Servidors propis a Europa · RGPD · Suport en el teu idioma

Mòdul 6 de 7 · ISO 27001 · Capítol 9

Avaluació de l'acompliment

Aquest capítol obliga a comprovar que els controls funcionen de debò: indicadors, auditories internes i revisió per la direcció.

Contingut revisat el

Seguiment i mesura

Determinar quins controls necessiten seguiment —intents d'accés, incidents, temps de resposta— i avaluar-ne l'eficàcia.

Auditoria interna

Programa d'auditories internes del SGSI, amb criteris i abast definits i auditors independents de l'àrea auditada.

Revisió per la direcció

Revisió amb entrades específiques: resultats d'auditories, estat dels riscos, incidents de seguretat i canvis en el context.

El que sol demanar l'auditor

  • Indicadors d'eficàcia de controls actualitzats
  • Programa d'auditories internes del SGSI complert
  • Actes de revisió per la direcció amb les entrades específiques de la norma
  • Evidència que les decisions de la revisió s'executen

Com cobrir l'avaluació de l'acompliment a Kimobox

  1. 1Configura els indicadors de seguretat perquè es calculin des dels registres del sistema.
  2. 2Planifica el programa d'auditories internes del SGSI directament a la plataforma.
  3. 3Prepara la revisió per la direcció amb els incidents i riscos ja agregats.

Els indicadors de seguretat deixen de dependre d'un informe manual cada trimestre.

Veure auditories i indicadors al portal de qualitat

D'on surt cada dada

Referències al text oficial vigent. Si una norma es revisa, aquesta pàgina s'actualitza i la data de revisió ho reflecteix.

  1. ISO/IEC 27001:2022 — Sistemes de gestió de la seguretat de la informació ISO/IEC · 25 d'octubre de 2022
  2. ISO/IEC 27002:2022 — Controls de seguretat de la informació ISO/IEC · Febrer de 2022
  3. Directiva (UE) 2022/2555 (NIS2) EUR-Lex · Termini de transposició: 17 d'octubre de 2024