Control operacional
Aplicar los controles seleccionados en la declaración de aplicabilidad: control de accesos, cifrado, gestión de cambios, copias de seguridad.
Control de proveedores
Evaluar y controlar los riesgos de seguridad asociados a proveedores y encargados de tratamiento, con cláusulas contractuales específicas.
Gestión de incidentes de seguridad
Detectar, registrar, responder y aprender de cada incidente de seguridad, con los plazos que exige el RGPD cuando hay datos personales implicados.
Lo que suele pedir el auditor
- Controles de acceso, cifrado y copias de seguridad documentados
- Cláusulas de seguridad en contratos con proveedores críticos
- Registro de incidentes de seguridad con tiempos de respuesta
- Procedimiento de notificación de brechas dentro del plazo legal
Cómo cubrir la operación en Kimobox
- 1Aplica cifrado, control de accesos y copias de seguridad verificadas en la plataforma.
- 2Da de alta a cada proveedor con sus cláusulas de seguridad desde el portal de proveedores.
- 3Registra cada incidente de seguridad con su cronología y su cierre.
El registro de incidentes queda enlazado a la evidencia técnica, listo para el plazo de notificación de una brecha.
De dónde sale cada dato
Referencias al texto oficial vigente. Si una norma se revisa, esta página se actualiza y la fecha de revisión lo refleja.
- ISO/IEC 27001:2022 — Sistemas de gestión de la seguridad de la información ISO/IEC · 25 de octubre de 2022
- ISO/IEC 27002:2022 — Controles de seguridad de la información ISO/IEC · Febrero de 2022