

Kaikki riskit eivät ole digitaalisia.
Nykymaailmassa organisaatiot hallitsevat kaikkea lunnasohjelmahyökkäyksistä kidnapattuihin työntekijöihin. Molemmat ovat vakavia. Molemmat ovat häiritseviä. Ne vaativat kuitenkin erilaisia suunnitelmia ja työkaluja.
Siellä on ISO 31030 ja ISO 27001 tule sisään. Molemmat ISO-standardit keskittyvät riskeihin, mutta ne kattavat seuraavat asiat. hyvin erilaiset alat.
Seuraavassa selvitetään, miten niitä verrataan toisiinsa ja milloin organisaatiosi tulisi käyttää jompaakumpaa tai molempia.
ISO 27001 on maailmanlaajuinen standardi tietoturvan hallinta. Siinä kerrotaan, miten suojata arkaluonteisia tietoja, ehkäistä verkkouhkia ja rakentaa turvallinen digitaalinen ympäristö.
Ajattele salausta, palomuureja, salasanahygieniaa ja tiedonhallintaa.
Lopputulos:
ISO 27001 auttaa sinua suojaamaan tiedot ja järjestelmät luvattomalta käytöltä tai häiriöiltä.
ISO 31030:ssä keskitytään matkariskien hallintaerityisesti siitä, miten ihmiset voidaan pitää turvassa työmatkoillaan.
Verkkojen turvaamisen sijaan kyse on verkkojen turvaamisesta... ihmishenkiä ulkomailla. ISO 31030 auttaa sinua rakentamaan puitteet kansalaislevottomuuksista ja luonnonkatastrofeista terveydenhuollon hätätilanteisiin ja oikeudellisiin pidätyksiin:
Lopputulos:
ISO 31030 suojaa työntekijät ja alihankkijat kun he ovat poissa kotoa.
| Ominaisuus | ISO 27001 | ISO 31030 |
|---|---|---|
| Focus | Tietoturva ja tietoturva | Ihmisten turvallisuus matkan aikana |
| Ensisijainen riskityyppi | Kyber-, digitaaliset ja sisäpiirin uhat | Fyysinen, geopoliittinen, terveys |
| Suojattava omaisuuserä | Luottamukselliset tiedot | Ihmiselämä, hyvinvointi |
| Käyttötapaus | Tietojärjestelmien ja tietojen suojaaminen | Matkustajien turvallisuus |
| Tyypillinen osallistuva ryhmä | Tietotekniikka, turvallisuus, vaatimustenmukaisuus | HR, matkustaminen, turvallisuus, toiminta |
| Vastausstrategia | Palomuurit, salaus, tarkastukset | Hälytykset, seuranta, hätäapu |
Monissa organisaatioissa, ihmiset ja tieto ovat yhteydessä toisiinsa. Liikematkustajat kuljettavat usein arkaluonteisia tietoja kannettavissa tietokoneissa, puhelimissa tai jopa päässään.
Tämä tarkoittaa sitä, että ISO 27001 ja ISO 31030 -standardit on joskus toteutettava yhdessä.
Todellisen maailman skenaario:
Poliittisesti epävakaalle alueelle matkustava talousjohtaja menettää salatun kannettavan tietokoneensa matkalla.
Fiksut yritykset yhdenmukaistavat molemmat standardit; erityisesti silloin, kun johtajat, insinöörit tai myyntitiimit ovat liikkeellä IP:n, asiakastietojen tai strategisten suunnitelmien kanssa.
ISO 27001 ja ISO 31030 ovat saman kolikon kaksi puolta.
Molemmat ovat olennaisia nykyaikaisessa riskienhallinnassa, ja molemmat viestivät selkeästi työntekijöille, asiakkaille ja sääntelyviranomaisille: Suhtaudut turvallisuuteen vakavasti.
Etsitkö matkaturvallisuusohjelmaa, joka täydentää kyberturvallisuutta?
Varaa konsultaatio Sitatan kanssa ja tutkia ISO 31030 -standardin mukaisia työkaluja.