Skip to content
⚡ Tenvo AI · NA ŻYWO · v0.16.26 · TLS · Certyfikaty przypisane do urządzeń · AGPL-3.0 · BEZPŁATNY PLAN · 30 URZĄDZEŃ · INFRASTRUKTURA DO SAMODZIELNEGO HOSTOWANIA · WŁASNY KLUCZ API · MCP DLA CLAUDE & CURSOR
Powrót do blogaEnterprise

ISO 27001 Zdalny dostęp: mapowanie kontroli Załącznika A

Tenvo Editorial Team9 min czytania
ISO 27001 Zdalny dostęp: mapowanie kontroli Załącznika A

Potrzebujesz narzędzia do zdalnego dostępu, które zda audyt ISO 27001 — nie marketingowych obietnic. Ten przewodnik omawia kontrole Załącznika A punkt po punkcie (ISO/IEC 27001:2013) i wyjaśnia dowody, konfiguracje i kontrole operacyjne, których audytor będzie oczekiwał dla produktu do zdalnego dostępu i tworzonych sesji.

Potrzebujesz narzędzia do zdalnego dostępu, które zda audyt ISO 27001 — nie marketingowych obietnic. Ten przewodnik omawia kontrole Załącznika A punkt po punkcie (ISO/IEC 27001:2013) i wyjaśnia, jakie dowody, konfiguracje i kontrole operacyjne audytor będzie oczekiwał od produktu do zdalnego dostępu oraz od tworzonych przez niego sesji.

Które kontrole z Załącznika A mają znaczenie dla zdalnego dostępu

  • A.6: Organizacja bezpieczeństwa informacji — odpowiedzialności, separacja obowiązków, role dotyczące zatwierdzania i eskalacji dostępu zdalnego.
  • A.7: Bezpieczeństwo zasobów ludzkich — weryfikacje wstępne, szkolenia i umowy o dostępie dla użytkowników i operatorów.
  • A.8: Zarządzanie aktywami — inwentarz klientów zdalnych, serwerów i poświadczeń używanych przez narzędzie.
  • A.9: Kontrola dostępu — provisioning użytkowników, zasada najmniejszych uprawnień, kontrola sesji, dostęp uprzywilejowany.
  • A.10: Kryptografia — zatwierdzona konfiguracja TLS, zarządzanie certyfikatami i kluczami.
  • A.11: Bezpieczeństwo fizyczne — zabezpieczenie fizycznego dostępu do punktów końcowych umożliwiających sesje zdalne.
  • A.12: Bezpieczeństwo operacyjne — bezpieczna konfiguracja, łatanie, ochrona przed złośliwym oprogramowaniem, kontrola zmian dla narzędzia.
  • A.13: Bezpieczeństwo komunikacji — kontrole sieciowe, zachowanie NAT/relay, reguły zapory i segmentacja.
  • A.15: Relacje z dostawcami — umowy z podmiotami trzecimi (relay), SLA, prawa audytu.
  • A.16: Zarządzanie incydentami bezpieczeństwa informacji — wykrywanie, eskalacja i rejestrowanie incydentów związanych z sesjami zdalnymi.
  • A.18: Zgodność — logowanie, okresy przechowywania, obowiązki prawne i regulacyjne, rezydencja danych.

Tożsamość, uwierzytelnianie i kontrola dostępu (A.9)

Kontrola dostępu to rdzeń każdego audytu zdalnego dostępu. Dla każdej kontroli w A.9 audytor oczekuje udokumentowanych polityk i wymiernego egzekwowania. Praktycznie oznacza to:

  • Provisioning i deprovisioning użytkowników: udokumentowany cykl życia kont powiązany z HR lub IAM. Narzędzie musi pokazywać, jak konta są tworzone, jak przyznawane są uprawnienia i jak dostęp jest cofany (np. automatyczne wyłączenie po zakończeniu zatrudnienia w AD).
  • Zasada najmniejszych uprawnień: mapowania ról lub grup ograniczające, kto może inicjować sesje interaktywne, kto może uzyskać dostęp do konkretnych hostów docelowych i kto może eskalować do kontroli administracyjnej. Dostarcz macierze dostępu i przykłady.
  • Silne uwierzytelnianie: uwierzytelnianie wieloskładnikowe dla kontrolerów i dostępu do konsoli zarządzania. Wymień obsługiwane metody (TOTP, push, tokeny sprzętowe, SSO). Dowód testowy: MFA włączone dla 10 przykładowych kont.
  • Kontrola sesji: wymuszane limity czasu sesji, jawna zgoda na dostęp bez nadzoru oraz potwierdzenie sesji gdy jest to wymagane. Dowód = zrzuty konfiguracji i dokumenty polityk sesji.
  • Dostęp uprzywilejowany: dodatkowa aprobata lub podwyższenie uprawnień typu just‑in‑time dla sesji administracyjnych, rejestrowane zgody oraz separacja uprawnień monitorujących i kontrolnych.

