- Obtener el apoyo de la dirección
- Tomarlo como un proyecto
- Definir el alcance
- Redactar una Política de SGSI
- Definir la metodología de Evaluación de riesgos
- Realizar la evaluación y el tratamiento de riesgos
- Redactar la Declaración de aplicabilidad
- Redactar el Plan de tratamiento del riesgo
- Determinar cómo medir la eficacia de los controles
- Implementación de controles y procedimientos obligatorios
- Implementar programas de capacitación y concienciación
- Hacer funcionar el SGSI
- Supervisión del SGSI
- Auditoría interna
- Revisión por parte de la dirección
- Medidas correctivas y preventivas
Oct 1, 2010
Lista de apoyo para implementación de ISO 27001
Si usted está empezando a implementar la norma ISO 27001, probablemente esté buscando una forma sencilla para hacerlo. Permítame desilusionarlo: no existe una forma sencilla para lograrlo. Sin embargo, intentaré facilitarle el trabajo. Este es un listado de dieciséis pasos que deberá seguir si desea obtener la certificación ISO 27001.
es una buena descripción y guiá para aquellas organizaciones que desean certificar su SGSI
ReplyDelete