4.11
IG2 IG3

Terapkan Kemampuan Penghapusan Jarak Jauh pada Perangkat Portabel Pengguna Akhir

Jenis Aset: Perangkat
Fungsi Keamanan: Lindungi

Deskripsi

Hapus data perusahaan dari jarak jauh pada perangkat portabel pengguna akhir milik perusahaan bila dianggap sesuai seperti perangkat yang hilang atau dicuri, atau ketika seseorang tidak lagi mendukung perusahaan.

Daftar Periksa Implementasi

1
Tinjau persyaratan pengamanan terhadap kondisi saat ini
2
Kembangkan rencana implementasi dengan jadwal dan tonggak pencapaian
3
Implementasikan kontrol dan prosedur yang diperlukan
4
Verifikasi implementasi melalui pengujian dan audit
5
Dokumentasikan implementasi dan perbarui prosedur operasional

Ancaman & Kerentanan (CIS RAM)

Skenario Ancaman

Paparan Data yang Berkepanjangan dari Perangkat Perusahaan yang Hilang

Confidentiality

Perangkat perusahaan yang hilang atau dicuri yang berisi data sensitif tetap dapat diakses tanpa batas waktu karena organisasi tidak dapat menghapus isinya secara jarak jauh.

Karyawan yang Keluar Menyimpan Data Perusahaan

Confidentiality

Ketika karyawan meninggalkan organisasi, data perusahaan pada perangkat portabel mereka tetap ada karena tidak ada kemampuan untuk menghapus perangkat secara jarak jauh sebelum atau setelah kepergian.

Kerentanan (Saat Pengamanan Tidak Ada)

Tidak Ada Kemampuan Penghapusan Jarak Jauh untuk Perangkat Perusahaan

Tanpa fungsi penghapusan jarak jauh, organisasi tidak memiliki mekanisme untuk menghapus data perusahaan dari perangkat portabel yang hilang, dicuri, atau tidak lagi diotorisasi.

Tidak Ada Pendaftaran MDM untuk Aset Portabel Perusahaan

Perangkat portabel tanpa pendaftaran MDM tidak dapat menerima perintah penghapusan jarak jauh, meninggalkan pemulihan data bergantung pada pengambilan fisik perangkat.

Persyaratan Bukti

Jenis Item Bukti Frekuensi Pengumpulan
Dokumen Dokumen kebijakan yang mengatur (terkini, disetujui, dikomunikasikan) Ditinjau setiap tahun