A.8.23
Zugriff auf riskante Websites filtern
Technologisch-Control
Was es bedeutet
Den Zugriff auf externe Websites steuern, um die Aussetzung gegenüber schädlichen Inhalten zu senken.
Risiken, die dieses Control behandelt
Aus dem Start-Risikoregister, das StandardOS bei der Einrichtung vorschlägt. Sie behalten, bearbeiten oder löschen jedes einzelne; dies sind die, die A.8.23 als Behandlung nennen.
- Phishing führt zur Kompromittierung von ZugangsdatenBenutzerkonten
Controls, die mit diesem zusammenarbeiten
Diese tauchen im selben Risiko oder derselben Richtlinie gemeinsam auf und werden deshalb meist auch gemeinsam umgesetzt.
- A.6.3Menschen für sicheres Arbeiten schulen
- A.8.20Das Netzwerk selbst absichern
- A.8.21Sicherheitsbedingungen für Netzdienste vereinbaren
- A.8.22Netze voneinander trennen
- A.8.5Sicher anmelden
- A.8.9Systeme so konfiguriert halten, wie beabsichtigt
Was eine ISO-27001-Zertifizierung kostet. Die Audittage sind durch ISO/IEC 27006 festgelegt, Sie können Ihre eigene Zahl also ausrechnen. Oder sehen Sie, welche Abschnitte StandardOS abdeckt, einschließlich derer, die es nicht abdeckt.
Was StandardOS für A.8.23 am Audittag bereithält
Eine Entscheidung zur Anwendbarkeit und ein Begründungsentwurf, vorausgefüllt aus einem Profil mit sieben Fragen und als Entwurf markiert, bis Sie ihn zu Ihrem eigenen gemacht haben. Ein Umsetzungsstatus. Datierte Nachweiseinträge, die ablaufen, damit der Export, den Ihr Auditor liest, zeigt, was wann galt, abgelegt unter dieser Referenz.