Muestra las diferencias entre dos versiones de la página.
| Ambos lados, revisión anteriorRevisión previa | |||
| master_cs:gsi:tm2 [2025/09/22 18:16] – thejuanvisu | master_cs:gsi:tm2 [2026/01/13 22:37] (actual) – thejuanvisu | ||
|---|---|---|---|
| Línea 156: | Línea 156: | ||
| * 7.5 Información documentada | * 7.5 Información documentada | ||
| - | ===== ISO/IEC 27002 ===== | + | ==== 8. Operación ==== |
| + | * 8.1 Planificación y control operacional: | ||
| + | * 8.2 Evaluación de riesgos de seguridad y control de la información: | ||
| + | * 8.3 Tratamiento de riesgos de seguridad de la información: | ||
| + | |||
| + | ==== 9. Evaluación de Rendimiento ==== | ||
| + | * 9.1 Monitorización, | ||
| + | * 9.2 Auditoría interna: La organización debe realizar auditorías internas | ||
| + | * 9.3 Revisión por la dirección: La alta dirección debe revisar la organización del SGSI en intervalos. | ||
| + | |||
| + | ==== 10. Mejora ==== | ||
| + | * 10.1 Mejora contínua: La organización debe mejorar de forma contínua la idoneidad, adecuación y eficacia del SGSI | ||
| + | * 10.2 No conformidades y acciones correctivas | ||
| + | |||
| + | ===== ISO/IEC 27002: Controles | ||
| + | ==== Agrupación de controles ==== | ||
| + | * Controles organizativos: | ||
| + | * Controles sobre personas: Se refiere a las personas (Selección, | ||
| + | * Controles físicos: Perímetros de seguridad, oficinas, instalaciones... | ||
| + | * COntroles Tecnológicos: | ||
| + | |||
| + | ==== ISO 27002:2012: Otros controles ==== | ||
| + | * Punto de arranque apra desarrollar guías en las organizaciones | ||
| + | * No es aplicable a todas las organizaciones | ||
| - | ===== Esquema Nacional de Seguridad ===== | ||