Laptops, telefoons en desktops beveiligen

Maatregel Technologisch

Wat het betekent

Bescherm informatie op eindapparaten en informatie die daarmee te bereiken is.

Hoe StandardOS dit controleert

Alleen-lezen verbonden, volgens een schema. Een geslaagde controle houdt een bewijsregel vers; een mislukte laat hem verlopen, zodat een achteruitgang aan het licht komt in plaats van op de audit te wachten. Elke integratie, en wat elke set toegangsgegevens kan zien.

  • your MDMStandardOS leest schijfversleuteling, schermvergrendeling en laatste melding over elk beheerd eindpunt, gelezen uit de MDM die u al gebruikt in plaats van via een agent van ons.
  • Microsoft Entra IDStandardOS leest of een ingeschakeld beleid voor voorwaardelijke toegang een compliant of gekoppeld apparaat vereist.
  • Microsoft IntuneStandardOS leest welke beheerde apparaten hun Intune-nalevingsbeleid niet halen, en welke een gejailbreakt of geroot besturingssysteem melden.
  • Jamf ProStandardOS leest welke beheerde Macs de firewall draaien, bij het opstarten een gebruiker zonder wachtwoord aanmelden, of systeemintegriteitsbeveiliging of beveiligd opstarten verzwakt hebben.
  • KandjiStandardOS leest welke bemonsterde Macs geen herstelvergrendeling of firmwarewachtwoord hebben, welke apparaten niet onder supervisie staan of hun MDM-profiel missen, en welke Macs meer dan één lokale beheerder hebben.

Risico's die deze maatregel behandelt

Uit het startrisicoregister dat StandardOS bij het inrichten voorstelt. U behoudt, bewerkt of verwijdert elk ervan; dit zijn de risico's die A.8.1 als behandeling noemen.

  • Verlies of diefstal van een eindpuntapparaatEindpunten

Wat klanten over deze maatregel vragen

Beveiligingsvragenlijsten gebruiken geen maatregelnummers. Dit zijn de vragen, zoals klanten ze stellen, die uitkomen bij A.8.1. Elke vraag wordt beantwoord uit dezelfde vier registraties: de VvT-status, het goedgekeurde beleid, gedateerd bewijs en een live controle. De volledige kaart van dertig onderwerpen.

  • Worden de laptops van medewerkers beheerd met MDM, schijfversleuteling en schermvergrendeling?

    Eindpunten, MDM, schijfversleuteling, BYOD · ook A.6.7

Maatregelen die met deze samenwerken

Deze komen samen voor in hetzelfde risico of hetzelfde beleid, dus ze worden meestal ook samen ingevoerd.

Wat ISO 27001-certificering kost. De auditdagen liggen vast in ISO/IEC 27006, dus u kunt uw eigen getal uitrekenen. Of bekijk welke clausules StandardOS dekt, inclusief de clausules die het niet dekt.

Wat StandardOS voor A.8.1 klaar heeft op de auditdag

Een toepasselijkheidsbesluit en een conceptmotivering, vooraf ingevuld vanuit een profiel van zeven vragen en als concept gemarkeerd tot u ze de uwe heeft gemaakt. Een invoeringsstatus. Gedateerde bewijsregistraties die verlopen, zodat de export die uw auditor leest laat zien wat waar was en wanneer, opgeborgen onder deze referentie.