ISO 27001 A.5.11 Return of Assets Checklist

A.5.11 Return of Assets on ISO/IEC 27001:2022:n mukainen keskeinen valvontakeino, joka keskittyy organisaation omaisuuden turvalliseen hallintaan, kun työntekijä, urakoitsija tai kolmas osapuoli irtisanoo työ- tai toimeksiantonsa organisaation kanssa. Tämän valvonnan tavoitteena on varmistaa, että kaikki näille henkilöille luovutettu omaisuus palautetaan, jolloin estetään mahdolliset tietoturvariskit, jotka liittyvät palauttamatta jätettyihin tai väärin käsiteltyyn omaisuuteen.

Kohdan A.5.11 tehokas täytäntöönpano edellyttää jäsenneltyä lähestymistapaa, joka sisältää omaisuuden tunnistamisen, politiikan kehittämisen, ilmoituksen ja tietoisuuden, integroinnin poistumismenettelyihin, todentamisen ja dokumentoinnin, turvallisuusnäkökohdat, pääsyn peruuttamisen sekä tilivelvollisuuden ja seurannan. ISMS.onlinen ominaisuuksien hyödyntäminen voi merkittävästi auttaa osoittamaan tämän säädön noudattamista.

Miksi noudattaa?

Vankka omaisuuden palautusprosessi on elintärkeä organisaation tietojärjestelmien turvallisuuden ja eheyden ylläpitämiseksi. Kun työntekijät, urakoitsijat tai kolmannet osapuolet lähtevät organisaatiosta, heillä on usein pääsy arkaluontoisiin tietoihin ja kriittisiin resursseihin. Näiden resurssien palauttamatta jättäminen voi johtaa tietoturvaloukkauksiin, luvattomaan käyttöön ja muihin tietoturvahäiriöihin. A.5.11:n toteuttaminen varmistaa, että kaikki omaisuus kirjataan, käsitellään turvallisesti ja että kaikki siihen liittyvät käyttöoikeudet peruutetaan. Tämä prosessi sisältää huolellisen suunnittelun, selkeän viestinnän ja kattavat seurantamekanismit.


Hanki 81 % etumatka

Olemme tehneet kovan työn puolestasi ja antavat sinulle 81 % etumatkan kirjautuessasi sisään.
Sinun tarvitsee vain täyttää tyhjät kohdat.

Varaa demo

Miksi sinun pitäisi noudattaa liitettä A.5.11? Keskeiset näkökohdat ja yleiset haasteet

1. Omaisuuden tunnistus

toteutus: Luo ja ylläpitä luettelo kaikista työntekijöille, urakoitsijoille tai kolmansille osapuolille annetuista varoista. Tämä sisältää laitteistot, ohjelmistot, asiakirjat, pääsykortit, mobiililaitteet ja kaikki muut resurssit.

haasteet:

  • Varaston pitäminen ajan tasalla: Omaisuusluettelon jatkuvan päivityksen varmistaminen voi olla haastavaa erityisesti suurissa organisaatioissa, joissa henkilöstö vaihtuu usein.
  • Kaikentyyppisten omaisuuserien seuranta: Sekä fyysisen että digitaalisen omaisuuden valvonta ja kunkin tyypin tarkan seurannan varmistaminen voi olla monimutkaista.

Ratkaisut:

  • Automaattiset inventointijärjestelmät: Päivitä omaisuusluettelo säännöllisesti automaattisten työkalujen avulla.
  • Säännölliset tarkastukset: Suorita säännöllisiä tarkastuksia omaisuusinventaarion tarkkuuden varmistamiseksi.

Vaatimustenmukaisuuden tarkistuslista:

Pidä ajan tasalla olevaa luetteloa kaikista organisaation varoista.

Merkitse ja luokittele resurssit tarkkaa seurantaa varten.

Tarkista omaisuusluettelo säännöllisesti tarkkuuden varmistamiseksi.

