Laptops, Telefone und Arbeitsplatzrechner absichern

Technologisch-Control

Was es bedeutet

Informationen auf Endgeräten und über sie erreichbare Informationen schützen.

Wie StandardOS das prüft

Nur lesend verbunden, nach Zeitplan. Eine bestandene Prüfung hält einen Nachweiseintrag frisch; eine fehlgeschlagene lässt ihn verfallen, sodass eine Verschlechterung auffällt, statt auf das Audit zu warten. Jede Integration, und was die jeweiligen Zugangsdaten sehen können.

  • your MDMStandardOS liest Festplattenverschlüsselung, Bildschirmsperre und letzte Meldung über jedes verwaltete Endgerät hinweg, gelesen aus dem MDM, das Sie ohnehin betreiben, statt über einen Agent von uns.
  • Microsoft Entra IDStandardOS liest ob eine aktivierte Richtlinie für bedingten Zugriff ein konformes oder eingebundenes Gerät verlangt.
  • Microsoft IntuneStandardOS liest welche verwalteten Geräte an ihrer Intune-Compliance-Richtlinie scheitern und welche ein gejailbreaktes oder gerootetes Betriebssystem melden.
  • Jamf ProStandardOS liest welche verwalteten Macs die Firewall laufen lassen, beim Start einen Nutzer ohne Passwort anmelden oder System Integrity Protection oder Secure Boot geschwächt haben.
  • KandjiStandardOS liest welche geprüften Macs ohne Wiederherstellungssperre oder Firmware-Passwort sind, welche Geräte unbeaufsichtigt oder ohne MDM-Profil sind und welche Macs mehr als einen lokalen Administrator tragen.

Risiken, die dieses Control behandelt

Aus dem Start-Risikoregister, das StandardOS bei der Einrichtung vorschlägt. Sie behalten, bearbeiten oder löschen jedes einzelne; dies sind die, die A.8.1 als Behandlung nennen.

  • Verlust oder Diebstahl eines EndgerätsEndgeräte

Was Kunden zu diesem Control fragen

Sicherheitsfragebögen verwenden keine Control-Nummern. Dies sind die Fragen, so wie Kunden sie stellen, die auf A.8.1 hinauslaufen. Jede wird aus denselben vier Aufzeichnungen beantwortet: dem SoA-Status, der genehmigten Richtlinie, datierten Nachweisen und einer laufenden Prüfung. Die vollständige Karte der dreißig Themen.

  • Werden die Laptops der Mitarbeitenden mit MDM, Festplattenverschlüsselung und Bildschirmsperre verwaltet?

    Endgeräte, MDM, Festplattenverschlüsselung, BYOD · auch A.6.7

Controls, die mit diesem zusammenarbeiten

Diese tauchen im selben Risiko oder derselben Richtlinie gemeinsam auf und werden deshalb meist auch gemeinsam umgesetzt.

Was eine ISO-27001-Zertifizierung kostet. Die Audittage sind durch ISO/IEC 27006 festgelegt, Sie können Ihre eigene Zahl also ausrechnen. Oder sehen Sie, welche Abschnitte StandardOS abdeckt, einschließlich derer, die es nicht abdeckt.

Was StandardOS für A.8.1 am Audittag bereithält

Eine Entscheidung zur Anwendbarkeit und ein Begründungsentwurf, vorausgefüllt aus einem Profil mit sieben Fragen und als Entwurf markiert, bis Sie ihn zu Ihrem eigenen gemacht haben. Ein Umsetzungsstatus. Datierte Nachweiseinträge, die ablaufen, damit der Export, den Ihr Auditor liest, zeigt, was wann galt, abgelegt unter dieser Referenz.