A.7 Physische Maßnahmen

A.7.8

Platzierung und Schutz von Geräten

ISO 27001TISAXBSI

Geräte müssen so aufgestellt und geschützt werden, dass Risiken durch physische und umweltbedingte Bedrohungen sowie unbefugten Zugriff minimiert werden.

Was fordert dieses Control?

Geräte müssen so aufgestellt und geschützt werden, dass Risiken durch physische und umweltbedingte Bedrohungen sowie unbefugten Zugriff minimiert werden.

Warum ist das wichtig?

Schlecht platzierte Hardware ist anfällig für Diebstahl, Beschädigung und Einsicht. Die richtige Aufstellung schützt sowohl Verfügbarkeit als auch Vertraulichkeit.

Cross-Standard-Mapping

StandardControl-IDRelevanz
TISAX5.1.1Indirekt
BSIINF.7Direkt

Was der Auditor erwartet

  1. 1Geräte vor unbefugter Einsicht und Zugriff geschützt
  2. 2Schutz vor Umwelteinflüssen am Aufstellort
  3. 3Sicherung mobiler und unbeaufsichtigter Geräte

Audit-Checkliste

Dokumente

  • Vorgaben zur Geräteaufstellung

    Regeln für Standort, Sichtschutz und Sicherung

Nachweise

  • Begehung

    Tatsächliche Platzierung von Bildschirmen und Geräten

Praxis-Tipps zur Umsetzung

1

Sichtschutz nutzen

Bildschirme nicht zu Fenstern oder Publikumsverkehr ausrichten.

2

Diebstahl erschweren

Mobile Geräte mit Schloss sichern und nicht offen liegen lassen.

3

Umwelt bedenken

Geräte fern von Wasserquellen und Hitze platzieren.

Häufige Fehler

Einsicht durch Dritte

Bildschirme in Empfangs- oder Besucherbereichen sind einsehbar.

Ungesicherte Hardware

Geräte in zugänglichen Bereichen werden nicht gegen Diebstahl gesichert.

Häufig gestellte Fragen

Sind Blickschutzfolien Pflicht?

Nicht generell, aber für Arbeitsplätze mit Publikumsverkehr oder mobiles Arbeiten sehr sinnvoll.

Gilt das auch für Drucker?

Ja, Geräte mit sensiblen Ausgaben sollten geschützt und zugangsbeschränkt stehen.

Was ist mit Geräten im Homeoffice?

Auch dort gelten Schutzvorgaben, abgedeckt zusätzlich über mobiles Arbeiten (A.6.7).

So hilft CompliantDesk bei A.7.8

Erfassen Sie Geräte als Assets mit Standort und Schutzanforderungen und verknüpfen Sie sie mit physischen Kontrollen.