A.8.34
Auditér systemer uden at forstyrre dem
Foranstaltning: Teknologisk
Hvad det betyder
Planlæg audits og test på produktionssystemer, så de hverken kan forstyrre eller blotlægge dem.
Risici, denne foranstaltning håndterer
Fra det startrisikoregister, StandardOS foreslår ved opsætningen. I beholder, redigerer eller sletter hver enkelt; dette er dem, der nævner A.8.34 som håndtering.
- Juridisk eller kontraktligt krav oversetForpligtelsesregister
Hvad den lægger i jeres kalender
En foranstaltning implementeres ikke én gang. Disse planlægges fra den dag, I sætter op, med en ejer og en frist, så beviset findes, før nogen beder om det.
- Intern ISMS-audit (afsnit 9.2)en gang om året
Foranstaltninger, der arbejder sammen med denne
De optræder sammen i samme risiko eller samme politik, så de implementeres som regel også sammen.
- A.5.31Kend de love og kontrakter, der binder jer
- A.5.32Respektér ophavsret og softwarelicenser
- A.5.35Få sikkerheden gennemgået af en uafhængig
- A.5.36Kontrollér at jeres egne regler faktisk følges
Hvad ISO 27001-certificering koster. Auditdagene er fastlagt i ISO/IEC 27006, så I kan regne jeres eget tal ud. Eller se hvilke afsnit StandardOS dækker, også dem det ikke dækker.
Det, StandardOS holder klar for A.8.34 på auditdagen
En beslutning om anvendelighed og et udkast til begrundelse, forudfyldt ud fra en profil med syv spørgsmål og markeret som udkast, indtil I har gjort det til jeres eget. En implementeringsstatus. Daterede bevisposter, der udløber, så den eksport, jeres auditor læser, viser, hvad der var sandt og hvornår, arkiveret under denne reference.