Please enable JavaScript.
Coggle requires JavaScript to display documents.
Sistema de Gestión de Seguridad de la Información (SGSI), Definir alcance…
Sistema de Gestión de Seguridad de la Información (SGSI)
Contexto de la organización
Comprender necesidades internas y externas
Identificar partes interesadas (clientes, proveedores, reguladores)
Liderazgo y compromiso
Rol activo de la alta dirección
Planificación
Gestión de riesgos: identificación, análisis, tratamiento
Establecer objetivos de seguridad alineados con la estrategia
Planes de acción documentados
Soporte
Recursos adecuados (humanos, tecnológicos, financieros)
Competencias y formación del personal
Comunicación interna y externa efectiva
Documentación y control de la información
Mejora continua
Acciones correctivas y preventivas
Definir alcance del SGSI
Definir la Política de Seguridad de la Información
Asignar responsabilidades y roles claros
Implementación de controles de seguridad
Operación
Procesos de respuesta a incidentes
Continuidad del negocio
Revisión por la dirección
Auditorías internas
Monitoreo y medición de indicadores
Evaluación del desempeño
Aprendizaje de incidentes y auditorías
Enfoque PDCA (Planificar – Hacer – Verificar – Actuar)