Kryptografia i zarządzanie kluczami (A.10)

Załącznik A oczekuje, że kontrole kryptograficzne będą odpowiednie i udokumentowane. Dla zdalnego dostępu koncentruje się to na TLS, obsłudze certyfikatów i opiece nad kluczami.

Czego audytorzy szukają:

  • Postawa TLS: produkt powinien używać nowoczesnych wersji TLS i szyfrów. Udokumentuj obsługiwane wersje TLS i minimalną wymuszaną wersję. Dostarcz skan pokazujący, że relay i punkty końcowe klienta akceptują tylko TLS 1.2+ (lub baseline wymagany przez organizację).
  • Poświadczenia per‑urządzenie: opisany musi być model wdrożeniowy (certyfikaty urządzeń, klucze lub długotrwałe tokeny) oraz cykl życia — wydawanie, rotacja, unieważnianie. Dla Tenvo transport używa TLS z certyfikatem przypisanym do urządzenia; zaznacz, że gdy ruch jest proxy'owany przez relay, TLS terminowany jest na relayu, więc operator relay może potencjalnie przeglądać sesje.
  • Przechowywanie kluczy: gdzie przechowywane są klucze prywatne (HSM, magazyn OS, TPM) i kto ma do nich dostęp. Dowód: zrzuty ekranu, polityka rotacji kluczy oraz przykłady wygasłych/odwołanych certyfikatów.
  • Nie twierdź, że relay "nie może odszyfrować": bądź jednoznaczny w ocenie ryzyka, czy relay terminował TLS i jakie masz kontraktowe oraz techniczne łagodzenia (np. dedykowany relay, audytowany operator).

Sieć i komunikacja (A.13)

Narzędzia do zdalnego dostępu przemieszczają ruch przez sieci korporacyjne, sieci domowe i publiczny Internet. Oczekiwanie Załącznika A to udokumentowane kontrole sieciowe, segmentacja i uzasadnienie dla wszelkich relays stron trzecich.

  • Topologia i diagramy przepływu: pokaż połączenia bezpośrednie peer‑to‑peer vs NAT traversal vs flow przez relay. Oznacz, które ścieżki przechodzą przez twój perymetr, a które przez podmiot trzeci.
  • Polityka zapór i portów: uzasadnij otwarte porty i preferuj połączenia tylko wychodzące z punktów końcowych. Przykładowe dowody: reguły zapory, diagramy sieci i test pokazujący, że nie są wymagane żadne otwarte porty przy korzystaniu z zarządzanego relay.
  • Segmentacja: punkty końcowe zdalnego dostępu powinny lądować w sieci segmentowanej lub strefie jump host. Dostarcz ACL lub reguły mikrosegmentacji ograniczające zasoby dostępne dla sesji zdalnej.
  • Wybór relay i odporność: jeśli używasz relay strony trzeciej (zwykły przypadek dla zasięgu Internetu), dołącz klauzule kontraktowe, geolokalizację relayów i failover między regionami. Tenvo’s managed relay is the default recommendation: natywne klienty dla Windows/macOS/Linux, klient przeglądarkowy (public beta) oraz zarządzany relay wieloregionalny. Tenvo pricing tiers are Free $0 / Lite $2.99/mo / Pro $7.99/mo — uwzględnij SLA i koszty operacyjne przy decyzji o dostawcy.
  • Kiedy self‑hostować: samodzielne hostowanie ma sens tylko jeśli istnieje pisemny wymóg (rezydencja danych, sieć izolowana lub przepis zabraniający infrastruktury stron trzecich). Bądź w dokumentacji jednoznaczny, dlaczego wybrałeś managed relay vs self‑host i dołącz porównanie kosztów operacyjnych (łatanie, opieka nad kluczami, odnawianie certyfikatów, failover).

Operacje, logowanie i monitorowanie (A.12 i A.16)

Audytorzy oczekują kompletnych, odporowych na manipulacje logów sesji zdalnych — kto się połączył, skąd, co robił i jak długo. Narzędzie musi integrować się z twoimi procesami logowania i SIEM.

