A.5.8
Incorporar la seguridad a cada proyecto
Control Organizativo
Qué significa
Incorpore la seguridad al modo en que se planifican y ejecutan los proyectos, sea cual sea su tipo.
Riesgos que trata este control
Del registro de riesgos inicial que StandardOS propone en la configuración. Usted conserva, edita o elimina cada uno; estos son los que citan A.5.8 como tratamiento.
- Información compartida o transferida sin seguridadInformación en tránsito
Controles que trabajan con este
Aparecen juntos en el mismo riesgo o la misma política, así que normalmente también se implementan juntos.
- A.8.19Controlar qué se instala en producción
- A.5.13Etiquetar la información con su sensibilidad
- A.5.14Enviar información con seguridad, dentro y fuera
- A.8.21Acordar las condiciones de seguridad de los servicios de red
- A.8.3Limitar lo que cada persona puede abrir
- A.8.32Controlar los cambios en los sistemas en servicio
- A.8.8Encontrar y corregir las debilidades conocidas
Lo que cuesta la certificación ISO 27001. Los días de auditoría están fijados por ISO/IEC 27006, así que puede calcular su propia cifra. O vea qué cláusulas cubre StandardOS, incluidas las que no cubre.
Lo que StandardOS tiene listo para A.5.8 el día de la auditoría
Una decisión de aplicabilidad y un borrador de justificación, rellenados de antemano a partir de un perfil de siete preguntas y marcados como borrador hasta que los haga suyos. Un estado de implementación. Entradas de evidencia fechadas que caducan, para que la exportación que lee su auditor muestre qué era cierto y cuándo, archivado bajo esta referencia.