Servidores propios en Europa · RGPD · Soporte en tu idioma

Módulo 7 de 7 · ISO 27001 · Capítulo 10

Mejora

El último capítulo cierra el ciclo: qué se hace ante una no conformidad de seguridad y cómo se traduce en un sistema más robusto.

Contenido revisado el

No conformidad y acción correctiva

Ante una no conformidad o un incidente relevante, reaccionar, investigar la causa raíz e implementar la acción correctiva necesaria.

Mejora continua

Mejorar continuamente la idoneidad y eficacia del SGSI, actualizando el análisis de riesgos cuando cambian las amenazas o el contexto.

Lo que suele pedir el auditor

  • Registro de no conformidades de seguridad con causa raíz
  • Verificación documentada de la eficacia de cada acción correctiva
  • Actualización del análisis de riesgos tras incidentes relevantes
  • Plan de mejora del SGSI con acciones concretas

Cómo cubrir la mejora en Kimobox

  1. 1Abre cada no conformidad de seguridad con causa raíz obligatoria.
  2. 2Asigna la acción correctiva a un responsable y una fecha, con aviso si se retrasa.
  3. 3Verifica la eficacia de la acción y actualiza el análisis de riesgos si hace falta.

Cada incidente de seguridad queda enlazado a su causa, su acción y su verificación de eficacia.

Ver no conformidades y acciones correctivas en Kimobox

De dónde sale cada dato

Referencias al texto oficial vigente. Si una norma se revisa, esta página se actualiza y la fecha de revisión lo refleja.

  1. ISO/IEC 27001:2022 — Sistemas de gestión de la seguridad de la información ISO/IEC · 25 de octubre de 2022
  2. ISO/IEC 27002:2022 — Controles de seguridad de la información ISO/IEC · Febrero de 2022