Liittyvät ISO-lauseet:

  • 7.5 Dokumentoidut tiedot: Varmistaa asianmukaisen dokumentoinnin ja omaisuuskirjanpidon.
  • 8.1 Toiminnan suunnittelu ja ohjaus: Helpottaa omaisuudenhoitoon liittyvien prosessien suunnittelua ja ohjausta.

2. Politiikan kehittäminen

toteutus: Kehittää ja toteuttaa selkeä omaisuuden palautuspolitiikka. Tässä käytännössä tulee kuvata prosessi ja vastuut organisaation varojen palauttamiseksi työsuhteen tai sopimuksen päättyessä.

haasteet:

  • Politiikan täytäntöönpano: Voi olla vaikeaa varmistaa, että kaikki sidosryhmät ymmärtävät politiikan ja noudattavat sitä.
  • Käytäntöpäivitykset: Käytännön säännöllinen päivittäminen vastaamaan uudentyyppisiä resursseja tai muutoksia organisaation prosesseissa voi olla resurssivaltaista.

Ratkaisut:

  • Koulutus- ja tiedotusohjelmat: Järjestä säännöllisiä koulutustilaisuuksia ymmärryksen ja noudattamisen varmistamiseksi.
  • Käytäntöjen hallintaohjelmisto: Käytä ohjelmistotyökaluja käytäntöpäivitysten ja kuittausten hallintaan ja seurantaan.

Vaatimustenmukaisuuden tarkistuslista:

Kehitä kattava omaisuuden palautuspolitiikka.

Kerro politiikasta kaikille asiaankuuluville sidosryhmille.

Tarkista ja päivitä käytäntö säännöllisesti.

Liittyvät ISO-lauseet:

  • 5.1 Johtajuus ja sitoutuminen: Varmistaa, että johtajuus on sitoutunut politiikan täytäntöönpanoon.
  • 7.3 Tietoisuus: Varmistaa, että kaikki työntekijät ovat tietoisia omaisuuden palauttamiseen liittyvistä velvollisuuksistaan.

3. Ilmoitukset ja tietoisuus

toteutus: Varmista, että työntekijät, urakoitsijat ja kolmannet osapuolet ovat tietoisia heidän omaisuuden palauttamista koskevista velvollisuuksistaan. Tämä voidaan ilmoittaa työsopimusten, aloitusistuntojen ja poistumismenettelyjen kautta.

haasteet:

  • Johdonmukainen viestintä: Johdonmukaisen ja selkeän viestinnän ylläpitäminen koko organisaatiossa voi olla haastavaa.
  • Työntekijöiden tietoisuus: Voi olla vaikeaa varmistaa, että kaikki työntekijät ovat tietoisia vastuistaan, erityisesti suurissa tai hajallaan olevissa organisaatioissa.

Ratkaisut:

  • Standardoidut viestintäkanavat: Käytä standardoituja sähköpostimalleja ja viestintätyökaluja johdonmukaisuuden varmistamiseksi.
  • Säännöllinen koulutus ja päivitykset: Tarjoa säännöllistä koulutusta ja päivityksiä perehdytysistuntojen ja säännöllisten muistutusten avulla.

Vaatimustenmukaisuuden tarkistuslista:

Sisällytä omaisuuden palautusvelvollisuudet työsopimuksiin.

Kerro omaisuuden palautuskäytännöistä perehtymisen aikana.

Vahvista käytäntöjä poistumismenettelyjen aikana.

Liittyvät ISO-lauseet:

  • 7.2 Pätevyys: Varmistaa, että työntekijät ovat päteviä ja ymmärtävät vastuunsa.
  • 7.3 Tietoisuus: Varmistetaan tietoisuus omaisuuden palautuskäytännöistä koko organisaatiossa.

