5 - Organisatoriske tiltak

ISO 27002NSMGPSTATUS
5.1 - Policyer for informasjonssikkerhet✔️
5.2 - Roller og ansvar for informasjonssikkerhet
5.3 - Arbeidsdeling
5.4 - Ledelsens ansvar
5.5 - Kontakt med myndigheter
5.6 - Kontakt med spesielle interessegrupper
5.7 - Trusseletteretning
5.8 - Informasjonssikkerhet i prosjektledelse
5.9 - Oversikt over informasjon og andre tilhørende aktiva
5.10 - Akseptabel bruk av informasjon og andre tilhørende aktiva
5.11 - Retur av aktiva
5.12 - Klassifisering av informasjon
5.13 - Merking av informasjon
5.14 - Informasjonsoverføring
5.15 - Tilgangskontroll
5.16 - Identitetshåndtering
5.17 - Autentiseringsinformasjon
5.18 - Tilgangsrettigheter
5.19 - Informasjonssikkerhet i leverandørforhold
5.20 - Behandling av informasjonssikkerhet i leverandøravtaler
5.21 - Informasjonssikkerhet i forsyningskjeden for IKT
5.22 - Overvåkning, gjennomgang og endringsledelse av leverandørtjenester
5.23 - Informasjonssikkerhet for bruk av skytjenester
5.24 - Planlegging og forberedelse av styring av Informasjonssikkerhetsbrudd
5.25 - Behandling av informasjonssikkerhetshendelser
5.26 - Reaksjon på informasjonssikkerhetsbrudd
5.27 - Læring av informasjonssikkerhetsbrudd
5.28 - Innsamling av bevis
5.29 - Informasjonssikkerhet ved forstyrrelser
5.30 - IKT beredskap for virksomhetskontinuitet
5.31 - Juridiske, lovbestemte, forskriftsmessige og kontraktsfestede krav
5.32 - Immaterielle rettigheter
5.33 - Beskyttelse av arkiver
5.34 - Personvern og beskyttelse av personlig identifiserbar informasjon (PII)
5.35 - Uavhengig gjennomgang av informasjonssikkerhet
5.36 - Samsvar med policyer , regler og standarder for informasjonssikkerhet
5.37 - Dokumenterte driftsprosedyrer

6 - Sikkerhetstiltak for personer

7 - Adgangskontroll

8 - Teknologiske tiltak