Mantener el contacto con las comunidades de seguridad

Control Organizativo

Qué significa

Manténgase conectado a las comunidades de seguridad para tener al día el conocimiento de amenazas y prácticas.

Cómo lo verifica StandardOS

Conectado en solo lectura, según un calendario. Una comprobación superada mantiene fresca una entrada de evidencia; una fallida la deja caducar, para que una regresión salga a la luz en lugar de esperar a la auditoría. Cada integración, y qué puede ver cada credencial.

  • AWSStandardOS lee si hay un contacto de seguridad supervisado, para que los avisos de seguridad del proveedor lleguen a alguien.
  • Microsoft AzureStandardOS lee si hay un contacto de seguridad en cada suscripción, para que los avisos de seguridad de Microsoft lleguen a alguien.
  • Google CloudStandardOS lee si hay un contacto de seguridad en cada proyecto, para que los avisos de seguridad de Google lleguen a alguien.

Riesgos que trata este control

Del registro de riesgos inicial que StandardOS propone en la configuración. Usted conserva, edita o elimina cada uno; estos son los que citan A.5.6 como tratamiento.

  • Personas que entran o salen sin lo básico de seguridadPersonas

Controles que trabajan con este

Aparecen juntos en el mismo riesgo o la misma política, así que normalmente también se implementan juntos.

Lo que cuesta la certificación ISO 27001. Los días de auditoría están fijados por ISO/IEC 27006, así que puede calcular su propia cifra. O vea qué cláusulas cubre StandardOS, incluidas las que no cubre.

Lo que StandardOS tiene listo para A.5.6 el día de la auditoría

Una decisión de aplicabilidad y un borrador de justificación, rellenados de antemano a partir de un perfil de siete preguntas y marcados como borrador hasta que los haga suyos. Un estado de implementación. Entradas de evidencia fechadas que caducan, para que la exportación que lee su auditor muestre qué era cierto y cuándo, archivado bajo esta referencia.