ISO/IEC 27001:2022 Anhang A · 14 Controls
Controls: Physisch
Die Controls zu Orten und Dingen: wer ins Gebäude kommt, wo Geräte stehen, was mit einem Laptop passiert, wenn er ausgemustert wird, und was über Nacht auf einem Schreibtisch liegen bleibt. Kleine Unternehmen nehmen oft an, dass diese für sie nicht gelten, und die, die wirklich außerhalb des Anwendungsbereichs liegen, müssen begründet und nicht übersprungen werden.
- A.7.1Die geschützte physische Grenze festlegen
- A.7.2Steuern, wer durch die Tür kommt
- A.7.3Die Räume selbst absichern
- A.7.4Das Gelände auf Eindringlinge überwachen
- A.7.5Schutz vor Feuer, Wasser und Ähnlichem
- A.7.6Regeln für die Arbeit in Sicherheitsbereichen
- A.7.7Nichts Sensibles auf Tischen oder Bildschirmen lassen
- A.7.8Geräte dort aufstellen, wo sie sicher sind
- A.7.9Geräte außerhalb des Geländes schützen
- A.7.10Umgang mit Datenträgern und Wechselmedien
- A.7.11Sicher auf Strom, Kühlung und Wasser bauen
- A.7.12Strom- und Netzwerkverkabelung schützen
- A.7.13Geräte instand halten, damit sie weiter funktionieren
- A.7.14Geräte vor Entsorgung oder Weiterverwendung löschen
Jedes Control hier braucht eine Entscheidung zur Anwendbarkeit und eine Begründung in Ihrer Erklärung zur Anwendbarkeit, auch die, die Sie ausschließen. Was eine Zertifizierung kostet, und welche Kapitel StandardOS abdeckt.
Alle 14 in einem Durchgang entscheiden
StandardOS füllt Anwendbarkeit und einen Begründungsentwurf für jedes Control aus Anhang A aus einem Profil mit sieben Fragen vor, hält jeden Entwurf als ungeprüft markiert, bis Sie ihn zu Ihrem eigenen gemacht haben, und verfolgt die Umsetzung für jedes einzelne.