A.8.1
Asegurar portátiles, teléfonos y equipos de escritorio
Control Tecnológico
Qué significa
Proteja la información que está en los dispositivos finales y la que se alcanza a través de ellos.
Cómo lo verifica StandardOS
Conectado en solo lectura, según un calendario. Una comprobación superada mantiene fresca una entrada de evidencia; una fallida la deja caducar, para que una regresión salga a la luz en lugar de esperar a la auditoría. Cada integración, y qué puede ver cada credencial.
- your MDMStandardOS lee el cifrado de disco, el bloqueo de pantalla y el último reporte en cada endpoint gestionado, leídos del MDM que ya utiliza en vez de con un agente nuestro.
- Microsoft Entra IDStandardOS lee si una política de acceso condicional habilitada exige un dispositivo conforme o unido.
- Microsoft IntuneStandardOS lee qué dispositivos gestionados no superan su directiva de cumplimiento de Intune, y cuáles informan de un sistema con jailbreak o root.
- Jamf ProStandardOS lee qué Mac gestionados ejecutan el cortafuegos, inician sesión sin contraseña al arrancar, o tienen la protección de integridad del sistema o el arranque seguro debilitados.
- KandjiStandardOS lee qué Mac muestreados carecen de bloqueo de recuperación o contraseña de firmware, qué dispositivos no están supervisados o carecen de su perfil MDM, y qué Mac tienen más de un administrador local.
Riesgos que trata este control
Del registro de riesgos inicial que StandardOS propone en la configuración. Usted conserva, edita o elimina cada uno; estos son los que citan A.8.1 como tratamiento.
- Pérdida o robo de un dispositivo endpointEndpoints
Qué preguntan los clientes sobre este control
Los cuestionarios de seguridad no usan números de control. Estas son las preguntas, tal como las plantean los clientes, que desembocan en A.8.1. Cada una se responde a partir de los mismos cuatro registros: el estado en la DdA, la política aprobada, evidencia fechada y una comprobación en vivo. El mapa completo de los treinta temas.
¿Se gestionan los portátiles de los empleados con MDM, cifrado de disco y bloqueo de pantalla?
Endpoints, MDM, cifrado de disco, BYOD · también A.6.7
Controles que trabajan con este
Aparecen juntos en el mismo riesgo o la misma política, así que normalmente también se implementan juntos.
- A.5.10Reglas de uso de la información y los dispositivos
- A.5.11Recuperar equipos y datos cuando alguien se va
- A.5.32Respetar los derechos de autor y las licencias de software
- A.5.9Saber qué información y equipos tiene
- A.6.7Trabajar con seguridad fuera de la oficina
- A.7.9Proteger los equipos que salen de las instalaciones
- A.8.24Usar bien el cifrado y gestionar las claves
Lo que cuesta la certificación ISO 27001. Los días de auditoría están fijados por ISO/IEC 27006, así que puede calcular su propia cifra. O vea qué cláusulas cubre StandardOS, incluidas las que no cubre.
Lo que StandardOS tiene listo para A.8.1 el día de la auditoría
Una decisión de aplicabilidad y un borrador de justificación, rellenados de antemano a partir de un perfil de siete preguntas y marcados como borrador hasta que los haga suyos. Un estado de implementación. Entradas de evidencia fechadas que caducan, para que la exportación que lee su auditor muestre qué era cierto y cuándo, archivado bajo esta referencia.