Anhang A 8.20 Netzwerksicherheit
A 8.20 · in der Praxis
Was der Auditor hier sehen will
Vier Fragen, die im Zertifizierungsaudit zu A 8.20 tatsächlich gestellt werden – und woran sie sich entscheiden.
„Wie ist Ihr Netzwerk aufgebaut, und wo sind die Übergänge geschützt?“
Ein aktueller Netzplan ist der Einstieg. Ohne ihn lässt sich keine Aussage über Schutz treffen.
„Welche Verbindungen bestehen nach außen?“
Internet, Standortkopplungen, Fernwartung, Partneranbindungen: Die Liste ist meist länger als der Netzplan zeigt.
„Wie sind die Firewall-Regeln entstanden?“
Gewachsene Regelwerke enthalten Freischaltungen, die niemand mehr begründen kann. Danach wird gezielt gefragt.
„Wann wurden die Regeln zuletzt überprüft?“
Eine dokumentierte Regelwerksprüfung ist der belastbare Nachweis für dieses Control.
Das Dokument dazu
A 8.20-1 Netzwerk Sicherheitsrichtlinie
Netzplan mit Übergängen und Schutzmaßnahmen · Verzeichnis externer Verbindungen · Regelwerk mit Begründung und Überprüfungsturnus. In der ISMS-Plattform entsteht das Dokument aus Ihren Angaben und ist mit dem Control und seinen Nachweisen verknüpft.
Sie arbeiten die Norm gerade durch? Alle Klauseln und Controls im Überblick

