Compromís i lideratge demostrat
La direcció assegura que la política i els objectius de seguretat són compatibles amb la direcció estratègica de l'organització.
Política de seguretat de la informació
Inclou el compromís de complir els requisits de seguretat aplicables i de millora contínua del SGSI.
Rols, responsabilitats i autoritats
La direcció assigna qui respon de la conformitat del SGSI i d'informar sobre el seu acompliment, inclòs el propietari de cada risc.
El que sol demanar l'auditor
- Política de seguretat signada, comunicada i entesa pel personal
- Actes de revisió per la direcció amb focus en seguretat de la informació
- Matriu de responsabilitats del SGSI, inclosos propietaris de risc
- Evidència que la direcció assigna recursos al sistema
Com cobrir el lideratge a Kimobox
- 1Publica la política de seguretat com a document controlat, amb acusament de lectura.
- 2Assigna un propietari a cada risc i a cada actiu directament al sistema.
- 3Converteix la revisió per la direcció en una plantilla amb els incidents de seguretat ja precarregats.
La revisió per la direcció incorpora els incidents de seguretat del període sense muntar un informe a part.
D'on surt cada dada
Referències al text oficial vigent. Si una norma es revisa, aquesta pàgina s'actualitza i la data de revisió ho reflecteix.
- ISO/IEC 27001:2022 — Sistemes de gestió de la seguretat de la informació ISO/IEC · 25 d'octubre de 2022
- ISO/IEC 27002:2022 — Controls de seguretat de la informació ISO/IEC · Febrer de 2022
- Directiva (UE) 2022/2555 (NIS2) EUR-Lex · Termini de transposició: 17 d'octubre de 2024