08.05.2013 Views

MODELO DE SEGURIDAD - Gobierno en línea.

MODELO DE SEGURIDAD - Gobierno en línea.

MODELO DE SEGURIDAD - Gobierno en línea.

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

INFORME FINAL – <strong>MO<strong>DE</strong>LO</strong> <strong>DE</strong> <strong>SEGURIDAD</strong> <strong>DE</strong> LA<br />

INFORMACIÓN – SISTEMA SANSI - SGSI<br />

<strong>MO<strong>DE</strong>LO</strong> <strong>DE</strong> <strong>SEGURIDAD</strong> <strong>DE</strong> LA INFORMACIÓN PARA LA<br />

ESTRATEGIA <strong>DE</strong> GOBIERNO EN LÍNEA<br />

• Registros: docum<strong>en</strong>tos que proporcionan evid<strong>en</strong>cias de la conformidad con los requisitos y del<br />

funcionami<strong>en</strong>to eficaz del SGSI.<br />

• Declaración de aplicabilidad: (SOA -Statem<strong>en</strong>t of Applicability-, <strong>en</strong> sus siglas <strong>en</strong> inglés);<br />

docum<strong>en</strong>to que conti<strong>en</strong>e los objetivos de control y los controles contemplados por el SGSI, basado<br />

<strong>en</strong> los resultados de los procesos de evaluación y tratami<strong>en</strong>to de riesgos, justificando inclusiones y<br />

exclusiones.<br />

Ilustración 2: Puntos importantes para la Declaración de Aplicabilidad -SOA. Tomado de Estrategias clave<br />

para la implantación de ISO 27001, por Kk Mookhey y Khushbu Jithra.<br />

• Control de la docum<strong>en</strong>tación: Para los docum<strong>en</strong>tos g<strong>en</strong>erados y que hac<strong>en</strong> parte del sistema<br />

SGSI se debe establecer, docum<strong>en</strong>tar, implantar y mant<strong>en</strong>er un procedimi<strong>en</strong>to que defina las<br />

acciones de gestión necesarias para:<br />

La Alta Dirección debe aprobar docum<strong>en</strong>tos antes de su publicación.<br />

Revisar y actualizar docum<strong>en</strong>tos cuando sea necesario y r<strong>en</strong>ovar su validez.<br />

Garantizar que los cambios y el estado actual de revisión de los docum<strong>en</strong>tos están<br />

id<strong>en</strong>tificados.<br />

Garantizar que las versiones relevantes de docum<strong>en</strong>tos vig<strong>en</strong>tes están disponibles <strong>en</strong> los<br />

lugares de empleo.<br />

Garantizar que los docum<strong>en</strong>tos se manti<strong>en</strong><strong>en</strong> legibles y fácilm<strong>en</strong>te id<strong>en</strong>tificables.<br />

Página 19 de 207

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!