Saltar al contenido principal

9.3. Revisión por la dirección

9.3. Revisión por la dirección

 

9.3.1 Generalidades

La alta dirección debe revisar el sistema de gestión de la seguridad de la información de la organización a intervalos planificados para garantizar su idoneidad, adecuación y eficacia continuas.

9.3.2 Entradas de la revisión por la dirección

La revisión por la dirección incluirá la consideración de:

 

    1. El estado de las acciones de revisiones de gestión anteriores.
    2. Cambios en cuestiones externas e internas que son relevantes para el sistema de gestión de seguridad de la información.
    3. Cambios en las necesidades y expectativas de las partes interesadas que sean relevantes para el sistema de gestión de seguridad de la información.
    4. Retroalimentación acerca del desempeño de la SI, incluyendo las tendencias en:

 

      1. No conformidades y acciones correctivas.
      2. Resultados de monitoreo y medición.
      3. Resultados de la auditoría.
      4. Cumplir con los objetivos de SI.

 

    1. Retroalimentación de las partes interesadas.
    2. Resultado de la evaluación de riesgos y estado del plan de tratamiento de riesgos.
    3. Oportunidades de mejora continua.

 

9.3.3 Resultados de la revisión por la dirección

Los resultados de la revisión por la dirección incluirán decisiones relacionadas con las oportunidades de mejora continua y cualquier necesidad de cambios en el sistema de gestión de la seguridad de la información.
La información documentada tendrá que estar disponible como prueba de los resultados de la revisión por la dirección.

Artículos relacionados

Robo y suplantación de identidad

Qué es el robo y suplantación de identidad en internet

El robo y suplantación de identidad en internet se ha convertido en una de las amenazas más frecuentes para cualquier…

Ataque de phishing

Cómo detectar y detener un ataque de phishing

Detectar y detener un ataque de phishing exige combinar conciencia, método y tecnología para frenar fraudes que buscan tus credenciales,…

Robo de credenciales

¿Cómo protegerse ante el robo de credenciales?

Proteger tus cuentas frente al robo de credenciales se ha convertido en una prioridad estratégica para cualquier organización conectada. Los…

Recibe Nuestra Newsletter
New Call-to-action
Nueva llamada a la acción
Volver arriba