Hoppa till innehåll
Nätfiske för problem –
IO Podcasten återvänder för säsong 2
Lyssna nu

ISO 27001 A.5.11 Checklista för retur av tillgångar

A.5.11 Return of Assets är en avgörande kontroll inom ISO/IEC 27001:2022 som fokuserar på säker hantering av organisationstillgångar när en anställd, entreprenör eller tredje part säger upp sin anställning eller sitt engagemang i organisationen. Syftet med denna kontroll är att säkerställa att alla tillgångar som utfärdats till dessa individer returneras, och därigenom förhindra potentiella informationssäkerhetsrisker förknippade med ej återlämnade eller felaktigt hanterade tillgångar.

Effektiv implementering av A.5.11 kräver ett strukturerat tillvägagångssätt som inkluderar identifiering av tillgångar, policyutveckling, meddelande och medvetenhet, integrering i utträdesprocedurer, verifiering och dokumentation, säkerhetsöverväganden, återkallande av åtkomst samt ansvarighet och spårning. Att använda funktionerna i ISMS.online kan avsevärt hjälpa till att visa överensstämmelse med denna kontroll.

Varför följa?

En robust process för återlämnande av tillgångar är avgörande för att upprätthålla säkerheten och integriteten hos en organisations informationssystem. När anställda, entreprenörer eller tredje parter lämnar organisationen har de ofta tillgång till känslig information och kritiska tillgångar. Underlåtenhet att hämta dessa tillgångar kan leda till dataintrång, obehörig åtkomst och andra säkerhetsincidenter. Genom att implementera A.5.11 säkerställs att alla tillgångar redovisas, hanteras säkert och att alla tillhörande åtkomsträttigheter återkallas. Denna process involverar noggrann planering, tydlig kommunikation och omfattande spårningsmekanismer.



ISMS.online ger dig ett försprång på 81 % från det ögonblick du loggar in

ISO 27001 på ett enkelt sätt

Vi har gjort det hårda arbetet åt dig, vilket ger dig ett försprång på 81 % från det ögonblick du loggar in. Allt du behöver göra är att fylla i tomrummen.



Varför ska du följa bilaga A.5.11? Nyckelaspekter och gemensamma utmaningar

1. Identifiering av tillgångar

Genomförande: Skapa och underhåll en inventering av alla tillgångar som tilldelats anställda, entreprenörer eller tredje part. Detta inkluderar hårdvara, mjukvara, dokument, passerkort, mobila enheter och andra resurser.

Utmaningar:

  • Att hålla lagret uppdaterat: Att säkerställa att tillgångsinventeringen uppdateras kontinuerligt kan vara utmanande, särskilt i stora organisationer med frekventa personalbyten.
  • Spåra alla typer av tillgångar: Att övervaka både fysiska och digitala tillgångar och säkerställa korrekt spårning för varje typ kan vara komplext.

Lösningar:

  • Automatiserade inventeringssystem: Använd automatiserade verktyg för att regelbundet uppdatera tillgångsinventeringen.
  • Regelbundna revisioner: Genomför frekventa revisioner för att verifiera riktigheten av tillgångsinventeringen.

Efterlevnadschecklista:

Upprätthålla en uppdaterad inventering av alla organisatoriska tillgångar.

Märk och kategorisera tillgångar för korrekt spårning.

Kontrollera regelbundet inventering av tillgångar för noggrannhet.

Associerade ISO-klausuler:

  • 7.5 Dokumenterad information: Säkerställer korrekt dokumentation och underhåll av tillgångsregister.
  • 8.1 Operationell planering och kontroll: Underlättar planering och kontroll av processer relaterade till kapitalförvaltning.

2. Policyutveckling

Genomförande: Utveckla och implementera en tydlig policy kring återlämnande av tillgångar. Denna policy bör beskriva processen och ansvaret för att återlämna organisatoriska tillgångar vid uppsägning av anställning eller kontrakt.

Utmaningar:

  • Genomförande av policy: Det kan vara svårt att se till att alla intressenter förstår och följer policyn.
  • Policyuppdateringar: Att regelbundet uppdatera policyn för att återspegla nya typer av tillgångar eller förändringar i organisatoriska processer kan vara resurskrävande.