4. Lopeta Procedure Integration

toteutus: Integroi omaisuuden palautus organisaation muodollisiin irtautumismenettelyihin. Tämä sisältää tarkistusluettelon palautettavista tuotteista ja sen varmistamisen, että prosessia noudatetaan ennen organisaatiosta poistuvan henkilön lopullista selvitystä.

haasteet:

  • Prosessin noudattaminen: Poistumismenettelyjen tiukan noudattamisen varmistaminen voi olla haastavaa erityisesti korkean liikevaihdon ympäristöissä.
  • Koordinointi eri osastojen välillä: Tehokas koordinointi HR-, IT- ja muiden asiaankuuluvien osastojen välillä sen varmistamiseksi, että kaikki vaiheet on suoritettu loppuun, voi olla monimutkaista.

Ratkaisut:

  • Tyhjennä poistumistarkistuslistat: Kehitä ja käytä yksityiskohtaisia ​​poistumisen tarkistuslistoja, jotka sisältävät omaisuuden palautusvaiheet.
  • Osastojen väliset koordinointikokoukset: Järjestä säännöllisiä koordinointikokouksia HR-, IT- ja muiden osastojen välillä varmistaaksesi, että irtautumismenettelyjä noudatetaan ja noudatetaan.

Vaatimustenmukaisuuden tarkistuslista:

Kehitä kattava omaisuuden palautusten tarkistuslista.

Integroi tarkistuslista poistumismenettelyyn.

Varmista, että HR-, IT- ja asiaankuuluvat osastot tekevät yhteistyötä omaisuuden palauttamisessa.

Liittyvät ISO-lauseet:

  • 7.5.1 Yleistä (dokumentoitua tietoa): Varmistaa, että kaikki poistumistoimenpiteet on dokumentoitu.
  • 8.1 Toiminnan suunnittelu ja valvonta: Varmistaa poistumismenettelyjen asianmukaisen suunnittelun ja valvonnan.

5. Todentaminen ja dokumentointi

toteutus: Tarkista kaikkien omaisuuserien palautus omaisuusluettelosta. Dokumentoi palautusprosessi ja merkitse kaikki omaisuuden palautusprosessin aikana havaitut erot tai ongelmat.

haasteet:

  • Tarkka todentaminen: Sen varmistaminen, että kaikki palautettu omaisuus tarkistetaan ja kirjataan tarkasti, voi viedä aikaa.
  • Ristiriitojen hallinta: Erimielisyyksien korjaaminen nopeasti ja tehokkaasti edellyttää vankkoja prosesseja ja selkeää vastuullisuutta.

Ratkaisut:

  • Digitaaliset vahvistustyökalut: Käytä digitaalisia työkaluja ja tarkistuslistoja vahvistusprosesseissa.
  • Tapahtumaraportointijärjestelmä: Ota käyttöön järjestelmä omaisuuserien palautusten erojen raportoimiseksi ja hallitsemiseksi.

Vaatimustenmukaisuuden tarkistuslista:

Tarkista jokainen palautettu omaisuus varastosta.

Dokumentoi palautusprosessi ja merkitse eroavaisuudet.

Korjaa erot nopeasti ja tehokkaasti.

Liittyvät ISO-lauseet:

  • 7.5 Dokumentoidut tiedot: Varmistaa varmennusprosessien dokumentoinnin.
  • 9.2 Sisäinen tarkastus: Varmistaa omaisuuden palautusprosessien säännöllisen tarkastuksen.

6. Turvallisuusnäkökohdat

toteutus: Varmista, että palautettuja varoja käsitellään turvallisesti, varsinkin jos ne sisältävät arkaluontoisia tai luottamuksellisia tietoja. Tämä voi sisältää tietojen pyyhkimisen, suojatun tallennuksen tai asianmukaisen hävittämisen, jos omaisuutta ei enää tarvita.

haasteet:

  • Turvallinen käsittely: Kaikki palautetun omaisuuden turvallisen käsittelyn ja asianmukaisen hävittämisen varmistaminen voi olla resurssivaltaista.
  • Arkaluonteisen tiedon hallinta: Palautetun omaisuuden arkaluonteisten tietojen hallinta vaatii tiukkaa valvontaa ja valvontaa.

