Forhindr data i at slippe ud, hvor de ikke må

Foranstaltning: Teknologisk

Hvad det betyder

Anvend foranstaltninger, der opdager og forhindrer uautoriseret udtræk af data.

Sådan kontrollerer StandardOS det

Forbundet skrivebeskyttet, efter en plan. Et bestået tjek holder en bevispost frisk; et fejlet lader den udløbe, så en tilbagegang kommer frem i stedet for at vente på auditten. Hver integration, og hvad hver legitimationsoplysning kan se.

  • Google CloudStandardOS læser bucket-politikker for de to principals, der betyder hele internettet, for data lækker ikke fra en bucket, der ikke kan gøres offentlig.
  • Microsoft AzureStandardOS læser hvilke storage accounts der tillader offentlig blob-adgang, for data lækker ikke fra en container, der ikke kan gøres offentlig.
  • AWSStandardOS læser den kontodækkende blokering af offentlig S3-adgang, som er den grænse, denne foranstaltning handler om for objektlagring: data lækker ikke ud af en bucket, der slet ikke kan gøres offentlig.

Risici, denne foranstaltning håndterer

Fra det startrisikoregister, StandardOS foreslår ved opsætningen. I beholder, redigerer eller sletter hver enkelt; dette er dem, der nævner A.8.12 som håndtering.

  • Uautoriseret videregivelse af personoplysningerPersonoplysninger

Foranstaltninger, der arbejder sammen med denne

De optræder sammen i samme risiko eller samme politik, så de implementeres som regel også sammen.

Hvad ISO 27001-certificering koster. Auditdagene er fastlagt i ISO/IEC 27006, så I kan regne jeres eget tal ud. Eller se hvilke afsnit StandardOS dækker, også dem det ikke dækker.

Det, StandardOS holder klar for A.8.12 på auditdagen

En beslutning om anvendelighed og et udkast til begrundelse, forudfyldt ud fra en profil med syv spørgsmål og markeret som udkast, indtil I har gjort det til jeres eget. En implementeringsstatus. Daterede bevisposter, der udløber, så den eksport, jeres auditor læser, viser, hvad der var sandt og hvornår, arkiveret under denne reference.