0% encontró este documento útil (0 votos)
7 vistas1 página

Políticas de Seguridad de la Información

El documento establece políticas de seguridad de la información que deben ser aprobadas y comunicadas por la dirección, revisadas periódicamente y adaptadas a cambios significativos. También se enfoca en la seguridad del teletrabajo y el uso de dispositivos móviles, proponiendo políticas y medidas de seguridad adecuadas. Además, se define un control de acceso basado en los requisitos del negocio para limitar el acceso a información y servicios de red autorizados.
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
7 vistas1 página

Políticas de Seguridad de la Información

El documento establece políticas de seguridad de la información que deben ser aprobadas y comunicadas por la dirección, revisadas periódicamente y adaptadas a cambios significativos. También se enfoca en la seguridad del teletrabajo y el uso de dispositivos móviles, proponiendo políticas y medidas de seguridad adecuadas. Además, se define un control de acceso basado en los requisitos del negocio para limitar el acceso a información y servicios de red autorizados.
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd

A.

5 Políticas de seguridad de la información


A.5.1 Directrices establecidas por la dirección para Objetivo: Brindar orientación y apoyo por parte de la
la seguridad de la información dirección, para la seguridad de la información de acuerdo
con los requisitos del negocio y con las leyes y reglamentos
pertinentes
A.5.1.1 Políticas para la seguridad de la información Control: Se debería definir un conjunto de políticas para la
seguridad de la información, aprobada por la dirección,
publicada y comunicada a los empleados y partes externas
pertinentes.
A.5.1.2 Revisión de las políticas para seguridad de Control: Las políticas para seguridad de la información se
la información deberían revisar a intervalos planificados o si ocurren
cambios significativos, para asegurar su conveniencia,
adecuación y eficacia continuas.
A.6 Organización de la seguridad de la
información
A.6.2 Dispositivos móviles y teletrabajo Objetivo: Garantizar la seguridad del teletrabajo y el uso de
dispositivos móviles.
A.6.2.1 Política para dispositivos móviles Control: Se deberían adoptar una política y unas medidas de
seguridad de soporte, para gestionar los riesgos introducidos
por el uso de dispositivos móviles.
A.6.2.2 Teletrabajo Control: Se deberían implementar una política y unas
medidas de seguridad de soporte, para proteger la
información a la que se tiene acceso, que es procesada o
almacenada en los lugares en los que se realiza teletrabajo.
A.9 Control de acceso
A.9.1 Requisitos del negocio para control de Objetivo: Limitar el acceso a información y a instalaciones de
acceso procesamiento de información.
A.9.1.1 Política de control de acceso Control: Se debería establecer, documentar y revisar una
política de control de acceso con base en los requisitos del
negocio y de seguridad de la información.
A.9.1.2 Política sobre el uso de los servicios de red Control: Solo se debería permitir acceso de los usuarios a la
red y a los servicios de red para los que hayan sido
autorizados específicamente.

También podría gustarte