Lösningar:

  • Utbildnings- och medvetenhetsprogram: Genomför regelbundna utbildningssessioner för att säkerställa förståelse och efterlevnad.
  • Programvara för policyhantering: Använd mjukvaruverktyg för att hantera och spåra policyuppdateringar och bekräftelser.

Efterlevnadschecklista:

Utveckla en omfattande policy för avkastning på tillgångar.

Kommunicera policyn till alla relevanta intressenter.

Se över och uppdatera policyn regelbundet.

Associerade ISO-klausuler:

  • 5.1 Ledarskap och engagemang: Säkerställer att ledarskapet är engagerat i att upprätthålla policyn.
  • 7.3 Medvetenhet: Säkerställer att alla anställda är medvetna om sitt ansvar när det gäller avkastning på tillgångar.

3. Meddelande och medvetenhet

Genomförande: Se till att anställda, entreprenörer och tredje parter är informerade om deras ansvar när det gäller avkastning på tillgångar. Detta kan kommuniceras genom anställningskontrakt, onboarding-sessioner och utträdesprocedurer.

Utmaningar:

  • Konsekvent kommunikation: Att upprätthålla konsekvent och tydlig kommunikation över hela organisationen kan vara utmanande.
  • Personalmedvetenhet: Att se till att alla anställda är medvetna om sitt ansvar, särskilt i stora eller utspridda organisationer, kan vara svårt.

Lösningar:

  • Standardiserade kommunikationskanaler: Använd standardiserade e-postmallar och kommunikationsverktyg för att säkerställa konsekvens.
  • Regelbunden utbildning och uppdateringar: Ge regelbunden utbildning och uppdateringar genom introduktionssessioner och regelbundna påminnelser.

Efterlevnadschecklista:

Inkludera återlämnande av tillgångar i anställningsavtal.

Kommunicera returpolicyer för tillgångar under introduktionen.

Förstärk policyerna under utträdesprocedurer.

Associerade ISO-klausuler:

  • 7.2 Kompetens: Säkerställer att anställda är kompetenta och förstår sitt ansvar.
  • 7.3 Medvetenhet: Säkerställer medvetenhet om policyer för avkastning på tillgångar i hela organisationen.

4. Avsluta integrering av procedur

Genomförande: Integrera återlämnande av tillgångar i organisationens formella utträdesförfaranden. Detta inkluderar en checklista över artiklar som ska returneras och säkerställer att processen följs innan det slutliga godkännandet av individen som lämnar organisationen.

Utmaningar:

  • Processefterlevnad: Att säkerställa att utträdesprocedurer följs noggrant kan vara utmanande, särskilt i miljöer med hög omsättning.
  • Samordning mellan avdelningar: Effektiv samordning mellan HR, IT och andra relevanta avdelningar för att säkerställa att alla steg är slutförda kan vara komplicerat.

Lösningar:

  • Rensa exitchecklistor: Utveckla och använd detaljerade exitchecklistor som inkluderar steg för tillbakagång av tillgångar.
  • Samordningsmöten mellan avdelningar: Håll regelbundna samordningsmöten mellan HR, IT och andra avdelningar för att säkerställa anpassning och efterlevnad av utträdesprocedurer.

Efterlevnadschecklista:

Utveckla en omfattande checklista för tillgångsretur.

Integrera checklistan i utträdesproceduren.

Se till att HR, IT och relevanta avdelningar samarbetar kring tillgångar.

Associerade ISO-klausuler:

  • 7.5.1 Allmänt (dokumenterad information): Säkerställer att alla utträdesprocedurer är dokumenterade.
  • 8.1 Operationell planering och kontroll: Säkerställer korrekt planering och kontroll av utträdesprocedurer.

5. Verifiering och dokumentation

Genomförande: Verifiera avkastningen av alla tillgångar mot tillgångsinventeringen. Dokumentera returprocessen och notera eventuella avvikelser eller problem som uppstår under återlämningsprocessen.

Utmaningar:

  • Korrekt verifiering: Det kan vara tidskrävande att se till att alla returnerade tillgångar är korrekt verifierade och loggade.
  • Diskrepanshantering: Att åtgärda avvikelser snabbt och effektivt kräver robusta processer och tydlig ansvarsskyldighet.

