A.6.4
Consecuencias cuando se incumplen las reglas
Control Personas
Qué significa
Disponga de un proceso formal y comunicado para tratar las infracciones de la política de seguridad.
Riesgos que trata este control
Del registro de riesgos inicial que StandardOS propone en la configuración. Usted conserva, edita o elimina cada uno; estos son los que citan A.6.4 como tratamiento.
- Personas que entran o salen sin lo básico de seguridadPersonas
Dónde encaja esto en NIS2
A.6.4 es parte de lo que exige el artículo 21, apartado 2, letra i), Human resources security
. Implementarlo una vez cuenta para ambos, y esa es toda la razón de que exista la correspondencia con NIS2.
Controles que trabajan con este
Aparecen juntos en el mismo riesgo o la misma política, así que normalmente también se implementan juntos.
- A.6.1Comprobaciones previas a la contratación
- A.6.6Acuerdos de confidencialidad
- A.5.5Saber a quién acudir en las autoridades
- A.5.6Mantener el contacto con las comunidades de seguridad
- A.6.2Deberes de seguridad en las condiciones de empleo
- A.6.3Formar a las personas para trabajar con seguridad
- A.6.5Deberes que sobreviven a la salida o al cambio
Lo que cuesta la certificación ISO 27001. Los días de auditoría están fijados por ISO/IEC 27006, así que puede calcular su propia cifra. O vea qué cláusulas cubre StandardOS, incluidas las que no cubre.
Lo que StandardOS tiene listo para A.6.4 el día de la auditoría
Una decisión de aplicabilidad y un borrador de justificación, rellenados de antemano a partir de un perfil de siete preguntas y marcados como borrador hasta que los haga suyos. Un estado de implementación. Entradas de evidencia fechadas que caducan, para que la exportación que lee su auditor muestre qué era cierto y cuándo, archivado bajo esta referencia.