Direkt zum Inhalt wechseln

ISO 27001:2022 – Annex: 7.13 – Equipment Maintenance

Ziel: Die Kontrolle ISO/IEC 27001:2022 – Annex A, 7.13 „Equipment Maintenance“ stellt sicher, dass alle informationsverarbeitenden Geräte regelmäßig gewartet werden, um ihre Sicherheit, Verfügbarkeit, Integrität und Funktionalität zu gewährleisten – und dass die Wartung selbst sicher, dokumentiert und kontrolliert abläuft.

ISO 27001:2022 – Annex: 7.12 – Cabling Security

Ziel: Die Kontrolle ISO/IEC 27001:2022 – Annex A, 7.12 „Cabling Security“ stellt sicher, dass Netzwerk- und Stromverkabelung, die für den Betrieb von Informationssystemen benötigt wird, gegen unbefugten Zugriff, Beschädigung oder Störungen geschützt ist – sowohl physisch als auch organisatorisch.

ISO 27001:2022 – Annex: 7.11 – Supporting Utilities

Ziel: Die Kontrolle ISO/IEC 27001:2022 – Annex A, 7.11 „Supporting Utilities“ fordert, dass Organisationen sicherstellen, dass alle unterstützenden Versorgungseinrichtungen – wie Strom, Klimatisierung, Wasser, Gas, Druckluft, Internet – für den sicheren und zuverlässigen Betrieb von Informationssystemen geschützt und stabil verfügbar sind.

ISO 27001:2022 – Annex: 7.10 – Storage Media

Ziel: Die Kontrolle ISO/IEC 27001:2022 – Annex A, 7.10 „Storage Media“ verlangt, dass alle Arten von Speichermedien – wie Festplatten, USB-Sticks, CDs/DVDs, Backup-Bänder oder SSDs – angemessen geschützt, verwaltet und behandelt werden, um unbefugten Zugriff, Datenverlust oder unkontrollierte Verbreitung von Informationen zu verhindern.

ISO 27001:2022 – Annex: 7.9 – Security of Assets Off-Premises

Ziel: Die Kontrolle ISO/IEC 27001:2022 – Annex A, 7.9 „Security of Assets Off-Premises“ stellt sicher, dass Informationen und IT-Ausrüstung, die außerhalb der Organisation genutzt oder gelagert werden, genauso wirksam geschützt werden wie innerhalb des Unternehmensgeländes – z. B. bei mobiler Arbeit, auf Dienstreisen oder im Homeoffice.

ISO 27001:2022 – Annex: 7.7 – Clear Desk and Clear Screen

Ziel: Die Kontrolle ISO/IEC 27001:2022 – Annex A, 7.7 „Clear Desk and Clear Screen“ verlangt, dass Organisationen Maßnahmen umsetzen, um sensible Informationen vor unbefugter Einsicht oder Entwendung zu schützen, indem Mitarbeitende ihre Arbeitsplätze und Bildschirme sichern, wenn sie nicht aktiv genutzt werden.

ISO 27001:2022 – Annex: 7.6 – Working In Secure Areas

Ziel: Die Kontrolle ISO/IEC 27001:2022 – Annex A, 7.6 „Working in Secure Areas“ fordert, dass besondere Verhaltens- und Sicherheitsregeln gelten, wenn Personen in sicherheitskritischen Bereichen arbeiten – z. B. in Serverräumen, Rechenzentren, Technikräumen oder Archiven mit besonders sensiblen Informationen.