A.7 Physische Maßnahmen
Instandhaltung von Geräten
Geräte müssen ordnungsgemäß instand gehalten werden, um die Verfügbarkeit, Integrität und Vertraulichkeit der verarbeiteten Informationen sicherzustellen.
Was fordert dieses Control?
Geräte müssen ordnungsgemäß instand gehalten werden, um die Verfügbarkeit, Integrität und Vertraulichkeit der verarbeiteten Informationen sicherzustellen.
Warum ist das wichtig?
Mangelhafte Wartung führt zu Ausfällen und Datenverlust. Zudem dürfen Wartungsarbeiten selbst kein Sicherheitsrisiko durch Externe oder Datenabfluss schaffen.
Cross-Standard-Mapping
| Standard | Control-ID | Relevanz |
|---|---|---|
| TISAX | 5.1.1 | Indirekt |
| BSI | OPS.1.1.3 | Indirekt |
Was der Auditor erwartet
- 1Regelmäßige, dokumentierte Wartung kritischer Geräte
- 2Kontrolle externer Wartungsdienstleister
- 3Schutz von Daten während der Wartung
Audit-Checkliste
Dokumente
Wartungsplan
Welche Geräte wann durch wen gewartet werden
Nachweise
Wartungsprotokolle
Durchgeführte Wartungen und Befunde
Interviews
IT-Betrieb
Umgang mit externen Technikern und Datenzugriff
Praxis-Tipps zur Umsetzung
Externe begleiten
Wartungspersonal in sensiblen Bereichen beaufsichtigen und protokollieren.
Daten schützen
Vor externer Reparatur Datenträger entfernen oder sicher löschen.
Wartung dokumentieren
Hersteller-Intervalle einhalten und Nachweise führen.
Häufige Fehler
Daten beim Servicefall
Geräte gehen mit gespeicherten Daten zur externen Reparatur.
Wartung versäumt
Kritische Hardware wird bis zum Ausfall betrieben.
Häufig gestellte Fragen
Müssen wir Wartungsverträge haben?
Für kritische Systeme sind Service- und Reaktionszeiten vertraglich sinnvoll abzusichern.
Was tun bei externer Reparatur?
Datenträger entfernen oder löschen und die Wartung als kontrollierten Zugriff behandeln.
Gilt das auch für Cloud-Hardware?
Die physische Wartung verantwortet der Anbieter, das ist über die Lieferantensteuerung nachzuweisen.
So hilft CompliantDesk bei A.7.13
Planen Sie Wartungsintervalle im Kalender, dokumentieren Sie Wartungsnachweise und steuern Sie externe Dienstleister im Lieferanten-Modul.
