Recursos i competència
Determinar els recursos necessaris per al SGSI i assegurar que el personal amb responsabilitats de seguretat és competent.
Presa de consciència
Tot el personal ha de conèixer la política de seguretat, la seva contribució a l'eficàcia del sistema i les conseqüències de no complir els procediments.
Informació documentada
Documents i registres del SGSI controlats amb versió, aprovació, accés restringit segons classificació i conservació adequada.
El que sol demanar l'auditor
- Expedients de formació en seguretat de la informació
- Evidència de campanyes de conscienciació (phishing, contrasenyes)
- Llista mestra de documents del SGSI actualitzada
- Control d'accés a documents segons la seva classificació
Com cobrir el suport a Kimobox
- 1Registra la formació en seguretat de cada empleat a la seva fitxa del portal de l'empleat.
- 2Gestiona la documentació del SGSI amb classificació i control d'accés per perfil.
- 3Comunica la política i els incidents rellevants directament a cada usuari segons el seu rol.
La formació en seguretat deixa de ser un PDF enviat per correu: queda registrada amb data i caducitat.
D'on surt cada dada
Referències al text oficial vigent. Si una norma es revisa, aquesta pàgina s'actualitza i la data de revisió ho reflecteix.
- ISO/IEC 27001:2022 — Sistemes de gestió de la seguretat de la informació ISO/IEC · 25 d'octubre de 2022
- ISO/IEC 27002:2022 — Controls de seguretat de la informació ISO/IEC · Febrer de 2022
- Directiva (UE) 2022/2555 (NIS2) EUR-Lex · Termini de transposició: 17 d'octubre de 2024