Servidors propis a Europa · RGPD · Suport en el teu idioma

Mòdul 4 de 7 · ISO 27001 · Capítol 7

Suport

El suport en seguretat de la informació es tradueix en personal conscient dels riscos i documentació controlada, no en un manual que ningú llegeix.

Contingut revisat el

Recursos i competència

Determinar els recursos necessaris per al SGSI i assegurar que el personal amb responsabilitats de seguretat és competent.

Presa de consciència

Tot el personal ha de conèixer la política de seguretat, la seva contribució a l'eficàcia del sistema i les conseqüències de no complir els procediments.

Informació documentada

Documents i registres del SGSI controlats amb versió, aprovació, accés restringit segons classificació i conservació adequada.

El que sol demanar l'auditor

  • Expedients de formació en seguretat de la informació
  • Evidència de campanyes de conscienciació (phishing, contrasenyes)
  • Llista mestra de documents del SGSI actualitzada
  • Control d'accés a documents segons la seva classificació

Com cobrir el suport a Kimobox

  1. 1Registra la formació en seguretat de cada empleat a la seva fitxa del portal de l'empleat.
  2. 2Gestiona la documentació del SGSI amb classificació i control d'accés per perfil.
  3. 3Comunica la política i els incidents rellevants directament a cada usuari segons el seu rol.

La formació en seguretat deixa de ser un PDF enviat per correu: queda registrada amb data i caducitat.

Veure el portal de l'empleat de Kimobox

D'on surt cada dada

Referències al text oficial vigent. Si una norma es revisa, aquesta pàgina s'actualitza i la data de revisió ho reflecteix.

  1. ISO/IEC 27001:2022 — Sistemes de gestió de la seguretat de la informació ISO/IEC · 25 d'octubre de 2022
  2. ISO/IEC 27002:2022 — Controls de seguretat de la informació ISO/IEC · Febrer de 2022
  3. Directiva (UE) 2022/2555 (NIS2) EUR-Lex · Termini de transposició: 17 d'octubre de 2024