ISO 27002:2022, Kontrol 7.2 – Fysisk adgang

ISO 27002:2022 Reviderede kontroller

Book en demo

gruppe,af,forretningsfolk,bruger,en,digital,tablet,sammen,foran

Kontrol 7.2 dækker organisationers behov for at beskytte sikre områder ved at bruge passende adgangskontroller og adgangspunkter.

Hvad er kontrol 7.2?

Indgangskontroller og adgangspunkter er en afgørende del af enhver bygnings sikkerhedssystem. Det er dem, der gør det muligt for dig at komme ind og ud af din bygning uden at gå på kompromis med dens sikkerhed, og de kan også forhindre uautoriserede eller uønskede personer i at komme ind.

Indgangskontrol

Entry controls er de enheder, der giver dig adgang til en bygning gennem døre eller porte, såsom tastaturer, kortlæsere, biometriske scannere og fobs. De kan også omfatte andre funktioner såsom låsemekanismer til døre og porte, såvel som drejekors eller drejedøre.

Adgangspunkter

Et adgangspunkt er en elektronisk enhed, der giver sikkerhed i store erhvervsbygninger. Den bruger radiofrekvensidentifikation (RFID) teknologi til at spore al bevægelse ind og ud af anlægget. Adgangspunktet sender data tilbage til hovedkvarteret, så sikkerhedspersonalet kan overvåge, hvornår nogen kommer ind eller forlader anlægget, og hvilke områder de tilgår, mens de er der.

Attributter tabel

Attributter bruges til at klassificere kontroller. Ved at bruge disse kan du nemt matche dit kontrolvalg med regelmæssigt brugte branchesætninger og krav. Attributterne i kontrol 7.2 er som følger.

Kontrol typeInformationssikkerhedsegenskaber Cybersikkerhedskoncepter Operationelle evner Sikkerhedsdomæner
#Forebyggende#Fortrolighed
#Integritet
#Tilgængelighed
#Beskytte#Fysisk sikkerhed
#Identitets- og adgangsstyring
#Beskyttelse
Få et forspring på ISO 27001
  • Alt sammen opdateret med 2022 kontrolsættet
  • Foretag 81 % fremskridt fra det øjeblik, du logger ind
  • Enkel og nem at bruge
Book din demo
img

Hvad er formålet med kontrol 7.2?

Kontrol 7.2 sikrer, at der kun sker autoriseret fysisk adgang til organisationens oplysninger og andre tilknyttede aktiver.

Fysisk sikkerhed er af primær betydning, når man beskytter fortroligheden, integriteten og tilgængeligheden af ​​informationsaktiver. Kontrol 7.2 handler primært om at beskytte information og andre tilknyttede aktiver mod uautoriseret adgang, tyveri eller tab. Til dette formål skal passende adgangskontroller og adgangspunkter være på plads for at sikre, at kun autoriserede personer kan få adgang til sikre områder.

Disse kontroller bør udformes, så de giver en rimelig sikkerhed for, at fysisk adgang er begrænset til autoriserede personer, og at disse personer faktisk er dem, de hævder at være.

Dette omfatter brug af låse og nøgler (både manuelle og elektroniske), sikkerhedsvagter, overvågningssystemer og andre barrierer omkring indgange og adgangspunkter. Adgangskontrolsystemer såsom adgangskoder, kortnøgler eller biometriske enheder kan også bruges til at kontrollere adgangen til følsomme områder i anlægget bør også indsættes.

Hvad er involveret, og hvordan man opfylder kravene

For at opfylde kravene til kontrol 7.2 implementering er organisationer forpligtet til at kontrollere og om muligt isolere adgangspunkter fra informationsbehandlingsfaciliteter såsom leverings- og lasteområder og andre steder, hvor uvedkommende kan komme ind i lokalerne, for at undgå uautoriseret adgang. Disse områder bør kun være begrænset til autoriseret personale.

Der er en del implementeringsvejledninger i ISO 27002 standarddokumentet under kontrol 7.2, der kan tjene som grundlag for at opfylde kravene til denne kontrol. Disse retningslinjer dækker det generelle personale, besøgende og leveringsfolk. Du kan se implementeringsretningslinjerne, når du får adgang til den reviderede version af ISO 27002:2022.

