ISO 27001 und Backup-Tests.
Regelmäßige Backup-Tests gehören zur Maßnahme A.8.13 der ISO/IEC 27001. Mit RestoreTrust können Sie diese Tests durchführen und ihre Ergebnisse für Ihr ISMS festhalten.
ISO/IEC 27001:2022 beschreibt ein Informationssicherheitsmanagementsystem, kurz ISMS. Anhang A enthält die Maßnahme A.8.13 zur Datensicherung: Sicherungskopien von Informationen, Software und Systemen sollen nach einer festgelegten Backup-Richtlinie vorgehalten und regelmäßig getestet werden.
Tests passend zu Ihrer Backup-Richtlinie
A.8.13 sieht regelmäßige Tests vor, aber keinen einheitlichen Testabstand für alle Organisationen. Legen Sie in Ihrer Backup-Richtlinie fest, was Sie sichern und wie Sie die Wiederherstellung prüfen. Mit RestoreTrust übersetzen Sie Ihre Vorgaben für Datenbank-Backups in Testpläne und eigene Prüfkriterien.
Ergebnisse in Ihr ISMS aufnehmen
Welche Maßnahmen aus Anhang A Sie benötigen, ergibt sich aus Ihrer Risikobehandlung. Die Auswahl und ihre Begründung halten Sie in der Anwendbarkeitserklärung fest. Die dokumentierten Testläufe aus RestoreTrust helfen Ihnen, die Umsetzung Ihrer Backup-Kontrollen zu bewerten und Unterlagen für Audits zusammenzustellen.
ISO/IEC 27001 im Überblick (ISO)
Maßnahme A.8.13 im Normenvergleich (Alcumus ISOQAR, PDF, S. 24)
Was RestoreTrust beiträgt
- Wiederkehrende Tests nach Ihrer Backup-Richtlinie
- Eigene Prüfungen auf wiederhergestellten Daten
- Dokumentierte Testläufe für Kontrollen und Audits
So binden Sie die Tests ein
- Testumfang aus Ihren Risiken und Zielen ableiten
- Kontrollen in der Anwendbarkeitserklärung einordnen
- Ergebnisse bewerten und Verbesserungen verfolgen
Ein Teil Ihres ISMS
RestoreTrust unterstützt Sie bei der praktischen Umsetzung und Dokumentation Ihrer Backup-Tests. Diese Kontrollen sind ein Teil Ihres ISMS. Gemeinsam mit Risikomanagement, weiteren Sicherheitsmaßnahmen und regelmäßigen Bewertungen schaffen Sie die Grundlage für Ihr Zertifizierungsaudit.