ISO 27001
Lo que cubrimos, cláusula por cláusula.
ISO/IEC 27001:2022 son 93 controles del Anexo A y las cláusulas 4 a 10, el sistema de gestión que los rodea. La mayoría de las herramientas hablan de los controles. Esta página es la otra mitad: para qué cláusulas StandardOS guarda sus registros, dónde vive cada una y qué sigue siendo suyo, compre la herramienta que compre.
26
cubiertas
1
límite que ninguna herramienta elimina
Las 26 cláusulas tienen todas un lugar en el producto, y cada fila de abajo dice dónde. No es lo mismo que estar listo: un auditor comprueba lo que usted ha escrito, no lo que el software puede contener, y un registro vacío en una cláusula cubierta no aprueba nada. La cláusula 5.1 es el límite honesto: podemos reunir la evidencia de que la dirección se comprometió, y no podemos ser el compromiso. La misma página vive dentro del producto y cuenta lo que usted ha escrito realmente en cada cláusula, que es el número que decide su auditoría.
4: Contexto de la organización
5: Liderazgo
- 5.1Cubierta
Una dirección que asume de verdad el sistema
Cada demostración que pide el capítulo se arma con registros que viven en otros puntos del sistema de gestión, de modo que la evidencia se produce en lugar de afirmarse. Ningún software puede mostrar que la alta dirección hizo personalmente algo de ello. Su auditor lo establece entrevistándola, y ninguna herramienta de este mercado lo cambia.
- 5.2Cubierta
Una política de seguridad de la información
- 5.3Cubierta
Quién responde de qué, y con qué autoridad
6: Planificación
7: Apoyo
8: Operación
9: Evaluación del desempeño
10: Mejora
Los números de cláusula son exactos. Las descripciones son nuestra propia redacción, porque el texto de ISO tiene derechos de autor y no se reproduce aquí. Compre la norma a ISO o a su organismo nacional para leerla completa.