בעוד ש־ISO 27001 מתמקד במערכת ניהול אבטחת מידע (ISMS),
ISO/IEC 27032 מתמקד באופן ייעודי בעולם ה־Cybersecurity –
זיהוי, מניעה והתמודדות עם איומים דיגיטליים בסביבות אינטרנטיות ורשתיות.
התקן מספק קווים מנחים להגנה מפני:
מתקפות סייבר מתקדמות
תקיפות WEB
Malware וכופר
Phishing והנדסה חברתית
פגיעה בזמינות שירותים דיגיטליים
ISO 27032 שם דגש על שיתוף פעולה בין ארגונים, ניהול איומים, והגנה על מרחב הסייבר הארגוני.
שירות ייעוץ וליווי ISO/IEC 27032 מאפשר לארגון ליישם מסגרת סייבר מתקדמת המשלימה את ISO 27001 ומבוססת על Best Practices בינלאומיים (NIST, CIS Controls).
מה השירות כולל
מיפוי איומי סייבר רלוונטיים לארגון.
ניתוח פערים מול קווי ההנחיה של ISO 27032.
בניית תוכנית שיפור להגנת סייבר.
חיזוק בקרות זיהוי, ניטור ותגובה.
שילוב עם SOC / SIEM / IR במידת הצורך.
כתיבת נהלים ומדיניות סייבר ייעודית.
מודל שיתוף מידע ואיומים (Threat Intelligence Governance).
מיפוי סיכוני סייבר ואיומים רלוונטיים.
Gap Analysis מול ISO/IEC 27032.
בניית תוכנית חיזוק שכבות ההגנה.
הטמעת בקרות זיהוי ותגובה.
דו"ח הנהלה ומדדי שיפור מתמשך.