Ændringer og forskelle fra ISO 27002:2013

For det første er kontrol 7.2 i ISO 27002:2022 ikke en ny kontrol, men det er en kombination af kontrol 11.1.2 og 11.1.6 i ISO 27002:2013. Disse to kontroller blev revideret i ISO 27002:2022 for at gøre den mere brugervenlig i forhold til ISO 27002:2013.

Kontrol 11.1.2 – Fysisk adgangskontrol, dækker behovet for, at sikre områder skal beskyttes af passende adgangskontroller for at sikre, at kun autoriseret personale har adgang. Som du kan se, dækker kontrol 11.1.2 dybest set fysisk adgangskontrol, og implementeringsvejledningerne i det afsnit af standarden ser på de trin, organisationer kan tage for at sikre, at kun personer, der er autoriseret, kan tillades til specifikke formål.

Det foreskriver også, at passende foranstaltninger såsom to-faktor-autentificering er nødvendige for at få adgang til informationssikkerhedsfølsomme områder for autoriserede personer. Denne adgang bør også understøttes af en fysisk logbog eller elektronisk revisionsspor.

Kontrol 11.1.6 – Leverings- og læsseområder dækker på den anden side kun adgang til leverings- og læsseområder for autoriserede personer. Det anbefales, at dette område udformes på en sådan måde, at det er isoleret fra driftslokaler, således at leveringspersonale ikke kan få adgang til andre dele af bygningen.

Som du kan se, blev disse to anbefalinger slået sammen til én i kontrol 7.2 i den opdaterede version af ISO 27002.

I sidste ende er kontrol 7.2 og kontrol 11.1.2 og 11.1.6 noget ens i sammenhæng. Den primære forskel er, at 11.1.2 og 11.1.6 blev slået sammen for at give mulighed for forbedret brugervenlighed.

Derudover blev der tilføjet en attributtabel og kontrolformål i 2022-versionen af ​​ISO 27002. Disse to elementer er ikke i kontrolelementerne i 2013-versionen.

Få et forspring
på ISO 27002

Den eneste overholdelse
løsning du har brug for
Book din demo

Opdateret til ISO 27001 2022
  • 81 % af arbejdet udført for dig
  • Assured Results Metode til certificeringssucces
  • Spar tid, penge og besvær
Book din demo
img

Hvem er ansvarlig for denne proces?

Kontrol af fysisk adgang anses for at være blandt de vigtigste sikkerhedsforanstaltninger i en virksomhed eller organisation.

Sikkerhedsafdelingen er ansvarlig for alle aspekter af fysisk sikkerhed, herunder adgangskontrol. De kan dog uddelegere beføjelser til en anden afdeling, hvis de føler, at de mangler den ekspertise eller de ressourcer, der er nødvendige for at varetage denne opgave.

IT-teams spiller også en vigtig rolle i fysisk sikkerhed. De er med til at sikre, at de teknologisystemer, der bruges af fysisk sikkerhed, er opdaterede og sikre. For eksempel, hvis du har et indtrængen detektionssystem (IDS) på plads ved din organisations hoveddør, men dens software ikke er blevet opdateret i flere måneder, så vil det ikke gøre meget godt, når en ubuden gæst forsøger at komme forbi det.

Hvad betyder disse ændringer for dig?

Da ISO 27002-standarden kun blev ændret en smule, behøver din organisation ikke at ændre sin informationssikkerhedspraksis ret meget.

Hvis du allerede har en ISO 27001-certificering, vil du opdage, at din nuværende tilgang til informationssikkerhedsstyring opfylder de nye standarder.

Hvis du starter fra bunden, skal du dog sætte dig ind i oplysningerne i den nye standard.

Se venligst vores nye ISO 27002:2022 guide for at lære mere om, hvordan disse ændringer kan påvirke din organisation.

Hvordan ISMS.Online hjælper

Vores platform giver brugerne adgang til al nødvendig dokumentation og ressourcer såsom politikker, procedurer, standarder, retningslinjer og information relateret til compliance-processer.