Lösningar:

  • Digitala verifieringsverktyg: Använd digitala verktyg och checklistor för verifieringsprocesser.
  • Incident Reporting System: Implementera ett system för rapportering och hantering av avvikelser i tillgångsavkastning.

Efterlevnadschecklista:

Verifiera varje returnerad tillgång mot inventeringen.

Dokumentera returprocessen och notera avvikelser.

Åtgärda avvikelser snabbt och effektivt.

Associerade ISO-klausuler:

  • 7.5 Dokumenterad information: Säkerställer dokumentation av verifieringsprocesser.
  • 9.2 Internrevision: Säkerställer regelbunden revision av processer för återlämnande av tillgångar.

6. Säkerhetsöverväganden

Genomförande: Se till att returnerade tillgångar hanteras säkert, särskilt om de innehåller känslig eller konfidentiell information. Detta kan innebära datarensning, säker lagring eller lämpligt bortskaffande om tillgångarna inte längre behövs.

Utmaningar:

  • Säker hantering: Att säkerställa att alla återlämnade tillgångar hanteras på ett säkert sätt och omhändertas på lämpligt sätt kan vara resurskrävande.
  • Hantering av känsliga data: Att hantera känsliga uppgifter om returnerade tillgångar kräver strikta kontroller och tillsyn.

Lösningar:

  • Datasaneringsprocedurer: Implementera datarensnings- och saneringsprocedurer för returnerade enheter.
  • Säker förvaring och kassering: Använd säkra lagringslösningar och certifierade kasseringstjänster för känsliga tillgångar.

Efterlevnadschecklista:

Implementera säkra hanteringsprocedurer för returnerade tillgångar.

Säkerställa datatorkning eller säker kassering av känslig information.

Förvara returnerade tillgångar säkert om de ska återanvändas.

Associerade ISO-klausuler:

  • 8.3.3 Skydda information under avbrott: Säkerställer skydd av information under returprocessen.
  • 8.2 Säkerhet för informationstillgångar: Säkerställer säkerheten för returnerade tillgångar.

7. Återkallelse av åtkomst

Genomförande: Samordna återlämnandet av tillgångar med återkallande av åtkomsträttigheter till organisationssystem, nätverk och information. Detta säkerställer att när tillgångar väl har återlämnats har individen inte längre tillgång till några organisatoriska resurser.

Utmaningar:

  • Återkallelse i rätt tid: Det kan vara en utmaning att se till att åtkomsträttigheter återkallas omedelbart vid återlämnande av tillgångar.
  • Omfattande åtkomsthantering: Spårning och hantering av åtkomsträttigheter över olika system och plattformar kräver effektiva verktyg och processer.

Lösningar:

  • Automatiskt återkallande av åtkomst: Använd automatiserade system för att återkalla åtkomsträttigheter så snart processen för återlämnande av tillgångar initieras.
  • Protokoll för åtkomstgranskning: Implementera protokoll för regelbunden granskning och återkallelse av åtkomsträttigheter.

Efterlevnadschecklista:

Återkalla åtkomsträttigheter som en del av tillgångens returprocess.

Koordinera åtkomståterkallelse med tillgångsretur.

Åtgärder för återkallande av dokumentåtkomst.

Associerade ISO-klausuler:

  • 9.1 Övervakning, mätning, analys och utvärdering: Säkerställer övervakning och utvärdering av åtkomsträttigheter.
  • 8.1.4 Hantera ändringar: Säkerställer att ändringar i åtkomsträttigheter hanteras korrekt.

8. Ansvar och spårning

Genomförande: Tilldela ansvar för att hantera och övervaka avkastningen av tillgångar till specifika roller inom organisationen, såsom HR-, IT- eller kapitalförvaltningsteam. Spåra returprocessen för att säkerställa efterlevnad och åtgärda eventuella problem omgående.

Utmaningar:

  • Tydlig ansvarighet: Att säkerställa tydligt ansvar för processer för återlämnande av tillgångar mellan olika avdelningar kan vara utmanande.
  • Effektiv spårning: Implementering av robusta spårningsmekanismer för att övervaka returprocessen och åtgärda problem snabbt kräver dedikerade resurser och verktyg.

Lösningar:

  • Dedikerade roller och ansvar: Definiera tydligt och dokumentera roller och ansvar för hantering av tillgångars avkastning.
  • Spårningssystem: Använd spårningssystem för att övervaka returprocessen och hantera problem.

