Чек-лист проверки соответствия требованиям ISO 27001 (ИБ)

Общая информация
Дата выхода
30.10.2024
Категория
Разное
Автор
CheckOffice
Поделиться

Скопировать ссылку

Чек-лист проверки соответствия требованиям ISO 27001 (ИБ)
CheckOffice
Добавить в CheckOffice Скачать чек-лист
Чек-лист проверки соответствия требованиям ISO 27001 (ИБ) — система управления рисками, связанными с информацией. Она позволяет понять на каком направлении информационной безопасности требуется сосредоточить внимание, сколько времени и средств можно потратить на данное техническое решение. Оценка проводится по 93 пунктам. Можно настроить индивидуальный режим оценки работы по отдельным пунктам чек-листа. К каждому пункту можно приложить фото, аудиозапись или комментарий, в котором дать подробные разъяснения насчет той или иной оценки. Дополнительные настройки чек-листа гарантируют достоверность добавленных фотографий и позволят исключить «человеческий фактор» во время проведения проверки. Использование чек-листа в сервисе CheckOffice позволит оцифровать процесс регулярных проверок. Наш сервис позволяет визуализировать итоги проверки без привлечения дополнительных ресурсов для оформления инфографики.
Предпросмотр чек-листа

Чек-лист проверки соответствия требованиям ISO 27001 (ИБ)

32/93

Требования к безопасности информационных систем

0/3
Существует ли определенная политика в отношении анализа и уточнения требований к информационной безопасности?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика защиты прикладных служб в сетях общего пользования?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика для защиты транзакций прикладных служб?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио

Безопасность в процессах разработки и поддержки

0/1
Существует ли определенная политика в отношении внутренней разработки?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио

Взаимоотношения с поставщиками

0/1
Существует ли определенная политика в отношении взаимоотношений с поставщиками?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио

Управление информационной безопасностью

0/1
Существует ли определенная политика управления информационной безопасностью?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио

Непрерывность информационной безопасности

0/1
Существует ли определенная политика обеспечения непрерывности информационной безопасности?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио

Увольнения

0/1
Существует ли определенная политика в отношении увольнений?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио

Соблюдение юридических и договорных требований

0/5
Существует ли определенная политика в отношении определения применимого законодательства и договорных требований?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика в отношении прав интеллектуальной собственности?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика защиты записей?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика в отношении конфиденциальности и защиты информации, позволяющей установить личность?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика регулирования криптографического контроля?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио

Независимая проверка информационной безопасности

0/2
Существует ли определенная политика соблюдения политик и стандартов безопасности?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика проверки технического соответствия?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио

Направление управления информационной безопасностью

0/3
Существуют ли политики безопасности?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Все ли политики одобрены руководством?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Есть ли доказательства соответствия требованиям?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио

Роли и обязанности в области информационной безопасности

0/5
Определены ли роли и обязанности?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Определено ли разделение обязанностей?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Осуществляется ли контакт с органом по проверке соответствия?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Были ли установлены контакты с группами по особым интересам в отношении соблюдения требований?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Есть ли доказательства информационной безопасности в управлении проектами?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио

Мобильные устройства и удаленная работа

0/2
Существует ли определенная политика для мобильных устройств?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика в отношении удаленной работы?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио

До приема на работу

0/2
Существует ли определенная политика проверки сотрудников перед приемом на работу?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика в отношении условий найма персонала?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио

Во время работы

0/3
Существует ли определенная политика в отношении обязанностей руководства?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика в области осведомленности, образования и тренинга в области информационной безопасности?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика в отношении дисциплинарных процессов, касающихся информационной безопасности?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио

Увольнение и смена места работы

0/1
Существует ли определенная политика в отношении увольнения персонала или смены места работы в отношении информационной безопасности?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио

Ответственность за активы

0/4
Существует ли полный инвентарный список активов?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли полный список прав собственности на активы?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика "приемлемого использования" активов?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика возврата активов?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио

Классификация информации

0/3
Существует ли определенная политика в отношении классификации информации?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика маркировки информации?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика в отношении управления активами?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио

Работа со средствами массовой информации

0/3
Существует ли определенная политика управления съемными носителями?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика в отношении утилизации носителей?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика для передачи физических носителей?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио

Ответственность за активы

0/8
Существует ли определенная политика для политики контроля доступа?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика доступа к сетям и сетевым службам?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика для регистрации и снятия с регистрации активов пользователей?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика для предоставления доступа пользователям?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика для управления правами привилегированного доступа?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика для управления секретной аутентификационной информацией пользователей?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика для проверки прав доступа пользователей?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика в отношении удаления или изменения прав доступа?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио

Обязанности пользователя

0/1
Существует ли определенная политика в отношении использования секретной аутентификационной информации?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио

Контроль доступа к системам и приложениям

0/4
Существует ли определенная политика в отношении ограничений доступа к информации?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика для безопасных процедур входа в систему?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика в отношении использования привилегированных служебных программ?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика контроля доступа к исходному коду программы?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио

Криптографические средства управления

0/2
Существует ли определенная политика в отношении использования криптографических средств контроля?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика в отношении управления ключами?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио

