GI 2: contar con mecanismos que permitan evaluar los eventos de SI y decidir si se clasifican como incidentes de SI
Objetivo | Lograr identificar el impacto y alcance de un evento y determinar si es un incidente. |
---|---|
Alcance | Cualquier organización |
Referencia ISO 27001 | A.16.1.4 |
Guía de implementación | En función de la política de gestión de incidentes de seguridad de la información y de los procedimientos, cada punto de contacto debería evaluar cada evento de seguridad siguiendo la escala establecida. La evaluación y decisión de la clasificación del evento, podría enviarse al CERTuy o equipo de respuesta que corresponda para su confirmación o reevaluación. Se debe contar con un registro de las evaluaciones y decisiones tomadas para tener una futura referencia y verificación. |
Administración Central | - |
Instituciones de salud | - |
Guía de evidencia para auditoría |
|
Normativa asociada | Decreto 452/009 |