A.7.9
Proteger los equipos que salen de las instalaciones
Control Físico
Qué significa
Proteja los dispositivos y soportes que salen de las instalaciones.
Cómo lo verifica StandardOS
Conectado en solo lectura, según un calendario. Una comprobación superada mantiene fresca una entrada de evidencia; una fallida la deja caducar, para que una regresión salga a la luz en lugar de esperar a la auditoría. Cada integración, y qué puede ver cada credencial.
- your MDMStandardOS lee el cifrado de disco en los dispositivos que salen del edificio, el caso para el que existe este control.
Riesgos que trata este control
Del registro de riesgos inicial que StandardOS propone en la configuración. Usted conserva, edita o elimina cada uno; estos son los que citan A.7.9 como tratamiento.
- Pérdida o robo de un dispositivo endpointEndpoints
Controles que trabajan con este
Aparecen juntos en el mismo riesgo o la misma política, así que normalmente también se implementan juntos.
- A.7.1Definir el límite físico que protege
- A.7.10Manejar discos, unidades y soportes extraíbles
- A.7.11Depender con seguridad de la electricidad, la refrigeración y el agua
- A.7.12Proteger el cableado eléctrico y de red
- A.7.13Mantener los equipos para que sigan funcionando
- A.7.14Borrar los equipos antes de desecharlos o reutilizarlos
- A.7.2Controlar quién cruza la puerta
- A.7.3Asegurar las propias salas
Lo que cuesta la certificación ISO 27001. Los días de auditoría están fijados por ISO/IEC 27006, así que puede calcular su propia cifra. O vea qué cláusulas cubre StandardOS, incluidas las que no cubre.
Lo que StandardOS tiene listo para A.7.9 el día de la auditoría
Una decisión de aplicabilidad y un borrador de justificación, rellenados de antemano a partir de un perfil de siete preguntas y marcados como borrador hasta que los haga suyos. Un estado de implementación. Entradas de evidencia fechadas que caducan, para que la exportación que lee su auditor muestre qué era cierto y cuándo, archivado bajo esta referencia.