Entradas

Mostrando las entradas etiquetadas como catálogo

Medidas de control de la ISO 27002

Imagen
¡Buenos días! En este blog voy a hablaros sobre la ISO 27002. En base a la práctica 5 del tema 5, he tenido que escoger un catálogo de la ISO 27002, he seleccionado la número 8, es decir la GESTIÓN DE ACTIVOS. El objetivo de la norma ISO 27002 es que la empresa tenga unos conocimientos sobre todos los activos que tiene como parte clave de la administración de riesgos. Los activos de información tienen que estar ordenados según la sensibilidad y criticidad de la información que tienen como objetivo señalar como se tiene que tratar y proteger la información. RESPONSABILIDAD SOBRE LOS ACTIVOS Los activos de información según la norma ISO 27002 tienen que ser justificados y tener asignado un propietario y deberán identificarlos para todos los activos asignándoles responsabilidades de mantenimiento de los distintos controles. Las actividades de control del riesgo son: - Inventario de activos: deben estar identificados, manteniendo un inventario con los más importan...