Efterlevnadschecklista:

Tilldela ett tydligt ansvar för hanteringen av kapitalavkastning.

Implementera spårningsmekanismer för avkastning på tillgångar.

Se regelbundet över och förbättra processen för återlämnande av tillgångar.

Associerade ISO-klausuler:

  • 5.3 Organisatoriska roller, ansvar och befogenheter: Säkerställer en tydlig definition av roller och ansvar.
  • 10.1 Förbättring: Säkerställer kontinuerlig förbättring av processen för återlämnande av tillgångar.



klättring

Bädda in, utöka och skala upp er efterlevnad utan krångel. IO ger er motståndskraften och självförtroendet att växa säkert.



ISMS.online-funktioner för att demonstrera överensstämmelse med A.5.11

1. Kapitalförvaltning

  • Tillgångsregister: Upprätthåll ett omfattande register över alla organisatoriska tillgångar som tilldelats anställda, entreprenörer eller tredje part.
  • Uppdatera och granska tillgångsregistret regelbundet.

    Säkerställ korrekt märkning och kategorisering av tillgångar.
  • Märkningssystem: Märk och kategorisera tillgångar effektivt för att säkerställa korrekt spårning och hantering.
  • Åtkomstkontroll: Implementera åtkomstkontrollåtgärder för att skydda känsliga tillgångar och se till att de endast är tillgängliga för auktoriserade personer.
  • Övervakning: Övervaka kontinuerligt tillgångens användning och status, vilket underlättar snabb identifiering och lösning av eventuella avvikelser under returprocessen.
  • Implementera kontinuerlig övervakning för tillgångsanvändning.

2. Policyhantering

  • Policymallar: Använd förbyggda mallar för att utveckla tydliga policyer för återlämnande av tillgångar, vilket säkerställer konsekvent kommunikation och förståelse för ansvar.
  • Använd policymallar för att standardisera policyer för avkastning på tillgångar.
  • Policypaket: Konsolidera relaterade policyer till ett heltäckande paket som ger enkel åtkomst och referens för alla intressenter.
  • Versionskontroll: Se till att policyer är uppdaterade och spåra förändringar över tid för att bibehålla anpassning till organisationens behov och efterlevnadskrav.
  • Implementera versionskontroll för alla policyer.
  • Dokumentåtkomst: Kontrollera åtkomsten till policydokument och se till att endast behörig personal kan se och ändra dem.

3. Incidenthantering

  • Incident Tracker: Spåra incidenter relaterade till tillgångsretur, såsom förlorade eller ej återlämnade tillgångar, för att underlätta snabb lösning och begränsning.
  • Använd incidentspårare för att logga och hantera problem med återlämnande av tillgångar.
  • Arbetsflöde: Implementera arbetsflöden för att hantera returprocessen för tillgångar, och se till att alla steg genomförs systematiskt och effektivt.
  • Aviseringar: Ställ in aviseringar för att varna relevant personal om kommande tillgångsreturer, försenade returer eller avvikelser, vilket möjliggör snabba åtgärder.
  • Rapportering: Generera detaljerade rapporter om incidenter med avkastning på tillgångar, som ger insikter om trender och förbättringsområden.
  • Generera och granska regelbundet rapporter om incidenter med avkastning på tillgångar.

4. Revisionsledning

  • Revisionsmallar: Använd revisionsmallar för att regelbundet granska efterlevnaden av policyer och rutiner för tillgångsretur.
  • Genomför regelbundna revisioner med hjälp av standardiserade mallar.
  • Revisionsplan: Utveckla och verkställ en strukturerad revisionsplan för att bedöma effektiviteten av kontroll av tillgångars avkastning.
  • Korrigerande åtgärder: Dokumentera och spåra korrigerande åtgärder som härrör från revisioner, vilket säkerställer kontinuerliga förbättringar i processen för återlämnande av tillgångar.
  • Implementera och spåra korrigerande åtgärder från revisioner.
  • Dokumentation: Upprätthålla omfattande revisionsdokumentation för att visa efterlevnad och underlätta externa granskningar.

