A.7.7
Ne rien laisser de sensible sur les bureaux ni les écrans
Mesure Physique
Ce que cela signifie
Tenir les documents sensibles à l'écart des bureaux et des écrans laissés sans surveillance.
Comment StandardOS vérifie cela
Connecté en lecture seule, selon un calendrier. Une vérification réussie garde une entrée de preuve fraîche ; une vérification en échec la laisse expirer, pour qu'une régression remonte au lieu d'attendre l'audit. Chaque intégration, et ce que chaque identifiant peut voir.
- your MDMStandardOS lit si les appareils gérés se verrouillent sans surveillance.
Mesures qui vont avec celle-ci
Elles apparaissent ensemble dans le même risque ou la même politique, donc elles sont généralement mises en œuvre ensemble aussi.
- A.7.1Définir la limite physique que vous protégez
- A.7.10Gérer disques, clés et supports amovibles
- A.7.11Dépendre sereinement de l'électricité, du froid et de l'eau
- A.7.12Protéger le câblage électrique et réseau
- A.7.13Entretenir les équipements pour qu'ils continuent de fonctionner
- A.7.14Effacer les équipements avant réforme ou réemploi
- A.7.2Contrôler qui franchit la porte
- A.7.3Sécuriser les locaux eux-mêmes
Ce que coûte la certification ISO 27001. Les jours d'audit sont fixés par l'ISO/IEC 27006, vous pouvez donc calculer votre propre chiffre. Ou voyez quels chapitres StandardOS couvre, y compris ceux qu'il ne couvre pas.
Ce que StandardOS tient prêt pour A.7.7 le jour de l'audit
Une décision d'applicabilité et un brouillon de justification, pré-remplis à partir d'un profil en sept questions et marqués comme brouillon tant que vous ne les avez pas faits vôtres. Un état de mise en œuvre. Des entrées de preuve datées qui expirent, pour que l'export lu par votre auditeur montre ce qui était vrai et quand, classé sous cette référence.