Die Einhaltung der Anforderungen nach ISO/IEC 27001:2022 (Maßnahmen A.8.10 & A.8.14) erfordert weit mehr als nur das Löschen von Festplatten: Unerlässlich sind das vollständige Zurücksetzen von Hardware-Sicherheitschips (TPM 2.0), das Bereinigen kryptografischer Zertifikate in der BIOS/UEFI-Firmware sowie der unwiderrufliche Entzug von Rechneridentitäten.
1. TPM 2.0 Reset & BitLocker-Schlüsselwiderruf
Trusted Platform Module (TPM 2.0) Bausteine speichern hardwaregebundene Endorsement Keys, Unternehmenszertifikate und PCR-Messwerte (Platform Configuration Register). Wird das TPM vor einer Weitergabe oder Veräußerung nicht gelöscht, verbleiben sensible Unternehmensidentitäten auf dem Gerät.
🔐 ISO 27001 Audit-Checkliste:
- TPM-Hierarchie löschen: Befehl Clear-TPM im Betriebssystem oder direkt im UEFI-Setup ausführen.
- Secure Boot Werksschlüssel wiederherstellen: PK-, KEK- und db-Zertifikatsdatenbanken auf den Werksstandard zurücksetzen.
- Biometrie-Enklaven & Intel AMT bereinigen: Intel vPro / AMT Out-of-Band-Management-Engines vollständig zurücksetzen.
2. Lieferkettensicherheit & Technische Hardware-Pässe
Auditoren nach ISO 27001 verlangen lückenlose Nachweise über die Verwahrungskette (Chain of Custody). SpecInfo v20 generiert kryptografisch signierte technische PDF-Pässe, die Jahres-Audits und Nachweise erheblich beschleunigen.