Forsvar jer mod skadelig software
Foranstaltning: Teknologisk
Hvad det betyder
Kombinér teknisk beskyttelse mod skadelig software med brugernes opmærksomhed.
Sådan kontrollerer StandardOS det
Forbundet skrivebeskyttet, efter en plan. Et bestået tjek holder en bevispost frisk; et fejlet lader den udløbe, så en tilbagegang kommer frem i stedet for at vente på auditten. Hver integration, og hvad hver legitimationsoplysning kan se.
- your MDMStandardOS læser status for endpointbeskyttelse, hvor MDM'en rapporterer den.
- Microsoft IntuneStandardOS læser hvilke enheder Mobile Threat Defense-partneren melder som kompromitterede, truede eller uden svar, og om nogen partner overhovedet melder.
Hvad kunder spørger om ved denne foranstaltning
Sikkerhedsspørgeskemaer bruger ikke foranstaltningsnumre. Dette er de spørgsmål, som kunder stiller dem, der lander på A.8.7. Hvert af dem besvares ud fra de samme fire registreringer: SoA-status, den godkendte politik, dateret bevis og et levende tjek. Det fulde kort over de tredive emner.
Er anti-malware eller EDR udrullet på alle endpoints og servere?
Malware, antivirus, EDR
Hvor dette hører til under NIS2
A.8.7 er en del af det, artikel 21, stk. 2, litra g), Basic cyber hygiene practices and security training
, kræver. At implementere det én gang tæller for begge, og det er hele grunden til, at NIS2-kortlægningen findes.
Hvad ISO 27001-certificering koster. Auditdagene er fastlagt i ISO/IEC 27006, så I kan regne jeres eget tal ud. Eller se hvilke afsnit StandardOS dækker, også dem det ikke dækker.
Det, StandardOS holder klar for A.8.7 på auditdagen
En beslutning om anvendelighed og et udkast til begrundelse, forudfyldt ud fra en profil med syv spørgsmål og markeret som udkast, indtil I har gjort det til jeres eget. En implementeringsstatus. Daterede bevisposter, der udløber, så den eksport, jeres auditor læser, viser, hvad der var sandt og hvornår, arkiveret under denne reference.