Ratkaisut:

  • Tietojen puhdistusmenettelyt: Toteuta palautettujen laitteiden tietojen pyyhkiminen ja puhdistaminen.
  • Turvallinen varastointi ja hävittäminen: Käytä turvallisia säilytysratkaisuja ja sertifioituja hävityspalveluita arkaluontoisille omaisuudelle.

Vaatimustenmukaisuuden tarkistuslista:

Toteutettava palautetun omaisuuden turvalliset käsittelymenettelyt.

Varmista tietojen pyyhkiminen tai arkaluonteisten tietojen turvallinen hävittäminen.

Säilytä palautetut omaisuuserät turvallisesti, jos ne aiotaan käyttää uudelleen.

Liittyvät ISO-lauseet:

  • 8.3.3 Tietojen suojaaminen häiriön aikana: Varmistaa tietojen suojauksen palautusprosessin aikana.
  • 8.2 Tietoomaisuuden turvallisuus: Varmistaa palautettujen varojen turvallisuuden.

7. Käyttöoikeuden peruutus

toteutus: Koordinoi omaisuuden palauttaminen organisaatiojärjestelmien, verkkojen ja tietojen käyttöoikeuksien peruuttamisen kanssa. Tämä varmistaa, että kun omaisuus on palautettu, henkilöllä ei ole enää pääsyä organisaation resursseihin.

haasteet:

  • Oikea-aikainen peruuttaminen: Käyttöoikeuksien peruuttaminen viipymättä omaisuuden palauttamisen jälkeen voi olla haastavaa.
  • Kattava käyttöoikeuksien hallinta: Käyttöoikeuksien seuranta ja hallinta eri järjestelmissä ja alustoissa edellyttää tehokkaita työkaluja ja prosesseja.

Ratkaisut:

  • Automaattinen käyttöoikeuden peruutus: Käytä automaattisia järjestelmiä käyttöoikeuksien peruuttamiseen heti, kun omaisuuden palautusprosessi aloitetaan.
  • Käyttöoikeuksien tarkistusprotokollat: Ota käyttöön protokollia käyttöoikeuksien säännöllistä tarkistamista ja peruuttamista varten.

Vaatimustenmukaisuuden tarkistuslista:

Peruuta käyttöoikeudet osana omaisuuden palautusprosessia.

Koordinoi pääsyn peruuttaminen omaisuuden palautuksen kanssa.

Asiakirjojen käyttöoikeuden peruutustoimenpiteet.

Liittyvät ISO-lauseet:

  • 9.1 Valvonta, mittaus, analyysi ja arviointi: Varmistaa käyttöoikeuksien seurannan ja arvioinnin.
  • 8.1.4 Muutosten hallinta: Varmistaa, että käyttöoikeuksien muutoksia hallitaan oikein.

8. Vastuullisuus ja seuranta

toteutus: Määritä vastuu omaisuuden palautuksen hallinnasta ja valvonnasta tietyille organisaation rooleille, kuten HR-, IT- tai omaisuudenhallintatiimeille. Seuraa palautusprosessia varmistaaksesi vaatimustenmukaisuuden ja ratkaise ongelmat nopeasti.

haasteet:

  • Selkeä vastuu: Selkeän vastuullisuuden varmistaminen omaisuuden palautusprosesseissa eri osastojen välillä voi olla haastavaa.
  • Tehokas seuranta: Vahvojen seurantamekanismien käyttöönotto palautusprosessin valvomiseksi ja ongelmien nopeaksi käsittelemiseksi vaatii erityisiä resursseja ja työkaluja.

