Sikr bærbare, telefoner og stationære

Foranstaltning: Teknologisk

Hvad det betyder

Beskyt oplysninger på slutenheder og oplysninger, der kan nås gennem dem.

Sådan kontrollerer StandardOS det

Forbundet skrivebeskyttet, efter en plan. Et bestået tjek holder en bevispost frisk; et fejlet lader den udløbe, så en tilbagegang kommer frem i stedet for at vente på auditten. Hver integration, og hvad hver legitimationsoplysning kan se.

  • your MDMStandardOS læser diskkryptering, skærmlås og seneste indmelding på tværs af hvert administreret endpoint, læst fra den MDM, I allerede kører, i stedet for gennem en agent fra os.
  • Microsoft Entra IDStandardOS læser om en aktiveret politik for betinget adgang kræver en kompatibel eller tilsluttet enhed.
  • Microsoft IntuneStandardOS læser hvilke administrerede enheder der fejler deres Intune-compliancepolitik, og hvilke der melder et jailbreaket eller rootet styresystem.
  • Jamf ProStandardOS læser hvilke administrerede Macs der kører firewallen, logger en bruger ind uden adgangskode ved opstart, eller har systemintegritetsbeskyttelse eller sikker opstart svækket.
  • KandjiStandardOS læser hvilke udtagne Macs der mangler gendannelseslås eller firmwareadgangskode, hvilke enheder der ikke er superviserede eller mangler MDM-profilen, og hvilke Macs der har mere end én lokal administrator.

Risici, denne foranstaltning håndterer

Fra det startrisikoregister, StandardOS foreslår ved opsætningen. I beholder, redigerer eller sletter hver enkelt; dette er dem, der nævner A.8.1 som håndtering.

  • Tab eller tyveri af en endpoint-enhedEndpoints

Hvad kunder spørger om ved denne foranstaltning

Sikkerhedsspørgeskemaer bruger ikke foranstaltningsnumre. Dette er de spørgsmål, som kunder stiller dem, der lander på A.8.1. Hvert af dem besvares ud fra de samme fire registreringer: SoA-status, den godkendte politik, dateret bevis og et levende tjek. Det fulde kort over de tredive emner.

  • Administreres medarbejdernes laptops med MDM, diskkryptering og skærmlås?

    Endpoints, MDM, diskkryptering, BYOD · også A.6.7

Foranstaltninger, der arbejder sammen med denne

De optræder sammen i samme risiko eller samme politik, så de implementeres som regel også sammen.

Hvad ISO 27001-certificering koster. Auditdagene er fastlagt i ISO/IEC 27006, så I kan regne jeres eget tal ud. Eller se hvilke afsnit StandardOS dækker, også dem det ikke dækker.

Det, StandardOS holder klar for A.8.1 på auditdagen

En beslutning om anvendelighed og et udkast til begrundelse, forudfyldt ud fra en profil med syv spørgsmål og markeret som udkast, indtil I har gjort det til jeres eget. En implementeringsstatus. Daterede bevisposter, der udløber, så den eksport, jeres auditor læser, viser, hvad der var sandt og hvornår, arkiveret under denne reference.