До кого застосовується
ISO/IEC 27001:2022 — фактичний базовий рівень, якого очікують корпоративні клієнти, тендери публічного сектору та більшість страхових андеррайтерів. 93 контролі додатка A згруповані в організаційну, кадрову, фізичну та технологічну родини контролів.
Чого вимагає
- Документована система управління інформаційною безпекою (ISMS) із планом обробки ризиків
- Додаток A.5.7: розвідка загроз
- Додаток A.6.3: обізнаність, освіта та навчання з інформаційної безпеки
- Додаток A.8.8: управління технічними вразливостями
- Додаток A.5.24 / A.5.27: управління інцидентами та навчання на інцидентах
Як допомагає Sandline
- Програма управління вразливостями, що закриває A.8.8 щоквартальними доказами аудиторського рівня
- Тестування на проникнення як валідація контролів додатка A
- Програма розвідки загроз, що закриває A.5.7
- Навчання з обізнаності (A.6.3) з рольовими лабораторіями та оцінюванням кожного учасника
- Пакет доказів реагування на інциденти для A.5.24 / A.5.27
