Seguiment i mesura
Determinar quins controls necessiten seguiment —intents d'accés, incidents, temps de resposta— i avaluar-ne l'eficàcia.
Auditoria interna
Programa d'auditories internes del SGSI, amb criteris i abast definits i auditors independents de l'àrea auditada.
Revisió per la direcció
Revisió amb entrades específiques: resultats d'auditories, estat dels riscos, incidents de seguretat i canvis en el context.
El que sol demanar l'auditor
- Indicadors d'eficàcia de controls actualitzats
- Programa d'auditories internes del SGSI complert
- Actes de revisió per la direcció amb les entrades específiques de la norma
- Evidència que les decisions de la revisió s'executen
Com cobrir l'avaluació de l'acompliment a Kimobox
- 1Configura els indicadors de seguretat perquè es calculin des dels registres del sistema.
- 2Planifica el programa d'auditories internes del SGSI directament a la plataforma.
- 3Prepara la revisió per la direcció amb els incidents i riscos ja agregats.
Els indicadors de seguretat deixen de dependre d'un informe manual cada trimestre.
D'on surt cada dada
Referències al text oficial vigent. Si una norma es revisa, aquesta pàgina s'actualitza i la data de revisió ho reflecteix.
- ISO/IEC 27001:2022 — Sistemes de gestió de la seguretat de la informació ISO/IEC · 25 d'octubre de 2022
- ISO/IEC 27002:2022 — Controls de seguretat de la informació ISO/IEC · Febrer de 2022
- Directiva (UE) 2022/2555 (NIS2) EUR-Lex · Termini de transposició: 17 d'octubre de 2024