CAPÍTULO 13: LA DECLARACIÓN DE APLICABILIDAD (SOA)

Aunque la declaración de aplicabilidad es fundamental para un SGSI y para la certificación acreditada del SGSI (es el documento desde el cual un auditor empezará el proceso de confirmar si se implantaron los controles adecuados o no y si son efectivos o no), solo puede prepararse verdaderamente una vez que se ha completado la evaluación del riesgo y se ha documentado el plan de tratamiento del riesgo.

La declaración de aplicabilidad es una declaración en cuanto a qué controles identificados en el Anexo A de la ISO 27001 son aplicables para la organización y cuáles no lo son. También puede contener controles adicionales seleccionados desde otras fuentes.

La declaración de aplicabilidad y las partes ...

Get ISO27001/ISO27002: Una guía de bolsillo now with the O’Reilly learning platform.

O’Reilly members experience books, live events, courses curated by job role, and more from O’Reilly and nearly 200 top publishers.