|
• 00. Introducción
Conceptos generales de seguridad de la información y SGSI.
• 01. Campo de aplicación
Se especifica el objetivo de la norma.
• 02. Términos y definiciones
Breve descripción de los términos más usados en la norma.
• 03. Estructura del estándar
Descripción de la estructura de la norma.
• 04. Evaluación y tratamiento del riesgo
Indicaciones sobre cómo evaluar y tratar los riesgos de seguridad de la información.
• 05. Política de Seguridad
Documento de política de seguridad y su gestión.
• 06.Aspectos Organizativos
Organización interna; organización externa.
• 07.Gestión de Activos
Responsabilidad sobre los activos; clasificación de la información.
• 08.Recursos Humanos
Anterior al empleo; durante el empleo; finalización o cambio de empleo.
• 09.Física y Ambiental
Áreas seguras; seguridad de los equipos.
• 10.Comunicaciones y Operaciones
Procedimientos y responsabilidades de operación; gestión de servicios de terceras partes; planificación y aceptación del sistema; protección contra software malicioso; backup; gestión de seguridad de redes; utilización de soportes de información; intercambio de información y software; servicios de comercio electrónico; monitorización.
• 11.Control Accesos
Requisitos de negocio para el control de accesos; gestión de acceso de usuario; responsabilidades del usuario; control de acceso en red; control de acceso al sistema operativo; control de acceso a las aplicaciones e informaciones; informática y conexión móvil.
• 12.Adquisición, desarrollo y mantenimiento de sistemas
Requisitos de seguridad de los sistemas de información; procesamiento correcto en aplicaciones; controles criptográficos; seguridad de los ficheros del sistema; seguridad en los procesos de desarrollo y soporte; gestión de vulnerabilidades técnicas.
• 13.Gestión de incidentes
Comunicación de eventos y puntos débiles de seguridad de la información; gestión de incidentes y mejoras de seguridad de la información.
• 14.Gestión Continuidad de negocio
Aspectos de la seguridad de la información en la gestión de continuidad del negocio.
• 15.Cumplimiento legal
Con los requisitos legales; políticas de seguridad y estándares de conformidad y conformidad técnica; consideraciones sobre la auditoría de sistemas de información.
• Bibliografía
Normas y publicaciones de referencia.
|