ISO/IEC 27001:2022 Anexo A · 14 controles
Controles: Físico
Los controles sobre lugares y cosas: quién puede entrar en el edificio, dónde está el equipo, qué pasa con un portátil cuando se retira, y qué queda sobre una mesa por la noche. Las pequeñas empresas suelen suponer que no les aplican, y los que realmente quedan fuera del alcance hay que argumentarlos, no saltárselos.
- A.7.1Definir el límite físico que protege
- A.7.2Controlar quién cruza la puerta
- A.7.3Asegurar las propias salas
- A.7.4Vigilar las instalaciones frente a intrusos
- A.7.5Protegerse del fuego, del agua y demás
- A.7.6Reglas para trabajar dentro de áreas restringidas
- A.7.7No dejar nada sensible en mesas ni pantallas
- A.7.8Colocar los equipos donde estén seguros
- A.7.9Proteger los equipos que salen de las instalaciones
- A.7.10Manejar discos, unidades y soportes extraíbles
- A.7.11Depender con seguridad de la electricidad, la refrigeración y el agua
- A.7.12Proteger el cableado eléctrico y de red
- A.7.13Mantener los equipos para que sigan funcionando
- A.7.14Borrar los equipos antes de desecharlos o reutilizarlos
Cada control de aquí necesita una decisión de aplicabilidad y una justificación en su Declaración de Aplicabilidad, incluidos los que excluya. Lo que cuesta la certificación, y qué capítulos cubre StandardOS.
Decida los 14 de una vez
StandardOS rellena de antemano la aplicabilidad y un borrador de justificación para cada control del Anexo A a partir de un perfil de siete preguntas, mantiene cada borrador marcado como no revisado hasta que lo haga suyo, y sigue la implantación de cada uno.