  • Typy zdarzeń: start/stop sesji, tożsamość łączącego się użytkownika, host docelowy, adres IP źródła, węzeł relay, czas trwania sesji, transfery plików, zdarzenia schowka oraz podwyższenia uprawnień. Zmapuj te zdarzenia do nazw w twoim SIEM.
  • Przechowywanie i integralność: zdefiniuj okresy przechowywania zgodnie z wymogami prawnymi i polityką oraz pokaż, jak logi są chronione przed manipulacją (magazyn write‑once, polityki retencji, kontrole dostępu). Dowód: przykładowe eksportowane logi, konfiguracja retencji i zrzuty polityk S3 lub SIEM.
  • Nagrywanie sesji: jeśli nagrywasz wideo lub naciśnięcia klawiszy, udokumentuj zgodę, lokalizację przechowywania, szyfrowanie danych w spoczynku i przeglądy dostępu. Nagrywanie sesji ma implikacje prywatności — uwzględnij to w akceptacjach HR i prawnych.
  • Alertowanie i reagowanie na incydenty: zdefiniuj reguły detekcji (np. nieoczekiwane sesje administracyjne poza godzinami pracy, sesje z nowych zakresów IP) i powiąż je z playbookami IR. Dowód = przykładowa reguła alertu, ticket incydentu i post‑mortem z testu.
  • Zobacz także: Rejestrowanie audytu pulpitu zdalnego — szablony i mapowania SIEM.

Zarządzanie dostawcami i zgodność prawna (A.15 i A.18)

Korzystanie z zarządzanego relay lub komercyjnego dostawcy zdalnego dostępu czyni kontrole dostawcy obowiązkowymi. Załącznik A wymaga traktowania relay/operatora jako dostawcy i przeprowadzenia należytej staranności.

  • Kontrakty i SLA: zawrzyj klauzule poufności, warunki przetwarzania danych, terminy powiadamiania o incydentach i prawa do audytu. Dla zgodności regionalnej określ geolokalizacje relayów lub wybierz dedykowane regiony relay.
  • Zapewnienie stron trzecich: uzyskaj raporty SOC 2, certyfikat ISO 27001 lub równoważne i dołącz raport. Jeśli relay terminował TLS, potwierdź na piśmie granice dostępu operatora i stosowane kontrole.
  • Rezydencja danych: jeśli regulatorzy wymagają, by ruch sesji pozostał w kraju, jedyną dopuszczalną opcją będzie self‑hosting lub regionalny relay. Udokumentuj decyzję i kompensujące kontrole, jeśli relayy znajdują się poza jurysdykcją.
  • Wyjście z umowy: zdefiniuj, jak eksportować logi i usuwać poświadczenia po zakończeniu umowy.
  • Wskazówki dotyczące wyboru hostingu i kompromisów znajdziesz w: Self‑Hosted Remote Desktop: Why, How, and What Breaks.

Czynniki ludzkie, punkty końcowe i kontrola urządzeń (A.7, A.8, A.11)

Zdalny dostęp jest tak bezpieczny, jak punkty końcowe i osoby go używające. Załącznik A oczekuje wdrożenia kontroli HR i urządzeń.

  • Onboarding i szkolenia: uwzględnij szkolenia specyficzne dla ról dla personelu używającego lub wspierającego zdalny dostęp. Dowód: rekordy szkoleń, wyniki testów i podpisane umowy o akceptowalnym użytkowaniu.
  • Utwardzanie punktów końcowych: zinwentaryzuj wszystkie urządzenia dopuszczone do hostowania sesji zdalnych, zapewnij EDR/AV, szyfrowanie dysku, łatanie systemu i polityki blokady ekranu. Dostarcz przykładowe raporty zgodności urządzeń.
  • Dostęp bez nadzoru: wymagaj udokumentowanej zgody na sesje bez nadzoru i stosuj oddzielne dane uwierzytelniające administracyjne dla oprogramowania zdalnego dostępu (brak współdzielonych haseł lokalnych bez uzasadnienia).
  • Bring‑your‑own‑device (BYOD): jeśli BYOD jest dozwolone, pokaż profile MDM, reguły dostępu warunkowego i minimalną konfigurację wymaganą przed użyciem urządzenia do sesji zdalnych.

