Holde forbindelsen til sikkerhedsfællesskaber
Foranstaltning: Organisatorisk
Hvad det betyder
Bliv i sikkerhedsfællesskaberne, så viden om trusler og praksis holdes aktuel.
Sådan kontrollerer StandardOS det
Forbundet skrivebeskyttet, efter en plan. Et bestået tjek holder en bevispost frisk; et fejlet lader den udløbe, så en tilbagegang kommer frem i stedet for at vente på auditten. Hver integration, og hvad hver legitimationsoplysning kan se.
- AWSStandardOS læser om der er sat en overvåget sikkerhedskontakt, så leverandørens sikkerhedsmeddelelser når nogen.
- Microsoft AzureStandardOS læser om der er sat en sikkerhedskontakt på hvert abonnement, så Microsofts sikkerhedsmeddelelser når nogen.
- Google CloudStandardOS læser om der er sat en sikkerhedskontakt på hvert projekt, så Googles sikkerhedsmeddelelser når nogen.
Risici, denne foranstaltning håndterer
Fra det startrisikoregister, StandardOS foreslår ved opsætningen. I beholder, redigerer eller sletter hver enkelt; dette er dem, der nævner A.5.6 som håndtering.
- Folk kommer eller går uden sikkerhedsgrundlagetPersoner
Foranstaltninger, der arbejder sammen med denne
De optræder sammen i samme risiko eller samme politik, så de implementeres som regel også sammen.
- A.5.5Vide hvem man kontakter hos myndighederne
- A.6.1Baggrundstjek før ansættelse
- A.6.4Konsekvenser når reglerne brydes
- A.6.6Fortrolighedsaftaler
Hvad ISO 27001-certificering koster. Auditdagene er fastlagt i ISO/IEC 27006, så I kan regne jeres eget tal ud. Eller se hvilke afsnit StandardOS dækker, også dem det ikke dækker.
Det, StandardOS holder klar for A.5.6 på auditdagen
En beslutning om anvendelighed og et udkast til begrundelse, forudfyldt ud fra en profil med syv spørgsmål og markeret som udkast, indtil I har gjort det til jeres eget. En implementeringsstatus. Daterede bevisposter, der udløber, så den eksport, jeres auditor læser, viser, hvad der var sandt og hvornår, arkiveret under denne reference.