Ratkaisut:

  • Omistetut roolit ja vastuut: Määritä ja dokumentoi selkeästi omaisuuden palautusten hallinnan roolit ja vastuut.
  • Seurantajärjestelmät: Käytä seurantajärjestelmiä palautusprosessin seuraamiseen ja ongelmien hallintaan.

Vaatimustenmukaisuuden tarkistuslista:

Määritä selkeä vastuu omaisuuden palautuksen hallinnasta.

Ota käyttöön omaisuuden palautuksen seurantamekanismeja.

Tarkista ja paranna omaisuuden palautusprosessia säännöllisesti.

Liittyvät ISO-lauseet:

  • 5.3 Organisaation roolit, vastuut ja valtuudet: Varmistaa roolien ja vastuiden selkeän määrittelyn.
  • 10.1 Parantaminen: Varmistaa omaisuuden palautusprosessin jatkuvan parantamisen.


Vaatimustenmukaisuuden ei tarvitse olla monimutkaista.

Olemme tehneet kovan työn puolestasi ja antavat sinulle 81 % etumatkan kirjautuessasi sisään.
Sinun tarvitsee vain täyttää tyhjät kohdat.

Varaa demo

ISMS.online-ominaisuudet A.5.11:n noudattamisen osoittamiseen

1. Omaisuudenhoito

  • Omaisuusrekisteri: Ylläpidä kattavaa rekisteriä kaikista työntekijöille, urakoitsijoille tai kolmansille osapuolille osoitetuista organisaation varoista.
  • Päivitä ja tarkasta omaisuusrekisteri säännöllisesti.

    Varmista omaisuuden tarkat merkinnät ja luokittelu.
  • Merkintäjärjestelmä: Merkitse ja luokittele omaisuus tehokkaasti tarkan seurannan ja hallinnan varmistamiseksi.
  • Kulunvalvonta: Ota käyttöön pääsynvalvontatoimenpiteitä arkaluonteisten omaisuuserien suojaamiseksi ja varmista, että ne ovat vain valtuutettujen henkilöiden saatavilla.
  • Valvonta: Seuraa jatkuvasti omaisuuden käyttöä ja tilaa, mikä helpottaa mahdollisten poikkeamien nopeaa tunnistamista ja ratkaisemista palautusprosessin aikana.
  • Ota käyttöön jatkuva omaisuuden käytön seuranta.

2. Politiikan hallinta

  • Käytäntömallit: Käytä valmiita malleja luodaksesi selkeät käytännöt omaisuuden palautukselle, mikä varmistaa johdonmukaisen viestinnän ja vastuiden ymmärtämisen.
  • Käytä käytäntömalleja varojen palautuskäytäntöjen standardointiin.
  • Käytäntöpaketti: Yhdistä liittyvät käytännöt kattavaksi paketiksi, joka tarjoaa helpon pääsyn ja viittauksen kaikille sidosryhmille.
  • Versionhallinta: Varmista, että käytännöt ovat ajan tasalla, ja seuraa muutoksia ajan mittaan, jotta ne ovat yhdenmukaisia ​​organisaation tarpeiden ja vaatimustenmukaisuusvaatimusten kanssa.
  • Ota kaikkien käytäntöjen versionhallinta käyttöön.
  • Asiakirjojen käyttöoikeus: Hallitse käytäntöasiakirjojen käyttöä ja varmista, että vain valtuutetut henkilöt voivat tarkastella ja muokata niitä.

