A.5.32
Respetar los derechos de autor y las licencias de software
Control Organizativo
Qué significa
Proteja los derechos de propiedad intelectual, los suyos y los ajenos.
Riesgos que trata este control
Del registro de riesgos inicial que StandardOS propone en la configuración. Usted conserva, edita o elimina cada uno; estos son los que citan A.5.32 como tratamiento.
- Requisito legal o contractual omitidoRegistro de obligaciones
Controles que trabajan con este
Aparecen juntos en el mismo riesgo o la misma política, así que normalmente también se implementan juntos.
- A.5.10Reglas de uso de la información y los dispositivos
- A.5.11Recuperar equipos y datos cuando alguien se va
- A.5.31Conocer las leyes y los contratos que le obligan
- A.5.35Hacer que alguien independiente revise la seguridad
- A.5.36Comprobar que sus propias reglas se cumplen
- A.5.9Saber qué información y equipos tiene
- A.6.7Trabajar con seguridad fuera de la oficina
- A.8.1Asegurar portátiles, teléfonos y equipos de escritorio
Lo que cuesta la certificación ISO 27001. Los días de auditoría están fijados por ISO/IEC 27006, así que puede calcular su propia cifra. O vea qué cláusulas cubre StandardOS, incluidas las que no cubre.
Lo que StandardOS tiene listo para A.5.32 el día de la auditoría
Una decisión de aplicabilidad y un borrador de justificación, rellenados de antemano a partir de un perfil de siete preguntas y marcados como borrador hasta que los haga suyos. Un estado de implementación. Entradas de evidencia fechadas que caducan, para que la exportación que lee su auditor muestre qué era cierto y cuándo, archivado bajo esta referencia.