Compromiso y liderazgo demostrado
La dirección asegura que la política y los objetivos de seguridad son compatibles con la dirección estratégica de la organización.
Política de seguridad de la información
Incluye el compromiso de cumplir los requisitos de seguridad aplicables y de mejora continua del SGSI.
Roles, responsabilidades y autoridades
La dirección asigna quién responde de la conformidad del SGSI y de informar sobre su desempeño, incluido el propietario de cada riesgo.
Lo que suele pedir el auditor
- Política de seguridad firmada, comunicada y entendida por el personal
- Actas de revisión por la dirección con foco en seguridad de la información
- Matriz de responsabilidades del SGSI, incluidos propietarios de riesgo
- Evidencia de que la dirección asigna recursos al sistema
Cómo cubrir el liderazgo en Kimobox
- 1Publica la política de seguridad como documento controlado, con acuse de lectura.
- 2Asigna un propietario a cada riesgo y a cada activo directamente en el sistema.
- 3Convierte la revisión por la dirección en una plantilla con los incidentes de seguridad ya precargados.
La revisión por la dirección incorpora los incidentes de seguridad del periodo sin montar un informe aparte.
De dónde sale cada dato
Referencias al texto oficial vigente. Si una norma se revisa, esta página se actualiza y la fecha de revisión lo refleja.
- ISO/IEC 27001:2022 — Sistemas de gestión de la seguridad de la información ISO/IEC · 25 de octubre de 2022
- ISO/IEC 27002:2022 — Controles de seguridad de la información ISO/IEC · Febrero de 2022