3. Tapahtumien hallinta

  • Tapahtumaseuranta: Seuraa omaisuuden palautukseen liittyviä tapauksia, kuten kadonneita tai palauttamattomia omaisuutta, helpottaaksesi oikea-aikaista ratkaisua ja lieventämistä.
  • Käytä tapahtumaseurantalaitteita omaisuuden palautusongelmien kirjaamiseen ja hallintaan.
  • Työnkulku: Ota käyttöön työnkulkuja varojen palautusprosessin hallitsemiseksi ja varmista, että kaikki vaiheet suoritetaan järjestelmällisesti ja tehokkaasti.
  • Ilmoitukset: Määritä ilmoitukset varoittaaksesi asianmukaista henkilöstöä tulevista omaisuuden palautuksista, myöhässä olevista palautuksista tai eroista, mikä mahdollistaa nopean toiminnan.
  • Raportointi: Luo yksityiskohtaisia ​​raportteja omaisuuden palautustapauksista, jotka antavat tietoa trendeistä ja parannuskohteista.
  • Luo ja tarkista säännöllisesti raportteja omaisuuden palautustapauksista.

4. Tarkastuksen hallinta

  • Tarkastusmallit: Käytä tarkastusmalleja tarkistaaksesi määräajoin omaisuuden palautuskäytäntöjen ja -menettelyjen noudattamista.
  • Suorita säännöllisiä tarkastuksia käyttämällä standardoituja malleja.
  • Tarkastussuunnitelma: Kehitä ja toteuta jäsennelty tarkastussuunnitelma omaisuuden palautuksen valvonnan tehokkuuden arvioimiseksi.
  • Korjaavat toimenpiteet: Dokumentoi ja seuraa auditoinneista johtuvia korjaavia toimenpiteitä, mikä varmistaa omaisuuden palautusprosessin jatkuvan parantamisen.
  • Toteuta ja seuraa auditointien korjaavia toimia.
  • Dokumentaatio: Ylläpidä kattavaa auditointidokumentaatiota vaatimustenmukaisuuden osoittamiseksi ja ulkoisten tarkastusten helpottamiseksi.

5. Käyttäjien hallinta

  • Roolin määritelmä: Määritä selkeästi omaisuuden palauttamiseen liittyvät roolit ja vastuut varmistaen vastuullisuuden ja tehokkaan hallinnan.
  • Määritä ja dokumentoi omaisuuden palautuksen hallinnan roolit.
  • Kulunvalvonta: Hallinnoi ja peruuta käyttöoikeuksia systemaattisesti osana poistumismenettelyä, mikä estää luvattoman pääsyn organisaation resursseihin.
  • Identiteettien hallinta: Varmista identiteettien tarkka seuranta ja hallinta tukeaksesi tehokkaita omaisuuden palautusprosesseja.
  • Kuittausten seuranta: Seuraa varojen palautuskäytäntöjen ja -vastuiden kuittauksia ja varmista, että kaikki henkilöt ovat tietoisia velvollisuuksistaan.

Ottamalla tehokkaasti käyttöön A.5.11 Return of Assets ja hyödyntämällä ISMS.online-ominaisuuksia organisaatiot voivat vähentää palauttamattomiin varoihin liittyviä riskejä, suojata arkaluonteisia tietoja ja ylläpitää resurssien hallintaa, mikä parantaa yleistä tietoturvaa.


Hallitse kaikkea vaatimustenmukaisuuttasi yhdessä paikassa

ISMS.online tukee yli 100 standardia
ja määräykset, mikä antaa sinulle yhden
alusta kaikkiin vaatimustenmukaisuustarpeisiisi.

