Lista de apoyo para implementación de ISO 27001
Si usted está empezando a implementar la norma ISO 27001, probablemente esté buscando una forma sencilla para hacerlo. Permítame desilusionarlo: no existe una forma sencilla para lograrlo. Sin embargo, intentaré facilitarle el trabajo. Este es un listado de dieciséis pasos que deberá seguir si desea obtener la certificación ISO 27001.
- Obtener el apoyo de la dirección
- Tomarlo como un proyecto
- Definir el alcance
- Redactar una Política de SGSI
- Definir la metodología de Evaluación de riesgos
- Realizar la evaluación y el tratamiento de riesgos
- Redactar la Declaración de aplicabilidad
- Redactar el Plan de tratamiento del riesgo
- Determinar cómo medir la eficacia de los controles
- Implementación de controles y procedimientos obligatorios
- Implementar programas de capacitación y concienciación
- Hacer funcionar el SGSI
- Supervisión del SGSI
- Auditoría interna
- Revisión por parte de la dirección
- Medidas correctivas y preventivas


es una buena descripción y guiá para aquellas organizaciones que desean certificar su SGSI
ResponderBorrar