Anhang A 5.10 Zulässiger Gebrauch von Informationen und anderen damit verbundenen Werten
A 5.10 · in der Praxis
Was der Auditor hier sehen will
Vier Fragen, die im Zertifizierungsaudit zu A 5.10 tatsächlich gestellt werden – und woran sie sich entscheiden.
„Welche Regeln gelten für die Nutzung von Firmengeräten und Daten?“
Private Nutzung, Cloud-Speicher, Messenger: Was erlaubt ist, muss geschrieben stehen – sonst gilt alles als geduldet.
„Woher kennen die Mitarbeitenden diese Regeln?“
Das Control verlangt Kommunikation. Eine Richtlinie ohne Bestätigung wirkt im Streitfall nicht.
„Wie ist der Umgang mit Informationen nach Klassifizierung geregelt?“
Handhabungsregeln je Schutzstufe sind der Kern dieses Controls und fehlen am häufigsten.
„Was gilt beim Verlassen des Unternehmens?“
Die Rückgabe- und Löschpflicht gehört in dieselbe Regelung – und muss durchgesetzt werden.
Das Dokument dazu
A 5.10-1 Richtlinie zur akzeptablen Nutzung
Nutzungsrichtlinie für Werte und Informationen · Handhabungsregeln je Klassifizierungsstufe · Kommunikation, Bestätigung und Regelung zum Austritt. In der ISMS-Plattform entsteht das Dokument aus Ihren Angaben und ist mit dem Control und seinen Nachweisen verknüpft.
Sie arbeiten die Norm gerade durch? Alle Klauseln und Controls im Überblick

