Los auditores revisan toda la
documentación redactada por la
empresa.
2° Auditoría
Se comprueba que se cumplan las
actividades de la norma ISO.
Visitas de supervisión
Después de haberse emitido el certificado, y durante
su vigencia, los auditores verifican si la empresa
mantiene su SGSI
Anotações:
SGSI: Sistema de gestión de la seguridad de la información
Puede ser implementada en cualquier
tipo de organización ya sea privada,
pública con o sin fines de lucro.
Principal norma a nivel mundial para la
seguridad de la información
VENTAJAS
Mejora la integración con
otros Sistemas de Gestión.
Todos los documentos que se encuentran
requeridos están claramente establecidos y hacen
referencia, tanto al tamaño de la organización
como a la complejidad de esta.
Se mencionan todas las acciones preventivas
que no existían anteriormente.
DESVENTAJAS
Todos los requisitos son un tanto más
difíciles de interpretar.
No se menciona en ningún momento en toda la norma
el enfoque que se le dá al PDCA.
No se encuentra una descripción detallada de la
identificación de los riesgos.
CARACTERISTICAS
Confidencialidad
Anotações:
Dar el acceso únicamente a aquellos que estén autorizados a la información.
Integridad
Anotações:
Asegurar la información y que los métodos del proceso no sean alterados.
Disponibilidad
Anotações:
Asegurar que los usuarios autorizados tengan acceso a la información y a sus activos asociados cuando lo requieran.
FUNCIONAMIENTO
Proteger la confidencialidad, integridad y disponibilidad
de la información de una organización