Servidores propios en Europa · RGPD · Soporte en tu idioma

Módulo 2 de 7 · ISO 27001 · Capítulo 5

Liderazgo

La dirección debe integrar la seguridad de la información en la estrategia del negocio y asignar responsabilidades claras, no delegarla solo en IT.

Contenido revisado el

Compromiso y liderazgo demostrado

La dirección asegura que la política y los objetivos de seguridad son compatibles con la dirección estratégica de la organización.

Política de seguridad de la información

Incluye el compromiso de cumplir los requisitos de seguridad aplicables y de mejora continua del SGSI.

Roles, responsabilidades y autoridades

La dirección asigna quién responde de la conformidad del SGSI y de informar sobre su desempeño, incluido el propietario de cada riesgo.

Lo que suele pedir el auditor

  • Política de seguridad firmada, comunicada y entendida por el personal
  • Actas de revisión por la dirección con foco en seguridad de la información
  • Matriz de responsabilidades del SGSI, incluidos propietarios de riesgo
  • Evidencia de que la dirección asigna recursos al sistema

Cómo cubrir el liderazgo en Kimobox

  1. 1Publica la política de seguridad como documento controlado, con acuse de lectura.
  2. 2Asigna un propietario a cada riesgo y a cada activo directamente en el sistema.
  3. 3Convierte la revisión por la dirección en una plantilla con los incidentes de seguridad ya precargados.

La revisión por la dirección incorpora los incidentes de seguridad del periodo sin montar un informe aparte.

Ver el portal de calidad de Kimobox

De dónde sale cada dato

Referencias al texto oficial vigente. Si una norma se revisa, esta página se actualiza y la fecha de revisión lo refleja.

  1. ISO/IEC 27001:2022 — Sistemas de gestión de la seguridad de la información ISO/IEC · 25 de octubre de 2022
  2. ISO/IEC 27002:2022 — Controles de seguridad de la información ISO/IEC · Febrero de 2022