5. Användarhantering

  • Rolldefinition: Definiera tydligt roller och ansvar relaterade till avkastning på tillgångar, vilket säkerställer ansvarsskyldighet och effektiv förvaltning.
  • Definiera och dokumentera roller för hantering av tillgångsavkastning.
  • Åtkomstkontroll: Hantera och återkalla åtkomsträttigheter systematiskt som en del av utgångsproceduren, vilket förhindrar obehörig åtkomst till organisationens resurser.
  • Identitetshantering: Säkerställ korrekt spårning och hantering av identiteter för att stödja effektiva processer för återlämnande av tillgångar.
  • Bekräftelsespårning: Spåra bekräftelser av policyer och ansvar för tillgångsretur, för att säkerställa att alla individer är medvetna om sina skyldigheter.

Genom att effektivt implementera A.5.11 Return of Assets och utnyttja ISMS.online-funktioner kan organisationer minska risker förknippade med ej återlämnade tillgångar, skydda känslig information och behålla kontrollen över sina resurser, och därigenom förbättra den övergripande informationssäkerheten.



ISMS.online stöder över 100 standarder och föreskrifter, vilket ger dig en enda plattform för alla dina efterlevnadsbehov.

ISMS.online stöder över 100 standarder och föreskrifter, vilket ger dig en enda plattform för alla dina efterlevnadsbehov.



Varje bilaga A Kontrollchecklistatabell

ISO 27001 bilaga A.5 Tabell för kontrollchecklista
ISO 27001 kontrollnummer Kontrollchecklista för ISO 27001
Bilaga A.5.1 Policyer för informationssäkerhet checklista
Bilaga A.5.2 Checklista för roller och ansvar för informationssäkerhet
Bilaga A.5.3 Checklista för arbetsfördelning
Bilaga A.5.4 Ledningsansvar Checklista
Bilaga A.5.5 Checklista för kontakt med myndigheter
Bilaga A.5.6 Checklista för kontakt med specialintressegrupper
Bilaga A.5.7 Checklista för hotintelligens
Bilaga A.5.8 Checklista för informationssäkerhet i projektledning
Bilaga A.5.9 Inventering av information och andra tillhörande tillgångar Checklista
Bilaga A.5.10 Acceptabel användning av information och andra tillhörande tillgångar Checklista
Bilaga A.5.11 Checklista för återlämnande av tillgångar
Bilaga A.5.12 Klassificering av information checklista
Bilaga A.5.13 Märkning av informationschecklista
Bilaga A.5.14 Checklista för informationsöverföring
Bilaga A.5.15 Checklista för åtkomstkontroll
Bilaga A.5.16 Checklista för identitetshantering
Bilaga A.5.17 Checklista för autentiseringsinformation
Bilaga A.5.18 Checklista för åtkomsträttigheter
Bilaga A.5.19 Checklista för informationssäkerhet i leverantörsrelationer
Bilaga A.5.20 Adressering av informationssäkerhet inom leverantörsavtal Checklista
Bilaga A.5.21 Hantera informationssäkerhet i checklistan för ICT Supply Chain
Bilaga A.5.22 Övervakning, granskning och förändringshantering av leverantörstjänster Checklista
Bilaga A.5.23 Checklista för informationssäkerhet för användning av molntjänster
Bilaga A.5.24 Checklista för planering och förberedelse av incidenthantering för informationssäkerhet
Bilaga A.5.25 Bedömning och beslut om informationssäkerhetshändelser Checklista
Bilaga A.5.26 Svar på checklista för incidenter med informationssäkerhet
Bilaga A.5.27 Att lära sig av informationssäkerhetsincidenter Checklista
Bilaga A.5.28 Checklista för insamling av bevis
Bilaga A.5.29 Checklista för informationssäkerhet under avbrott
Bilaga A.5.30 Checklista för ICT Readiness for Business Continuity
Bilaga A.5.31 Checklista för juridiska, lagstadgade, regulatoriska och avtalsmässiga krav
Bilaga A.5.32 Checklista för immateriella rättigheter
Bilaga A.5.33 Checklista för skydd av register
Bilaga A.5.34 Sekretess och skydd av PII Checklista
Bilaga A.5.35 Oberoende granskning av checklista för informationssäkerhet
Bilaga A.5.36 Checklista för efterlevnad av policyer, regler och standarder för informationssäkerhet
Bilaga A.5.37 Checklista för dokumenterade driftprocedurer
ISO 27001 bilaga A.8 Tabell för kontrollchecklista
ISO 27001 kontrollnummer Kontrollchecklista för ISO 27001
Bilaga A.8.1 Checklista för användarens slutpunktsenheter
Bilaga A.8.2 Checklista för privilegierade åtkomsträttigheter
Bilaga A.8.3 Checklista för begränsning av informationsåtkomst
Bilaga A.8.4 Tillgång till källkodschecklista
Bilaga A.8.5 Checklista för säker autentisering
Bilaga A.8.6 Checklista för kapacitetshantering
Bilaga A.8.7 Checklista för skydd mot skadlig programvara
Bilaga A.8.8 Hantering av tekniska sårbarheter Checklista
Bilaga A.8.9 Checklista för konfigurationshantering
Bilaga A.8.10 Checklista för radering av information
Bilaga A.8.11 Checklista för datamaskering
Bilaga A.8.12 Checklista för förebyggande av dataläckage
Bilaga A.8.13 Checklista för säkerhetskopiering av information
Bilaga A.8.14 Redundans av informationsbehandlingsfaciliteter Checklista
Bilaga A.8.15 Loggningschecklista
Bilaga A.8.16 Checklista för övervakningsaktiviteter
Bilaga A.8.17 Checklista för klocksynkronisering
Bilaga A.8.18 Checklista för användning av Privileged Utility Programs
Bilaga A.8.19 Installation av programvara på operativa system Checklista
Bilaga A.8.20 Nätverkssäkerhetschecklista
Bilaga A.8.21 Checklista för säkerhet för nätverkstjänster
Bilaga A.8.22 Checklista för segregering av nätverk
Bilaga A.8.23 Webbfiltreringschecklista
Bilaga A.8.24 Användning av kryptografichecklista
Bilaga A.8.25 Checklista för livscykel för säker utveckling
Bilaga A.8.26 Checklista för programsäkerhetskrav
Bilaga A.8.27 Checklista för säker systemarkitektur och tekniska principer
Bilaga A.8.28 Checklista för säker kodning
Bilaga A.8.29 Säkerhetstestning i utveckling och acceptanschecklista
Bilaga A.8.30 Checklista för outsourcad utveckling
Bilaga A.8.31 Separation av utvecklings-, test- och produktionsmiljöer Checklista
Bilaga A.8.32 Change Management Checklista
Bilaga A.8.33 Checklista för testinformation
Bilaga A.8.34 Skydd av informationssystem under revisionstestning Checklista

