Anhang A 8.22 Trennung von Netzwerken
A 8.22 · in der Praxis
Was der Auditor hier sehen will
Vier Fragen, die im Zertifizierungsaudit zu A 8.22 tatsächlich gestellt werden – und woran sie sich entscheiden.
„Wie ist Ihr Netz segmentiert?“
Ein flaches Netz erfüllt das Control nicht. Gefragt sind Zonen nach Schutzbedarf.
„Wo stehen Server, Clients, Gäste und Produktionstechnik?“
Besonders Gastnetze und OT-Systeme gehören getrennt – hier entstehen die kürzesten Angriffswege.
„Wie ist der Übergang zwischen Zonen geregelt?“
Segmentierung ohne kontrollierten Übergang ist nur eine Zeichnung.
„Wie prüfen Sie, dass die Trennung wirkt?“
Eine Prüfung der tatsächlichen Erreichbarkeit zwischen Zonen ist der belastbare Nachweis.
Das Dokument dazu
A 8.22-1 Netzwerktrennung
Segmentierungskonzept mit Zonen nach Schutzbedarf · Regelung der Übergänge · Nachweis der tatsächlichen Trennung. In der ISMS-Plattform entsteht das Dokument aus Ihren Angaben und ist mit dem Control und seinen Nachweisen verknüpft.
Sie arbeiten die Norm gerade durch? Alle Klauseln und Controls im Überblick

