Anhang A 8.7 Schutz gegen Schadsoftware
A 8.7 · in der Praxis
Was der Auditor hier sehen will
Vier Fragen, die im Zertifizierungsaudit zu A 8.7 tatsächlich gestellt werden – und woran sie sich entscheiden.
„Welcher Schutz läuft auf welchen Systemen?“
Server, Endgeräte, Mobilgeräte, E-Mail-Gateway – Lücken entstehen dort, wo Systeme als unkritisch gelten.
„Wie stellen Sie sicher, dass der Schutz aktuell ist?“
Ein Bericht über den Aktualisierungsstand ist der schnellste Nachweis – und deckt regelmäßig Ausreißer auf.
„Was passiert bei einem Fund?“
Der Weg vom Alarm zur Reaktion muss geregelt sein, sonst bleibt die Meldung in einer Konsole stehen.
„Wie ergänzen Sie technischen Schutz durch Sensibilisierung?“
Das Control nennt Bewusstsein ausdrücklich. Technik allein fängt Phishing nicht ab.
Das Dokument dazu
A 8.7-1 Anti-Malware Richtlinie
Schutzmaßnahmen je Systemtyp · Nachweis der Aktualität · Reaktionsweg bei Fund und Verbindung zur Sensibilisierung. In der ISMS-Plattform entsteht das Dokument aus Ihren Angaben und ist mit dem Control und seinen Nachweisen verknüpft.
Sie arbeiten die Norm gerade durch? Alle Klauseln und Controls im Überblick

