GI 2 Contar con mecanismos que permitan evaluar los eventos de SI y decidir si se clasifican como incidentes de SI.
Objetivo | Lograr identificar el impacto y alcance de un evento y determinar si es un incidente. |
Alcance | Cualquier organización |
Referencia ISO 27001 | A.16.1.4 |
Guía de implementación | En función de la política de gestión de incidentes de seguridad de la información y de los procedimientos, cada punto de contacto debería evaluar cada evento de seguridad siguiendo la escala establecida. |
Administración Central | - |
Instituciones de salud | - |
Guía de evidencia para auditoría |
|
Normativa asociada | Decreto 452/009 |