Servidores propios en Europa · RGPD · Soporte en tu idioma

Módulo 6 de 7 · ISO 27001 · Capítulo 9

Evaluación del desempeño

Este capítulo obliga a comprobar que los controles funcionan de verdad: indicadores, auditorías internas y revisión por la dirección.

Contenido revisado el

Seguimiento y medición

Determinar qué controles necesitan seguimiento —intentos de acceso, incidentes, tiempos de respuesta— y evaluar su eficacia.

Auditoría interna

Programa de auditorías internas del SGSI, con criterios y alcance definidos y auditores independientes del área auditada.

Revisión por la dirección

Revisión con entradas específicas: resultados de auditorías, estado de los riesgos, incidentes de seguridad y cambios en el contexto.

Lo que suele pedir el auditor

  • Indicadores de eficacia de controles actualizados
  • Programa de auditorías internas del SGSI cumplido
  • Actas de revisión por la dirección con las entradas específicas de la norma
  • Evidencia de que las decisiones de la revisión se ejecutan

Cómo cubrir la evaluación del desempeño en Kimobox

  1. 1Configura los indicadores de seguridad para que se calculen desde los registros del sistema.
  2. 2Planifica el programa de auditorías internas del SGSI directamente en la plataforma.
  3. 3Prepara la revisión por la dirección con los incidentes y riesgos ya agregados.

Los indicadores de seguridad dejan de depender de un informe manual cada trimestre.

Ver auditorías e indicadores en el portal de calidad

De dónde sale cada dato

Referencias al texto oficial vigente. Si una norma se revisa, esta página se actualiza y la fecha de revisión lo refleja.

  1. ISO/IEC 27001:2022 — Sistemas de gestión de la seguridad de la información ISO/IEC · 25 de octubre de 2022
  2. ISO/IEC 27002:2022 — Controles de seguridad de la información ISO/IEC · Febrero de 2022