GI 5 Lograr acciones de respuestas coordinadas, rápidas y efectivas ante los incidentes de seguridad de la información.
Requisito GI.5 | Lograr acciones de respuestas coordinadas, rápidas y efectivas ante los incidentes de seguridad de la información. Asegurar que puede reanudar el nivel de seguridad normal para posteriormente dar comienzo a la recuperación. |
Objetivo | Lograr acciones de respuestas coordinadas, rápidas y efectivas ante los incidentes de seguridad de la información. Asegurar que puede reanudar el nivel de seguridad normal para posteriormente dar comienzo a la recuperación. |
Alcance | Cualquier organización |
Referencia ISO 27001 | A.16.1.5, A.16.1.7 |
Guía de implementación | Plan y/o procedimiento de respuesta Se debe definir un plan y/o procedimiento de respuesta ante incidentes de seguridad de la información basados en la política de gestión de incidentes de seguridad de la información. Se debe informar al personal periódicamente sobre cómo proceder ante incidentes de seguridad de la información. El plan y/o procedimiento de respuesta debe estar alineado al plan de contingencia y recuperación. Este debe contemplar al menos:
Registro de las actividades de respuesta Se debe contar con un registro de todas las actividades de respuesta. El registro puede ser manual, por ejemplo, mediante la utilización de plantillas de documentos o planillas de cálculo o bien contar con una herramienta automatizada para este fin. El registro es necesario para determinar, por ejemplo, incidentes recurrentes y aquellos que generan más impacto, de forma tal que soporte la toma de decisiones. |
Administración Central | - |
Instituciones de salud | El plan de gestión de incidentes debe contemplar el equipamiento médico. |
Guía de evidencia para auditoría |
|
Normativa asociada | Decreto 451/009 Decreto 452/009 |