▲ volver arriba
Gestión de Activos de la Información
En esta gestión se requiere identificar, valorar y clasificar los activos de información más importantes del negocio. Un activo de información en el contexto de un SGSI y con base en la norma ISO/IEC 27001 es: “algo a lo que una organización directamente le asigna un valor y por lo tanto la organización debe proteger”.
ETAPAS
1. PLANEAR
2. HACER
3. VERIFICAR
4. ACTUAR
-
- Definir que es un activo de información para la organización.
-
- Establecer un método de identificación y valoración de activos de información.
-
- Definir un esquema de clasificación.
-
- Establecer el tratamiento y manejo para los activos de información en cada nivel de clasificación establecido.
-
- Levantar la información de los activos de información utilizados en los procesos de la organización.
-
- Identificar y valorar los activos de información.
-
- Clasificar los activos de información.
-
- Hacer parte de las actividades del día a día, en los procesos de la organización, el tratamiento y manejo definido para cada nivel de clasificación.
-
- Revisar las valoraciones realizadas a los activos de información si ocurren cambios en el negocio o en la tecnología.
-
- Hacer una revisión de la calidad de la información consignada en el inventario.
-
- Realizar auditorías de cumplimiento del tratamiento y manejo de acuerdo a los niveles de clasificación estipulados.
-
- Realizar actualizaciones en la información del inventario de activos.
-
- Adelantar las recomendaciones producto de las auditorías realizadas.
OTRAS ETAPAS DEL MODELO
SGSI
SGSI
SGSI
SGSI
