Logotipo de Aartell Consulting Aartell Consulting by Aaron Telles Marin
1 min de lectura Actualizado:

EJEMPLO: Primeros pasos hacia la certificación ISO 27001

Artículo de ejemplo (contenido placeholder) para probar el blog: alcance, análisis de riesgos y declaración de aplicabilidad.

Contenido del artículo

Contenido de ejemplo. Este texto es un placeholder para probar el diseño del blog. Reemplácelo o elimínelo antes de publicar.

Defina el alcance#

Antes de implementar controles, determine qué parte de la organización quedará dentro del Sistema de Gestión de Seguridad de la Información (SGSI). Un alcance claro reduce costes y facilita la auditoría.

Qué documentar#

  • Procesos, ubicaciones y activos incluidos.
  • Exclusiones justificadas.
  • Interfaces con terceros.

Realice el análisis de riesgos#

El análisis de riesgos es el corazón del estándar. Un ejemplo de escala simple:

Probabilidad Impacto Nivel
Alta Alto Crítico
Media Alto Alto
Baja Medio Bajo

Declaración de aplicabilidad#

Seleccione los controles del Anexo A aplicables y justifique los excluidos. Un fragmento de ejemplo:

A.5.15 Control de acceso — Aplicable — Política aprobada v1.2

Siguientes pasos#

  1. Obtenga el compromiso de la dirección.
  2. Asigne responsables.
  3. Planifique una auditoría interna antes de la externa.