Ruta d'aprenentatge
ISO 27001 — Seguretat de la informació
Els set capítols auditables de la norma de seguretat de la informació, amb l'anàlisi de riscos i la declaració d'aplicabilitat explicats capítol a capítol.
El teu progrés
Es desa només en aquest navegador i en aquest dispositiu: no cal compte i no surt del teu equip. Si esborres les dades del lloc o hi entres des d'un altre dispositiu, comences de zero.
- 1 Context de l'organització Com identificar els actius d'informació i les parts interessades del teu sistema. Capítol 4
- 2 Lideratge Com demostrar el compromís de la direcció amb la seguretat de la informació. Capítol 5
- 3 Planificació Com analitzar riscos i construir la declaració d'aplicabilitat. Capítol 6
- 4 Suport Com gestionar la conscienciació en seguretat i la documentació del SGSI. Capítol 7
- 5 Operació Com aplicar els controls operatius i gestionar incidents de seguretat. Capítol 8
- 6 Avaluació de l'acompliment Com mesurar l'eficàcia dels controls i auditar el SGSI. Capítol 9
- 7 Millora Com tancar no conformitats de seguretat i millorar el SGSI de manera contínua. Capítol 10
Tots els capítols d'ISO 27001 explicats
ISO 27001 comparteix l'estructura d'alt nivell (Annex SL) amb ISO 9001, amb un capítol de planificació centrat en l'anàlisi de riscos i la declaració d'aplicabilitat dels controls de l'Annex A.
Aquesta ruta explica cada capítol amb l'inventari d'actius, la gestió d'incidents i les evidències que sol demanar un auditor de seguretat de la informació.
Continua explorant
Pàgines relacionades
ISO 27001 sense carpetes ni sorpreses
Inventari d'actius, anàlisi de riscos i controls de l'Annex A amb el seu estat i el seu responsable.
Aprèn les normes de qualitat i els conceptes BPM sense sortir de la plataforma
Guies capítol a capítol sobre cada norma ISO i protocol sectorial, més els conceptes de gestió de processos…
El sistema de gestió deixa de ser una carpeta
Documentació viva, auditories planificades, no conformitats amb propietari i indicadors que es calculen…
Fonts
D'on surt cada dada
Referències al text oficial vigent. Si una norma es revisa, aquesta pàgina s'actualitza i la data de revisió ho reflecteix.
- ISO/IEC 27001:2022 — Sistemes de gestió de la seguretat de la informació ISO/IEC · 25 d'octubre de 2022
- ISO/IEC 27002:2022 — Controls de seguretat de la informació ISO/IEC · Febrer de 2022
- Directiva (UE) 2022/2555 (NIS2) EUR-Lex · Termini de transposició: 17 d'octubre de 2024