SO 5 Controlar software malicioso.
| Objetivo | Asegurar que la información y los sistemas informáticos que la procesan se encuentren protegidos contra software malicioso (por ejemplo: virus, gusanos, troyanos, spyware, adware intrusivo, crimeware, entre otros). |
| Alcance | Cualquier organización. |
| Referencia ISO 27001 | A.12.2.1 |
| Guía de implementación | Política de control contra software malicioso Se debe contar con una política de protección contra software malicioso y procedimientos asociados que contemplen aspectos como:
Herramientas de monitoreo Se debe contar con herramientas automatizadas (antivirus, antispyware, firewalls personales, IPS, etc.), de preferencia centralizadas, para monitorear continuamente estaciones de trabajo, servidores y dispositivos móviles. |
| Administración Central | - |
| Instituciones de salud | - |
| Guía de evidencia para auditoría |
|
| Normativa asociada | N/A |