Hur ISMS.online hjälper till med A.5.11

Är du redo att förbättra din organisations informationssäkerhet och säkerställa efterlevnad av ISO 27001:2022? Upptäck hur ISMS.online kan förenkla och effektivisera implementeringen av A.5.11 Return of Assets och andra avgörande kontroller.

Vår omfattande plattform erbjuder robusta verktyg för tillgångshantering, policyutveckling, incidentspårning och mer, designade för att stödja din efterlevnadsresa.

Kontakta oss idag för att boka en demo och se hur ISMS.online kan förvandla ditt hanteringssystem för informationssäkerhet.

Ta det första steget mot en säkrare och mer kompatibel framtid med ISMS.online.


Sam Peters

Sam är Chief Product Officer på ISMS.online och leder utvecklingen av alla produktegenskaper och funktionalitet. Sam är expert på många områden av efterlevnad och arbetar med kunder på alla skräddarsydda eller storskaliga projekt.

Titta på en plattformsdemo

Se hur fler än 1 000 team driver sina regelverk för efterlevnad på en 3-minuters plattformstur

plattformsinstrumentpanelen är helt nyskicklig

Vi är ledande inom vårt område

4/5 stjärnor
Användare älskar oss
Ledare - Sommaren 2026
Högpresterande - Sommaren 2026 Small Business UK
Regional ledare - Sommaren 2026 EU
Regional ledare - Sommaren 2026 EMEA
Regional ledare - Sommaren 2026 Storbritannien
Högpresterande - Sommaren 2026 Mellanmarknad EMEA

"ISMS.Online, enastående verktyg för regelefterlevnad"

— Jim M.

"Gör externa revisioner till en lek och länkar ihop alla aspekter av ditt ISMS sömlöst"

— Karen C.

"Innovativ lösning för att hantera ISO och andra ackrediteringar"

— Ben H.