CA 2 Revisar los privilegios de acceso lógico.
Objetivo | Revisar y controlar periódicamente los derechos de acceso lógico a los activos de información (incluyendo los permisos de los usuarios privilegiados). |
Alcance | Cualquier organización |
Referencia ISO 27001 | A.9.2.5 |
Guía de implementación | Se debe definir un procedimiento periódico para la revisión de los derechos de acceso lógico de todos los usuarios, incluidos los usuarios con acceso privilegiado, con asignación de responsables y documentación que evidencie la revisión realizada.
|
Administración Central | - |
Instituciones de salud | Asegurar que los datos de salud de los usuarios son accedidos únicamente por personal autorizado y no por otros roles que no requieren conocimiento de este tipo de información. |
Guía de evidencia para auditoría |
|
Normativa asociada |
N/A |