La norma ISO 71502 exige una serie de documentación que deberá ser desarrollada o no en función de las necesidades del cliente como por ejemplo certificación, etc.:
· Evidencia de las acciones llevadas a cabo para definir la Política de Seguridad, el alcance del SGSI, análisis de riesgos, aprobación por parte de Dirección de los riesgos residuales resultantes, selección y aplicabilidad de controles.
· Un resumen ejecutivo del entorno de gestión, incluyendo la política de seguridad de la información, los objetivos que se pretenden alcanzar por los controles y los controles implantados de acuerdo con lo especificado en el documento de selección de controles.
· Procedimientos adoptados para implantar los controles. En este punto se deben especificar las responsabilidades, así como cualquier acción relevante
· Los procedimientos, propios o relacionados, del SGSI para su gestión y operación. En este punto se deben especificar las responsabilidades, así como cualquier acción relevante
· El documento de selección de controles
Información de los programas con certificado
Hay 2 opiniones. Opina sobre este curso.
| Cursos | Valoración | Alumnos | Vídeo | |
|---|---|---|---|---|
|
Virus y ataques externos: prevención y eliminación En muchas ocasiones, los problemas que surgen durante el uso de PC se originan o se deben a factores externos al hardware y al software utilizado. Los mas conoci... [14/07/04] |
|
11.566 | ||
|
Seguridad electrónica En este curso podrás conocer el proyecto e instalación de equipos y sistemas electrónicos aplicados a la seguridad de bienes y personas. Aprende sobre clasificaci... [31/07/08] |
|
1.302 | ||
|
Gestión de riesgos de los sistemas de información El objetivo de este curso es describir la secuencia de pasos necesarios sobre un sistema de información que nos permita estudiar los riesgos que soporta un sistema de inf... [20/05/08] |
|
641 | ||
Publicar en
del.icio.us
digg
meneame