No conformidad y acción correctiva
Ante una no conformidad o un incidente relevante, reaccionar, investigar la causa raíz e implementar la acción correctiva necesaria.
Mejora continua
Mejorar continuamente la idoneidad y eficacia del SGSI, actualizando el análisis de riesgos cuando cambian las amenazas o el contexto.
Lo que suele pedir el auditor
- Registro de no conformidades de seguridad con causa raíz
- Verificación documentada de la eficacia de cada acción correctiva
- Actualización del análisis de riesgos tras incidentes relevantes
- Plan de mejora del SGSI con acciones concretas
Cómo cubrir la mejora en Kimobox
- 1Abre cada no conformidad de seguridad con causa raíz obligatoria.
- 2Asigna la acción correctiva a un responsable y una fecha, con aviso si se retrasa.
- 3Verifica la eficacia de la acción y actualiza el análisis de riesgos si hace falta.
Cada incidente de seguridad queda enlazado a su causa, su acción y su verificación de eficacia.
De dónde sale cada dato
Referencias al texto oficial vigente. Si una norma se revisa, esta página se actualiza y la fecha de revisión lo refleja.
- ISO/IEC 27001:2022 — Sistemas de gestión de la seguridad de la información ISO/IEC · 25 de octubre de 2022
- ISO/IEC 27002:2022 — Controles de seguridad de la información ISO/IEC · Febrero de 2022