Seguimiento y medición
Determinar qué controles necesitan seguimiento —intentos de acceso, incidentes, tiempos de respuesta— y evaluar su eficacia.
Auditoría interna
Programa de auditorías internas del SGSI, con criterios y alcance definidos y auditores independientes del área auditada.
Revisión por la dirección
Revisión con entradas específicas: resultados de auditorías, estado de los riesgos, incidentes de seguridad y cambios en el contexto.
Lo que suele pedir el auditor
- Indicadores de eficacia de controles actualizados
- Programa de auditorías internas del SGSI cumplido
- Actas de revisión por la dirección con las entradas específicas de la norma
- Evidencia de que las decisiones de la revisión se ejecutan
Cómo cubrir la evaluación del desempeño en Kimobox
- 1Configura los indicadores de seguridad para que se calculen desde los registros del sistema.
- 2Planifica el programa de auditorías internas del SGSI directamente en la plataforma.
- 3Prepara la revisión por la dirección con los incidentes y riesgos ya agregados.
Los indicadores de seguridad dejan de depender de un informe manual cada trimestre.
De dónde sale cada dato
Referencias al texto oficial vigente. Si una norma se revisa, esta página se actualiza y la fecha de revisión lo refleja.
- ISO/IEC 27001:2022 — Sistemas de gestión de la seguridad de la información ISO/IEC · 25 de octubre de 2022
- ISO/IEC 27002:2022 — Controles de seguridad de la información ISO/IEC · Febrero de 2022