Безопасные зоны

0/6
Существует ли определенная политика для периметра физической безопасности?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика для физического контроля входа?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика в отношении охраны офисов, помещений и технических средств?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика защиты от внешних и экологических угроз?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика для работы в защищенных зонах?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика в отношении зон доставки и погрузки?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио

Оборудование

0/9
Существует ли определенная политика в отношении размещения и защиты оборудования?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика для вспомогательных утилит?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика безопасности кабелей?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика в отношении технического обслуживания оборудования?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика в отношении изъятия активов?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика в отношении безопасности оборудования и активов за пределами предприятия?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Была ли обеспечена безопасная утилизация или повторное использование оборудования?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика в отношении необслуживаемого пользовательского оборудования?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика для очистки рабочего стола и экрана?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио

Оперативные процедуры и обязанности

0/4
Существует ли определенная политика в отношении документированных операционных процедур?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика в области управления изменениями?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика управления производственными мощностями?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика разделения сред разработки, тестирования и эксплуатации?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио

Защита от вредоносных программ

0/1
Существует ли определенная политика для средств защиты от вредоносных программ?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио

Резервное копирование системы

0/2
Существует ли определенная политика для резервного копирования систем?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика для резервного копирования информации?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио

Ведение журнала и мониторинг

0/4
Существует ли определенная политика ведения журнала событий?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика защиты информации журнала?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика для синхронизации часов?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика для журналов администратора и оператора?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио

Управление операционным программным обеспечением

0/1
Существует ли определенная политика установки программного обеспечения в операционные системы?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио

Управление техническими уязвимостями

0/2
Существует ли определенная политика в отношении ограничений на установку программного обеспечения?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика управления техническими уязвимостями?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио

Вопросы аудита информационных систем

0/1
Существует ли определенная политика контроля аудита информационной системы?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио

Управление сетевой безопасностью

0/3
Существует ли определенная политика для сетевого управления?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика безопасности сетевых служб?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика сегрегации в сетях?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио

Передача информации

0/4
Существует ли определенная политика в отношении политик и процедур передачи информации?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика в отношении соглашений о передаче информации?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика в отношении электронных сообщений?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио
Существует ли определенная политика в отношении соглашений о конфиденциальности или неразглашении?
Прикрепить
Фото
Комментарий
Задача
Штрих-код
Геолокация
Аудио

Проводите проверки по готовому чек-листу или редактируйте его

Задать вопрос
Похожие чек-листы
30.10.2024
Чек-лист проверки работ по техническому обслуживанию систем видеонаблюдения
Разное
65
CheckOffice
26.08.2024
Чек-лист отчета классного руководителя о проделанной работе
Разное
56
CheckOffice
30.10.2023
Чек-лист проверки качества и безопасности зерна и продуктов переработки зерна
Разное
64
CheckOffice
30.10.2023
Чек-лист проверки кредитных операций
Разное
87
CheckOffice
Смотреть все чек-листы
CheckOffice - платформа мобильного аудита
Упрощайте коммуникации внутри команды, сделайте сотрудничество конструктивным и эффективным для достижения цели.
Попробовать бесплатно
main1.jpg Mob-main.png

Инструменты
Обходы
Проводите проверки без заранее подготовленных чек-листов: фиксируйте замечания в один клик
Фотоотчеты
Автоматизируйте сбор и анализ фото, чтобы выстроить эффективный удаленный контроль состояния объектов
CheckOffice AI
Создавайте чек-листы, анализируйте результаты проверок и общайтесь с коллегами эффективнее с помощью AI
Диалоги
Обсуждайте с коллегами проверки и задачи во встроенном в CheckOffice мессенджере
Гостевые проверки CheckOffice
Автоматизируйте работу с тайными покупателями и прохождение опросов клиента
Зоны ответственности и права пользователей
Тонкая настройка зон ответственности и доступов к функционалу сервиса
Мобильные приложения
Используйте приложения CheckOffice для проведения проверок по чек-листам и работы с задачами
Массовое назначение задач и проверок
Массово назначайте проверки и задачи в соответствии с расписанием
Задачи
Назначайте задачи вручную или автоматически в момент проведения проверки, по факту ее завершения или при анализе отчета
Библиотека чек-листов
Каждому пользователю CheckOffice доступна библиотека чек-листов. Любой чек-лист из библиотеки можно добавить в сервис
Отчеты и аналитика
Анализируйте данные о проверках и нарушениях с разных сторон и принимайте правильные управленческие решения
Автозадачи
Настройте функцию автозадач, и при обнаружении отклонений CheckOffice сам назначит задачи на ответственных сотрудников
Планирование и календарь проверок
Планируйте проверки с нужной периодичностью и просматривайте их в календаре
Конструктор чек-листов
Создавайте эффективные чек-листы в простом и удобном конструкторе и гибко настраивайте их
Логика конструктора
Функция «Логика» позволит детально и гибко настроить чек-лист под ваши задачи
Подпишитесь на новые чек-листы
Получайте новые чек-листы каждые 2 недели
Подписавшись, Вы соглашаетесь с Политикой конфиденциальности
Пользуясь нашим сайтом, вы соглашаетесь с тем, что мы используем cookies
Понятно