SO 5 Controlar software malicioso.
Objetivo | Asegurar que la información y los sistemas informáticos que la procesan se encuentren protegidos contra software malicioso (por ejemplo: virus, gusanos, troyanos, spyware, adware intrusivo, crimeware, entre otros). |
Alcance | Cualquier organización. |
Referencia ISO 27001 | A.12.2.1 |
Guía de implementación | Política de control contra software malicioso Se debe contar con una política de protección contra software malicioso y procedimientos asociados que contemplen aspectos como:
Herramientas de monitoreo Se debe contar con herramientas automatizadas (antivirus, antispyware, firewalls personales, IPS, etc.), de preferencia centralizadas, para monitorear continuamente estaciones de trabajo, servidores y dispositivos móviles. |
Administración Central | - |
Instituciones de salud | - |
Guía de evidencia para auditoría |
|
Normativa asociada | N/A |