Servidors propis a Europa · RGPD · Suport en el teu idioma

Mòdul 2 de 7 · ISO 27001 · Capítol 5

Lideratge

La direcció ha d'integrar la seguretat de la informació en l'estratègia del negoci i assignar responsabilitats clares, no delegar-la només a IT.

Contingut revisat el

Compromís i lideratge demostrat

La direcció assegura que la política i els objectius de seguretat són compatibles amb la direcció estratègica de l'organització.

Política de seguretat de la informació

Inclou el compromís de complir els requisits de seguretat aplicables i de millora contínua del SGSI.

Rols, responsabilitats i autoritats

La direcció assigna qui respon de la conformitat del SGSI i d'informar sobre el seu acompliment, inclòs el propietari de cada risc.

El que sol demanar l'auditor

  • Política de seguretat signada, comunicada i entesa pel personal
  • Actes de revisió per la direcció amb focus en seguretat de la informació
  • Matriu de responsabilitats del SGSI, inclosos propietaris de risc
  • Evidència que la direcció assigna recursos al sistema

Com cobrir el lideratge a Kimobox

  1. 1Publica la política de seguretat com a document controlat, amb acusament de lectura.
  2. 2Assigna un propietari a cada risc i a cada actiu directament al sistema.
  3. 3Converteix la revisió per la direcció en una plantilla amb els incidents de seguretat ja precarregats.

La revisió per la direcció incorpora els incidents de seguretat del període sense muntar un informe a part.

Veure el portal de qualitat de Kimobox

D'on surt cada dada

Referències al text oficial vigent. Si una norma es revisa, aquesta pàgina s'actualitza i la data de revisió ho reflecteix.

  1. ISO/IEC 27001:2022 — Sistemes de gestió de la seguretat de la informació ISO/IEC · 25 d'octubre de 2022
  2. ISO/IEC 27002:2022 — Controls de seguretat de la informació ISO/IEC · Febrer de 2022
  3. Directiva (UE) 2022/2555 (NIS2) EUR-Lex · Termini de transposició: 17 d'octubre de 2024