93 Themen, keine Normkopie
Die folgenden Seiten paraphrasieren die Control-Themen in eigener Sprache. Jede Seite verbindet Risikobezug, Umsetzung, mögliche Evidenz, Wirksamkeitsindikatoren, Auditfragen und SoA-Logik. Für den verbindlichen Wortlaut ist die rechtmäßig bezogene Originalnorm maßgeblich.
- A.5.1: Leitplanken der Informationssicherheit - ISO 27001 Praxis
- A.5.10: Zulässige Nutzung von Informationen und Assets - ISO 27001 Praxis
- A.5.11: Rückgabe von Unternehmenswerten - ISO 27001 Praxis
- A.5.12: Klassifizierung von Informationen - ISO 27001 Praxis
- A.5.13: Kennzeichnung nach Schutzbedarf - ISO 27001 Praxis
- A.5.14: Sicherer Informationsaustausch - ISO 27001 Praxis
- A.5.15: Regeln für Zugriffssteuerung - ISO 27001 Praxis
- A.5.16: Identitäten über den Lebenszyklus steuern - ISO 27001 Praxis
- A.5.17: Authentifizierungsinformationen schützen - ISO 27001 Praxis
- A.5.18: Zugriffsrechte vergeben und entziehen - ISO 27001 Praxis
- A.5.19: Sicherheitsanforderungen an Lieferanten - ISO 27001 Praxis
- A.5.2: Klare Sicherheitsrollen - ISO 27001 Praxis
- A.5.20: Sicherheit in Lieferantenvereinbarungen - ISO 27001 Praxis
- A.5.21: Risiken der ICT-Lieferkette - ISO 27001 Praxis
- A.5.22: Lieferantenleistungen sicher überwachen - ISO 27001 Praxis
- A.5.23: Cloud-Nutzung kontrolliert steuern - ISO 27001 Praxis
- A.5.24: Vorfälle vorbereiten und planen - ISO 27001 Praxis
- A.5.25: Sicherheitsereignisse bewerten - ISO 27001 Praxis
- A.5.26: Auf Sicherheitsvorfälle reagieren - ISO 27001 Praxis
- A.5.27: Aus Vorfällen lernen - ISO 27001 Praxis
- A.5.28: Beweismittel sichern - ISO 27001 Praxis
- A.5.29: Informationssicherheit bei Betriebsstörungen - ISO 27001 Praxis
- A.5.3: Trennung kritischer Aufgaben - ISO 27001 Praxis
- A.5.30: ICT-Bereitschaft für Business Continuity - ISO 27001 Praxis
- A.5.31: Rechtliche und vertragliche Sicherheitsanforderungen - ISO 27001 Praxis
- A.5.32: Geistiges Eigentum schützen - ISO 27001 Praxis
- A.5.33: Geschäftsaufzeichnungen schützen - ISO 27001 Praxis
- A.5.34: Datenschutz und personenbezogene Informationen - ISO 27001 Praxis
- A.5.35: Unabhängige Überprüfung der Informationssicherheit - ISO 27001 Praxis
- A.5.36: Einhaltung interner Sicherheitsregeln - ISO 27001 Praxis
- A.5.37: Dokumentierte Betriebsverfahren - ISO 27001 Praxis
- A.5.4: Sicherheitsverantwortung der Führung - ISO 27001 Praxis
- A.5.5: Kontakt zu zuständigen Behörden - ISO 27001 Praxis
- A.5.6: Austausch mit Sicherheits-Fachgruppen - ISO 27001 Praxis
- A.5.7: Bedrohungsinformationen nutzbar machen - ISO 27001 Praxis
- A.5.8: Sicherheit in Projekten - ISO 27001 Praxis
- A.5.9: Inventar der Informationswerte - ISO 27001 Praxis
- A.6.1: Sicherheitsprüfung vor oder bei Beschäftigung - ISO 27001 Praxis
- A.6.2: Sicherheitsanforderungen in Beschäftigungsbedingungen - ISO 27001 Praxis
- A.6.3: Awareness und Schulung - ISO 27001 Praxis
- A.6.4: Disziplinarprozess bei Sicherheitsverstößen - ISO 27001 Praxis
- A.6.5: Pflichten bei Rollenwechsel oder Austritt - ISO 27001 Praxis
