A.5.32
Respecter le droit d'auteur et les licences logicielles
Mesure Organisationnel
Ce que cela signifie
Protéger les droits de propriété intellectuelle, les vôtres et ceux d'autrui.
Risques que cette mesure traite
Issus du registre de risques de départ que StandardOS propose à la mise en place. Vous conservez, modifiez ou supprimez chacun ; voici ceux qui citent A.5.32 comme traitement.
- Exigence légale ou contractuelle manquéeRegistre des obligations
Mesures qui vont avec celle-ci
Elles apparaissent ensemble dans le même risque ou la même politique, donc elles sont généralement mises en œuvre ensemble aussi.
- A.5.10Règles d'usage des informations et des appareils
- A.5.11Récupérer équipements et données au départ des personnes
- A.5.31Connaître les lois et les contrats qui vous lient
- A.5.35Faire vérifier la sécurité par un tiers indépendant
- A.5.36Vérifier que vos propres règles sont vraiment suivies
- A.5.9Savoir quelles informations et quels équipements vous détenez
- A.6.7Travailler en sécurité hors du bureau
- A.8.1Sécuriser portables, téléphones et postes fixes
Ce que coûte la certification ISO 27001. Les jours d'audit sont fixés par l'ISO/IEC 27006, vous pouvez donc calculer votre propre chiffre. Ou voyez quels chapitres StandardOS couvre, y compris ceux qu'il ne couvre pas.
Ce que StandardOS tient prêt pour A.5.32 le jour de l'audit
Une décision d'applicabilité et un brouillon de justification, pré-remplis à partir d'un profil en sept questions et marqués comme brouillon tant que vous ne les avez pas faits vôtres. Un état de mise en œuvre. Des entrées de preuve datées qui expirent, pour que l'export lu par votre auditeur montre ce qui était vrai et quand, classé sous cette référence.