GI 1 Planificar la gestión de los incidentes de seguridad de la información.
Objetivo | Prevenir y mitigar el impacto de los incidentes de seguridad de la información. |
Alcance | Cualquier organización. |
Referencia ISO 27001 | A.16.1.1 |
Guía de implementación | Política de gestión de incidentes Se debe definir una política de gestión de incidentes de seguridad de la información. Responsables de la gestión de incidentes Asimismo, se deben definir las responsabilidades para la gestión de los incidentes de seguridad de la información de la organización y del personal. Procedimientos de gestión de incidentes Es recomendable definir procedimientos que aborden al menos, los siguientes aspectos:
Mejora continua Se deben tomar en cuenta las actividades necesarias para el proceso de mejora continua de la gestión de incidentes, tomando como base lecciones aprendidas e información que surge del registro de los incidentes, de las actividades realizadas y de sus respuestas. |
Administración Central | Planificar la gestión de los incidentes de seguridad de la información de acuerdo a los lineamientos establecidos por el CERTuy. |
Instituciones de salud | La política de gestión de incidentes de seguridad de la información y/o el plan de gestión de incidentes debe contemplar el equipamiento médico. |
Guía de evidencia para auditoría |
|
Normativa asociada | Decreto 452/009 |