Byg sikkerhed ind i ethvert projekt
Foranstaltning: Organisatorisk
Hvad det betyder
Byg sikkerhed ind i den måde, projekter planlægges og gennemføres på, uanset projekttype.
Risici, denne foranstaltning håndterer
Fra det startrisikoregister, StandardOS foreslår ved opsætningen. I beholder, redigerer eller sletter hver enkelt; dette er dem, der nævner A.5.8 som håndtering.
- Information delt eller flyttet usikkertInformation under overførsel
Foranstaltninger, der arbejder sammen med denne
De optræder sammen i samme risiko eller samme politik, så de implementeres som regel også sammen.
- A.8.19Styr hvad der installeres i produktion
- A.5.13Mærk oplysninger med deres følsomhed
- A.5.14Send oplysninger sikkert, internt og eksternt
- A.8.21Aftal sikkerhedsvilkår for netværkstjenester
- A.8.3Begræns hvad den enkelte kan åbne
- A.8.32Styr ændringer i systemer i drift
- A.8.8Find og luk kendte svagheder
Hvad ISO 27001-certificering koster. Auditdagene er fastlagt i ISO/IEC 27006, så I kan regne jeres eget tal ud. Eller se hvilke afsnit StandardOS dækker, også dem det ikke dækker.
Det, StandardOS holder klar for A.5.8 på auditdagen
En beslutning om anvendelighed og et udkast til begrundelse, forudfyldt ud fra en profil med syv spørgsmål og markeret som udkast, indtil I har gjort det til jeres eget. En implementeringsstatus. Daterede bevisposter, der udløber, så den eksport, jeres auditor læser, viser, hvad der var sandt og hvornår, arkiveret under denne reference.