A.8.1
Sécuriser portables, téléphones et postes fixes
Mesure Technologique
Ce que cela signifie
Protéger l'information présente sur les terminaux et accessible à travers eux.
Comment StandardOS vérifie cela
Connecté en lecture seule, selon un calendrier. Une vérification réussie garde une entrée de preuve fraîche ; une vérification en échec la laisse expirer, pour qu'une régression remonte au lieu d'attendre l'audit. Chaque intégration, et ce que chaque identifiant peut voir.
- your MDMStandardOS lit le chiffrement du disque, le verrouillage de l'écran et le dernier signalement sur chaque terminal géré, lus depuis le MDM que vous exploitez déjà plutôt que par un agent de notre part.
- Microsoft Entra IDStandardOS lit si une politique d'accès conditionnel activée exige un appareil conforme ou joint.
- Microsoft IntuneStandardOS lit quels appareils gérés échouent à leur stratégie de conformité Intune, et lesquels signalent un système jailbreaké ou rooté.
- Jamf ProStandardOS lit quels Mac gérés exécutent le pare-feu, ouvrent une session sans mot de passe au démarrage, ou ont la protection de l'intégrité du système ou le démarrage sécurisé affaiblis.
- KandjiStandardOS lit quels Mac échantillonnés n'ont ni verrou de récupération ni mot de passe de firmware, quels appareils sont non supervisés ou sans profil MDM, et quels Mac portent plus d'un administrateur local.
Risques que cette mesure traite
Issus du registre de risques de départ que StandardOS propose à la mise en place. Vous conservez, modifiez ou supprimez chacun ; voici ceux qui citent A.8.1 comme traitement.
- Perte ou vol d'un terminalTerminaux
Ce que les clients demandent sur cette mesure
Les questionnaires de sécurité n'utilisent pas les numéros de mesure. Voici les questions, telles que les clients les posent, qui aboutissent à A.8.1. Chacune est répondue à partir des mêmes quatre enregistrements : le statut dans la DdA, la politique approuvée, une preuve datée et une vérification en direct. La carte complète des trente thèmes.
Les ordinateurs portables des employés sont-ils gérés avec MDM, chiffrement du disque et verrouillage de l'écran ?
Terminaux, MDM, chiffrement du disque, BYOD · aussi A.6.7
Mesures qui vont avec celle-ci
Elles apparaissent ensemble dans le même risque ou la même politique, donc elles sont généralement mises en œuvre ensemble aussi.
- A.5.10Règles d'usage des informations et des appareils
- A.5.11Récupérer équipements et données au départ des personnes
- A.5.32Respecter le droit d'auteur et les licences logicielles
- A.5.9Savoir quelles informations et quels équipements vous détenez
- A.6.7Travailler en sécurité hors du bureau
- A.7.9Protéger les équipements sortis des locaux
- A.8.24Employer le chiffrement correctement et gérer les clés
Ce que coûte la certification ISO 27001. Les jours d'audit sont fixés par l'ISO/IEC 27006, vous pouvez donc calculer votre propre chiffre. Ou voyez quels chapitres StandardOS couvre, y compris ceux qu'il ne couvre pas.
Ce que StandardOS tient prêt pour A.8.1 le jour de l'audit
Une décision d'applicabilité et un brouillon de justification, pré-remplis à partir d'un profil en sept questions et marqués comme brouillon tant que vous ne les avez pas faits vôtres. Un état de mise en œuvre. Des entrées de preuve datées qui expirent, pour que l'export lu par votre auditeur montre ce qui était vrai et quand, classé sous cette référence.