Varaa demo

Jokainen liitteen A tarkistuslistataulukko

ISO 27001 Liite A.5 Valvontatarkistuslistataulukko

ISO 27001 -valvontanumeroISO 27001 -valvonnan tarkistuslista
Liite A.5.1Tietoturvan tarkistuslistan käytännöt
Liite A.5.2Tietoturvaroolit ja -vastuut tarkistuslista
Liite A.5.3Tehtävien erottamisen tarkistuslista
Liite A.5.4Johdon velvollisuuksien tarkistuslista
Liite A.5.5Ota yhteyttä viranomaisiin tarkistuslista
Liite A.5.6Ota yhteyttä erityisiin eturyhmiin -tarkistuslista
Liite A.5.7Uhkatietojen tarkistuslista
Liite A.5.8Tietoturva projektinhallinnassa tarkistuslista
Liite A.5.9Tietojen ja muiden niihin liittyvien varojen luettelon tarkistuslista
Liite A.5.10Tietojen ja muiden niihin liittyvien omaisuuserien hyväksyttävän käytön tarkistuslista
Liite A.5.11Omaisuuden palauttamisen tarkistuslista
Liite A.5.12Tietojen luokituksen tarkistuslista
Liite A.5.13Tietojen merkitsemisen tarkistuslista
Liite A.5.14Tietojen siirron tarkistuslista
Liite A.5.15Kulunvalvonnan tarkistuslista
Liite A.5.16Henkilöllisyydenhallinnan tarkistuslista
Liite A.5.17Todennustietojen tarkistuslista
Liite A.5.18Käyttöoikeuksien tarkistuslista
Liite A.5.19Tietoturvan toimittajasuhteiden tarkistuslista
Liite A.5.20Tietoturvan käsitteleminen toimittajasopimusten tarkistuslistalla
Liite A.5.21Tietoturvan hallinta ICT-toimitusketjun tarkistuslistassa
Liite A.5.22Toimittajapalveluiden tarkistuslistan seuranta, tarkistus ja muutosten hallinta
Liite A.5.23Pilvipalveluiden käytön tietoturvatarkistuslista
Liite A.5.24Tietoturvahäiriöiden hallinnan suunnittelun ja valmistelun tarkistuslista
Liite A.5.25Tietoturvatapahtumien arviointi ja päätösten tarkistuslista
Liite A.5.26Vastaus tietoturvahäiriöiden tarkistuslistaan
Liite A.5.27Tietoturvatapausten tarkistuslista oppimista
Liite A.5.28Todisteiden keräämisen tarkistuslista
Liite A.5.29Tietoturva häiriön aikana -tarkistuslista
Liite A.5.30ICT-valmiuden toiminnan jatkuvuuden tarkistuslista
Liite A.5.31Oikeudellisten, lakisääteisten, säännösten ja sopimusvaatimusten tarkistuslista
Liite A.5.32Immateriaalioikeuksien tarkistuslista
Liite A.5.33Tietueiden suojauksen tarkistuslista
Liite A.5.34Yksityisyyden ja henkilökohtaisten tunnistetietojen suojauksen tarkistuslista
Liite A.5.35Tietoturvan tarkistuslistan riippumaton tarkistus
Liite A.5.36Tietoturvan tarkistuslistan käytäntöjen, sääntöjen ja standardien noudattaminen
Liite A.5.37Dokumentoitujen käyttömenettelyjen tarkistuslista


