Ciberseguridad
ISO/IEC 27001:2022
¿Qué tan lejos está tu empresa de ISO/IEC 27001?
Preguntas sobre tu sistema de gestión de seguridad de la información, mapeadas a las cláusulas de la norma. Al final sabes en qué nivel de madurez estás y qué te falta, ordenado por prioridad.
22 preguntas · unos 10 minutos · no pedimos datos para empezar
Cláusula 4.1
1. ¿Están identificadas las cuestiones internas y externas que afectan la seguridad de la información?
Por ejemplo: qué exigen tus clientes, qué regulación te aplica, qué depende de proveedores.
Cláusula 4.2
2. ¿Sabes quiénes son las partes interesadas y qué requisitos de seguridad te imponen?
Clientes, matriz corporativa, reguladores, aseguradoras.
Cláusula 4.3
3. ¿Está definido y documentado el alcance del sistema, con sus límites e interfaces?
Qué procesos, qué sedes y qué sistemas quedan dentro, y cuáles no.
Faltan 3 de este bloque