Está en la página 1de 1

ESTABLECIMIENTO DE LOS ACTIVOS

1. INVENTARIO DE ACTIVOS (En este ítem debe de presentar el inventario


de los activos identificados en el caso práctico describiendo para cada uno
de ellos: información necesaria para recuperarse de los desastres,
incluyendo el tipo de activo, el formato, la ubicación, la información de
soporte, la información sobre licencias, el valor para el negocio y el
propietario del activo.)

2. CLASIFICACION DE LA INFORMACIÓN (En este ítem debe realizar la


clasificación de los activos de información con los diferentes controles
identificados y los propuestos).

3. ETIQUIETADO Y MANEJO DE LA INFORMACIÓN (En este ítem debe


establecer un procedimiento general de cómo se etiqueta la información y
como es el manejo de la información según ya sea sensible, critica, normal,
entre otros. Además como se garantizará la cadena de custodia y el registro
de cualquier evento importante de seguridad.)

4. ESTABLECIMIENTO DE CONTROLES SEGÚN LOS ITEM 8 AL 14 DE LA


NORMA ISO 27002. (En este ítem debe realizar una ubicación de cada
control del caso práctico en el ítem correspondiente del estándar ISO
27002. Es necesario que una vez ubicado el control se aplique la guía de
implementación del ítem correspondiente)

NOTA IMPORTANTE: Este documento se alimenta desde las matrices del análisis
de riesgo, donde deben tomar la información para que quede documentada de
manera detallada en este documento.

También podría gustarte