ISO 27001 - Entendiendo las actividades
Explora a detalle las actividades para crear un Sistema de Gestión de Seguridad de la Información.
62 artículos
- 1. Definición del alcance del SGSI
- 2. Estructura de SI (Seguridad de la Información)
- 3. Política de Comité de Seguridad de la Información
- 4. Política de SGSI
- 5. Política de Seguridad de la Información
- 6. Descriptivo de roles y responsabilidades
- 7. Plan de Seguridad de la Información
- 8. Programa de Capacitación
- 9. Taller de Concientización de Seguridad
- 10. Taller de Gestión de Riesgos
- 11. Metodología de Gestión de Riesgos
- 12. Inventario de Activos
- 13. Matriz de Riesgos
- 14. Declaración de Aplicabilidad
- 15. Minuta de Sesión de Comité de Seguridad
- 16. Procedimiento de Preselección y Selección de Personal
- 17. Proceso de Contratación y Desvinculación de Personal
- 24. Política de Tecnología y Operaciones de TI
- 25. Procedimiento de Gestión de Incidentes de Seguridad
- 26. Procedimiento de Gestión de Backups
- 27. Procedimiento de Gestión de Cambios Productivos
- 28. Procedimiento de Gestión de Claves Públicas y Privadas
- 29. Política de Gestión de Logs
- 30. Procedimiento de Gestión de Logs
- 31. Procedimiento de Gestión de Vulnerabilidades
- 32. Diagrama de infraestructura
- 33. Plan de Recuperación ante Desastres
- 34. Plan de Continuidad
- Análisis de Impacto en el Negocio (BIA)
- 35. Capacitación de Desarrollo Seguro
- 36. Política de Desarrollo Seguro
- 37. Metodología de Ciclo de Vida de Desarrollo
- 38. Guía de seguridad en el desarrollo y mantenimiento del sistema
- 39. Política de Tratamiento de la Información
- 40. Procedimiento de Transferencia de Información por Medios Extraíbles
- 41. Ethical Hacking + Escaneo de Vulnerabilidades
