ISO/IEC 27001:2022 Bijlage A · 34 beheersmaatregelen
Beheersmaatregelen: Technologisch
De maatregelen over de systemen zelf: toegang, cryptografie, logging, back-up, hoe software wordt gebouwd en hoe netwerken zijn gescheiden. De grootste technische groep, en de groep waar bewijs meestal het makkelijkst te leveren is omdat de systemen het al voortbrengen.
- A.8.1Laptops, telefoons en desktops beveiligen
- A.8.2Beheerderstoegang beperken
- A.8.3Beperken wat ieder mens kan openen
- A.8.4Beheersen wie de broncode kan bereiken
- A.8.5Veilig inloggen
- A.8.6Genoeg capaciteit om door te draaien
- A.8.7Malware afweren
- A.8.8Bekende zwakheden vinden en verhelpen
- A.8.9Systemen geconfigureerd houden zoals bedoeld
- A.8.10Gegevens verwijderen die u niet meer nodig heeft
- A.8.11Gegevens verbergen die niet getoond hoeven te worden
- A.8.12Voorkomen dat gegevens weglekken
- A.8.13Back-ups maken en bewijzen dat herstel werkt
- A.8.14Reservecapaciteit zodat een storing te overleven is
- A.8.15Vastleggen wat er op uw systemen gebeurde
- A.8.16Systemen in de gaten houden op verdacht gedrag
- A.8.17Systeemklokken gelijk houden
- A.8.18Krachtige systeemhulpmiddelen beperken
- A.8.19Beheersen wat er in productie wordt geïnstalleerd
- A.8.20Het netwerk zelf beveiligen
- A.8.21Beveiligingsafspraken voor netwerkdiensten
- A.8.22Netwerken van elkaar gescheiden houden
- A.8.23Toegang tot riskante websites filteren
- A.8.24Versleuteling goed gebruiken en sleutels beheren
- A.8.25Beveiliging door de hele manier waarop software ontstaat
- A.8.26Bepalen wat een toepassing veilig moet doen
- A.8.27Systemen ontwerpen op veilige uitgangspunten
- A.8.28Code schrijven die aanvallen doorstaat
- A.8.29Beveiliging testen voordat er iets uitgaat
- A.8.30Toezien op beveiliging als anderen voor u bouwen
- A.8.31Bouw-, test- en productieomgevingen uit elkaar houden
- A.8.32Wijzigingen aan productiesystemen beheersen
- A.8.33Veilige gegevens gebruiken bij het testen
- A.8.34Systemen auditen zonder ze te verstoren
Elke beheersmaatregel hier vraagt een toepasselijkheidsbeslissing en een onderbouwing in uw Verklaring van Toepasselijkheid, ook de maatregelen die u uitsluit. Wat certificering kost, en welke hoofdstukken StandardOS afdekt.
Beslis alle 34 in één keer
StandardOS vult toepasselijkheid en een conceptonderbouwing voor elke beheersmaatregel uit Bijlage A vooraf in vanuit een profiel van zeven vragen, houdt elk concept als niet beoordeeld gemarkeerd tot u het de uwe heeft gemaakt, en volgt de uitvoering van elk ervan.