Está en la página 1de 2

Transcripción – Implementación de un SGSI – Proceso

Implementación de un SGSI

Proceso:

PLANEAR

4. Contexto de organización

Cuestiones externas e internas que son pertinentes para su propósito y que afectan a su capacidad para
lograr los resultados previstos de su sistema de gestión de la seguridad de la información.

• Comprender la organización y su contexto


• Expectativas de partes interesadas
• Alcance del SGSI
• SGSI

5. Liderazgo

La alta dirección debe demostrar liderazgo y compromiso con respecto al sistema de gestión de la
seguridad de la información.

• Liderazgo y compromiso
• Politica
• Funciones, responsablidades y autorizadas de la organización

6. Planificación

• Acciones para tratar riesgos y oportunidades


• Objetivos del SI y planes para Alcanzarlo

Hacer

7. Soporte

• Recursos
• Competencias
• Concientización
• Comunicación
• Información documentada

8. Operación

• Planificación operacional y control


• Análisis de riesgos de seguridad de información
• Tratamiento de riesgos de seguridad de información

Verificar

9. Evaluación del desempeño

• Seguimiento, medición, análisis y evaluación


• Auditoría interna
• Revisión por la Dirección

Actuar

10. Mejora

• No conformidades, acciones correctivas


• Mejora
• continua

También podría gustarte