๐ผ A.12.1 Operational procedures and responsibilities | 4 | | | |
ย ย ย ย ๐ผ A.12.1.1 Documented operating procedures | | | | |
ย ย ย ย ๐ผ A.12.1.2 Change management | | | | |
ย ย ย ย ๐ผ A.12.1.3 Capacity management | | | | |
ย ย ย ย ๐ผ A.12.1.4 Separation of development, testing and operational environments | | | | |
๐ผ A.12.2 Protection from malware | 1 | | | |
ย ย ย ย ๐ผ A.12.2.1 Controls against malware | | 7 | 7 | |
๐ผ A.12.3 Backup | 1 | | | |
ย ย ย ย ๐ผ A.12.3.1 Information backup | | | | |
๐ผ A.12.4 Logging and monitoring | 4 | | | |
ย ย ย ย ๐ผ A.12.4.1 Event logging | | 16 | 18 | |
ย ย ย ย ๐ผ A.12.4.2 Protection of log information | | 2 | 2 | |
ย ย ย ย ๐ผ A.12.4.3 Administrator and operator logs | | 8 | 9 | |
ย ย ย ย ๐ผ A.12.4.4 Clock synchronisation | | | | |
๐ผ A.12.5 Control of operational software | 1 | | | |
ย ย ย ย ๐ผ A.12.5.1 Installation of software on operational systems | | 4 | 4 | |
๐ผ A.12.6 Technical vulnerability management | 2 | | | |
ย ย ย ย ๐ผ A.12.6.1 Management of technical vulnerabilities | | 7 | 7 | |
ย ย ย ย ๐ผ A.12.6.2 Restrictions on software installation | | | | |
๐ผ A.12.7 Information systems audit considerations | 1 | | | |
ย ย ย ย ๐ผ A.12.7.1 Information systems audit controls | | | | |