A.7.9
Geräte außerhalb des Geländes schützen
Physisch-Control
Was es bedeutet
Geräte und Datenträger schützen, die das Gelände verlassen.
Wie StandardOS das prüft
Nur lesend verbunden, nach Zeitplan. Eine bestandene Prüfung hält einen Nachweiseintrag frisch; eine fehlgeschlagene lässt ihn verfallen, sodass eine Verschlechterung auffällt, statt auf das Audit zu warten. Jede Integration, und was die jeweiligen Zugangsdaten sehen können.
- your MDMStandardOS liest die Festplattenverschlüsselung auf Geräten, die das Gebäude verlassen, also den Fall, für den dieses Control existiert.
Risiken, die dieses Control behandelt
Aus dem Start-Risikoregister, das StandardOS bei der Einrichtung vorschlägt. Sie behalten, bearbeiten oder löschen jedes einzelne; dies sind die, die A.7.9 als Behandlung nennen.
- Verlust oder Diebstahl eines EndgerätsEndgeräte
Controls, die mit diesem zusammenarbeiten
Diese tauchen im selben Risiko oder derselben Richtlinie gemeinsam auf und werden deshalb meist auch gemeinsam umgesetzt.
- A.7.1Die geschützte physische Grenze festlegen
- A.7.10Umgang mit Datenträgern und Wechselmedien
- A.7.11Sicher auf Strom, Kühlung und Wasser bauen
- A.7.12Strom- und Netzwerkverkabelung schützen
- A.7.13Geräte instand halten, damit sie weiter funktionieren
- A.7.14Geräte vor Entsorgung oder Weiterverwendung löschen
- A.7.2Steuern, wer durch die Tür kommt
- A.7.3Die Räume selbst absichern
Was eine ISO-27001-Zertifizierung kostet. Die Audittage sind durch ISO/IEC 27006 festgelegt, Sie können Ihre eigene Zahl also ausrechnen. Oder sehen Sie, welche Abschnitte StandardOS abdeckt, einschließlich derer, die es nicht abdeckt.
Was StandardOS für A.7.9 am Audittag bereithält
Eine Entscheidung zur Anwendbarkeit und ein Begründungsentwurf, vorausgefüllt aus einem Profil mit sieben Fragen und als Entwurf markiert, bis Sie ihn zu Ihrem eigenen gemacht haben. Ein Umsetzungsstatus. Datierte Nachweiseinträge, die ablaufen, damit der Export, den Ihr Auditor liest, zeigt, was wann galt, abgelegt unter dieser Referenz.