Intellektuelle ejendomsrettigheder
5.33 18.1.3 Beskyttelse af optegnelser
5.34 18.1.4 Privatliv og beskyttelse af PII
5.35 18.2.1 Uafhængig gennemgang af informationssikkerhed
5.36 18.2.2, 18.2.3 Overholdelse af politikker, regler og standarder for informationssikkerhed
5.37 12.1.1 Dokumenterede driftsprocedurer
People Controls
ISO/IEC 27002:2022 kontrolidentifikator ISO/IEC 27002:2013 kontrolidentifikator Kontrolnavn
6.1 07.1.1 Screening
6.2 07.1.2 Vilkår og betingelser for ansættelse
6.3 07.2.2 Informationssikkerhedsbevidsthed, uddannelse og træning
6.4 07.2.3 Disciplinær proces
6.5 07.3.1 Ansvar efter opsigelse eller ændring af ansættelsesforhold
6.6 13.2.4 Aftaler om fortrolighed eller tavshedspligt
6.7 06.2.2 Fjernbetjening
6.8 16.1.2, 16.1.3 Informationssikkerhedshændelsesrapportering
Fysiske kontroller
ISO/IEC 27002:2022 kontrolidentifikator ISO/IEC 27002:2013 kontrolidentifikator Kontrolnavn
7.1 11.1.1 Fysiske sikkerhedsomkredse
7.2 11.1.2, 11.1.6 Fysisk adgang
7.3 11.1.3 Sikring af kontorer, lokaler og faciliteter
7.4 NY Fysisk sikkerhedsovervågning
7.5 11.1.4 Beskyttelse mod fysiske og miljømæssige trusler
7.6 11.1.5 Arbejde i sikre områder
7.7 11.2.9 Overskueligt skrivebord og klar skærm
7.8 11.2.1 Udstyrsplacering og beskyttelse
7.9 11.2.6 Sikkerhed af aktiver uden for lokalerne
7.10 08.3.1, 08.3.2, 08.3.3, 11.2.5 Lagermedier
7.11 11.2.2 Understøttende hjælpeprogrammer
7.12 11.2.3 Kabler sikkerhed
7.13 11.2.4 Vedligeholdelse af udstyr
7.14 11.2.7 Sikker bortskaffelse eller genbrug af udstyr
Teknologisk kontrol
ISO/IEC 27002:2022 kontrolidentifikator ISO/IEC 27002:2013 kontrolidentifikator Kontrolnavn
8.1 06.2.1, 11.2.8 Bruger slutpunktsenheder
8.2 09.2.3 Privilegerede adgangsrettigheder
8.3 09.4.1 Begrænsning af informationsadgang
8.4 09.4.5 Adgang til kildekode
8.5 09.4.2 Sikker autentificering
8.6 12.1.3 Kapacitetsstyring
8.7 12.2.1 Beskyttelse mod malware
8.8 12.6.1, 18.2.3 Håndtering af tekniske sårbarheder
8.9 NY Konfigurationsstyring
8.10 NY Sletning af oplysninger
8.11 NY Datamaskering
8.12 NY Forebyggelse af datalækage
8.13 12.3.1 Sikkerhedskopiering af information
8.14 17.2.1 Redundans af informationsbehandlingsfaciliteter
8.15 12.4.1, 12.4.2, 12.4.3 Logning
8.16 NY Overvågning af aktiviteter
8.17 12.4.4 Ur synkronisering
8.18 09.4.4 Brug af privilegerede hjælpeprogrammer
8.19 12.5.1, 12.6.2 Installation af software på operativsystemer
8.20 13.1.1 Netværkssikkerhed
8.21 13.1.2 Sikkerhed af netværkstjenester
8.22 13.1.3 Adskillelse af netværk
8.23 NY Webfiltrering
8.24 10.1.1, 10.1.2 Brug af kryptografi
8.25 14.2.1 Sikker udviklingslivscyklus
8.26 14.1.2, 14.1.3 Krav til applikationssikkerhed
8.27 14.2.5 Sikker systemarkitektur og tekniske principper
8.28 NY Sikker kodning
8.29 14.2.8, 14.2.9 Sikkerhedstest i udvikling og accept
8.30 14.2.7 Udliciteret udvikling
8.31 12.1.4, 14.2.6 Adskillelse af udviklings-, test- og produktionsmiljøer
8.32 12.1.2, 14.2.2, 14.2.3, 14.2.4 Forandringsledelse
8.33 14.3.1 Testinformation
8.34 12.7.1 Beskyttelse af informationssystemer under revisionstest

Hvordan ISMS.Online hjælper

ISMS.online er en cloud-baseret løsning, der hjælper virksomheder med at vise overholdelse af ISO 27002. ISMS.online-løsningen kan bruges til at administrere kravene i ISO 27002 og sikre, at din organisation forbliver i overensstemmelse med den nye standard.

ISO 27002-standarden er blevet opdateret for at afspejle de voksende cybertrusler, vi står over for som samfund. Den nuværende standard blev først offentliggjort i 2005 og revideret i 2013 for at afspejle ændringer i teknologi, reguleringer og industristandarder. Den nye version af ISO 27002 inkorporerer disse opdateringer i ét dokument, ligesom den tilføjer nye krav til organisationer for at hjælpe dem bedre med at beskytte deres dataaktiver mod cyberangreb.

ISMS.online-løsningen hjælper organisationer med at implementere ISO 27002: 2022 ved at levere en letanvendelig ramme til dokumentation af informationssikkerhedspolitikker og -procedurer. Det giver også en central placering, hvor du kan gemme al din compliance-dokumentation, så den let kan tilgås af forskellige interessenter i virksomheden (f.eks. HR, IT).

Vores platform er brugervenlig og ligetil. Det er ikke kun for meget tekniske personer; det er for alle i din virksomhed.

Kontakt i dag for book en demo.


Sam Peters

Sam er Chief Product Officer hos ISMS.online og leder udviklingen af ​​alle produktfunktioner og funktionalitet. Sam er ekspert inden for mange områder af overholdelse og arbejder med kunder på alle skræddersyede eller storskala projekter.

Tag en virtuel rundvisning

Start din gratis 2-minutters interaktive demo nu og se
ISMS.online i aktion!

platformsdashboard fuldt på krystal

Vi er førende inden for vores felt

4/5 stjerner
Brugere elsker os
Leder - Efterår 2025
Højtydende, små virksomheder - Efterår 2025 Storbritannien
Regional leder - Efterår 2025 Europa
Regional leder - Efterår 2025 EMEA
Regional leder - Efterår 2025 Storbritannien
Højtydende - Efterår 2025 Europa Mellemmarked

"ISMS.Online, fremragende værktøj til overholdelse af lovgivning"

— Jim M.

"Gør ekstern revision til en leg og forbinder alle aspekter af dit ISMS problemfrit"

— Karen C.

"Innovativ løsning til styring af ISO og andre akkrediteringer"

— Ben H.