Está en la página 1de 2

Código: ###

DOCUMENTO DECLARACIÓN DE APLICABILIDAD ISO 27001 Versión: #.#

Página : 1

FECHA VERSIÓN DESCRIPCIÓN DEL CAMBIO

XX-XX-XXXX 1.0 Creación del documento

2.0 Inclusión de aprobadores

TABLA DE CONTENIDO

1. OBJETO 1
2. ALCANCE 1
3. RESPONSABILIDADES DEL SISTEMA DE GESTIÓN DE SEGURIDAD DE LA
INFORMACIÓN 1
4. GLOSARIO DE TÉRMINOS 1

1. OBJETIVO

Enumerar los objetivos de control aplicables al Sistema de Gestión de Seguridad de la


Información de nombre empresa.

2. ALCANCE
Este documento se realizó de acuerdo a la implementación del Sistema de Gestión de
Seguridad de la Información de nombre empresa.

3. RESPONSABILIDADES DEL SISTEMA DE GESTIÓN DE SEGURIDAD DE LA


INFORMACIÓN

Área líder del proceso: Área de Seguridad de la Información.


Áreas que intervienen en el proceso: Área 1, Área 2, Área 3….

4. GLOSARIO DE TÉRMINOS
Confidencialidad: XXXX
Código: ###

DOCUMENTO DECLARACIÓN DE APLICABILIDAD ISO 27001 Versión: #.#

Página : 2

Disponibilidad: XXXX

Integridad: XXXX
------

5. APLICABILIDAD DE LOS CONTROLES

La Declaración de Aplicabilidad para el Sistema de Gestión de Seguridad de la Información


de nombre empresa., listan los 114 controles de seguridad establecidos en el Anexo A de la
norma ISO 27001:2013, indicando cuáles de estos aplican a la compañía, justificando la
inclusión o la exclusión según sea el caso.

JUSTIFICACIÓN
CONTROL DE LA INCLUSIÓN
N° DOMINIO CONTROL APLICABLE RESPONSABLE O EXCLUSIÓN

A.5 Política de seguridad de la información

Brindar orientación y soporte, por parte de la Dirección, para la seguridad de la información de acuerdo con los
A.5.1 requisitos del negocio y con las leyes y reglamentos pertinentes.

Se debe definir un conjunto de políticas


Política para para la seguridad de la información, Área de
la seguridad aprobada por la dirección, publicada y Seguridad de la
de la comunicada a los empleados y partes Información
A.5.1.1 información externas pertinentes. SI / NO Área de XXX ...

Revisión de Las políticas de seguridad de información


las políticas se deben revisar a intervalos planificados
para la o si ocurren cambios significativos, para
seguridad de asegurar su conveniencia, adecuación y
A.5.1.2 la información eficacia continuas.

ELABORÓ REVISÓ APROBÓ

XXXX XXXX XXXX XXXX XXXX XXXX


xxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxxx

Fecha: XX/XX/XXXX Fecha: XX/XX/XXXX Fecha: XX/XX/XXXX

También podría gustarte