ISMS.online platformen er ideel til virksomheder, der har brug for at:

  • Administrer deres ISO-certificeringsproces mere effektivt.
  • Opfyld kundekrav til bevis for overensstemmelse med ISO 27002.
  • Forbedre produktiviteten ved at bruge et enkelt system til alle audits og inspektioner.
  • Øg kundetilfredsheden ved at sikre ensartet kvalitetsstyring på tværs af organisationen.

Vores platform giver dig brugerdefinerbare dashboards, der giver dig overblik over din overholdelsesstatus i realtid.

Du kan overvåge og administrere alle aspekter af din ISO 27002-overholdelsesrejse fra ét sted – revisionsstyring, gapanalyse, træningsstyring, risikovurdering osv.

Det giver en nem at bruge, integreret løsning, der kan tilgås 24/7 via enhver enhed med internetforbindelse. Platformen giver alle medarbejdere mulighed for at arbejde problemfrit og sikkert sammen for at håndtere sikkerhedsrisici og spore organisationens overholdelse, samt rejsen mod ISO 27001-certificering.

Kontakt i dag for book en demo.

Er du klar til
den nye ISO 27002

Vi giver dig et forspring på 81 %
fra det øjeblik du logger ind
Book din demo

Organisatoriske kontroller

ISO/IEC 27002:2022 kontrolidentifikatorISO/IEC 27002:2013 KontrolidentifikatorKontrolnavn
5.105.1.1, 05.1.2Politikker for informationssikkerhed
5.206.1.1Informationssikkerhedsroller og -ansvar
5.306.1.2Opdeling af pligter
5.407.2.1Ledelsesansvar
5.506.1.3Kontakt med myndigheder
5.606.1.4Kontakt til særlige interessegrupper
5.7NyTrusselsintelligens
5.806.1.5, 14.1.1Informationssikkerhed i projektledelse
5.908.1.1, 08.1.2Opgørelse af information og andre tilhørende aktiver
5.1008.1.3, 08.2.3Acceptabel brug af information og andre tilknyttede aktiver
5.1108.1.4Tilbagelevering af aktiver
5.12 08.2.1Klassificering af oplysninger
5.1308.2.2Mærkning af information
5.1413.2.1, 13.2.2, 13.2.3Informationsoverførsel
5.1509.1.1, 09.1.2Adgangskontrol
5.1609.2.1Identitetsstyring
5.17 09.2.4, 09.3.1, 09.4.3Godkendelsesoplysninger
5.1809.2.2, 09.2.5, 09.2.6Adgangsrettigheder
5.1915.1.1Informationssikkerhed i leverandørforhold
5.2015.1.2Håndtering af informationssikkerhed inden for leverandøraftaler
5.2115.1.3Håndtering af informationssikkerhed i IKT-forsyningskæden
5.2215.2.1, 15.2.2Overvågning, gennemgang og forandringsledelse af leverandørydelser
5.23NyInformationssikkerhed til brug af cloud-tjenester
5.2416.1.1Planlægning og forberedelse af informationssikkerhedshændelser
5.2516.1.4Vurdering og beslutning om informationssikkerhedshændelser
5.2616.1.5Reaktion på informationssikkerhedshændelser
5.2716.1.6Lær af informationssikkerhedshændelser
5.2816.1.7Indsamling af beviser
5.2917.1.1, 17.1.2, 17.1.3Informationssikkerhed under afbrydelse
5.30NyIKT-parathed til forretningskontinuitet
5.3118.1.1, 18.1.5Lovmæssige, lovpligtige, regulatoriske og kontraktmæssige krav
5.3218.1.2Intellektuelle ejendomsrettigheder
5.3318.1.3Beskyttelse af optegnelser
5.3418.1.4Privatliv og beskyttelse af PII
5.3518.2.1Uafhængig gennemgang af informationssikkerhed
5.3618.2.2, 18.2.3Overholdelse af politikker, regler og standarder for informationssikkerhed
5.3712.1.1Dokumenterede driftsprocedurer
Betroet af virksomheder overalt
  • Enkel og nem at bruge
  • Designet til ISO 27001 succes
  • Sparer dig tid og penge
Book din demo
img

ISMS.online understøtter nu ISO 42001 - verdens første AI Management System. Klik for at finde ud af mere