Guía de implementación

GI 4 Registrar y reportar violaciones a la SI confirmadas o sospechadas de acuerdo a procedimientos correspondientes.

Requisito GI.4

Registrar y reportar las violaciones a la seguridad de la información, confirmadas o sospechadas de acuerdo a los procedimientos correspondientes.

ObjetivoLograr que todos los incidentes sean registrados oportunamente para evaluarlos, estudiarlos, contar con estadísticas y tomar las acciones necesarias en forma rápida y efectiva siguiendo los procedimientos establecidos.
AlcanceCualquier organización
Referencia ISO 27001A.16.1.2, A.16.1.3
Guía de implementaciónDebe definirse un procedimiento para el reporte de incidentes confirmados o sospechados, alineado con la política de gestión de incidentes y difundirlo a todo el personal. Los reportes de incidentes deben quedar registrados y es recomendable utilizar herramientas automatizadas para facilitar su gestión.
Es necesario concientizar al personal en qué tipos de eventos son los que debe reportar y registrar, así como difundir los mecanismos para hacerlo.
Debe ser contemplado el reporte anónimo para los casos que tengan una sensibilidad especial en su tratamiento y contenido.
Administración Central-
Instituciones de salud-
Guía de evidencia para auditoría
  • Política de gestión de incidentes de seguridad de la información.
  • Procedimiento de reporte de incidentes de seguridad de la información. 
  • Procedimiento de clasificación de incidentes. 
  • Lista de incidentes reportados en el período auditado.
Normativa asociadaDecreto 452/009

Etiquetas