Anhang A 7.3 Sichern von Büros, Räumen und Einrichtungen
A 7.3 · in der Praxis
Was der Auditor hier sehen will
Vier Fragen, die im Zertifizierungsaudit zu A 7.3 tatsächlich gestellt werden – und woran sie sich entscheiden.
„Welche Räume brauchen besonderen Schutz – und warum diese?“
Die Auswahl muss aus dem Risikobild folgen: Wo liegen sensible Daten, wo steht kritische Technik?
„Wie sind diese Räume gesichert?“
Schließsystem, Zutrittskontrolle, Sichtschutz – gefragt ist der tatsächliche Zustand, nicht die Planung.
„Wie erkennen Außenstehende, wo etwas Schützenswertes liegt?“
Beschilderung wie „Serverraum" ist ein Hinweis für Angreifer. Das Control verlangt Unauffälligkeit.
„Wer hält sich unbeaufsichtigt in diesen Räumen auf?“
Reinigung, Wartung, Handwerker – hier entstehen die Zugänge, die in keinem Berechtigungskonzept stehen.
Das Dokument dazu
A 7.3-1 Schutz vor physischem Zugriff, Unterbrechung und Verlust
Auswahl schutzbedürftiger Räume mit Begründung · bauliche und organisatorische Sicherung · Regelung für Reinigung, Wartung und Fremdfirmen. In der ISMS-Plattform entsteht das Dokument aus Ihren Angaben und ist mit dem Control und seinen Nachweisen verknüpft.
Sie arbeiten die Norm gerade durch? Alle Klauseln und Controls im Überblick