Lista kontrolna wdrożenia — co przygotować do audytu

  • Polityki i procedury: polityka zdalnego dostępu obejmująca dozwolone użycie, workflowy zatwierdzania, MFA, podział obowiązków i obsługę incydentów.
  • Dowody konfiguracji: zrzuty ekranów lub eksporty pokazujące włączone MFA, skonfigurowany limit czasu sesji, wymuszanie wersji TLS oraz harmonogram rotacji certyfikatów.
  • Dowody logowania: 90 dni logów sesji (lub okres retencji twojej organizacji), przykładowy alert SIEM powiązany z testowym incydentem oraz dowód integralności logów.
  • Dokumentacja dostawcy: kontrakty, raporty SOC/ISO oraz lista geolokalizacji relayów.
  • Przeglądy dostępu: dowody kwartalnych przeglądów dostępu dla przykładowych kont uprzywilejowanych (pokaż zmiany i zatwierdzenia).
  • Test penetracyjny lub skan podatności: aktualny raport skanu punktów końcowych zdalnego dostępu i relayów z zaśledzonymi działaniami naprawczymi.

Kompleks operacyjny: zarządzany relay vs samodzielne hostowanie — perspektywa zgodności

Z punktu widzenia zgodności i operacji, zarządzany relay często daje niższy całkowity koszt i mniejsze ryzyko. Unikasz uruchamiania oprogramowania relay, odnawiania globalnych certyfikatów, utrzymywania failover między regionami i obsługi 24/7 dostępności relay. Tenvo’s managed relay is positioned as the default recommendation for most organisations because it bundles multi‑region failover and client updates; the pricing tiers (Free $0 / Lite $2.99/mo / Pro $7.99/mo) reflect different support/SLA levels.

Jednak self‑hosting jest uzasadnione i właściwe, gdy istnieje pisemny wymóg zabraniający infrastruktury stron trzecich (np. niektóre przepisy sektora publicznego, surowe przepisy o rezydencji danych lub fizycznie izolowana sieć, która nie może komunikować się z zewnętrznymi relayami). Jeśli wybierasz self‑hosting, udokumentuj dodatkowe czynności operacyjne, które podejmiesz: wysoką dostępność, zarządzanie certyfikatami, łatanie i dostęp do logów relay do celów forensycznych.

Testowanie i zbieranie dowodów — praktyczne kroki

  • Przeprowadź test odkrywczy: wygeneruj diagram przepływu sieci z klienta do celu pokazujący, czy sesja jest bezpośrednia P2P, czy proxy'owana przez relay.
  • Próbkowanie logów: eksportuj 30–90 dni logów sesji i zweryfikuj pola wymagane przez politykę (użytkownik, IP źródłowe, cel, czas trwania, węzeł relay).
  • Audyt konfiguracji: uruchom checklistę bazową konfiguracji dla buildów klienta i serwera, aby pokazać ustawienia TLS, wymuszone MFA i polityki sesji.
  • Ćwiczenie incydentu: zasymuluj nieautoryzowaną sesję i uruchom procesy detekcji i IR; zachowaj post‑mortem i ticket jako dowód audytowy.
  • Przegląd dostępu: przeprowadź kwartalny przegląd dostępu uprzywilejowanego i przechowaj zatwierdzenia w systemie IAM lub ticketowym.

Odniesienia i powiązana lektura

Te artykuły wewnętrzne dostarczają głębszych wskazówek operacyjnych, które można wykorzystać w ISMS: Czy pulpitu zdalny jest bezpieczny? Rzetelny model zagrożeń, Rejestrowanie audytu pulpitu zdalnego, i Pulpit zdalny bez przekierowania portów — wyjaśnienie. Jeśli decydujesz o modelach hostingu, przeczytaj także Self‑Hosted Remote Desktop: Why, How, and What Breaks.

Uwagi końcowe i szybka lista kontrolna

Audytorzy ISO 27001 nie sprawdzają marketingu: sprawdzają polityki, konfiguracje, logi, umowy i operacje. Traktuj narzędzie do zdalnego dostępu jako krytyczną kontrolę — zmapuj je do powyższych kontroli Załącznika A, przygotuj dowody konfiguracji, przeprowadzaj przeglądy dostępu i uwzględnij operatora relay w due diligence dostawcy. Domyślnie wybierz zarządzany relay, chyba że pisemny wymóg zgodności zmusi do self‑hostingu; uwzględnij koszty operacyjne prowadzenia relay przy porównywaniu opcji.

Gotowy przetestować konfigurację zdalnego dostępu względem swojej listy kontrolnej Załącznika A? Pobierz Tenvo i wypróbuj go z zarządzanym relay (lub oceń opcje self‑host, jeśli wymogi zgodności tego wymagają): Pobierz Tenvo.

Pobierz Tenvo

Gotowy sprawdzić samodzielnie?

Bezpłatne dla 30 urządzeń, bez karty kredytowej. Uruchomienie i połączenie w dwie minuty.