Direkt zum Inhalt wechseln

ISO 27001:2022 – Annex: 8.20 – Networks Security

Ziel: Die Kontrolle ISO/IEC 27001:2022 – Annex A, 8.20 „Network Security“ verpflichtet Organisationen, ihre Netzwerke systematisch abzusichern, um Vertraulichkeit, Integrität und Verfügbarkeit der übermittelten Informationen zu schützen und unbefugten Zugriff, Manipulation oder Unterbrechung zu verhindern.

ISO 27001:2022 – Annex: 8.18 – Use of Privileged Utility Programs

Ziel: Die Kontrolle ISO/IEC 27001:2022 – Annex A, 8.18 „Use of Privileged Utility Programs“ fordert, dass Organisationen den Zugriff auf Programme mit erweiterten Rechten („Privileged Utility Programs“) streng reglementieren und absichern, da diese Programme erhebliches Missbrauchspotenzial besitzen – z. B. zur Manipulation, Umgehung von Zugriffskontrollen oder Datenextraktion.

ISO 27001:2022 – Annex: 8.17 – Clock Synchronization

Ziel: Die Kontrolle ISO/IEC 27001:2022 – Annex A, 8.17 „Clock Synchronization“ stellt sicher, dass alle Systeme in einer Organisation synchronisierte Uhrzeiten verwenden, um genaue, vertrauenswürdige und nachvollziehbare Zeitstempel in Protokolldaten und sicherheitsrelevanten Prozessen zu gewährleisten.

ISO 27001:2022 – Annex: 8.16 – Monitoring Activities

Ziel: Die Kontrolle ISO/IEC 27001:2022 – Annex A, 8.16 „Monitoring Activities“ verlangt, dass Organisationen IT-Systeme, Netzwerke und Benutzeraktivitäten kontinuierlich überwachen, um sicherheitsrelevante Ereignisse zu erkennen, Risiken zu minimieren und schnell auf Vorfälle reagieren zu können.

ISO 27001:2022 – Annex: 8.15 – Logging

Ziel: Die Kontrolle ISO/IEC 27001:2022 – Annex A, 8.15 „Logging“ fordert, dass Organisationen geeignete Protokollierungsmaßnahmen (Logs) umsetzen, um sicherheitsrelevante Ereignisse nachvollziehbar zu machen, Vorfälle zu erkennen und deren Ursachen zu analysieren. Logging ist ein zentrales Element für Transparenz, Reaktion und Nachweisfähigkeit im Sicherheitsmanagement.

ISO 27001:2022 – Annex: 8.13 – Information Backup

Ziel: Die Kontrolle ISO/IEC 27001:2022 – Annex A, 8.13 „Information Backup“ verlangt, dass Organisationen systematische Backup-Strategien und -Prozesse implementieren, um Informationsverlust vorzubeugen und im Falle eines Vorfalls eine zeitnahe Wiederherstellung zu gewährleisten.

ISO 27001:2022 – Annex: 8.12 – Data Leakage Prevention

Ziel: Die Kontrolle ISO/IEC 27001:2022 – Annex A, 8.12 „Data Leakage Prevention“ (DLP) fordert, dass Organisationen Maßnahmen zum Schutz vor unbeabsichtigtem oder unbefugtem Abfluss sensibler Informationen implementieren. Ziel ist es, Datenverluste (Data Loss) und Datenabflüsse (Data Leakage) aktiv zu verhindern – unabhängig davon, ob sie absichtlich oder versehentlich erfolgen.

ISO 27001:2022 – Annex: 8.11 – Data Masking

Ziel: Die Kontrolle ISO/IEC 27001:2022 – Annex A, 8.11 „Data Masking“ fordert, dass Organisationen Techniken zur Datenmaskierung einsetzen, um personenbezogene oder sensible Daten vor unbefugtem Zugriff oder Missbrauch zu schützen – insbesondere in Testumgebungen, bei Supportfällen oder bei der Weitergabe an Dritte.