iso27diy-corp/Corpus/Standards/ISO-27002-OST/ISO27002-NL-2022/a-7.6-Werken-in-beveiligde-zones.md

2.6 KiB

#iso27002/2022/NL

Standard: ISO 27002:2022 NL

+------------------------+----------------------------------------------------+----------------------+------------------------+---------------------+ | Type | Informatie- | Cybersecurity- | Operationele | Beveiligings- | | | | | | | | beheersmaatregel | beveiligings- | concepten | capaciteiten | domeinen | | | | | | | | | eigenschappen | | | | +========================+====================================================+======================+========================+=====================+ | #Preventief | #Vertrouwelijkheid #Integriteit #Beschikbaarheid | #Beschermen | #Fysieke_beveiliging | #Bescherming | +------------------------+----------------------------------------------------+----------------------+------------------------+---------------------+

Beheersmaatregel

Voor het werken in beveiligde zones behoren beveiligingsmaatregelen te worden ontwikkeld en geïmplementeerd.

Doel

Informatie en andere gerelateerde bedrijfsmiddelen in beveiligde zones beschermen tegen schade en onbevoegde verstoring door personeel dat in deze zones aan het werk is.

Richtlijn

De beveiligingsmaatregelen voor het werken in beveiligde gebieden behoren van toepassing te zijn op al het personeel en behoren alle activiteiten te bestrijken die in de beveiligde zone plaatsvinden.

Met de volgende richtlijnen behoort rekening te worden gehouden:

a) het personeel op grond van 'need-to-know' alleen bekend maken met het bestaan van de

activiteiten in een beveiligde zone.

b) zonder toezicht werken in beveiligde gebieden vermijden, zowel om veiligheidsredenen als om de

kansen op kwaadaardige activiteiten te beperken;

c) leegstaande beveiligde gebieden fysiek afsluiten en regelmatig inspecteren;

d) foto-, video-, audio- of andere opnameapparatuur, zoals camera's in 'endpoint devices' van

gebruikers, alleen toelaten als hiervoor autorisatie is verleend;

e) het in beveiligde gebieden meenemen en gebruiken van 'endpoint devices' van gebruikers naar

behoren beheersen;

f) noodprocedures duidelijk zichtbaar en toegankelijk ophangen.

Overige informatie Geen overige informatie.