ISO 27001 Liite A.8 Valvontatarkistuslistataulukko

ISO 27001 -valvontanumeroISO 27001 -valvonnan tarkistuslista
Liite A.8.1Käyttäjän päätelaitteiden tarkistuslista
Liite A.8.2Etuoikeutettujen käyttöoikeuksien tarkistuslista
Liite A.8.3Tietojen pääsynrajoitusten tarkistuslista
Liite A.8.4Pääsy lähdekoodin tarkistuslistaan
Liite A.8.5Suojatun todennuksen tarkistuslista
Liite A.8.6Kapasiteetinhallinnan tarkistuslista
Liite A.8.7Suojaus haittaohjelmia vastaan ​​-tarkistuslista
Liite A.8.8Teknisten haavoittuvuuksien hallinnan tarkistuslista
Liite A.8.9Kokoonpanon hallinnan tarkistuslista
Liite A.8.10Tietojen poistamisen tarkistuslista
Liite A.8.11Tietojen peittämisen tarkistuslista
Liite A.8.12Tietovuotojen ehkäisyn tarkistuslista
Liite A.8.13Tietojen varmuuskopioinnin tarkistuslista
Liite A.8.14Tietojenkäsittelylaitteiden redundanssin tarkistuslista
Liite A.8.15Kirjaamisen tarkistuslista
Liite A.8.16Seurantatoimintojen tarkistuslista
Liite A.8.17Kellon synkronoinnin tarkistuslista
Liite A.8.18Etuoikeutettujen apuohjelmien tarkistuslista
Liite A.8.19Ohjelmiston asennus käyttöjärjestelmiin tarkistuslista
Liite A.8.20Verkkoturvallisuuden tarkistuslista
Liite A.8.21Verkkopalvelujen suojauksen tarkistuslista
Liite A.8.22Verkkojen erottelun tarkistuslista
Liite A.8.23Verkkosuodatuksen tarkistuslista
Liite A.8.24Kryptografian tarkistuslistan käyttö
Liite A.8.25Turvallisen kehityksen elinkaaren tarkistuslista
Liite A.8.26Sovelluksen suojausvaatimusten tarkistuslista
Liite A.8.27Turvallisen järjestelmäarkkitehtuurin ja tekniikan periaatteiden tarkistuslista
Liite A.8.28Turvallisen koodauksen tarkistuslista
Liite A.8.29Tietoturvatestaus kehitys- ja hyväksyntäluettelossa
Liite A.8.30Ulkoistetun kehityksen tarkistuslista
Liite A.8.31Kehitys-, testaus- ja tuotantoympäristöjen erottelun tarkistuslista
Liite A.8.32Muutoshallinnan tarkistuslista
Liite A.8.33Testitietojen tarkistuslista
Liite A.8.34Tietojärjestelmien suojaus tarkastustestauksen aikana. Tarkistuslista


Kuinka ISMS.online auttaa A.5.11:ssä

Oletko valmis parantamaan organisaatiosi tietoturvaa ja varmistamaan ISO 27001:2022 -standardin noudattamisen? Tutustu siihen, kuinka ISMS.online voi yksinkertaistaa ja virtaviivaistaa A.5.11 Return of Assets -asetuksen ja muiden keskeisten valvontatoimintojen käyttöönottoa.

Kattava alustamme tarjoaa vankkoja työkaluja omaisuuden hallintaan, käytäntöjen kehittämiseen, tapahtumien seurantaan ja muuhun, jotka on suunniteltu tukemaan vaatimustenmukaisuuspolkuasi.

Ota yhteyttä jo tänään varaa esittely ja katso kuinka ISMS.online voi muuttaa tietoturvan hallintajärjestelmääsi.

Ota ensimmäinen askel kohti turvallisempaa ja yhteensopivampaa tulevaisuutta ISMS.onlinen avulla.


Hyppää aiheeseen

Max Edwards

Max toimii osana ISMS.online-markkinointitiimiä ja varmistaa, että verkkosivustomme päivitetään hyödyllisellä sisällöllä ja tiedolla kaikesta ISO 27001, 27002 ja vaatimustenmukaisuudesta.

ISMS Platform Tour

Oletko kiinnostunut ISMS.online-alustakierroksesta?

Aloita ilmainen 2 minuutin interaktiivinen demo nyt ja koe ISMS.onlinen taika toiminnassa!

Kokeile ilmaiseksi

Olemme alamme johtaja

Käyttäjät rakastavat meitä
Leader Winter 2025
Leader Winter 2025 Iso-Britannia
Paras ROI-talvi 2025
Nopein käyttöönotto talvi 2025
Toteutettavin talvi 2025

"ISMS.Online, erinomainen työkalu sääntelyn noudattamiseen"

-Jim M.

"Tekee ulkoisista tarkastuksista helppoa ja yhdistää kaikki ISMS:si osat saumattomasti yhteen"

-Karen C.

"Innovatiivinen ratkaisu ISO- ja muiden akkreditointien hallintaan"

-Ben H.

DORA on täällä! Paranna digitaalista kestävyyttäsi tänään tehokkaalla uudella ratkaisullamme!