Servidors propis a Europa · RGPD · Suport en el teu idioma

Mòdul 5 de 7 · ISO 27001 · Capítol 8

Operació

L'operació tradueix l'anàlisi de riscos en controls reals: accessos, xifratge, còpies de seguretat i un procediment clar quan alguna cosa falla.

Contingut revisat el

Control operacional

Aplicar els controls seleccionats a la declaració d'aplicabilitat: control d'accessos, xifratge, gestió de canvis, còpies de seguretat.

Control de proveïdors

Avaluar i controlar els riscos de seguretat associats a proveïdors i encarregats de tractament, amb clàusules contractuals específiques.

Gestió d'incidents de seguretat

Detectar, registrar, respondre i aprendre de cada incident de seguretat, amb els terminis que exigeix el RGPD quan hi ha dades personals implicades.

El que sol demanar l'auditor

  • Controls d'accés, xifratge i còpies de seguretat documentats
  • Clàusules de seguretat en contractes amb proveïdors crítics
  • Registre d'incidents de seguretat amb temps de resposta
  • Procediment de notificació de bretxes dins del termini legal

Com cobrir l'operació a Kimobox

  1. 1Aplica xifratge, control d'accessos i còpies de seguretat verificades a la plataforma.
  2. 2Dona d'alta cada proveïdor amb les seves clàusules de seguretat des del portal de proveïdors.
  3. 3Registra cada incident de seguretat amb la seva cronologia i el seu tancament.

El registre d'incidents queda enllaçat a l'evidència tècnica, a punt per al termini de notificació d'una bretxa.

Veure seguretat i RGPD a Kimobox

D'on surt cada dada

Referències al text oficial vigent. Si una norma es revisa, aquesta pàgina s'actualitza i la data de revisió ho reflecteix.

  1. ISO/IEC 27001:2022 — Sistemes de gestió de la seguretat de la informació ISO/IEC · 25 d'octubre de 2022
  2. ISO/IEC 27002:2022 — Controls de seguretat de la informació ISO/IEC · Febrer de 2022
  3. Directiva (UE) 2022/2555 (NIS2) EUR-Lex · Termini de transposició: 17 d'octubre de 2024