Zusammenfassung der Ressource
ISO 27001:2013
- INTRODUCCION
- ALCANCES Y CAMPOS DE APLICACION
- REFERENCIAS NORMATIVAS
- TERMINOS Y DEFINICIONES
- CONTEXTO DE LA ORGANIZACIÓN
- Comprender la
organizacion y
su contexto.
- comprender las necesidades
y expectativas de las partes
interesadas.
- Determinar el alcance del sistema
de gestion de la seguridad de la
información.
- Sistema de Gestion de la
seguridad de la información.
- LIDERAZGO
- Liderazgo y compromiso
- Politica
- Roles organizcionales,
responsabilidades y
autoridades
- PLANIFICACIÓN
- Acciones para abordar los
riesgos y las
oportunidades.
- Objetivos de seguridad de la
información y planificación para
lograrlos.
- APOYO
- Recursos
- Competencias
- Conocimiento
- Comunicación
- Información documentada
- OPERACIÓN
- Control y planificación
operacional
- Evaluación de riesgo de la
seguridad de la información
- Tratamiento de riesgo
de la seguridad de la
información
- EVALUACIÓN DE DESEMPEÑO
- Monitoreo,
medición, análisis y
evaluación
- Autoria interna
- Revisión de gestión
- MEJORA
- No conformidades y
acciones correctivas
- Mejora continua
- Anexos