Del følsomme opgaver mellem flere mennesker

Foranstaltning: Organisatorisk

Hvad det betyder

Adskil modstridende opgaver, så ingen alene kan både begå og skjule en skadelig handling.

Risici, denne foranstaltning håndterer

Fra det startrisikoregister, StandardOS foreslår ved opsætningen. I beholder, redigerer eller sletter hver enkelt; dette er dem, der nævner A.5.3 som håndtering.

  • Sikkerhedsansvar uklart eller uden ejerRoller og ansvar

Hvor dette hører til under NIS2

A.5.3 er en del af det, artikel 21, stk. 2, litra i), Human resources security, kræver. At implementere det én gang tæller for begge, og det er hele grunden til, at NIS2-kortlægningen findes.

Foranstaltninger, der arbejder sammen med denne

De optræder sammen i samme risiko eller samme politik, så de implementeres som regel også sammen.

Hvad ISO 27001-certificering koster. Auditdagene er fastlagt i ISO/IEC 27006, så I kan regne jeres eget tal ud. Eller se hvilke afsnit StandardOS dækker, også dem det ikke dækker.

Det, StandardOS holder klar for A.5.3 på auditdagen

En beslutning om anvendelighed og et udkast til begrundelse, forudfyldt ud fra en profil med syv spørgsmål og markeret som udkast, indtil I har gjort det til jeres eget. En implementeringsstatus. Daterede bevisposter, der udløber, så den eksport, jeres auditor læser, viser, hvad der var sandt og hvornår, arkiveret under denne reference.