Zapewnienie ciągłości bezpieczeństwa w normie **ISO/IEC 27001:2022 (Załącznik A.8.10 i A.8.14)** wymaga nie tylko usunięcia plików z dysku, ale również zresetowania sprzętowych modułów bezpieczeństwa (**TPM 2.0**), wyczyszczenia certyfikatów kluczy kryptograficznych w układach BIOS/UEFI oraz unieważnienia tożsamości sprzętowej komputera.
1. Reset Modułu TPM 2.0 i Kluczy BitLocker
Układy Trusted Platform Module (TPM 2.0) przechowują sprzętowe klucze szyfrujące (Endorsement Keys), certyfikaty tożsamości komputera oraz hash konfiguracyjny (PCR values). Pozostawienie nieskasowanego modułu TPM stanowi lukę bezpieczeństwa przy zmianie właściciela sprzętu.
🔐 Checklista Procedury ISO 27001:
- Clear TPM Hierarchy: Wykonanie procedury Clear-TPM w systemie lub z poziomu menu UEFI BIOS.
- Wyłączenie Secure Boot Keys: Przywrócenie domyślnych kluczy fabrycznych PK/KEK/db i usunięcie certyfikatów klienta corporate.
- Usunięcie Biometrii & Intel AMT: Reset układu uME / Intel vPro AMT out-of-band management.
2. Łańcuch Dostaw i Paszport Sprzętowy
Audytorzy ISO 27001 wymagają wykazania nieprzerwanego łańcucha nadzoru (Chain of Custody). Narzędzie SpecInfo v20 generuje paszport techniczny sprzętu z podpisem cyfrowym, ułatwiając przejście corocznych audytów kontrolnych.