Direkt zum Inhalt wechseln

ISO 27001:2022 – Annex: 7.7 – Clear Desk and Clear Screen

Ziel: Die Kontrolle ISO/IEC 27001:2022 – Annex A, 7.7 „Clear Desk and Clear Screen“ verlangt, dass Organisationen Maßnahmen umsetzen, um sensible Informationen vor unbefugter Einsicht oder Entwendung zu schützen, indem Mitarbeitende ihre Arbeitsplätze und Bildschirme sichern, wenn sie nicht aktiv genutzt werden.

ISO 27001:2022 – Annex: 7.6 – Working In Secure Areas

Ziel: Die Kontrolle ISO/IEC 27001:2022 – Annex A, 7.6 „Working in Secure Areas“ fordert, dass besondere Verhaltens- und Sicherheitsregeln gelten, wenn Personen in sicherheitskritischen Bereichen arbeiten – z. B. in Serverräumen, Rechenzentren, Technikräumen oder Archiven mit besonders sensiblen Informationen.

ISO 27001:2022 – Annex: 7.2 – Physical Entry

Ziel: Die Kontrolle ISO/IEC 27001:2022 – Annex A, 7.2 „Physical Entry“ zielt darauf ab, unbefugten physischen Zugang zu informationsverarbeitenden Einrichtungen und sensiblen Bereichen zu verhindern, indem Zugänge systematisch kontrolliert, überwacht und dokumentiert werden.

ISO 27001:2022 – Annex: 6.8 – Information Security Event Reporting

Ziel: Die Kontrolle ISO/IEC 27001:2022 – Annex A, 6.8 „Information Security Event Reporting“ fordert, dass alle Mitarbeitenden und relevanten externen Parteien befähigt und verpflichtet sind, Informationssicherheitsereignisse und Schwachstellen zeitnah und zuverlässig zu melden – und dass dafür ein strukturierter Meldeprozess existiert.

ISO 27001:2022 – Annex: 6.7 – Remote Working

Ziel: Die Kontrolle ISO/IEC 27001:2022 – Annex A, 6.7 „Remote Working“ stellt sicher, dass beim Arbeiten außerhalb des regulären Unternehmensstandorts (z. B. Homeoffice, mobile Arbeit, Co-Working-Spaces) angemessene Informationssicherheitsmaßnahmen umgesetzt werden, um Risiken für vertrauliche Informationen, Systeme und Daten zu minimieren.