1 min de lectura
Actualizado:
EJEMPLO: Primeros pasos hacia la certificación ISO 27001
Artículo de ejemplo (contenido placeholder) para probar el blog: alcance, análisis de riesgos y declaración de aplicabilidad.
Contenido del artículo
Contenido de ejemplo. Este texto es un placeholder para probar el diseño del blog. Reemplácelo o elimínelo antes de publicar.
Defina el alcance#
Antes de implementar controles, determine qué parte de la organización quedará dentro del Sistema de Gestión de Seguridad de la Información (SGSI). Un alcance claro reduce costes y facilita la auditoría.
Qué documentar#
- Procesos, ubicaciones y activos incluidos.
- Exclusiones justificadas.
- Interfaces con terceros.
Realice el análisis de riesgos#
El análisis de riesgos es el corazón del estándar. Un ejemplo de escala simple:
| Probabilidad | Impacto | Nivel |
|---|---|---|
| Alta | Alto | Crítico |
| Media | Alto | Alto |
| Baja | Medio | Bajo |
Declaración de aplicabilidad#
Seleccione los controles del Anexo A aplicables y justifique los excluidos. Un fragmento de ejemplo:
A.5.15 Control de acceso — Aplicable — Política aprobada v1.2
Siguientes pasos#
- Obtenga el compromiso de la dirección.
- Asigne responsables.
- Planifique una auditoría interna antes de la externa.