ISO 27001 & TPM 2.0: Hardware-Sicherheitsverifizierung

ISO 27001 Asset-Verifizierung & TPM 2.0 Audit

Die Einhaltung der Anforderungen nach ISO/IEC 27001:2022 (Maßnahmen A.8.10 & A.8.14) erfordert weit mehr als nur das Löschen von Festplatten: Unerlässlich sind das vollständige Zurücksetzen von Hardware-Sicherheitschips (TPM 2.0), das Bereinigen kryptografischer Zertifikate in der BIOS/UEFI-Firmware sowie der unwiderrufliche Entzug von Rechneridentitäten.

1. TPM 2.0 Reset & BitLocker-Schlüsselwiderruf

Trusted Platform Module (TPM 2.0) Bausteine speichern hardwaregebundene Endorsement Keys, Unternehmenszertifikate und PCR-Messwerte (Platform Configuration Register). Wird das TPM vor einer Weitergabe oder Veräußerung nicht gelöscht, verbleiben sensible Unternehmensidentitäten auf dem Gerät.

🔐 ISO 27001 Audit-Checkliste:

  • TPM-Hierarchie löschen: Befehl Clear-TPM im Betriebssystem oder direkt im UEFI-Setup ausführen.
  • Secure Boot Werksschlüssel wiederherstellen: PK-, KEK- und db-Zertifikatsdatenbanken auf den Werksstandard zurücksetzen.
  • Biometrie-Enklaven & Intel AMT bereinigen: Intel vPro / AMT Out-of-Band-Management-Engines vollständig zurücksetzen.

2. Lieferkettensicherheit & Technische Hardware-Pässe

Auditoren nach ISO 27001 verlangen lückenlose Nachweise über die Verwahrungskette (Chain of Custody). SpecInfo v20 generiert kryptografisch signierte technische PDF-Pässe, die Jahres-Audits und Nachweise erheblich beschleunigen.

SpecInfo.org wird als unabhängiger offener Prüfstandard entwickelt. Wenn Ihnen dieser Leitfaden geholfen hat, erwägen Sie eine Unterstützung des Projekts.
☕ Projekt unterstützen ↗