- A.6.6: Vertraulichkeitsvereinbarungen - ISO 27001 Praxis
- A.6.7: Sicheres mobiles und Remote-Arbeiten - ISO 27001 Praxis
- A.6.8: Meldung von Sicherheitsereignissen durch Personen - ISO 27001 Praxis
- A.7.1: Physische Sicherheitsgrenzen - ISO 27001 Praxis
- A.7.10: Speichermedien über den Lebenszyklus - ISO 27001 Praxis
- A.7.11: Versorgungs- und Utility-Sicherheit - ISO 27001 Praxis
- A.7.12: Kabelschutz - ISO 27001 Praxis
- A.7.13: Wartung von Geräten - ISO 27001 Praxis
- A.7.14: Sichere Entsorgung oder Wiederverwendung von Geräten - ISO 27001 Praxis
- A.7.2: Kontrollierter Zutritt - ISO 27001 Praxis
- A.7.3: Sicherheit von Büros und Räumen - ISO 27001 Praxis
- A.7.4: Physische Überwachung - ISO 27001 Praxis
- A.7.5: Schutz vor physischen und Umweltbedrohungen - ISO 27001 Praxis
- A.7.6: Arbeiten in gesicherten Bereichen - ISO 27001 Praxis
- A.7.7: Clear Desk und Clear Screen - ISO 27001 Praxis
- A.7.8: Sichere Platzierung von Geräten - ISO 27001 Praxis
- A.7.9: Schutz von Geräten außerhalb des Standorts - ISO 27001 Praxis
- A.8.1: Sichere Benutzerendgeräte - ISO 27001 Praxis
- A.8.10: Informationen sicher löschen - ISO 27001 Praxis
- A.8.11: Datenmaskierung - ISO 27001 Praxis
- A.8.12: Schutz vor Datenabfluss - ISO 27001 Praxis
- A.8.13: Backups - ISO 27001 Praxis
- A.8.14: Redundanz von Verarbeitungseinrichtungen - ISO 27001 Praxis
- A.8.15: Logging - ISO 27001 Praxis
- A.8.16: Überwachung sicherheitsrelevanter Aktivitäten - ISO 27001 Praxis
- A.8.17: Zeitsynchronisation - ISO 27001 Praxis
- A.8.18: Nutzung privilegierter Utility-Programme - ISO 27001 Praxis
- A.8.19: Softwareinstallation auf Betriebssystemen - ISO 27001 Praxis
- A.8.2: Privilegierte Zugriffsrechte - ISO 27001 Praxis
- A.8.20: Netzwerksicherheit - ISO 27001 Praxis
- A.8.21: Sicherheit von Netzwerkdiensten - ISO 27001 Praxis
- A.8.22: Netzwerksegmentierung - ISO 27001 Praxis
- A.8.23: Web- und Inhaltsfilter - ISO 27001 Praxis
- A.8.24: Kryptografie sinnvoll steuern - ISO 27001 Praxis
- A.8.25: Sicherer Entwicklungslebenszyklus - ISO 27001 Praxis
- A.8.26: Sicherheitsanforderungen an Anwendungen - ISO 27001 Praxis
- A.8.27: Sichere Systemarchitektur und Engineering-Prinzipien - ISO 27001 Praxis
- A.8.28: Sichere Programmierung - ISO 27001 Praxis
- A.8.29: Sicherheitstests in Entwicklung und Abnahme - ISO 27001 Praxis
- A.8.3: Zugriff auf Informationen technisch begrenzen - ISO 27001 Praxis
- A.8.30: Ausgelagerte Entwicklung kontrollieren - ISO 27001 Praxis
- A.8.31: Entwicklungs-, Test- und Produktionsumgebungen trennen - ISO 27001 Praxis
- A.8.32: Änderungsmanagement - ISO 27001 Praxis
- A.8.33: Testinformationen schützen - ISO 27001 Praxis
- A.8.34: Audit- und Testaktivitäten auf Produktivsystemen absichern - ISO 27001 Praxis
- A.8.4: Zugriff auf Quellcode - ISO 27001 Praxis
- A.8.5: Starke Authentisierung - ISO 27001 Praxis
- A.8.6: Kapazitätsmanagement - ISO 27001 Praxis
- A.8.7: Schutz vor Schadsoftware - ISO 27001 Praxis
- A.8.8: Technische Schwachstellen managen - ISO 27001 Praxis
- A.8.9: Konfigurationsmanagement - ISO 27001 Praxis