Saltar al contenido principal

8.1. Planificación y control operacional

8.1. Planificación y control operacional

 

La organización debe planificar, implementar y controlar los procesos necesarios para cumplir con los requisitos y para implementar las acciones determinadas en la Cláusula 6. Para ello, debe:

 

    • Establecer criterios para los procesos.
    • Implementar el control de los procesos de acuerdo con los criterios.

 

La información documentada deberá estar disponible en la medida que sea necesaria para tener confianza de que los procesos se han llevado a cabo según lo planeado.

 

La empresa controlará los cambios y tendrá que revisar las consecuencias de los cambios no deseados. Para ello, se tomarán medidas para reducir los efectos adversos, en función de lo que sea necesario.

 

La organización debe garantizar que los procesos, productos o servicios proporcionados externamente, que sean relevantes para el sistema de gestión de la seguridad de la información, estén controlados.

Artículos relacionados

Seguridad y privacidad de la información

Seguridad y privacidad de la información: qué es importante en tu empresa

La seguridad y privacidad de la información se han convertido en un factor estratégico para cualquier empresa que gestione datos…

Uso de la IA en las nuevas auditorías

Uso de la IA en las nuevas auditorías de seguridad

El uso de la IA en las nuevas auditorías redefine cómo gestionas riesgos, verificas controles y maduras tu sistema de…

Registro de incidentes de seguridad

Fases clave en la gestión y registro de incidentes de seguridad

El registro de incidentes de seguridad es la base para gestionar brechas, reducir su impacto y demostrar cumplimiento con ISO…

Recibe Nuestra Newsletter
New Call-to-action
Nueva llamada a la acción
Volver arriba