Direkt zum Inhalt wechseln

ISO 27001:2022 – Annex: 7.2 – Physical Entry

Ziel: Die Kontrolle ISO/IEC 27001:2022 – Annex A, 7.2 „Physical Entry“ zielt darauf ab, unbefugten physischen Zugang zu informationsverarbeitenden Einrichtungen und sensiblen Bereichen zu verhindern, indem Zugänge systematisch kontrolliert, überwacht und dokumentiert werden.

ISO 27001:2022 – Annex: 6.8 – Information Security Event Reporting

Ziel: Die Kontrolle ISO/IEC 27001:2022 – Annex A, 6.8 „Information Security Event Reporting“ fordert, dass alle Mitarbeitenden und relevanten externen Parteien befähigt und verpflichtet sind, Informationssicherheitsereignisse und Schwachstellen zeitnah und zuverlässig zu melden – und dass dafür ein strukturierter Meldeprozess existiert.

ISO 27001:2022 – Annex: 6.7 – Remote Working

Ziel: Die Kontrolle ISO/IEC 27001:2022 – Annex A, 6.7 „Remote Working“ stellt sicher, dass beim Arbeiten außerhalb des regulären Unternehmensstandorts (z. B. Homeoffice, mobile Arbeit, Co-Working-Spaces) angemessene Informationssicherheitsmaßnahmen umgesetzt werden, um Risiken für vertrauliche Informationen, Systeme und Daten zu minimieren.

ISO 27001:2022 – Annex: 6.4 – Disciplinary Process

Ziel: Die Kontrolle ISO/IEC 27001:2022 – Annex A, 6.4 „Disciplinary Process“ fordert, dass Organisationen einen festgelegten disziplinarischen Prozess haben, um unangemessenes oder sicherheitswidriges Verhalten angemessen und nachvollziehbar zu behandeln – ohne Willkür, aber mit klarer Konsequenz.