Servidores propios en Europa · RGPD · Soporte en tu idioma

Módulo 5 de 7 · ISO 27001 · Capítulo 8

Operación

La operación traduce el análisis de riesgos en controles reales: accesos, cifrado, copias de seguridad y un procedimiento claro cuando algo falla.

Contenido revisado el

Control operacional

Aplicar los controles seleccionados en la declaración de aplicabilidad: control de accesos, cifrado, gestión de cambios, copias de seguridad.

Control de proveedores

Evaluar y controlar los riesgos de seguridad asociados a proveedores y encargados de tratamiento, con cláusulas contractuales específicas.

Gestión de incidentes de seguridad

Detectar, registrar, responder y aprender de cada incidente de seguridad, con los plazos que exige el RGPD cuando hay datos personales implicados.

Lo que suele pedir el auditor

  • Controles de acceso, cifrado y copias de seguridad documentados
  • Cláusulas de seguridad en contratos con proveedores críticos
  • Registro de incidentes de seguridad con tiempos de respuesta
  • Procedimiento de notificación de brechas dentro del plazo legal

Cómo cubrir la operación en Kimobox

  1. 1Aplica cifrado, control de accesos y copias de seguridad verificadas en la plataforma.
  2. 2Da de alta a cada proveedor con sus cláusulas de seguridad desde el portal de proveedores.
  3. 3Registra cada incidente de seguridad con su cronología y su cierre.

El registro de incidentes queda enlazado a la evidencia técnica, listo para el plazo de notificación de una brecha.

Ver seguridad y RGPD en Kimobox

De dónde sale cada dato

Referencias al texto oficial vigente. Si una norma se revisa, esta página se actualiza y la fecha de revisión lo refleja.

  1. ISO/IEC 27001:2022 — Sistemas de gestión de la seguridad de la información ISO/IEC · 25 de octubre de 2022
  2. ISO/IEC 27002:2022 — Controles de seguridad de la información ISO/IEC · Febrero de 2022