Guía de implementación

OR 1 Designar un Responsable de la Seguridad de la Información.

Objetivo

Lograr liderazgo y guía en la implementación y mantenimiento del Sistema de Gestión de Seguridad de la Información.

Alcance

Cualquier organización

Referencia ISO 27001

A.6.1.1 y Cláusula 5.3

Guía de

implementación

Responsable de la Seguridad de la Información (RSI)

La organización debe designar a un RSI de la Información que desarrolle sus actividades en forma independiente de las áreas de tecnología. El RSI debe ser un referente de la temática en la organización y debe participar en la gestión de incidentes y la gestión de riesgos de seguridad. 
Se deben alinear las responsabilidades de seguridad de la información con las políticas de seguridad de la información que se encuentren definidas.

Características del rol de RSI

La persona designada para este rol debe contar con disponibilidad para cumplir adecuadamente con las funciones asignadas, así como también reportar directamente a la dirección de la organización. 
Liderazgo, capacidad para lograr acuerdos, aceptación de sus pares, conocimiento de riesgos, amenazas y vulnerabilidades de los activos; así como poder de gestión, son cualidades fundamentales para llevar con éxito la tarea de RSI. 
Se entiende necesario determinar la dedicación que debe tener quien asuma el rol en la organización. 

Administración CentralEl RSI debe participar de las reuniones de coordinación, periódicas, de los RSI de su inciso. En caso de ser el RSI del inciso, éste debe coordinarlas. El RSI o quien éste determine, debe ser el punto de contacto con el CERTuy.
Instituciones de saludAl momento de la firma del “Compromiso de uso adecuado de la Red Salud”, las instituciones deben indicar el contacto técnico y el RSI. El RSI o quien éste determine, debe ser el punto de contacto con el equipo de respuesta que corresponda.
Guía de evidencia para auditoría
  • Designación de la función o rol de RSI.
  • Difusión de la designación del rol o función de RSI.
Normativa asociada

Decreto 452/009 (aplica para los organismos pertenecientes a la AC).

Compromiso de uso adecuado de la Red Salud.

Etiquetas