Saltar al contenido principal

9.3. Revisión por la dirección

9.3. Revisión por la dirección

La norma ISO 27018 enfatiza la importancia de que la dirección de la organización realice revisiones periódicas del sistema de gestión de seguridad de la información y privacidad de datos relacionado con la protección de datos personales en la nube pública.

 

Estas revisiones por la dirección implican una evaluación exhaustiva de la efectividad y el desempeño del sistema de gestión, así como una consideración de cualquier cambio en el contexto operativo, los requisitos legales y regulatorios, y las expectativas de las partes interesadas relevantes.

 

Durante las revisiones por la dirección, se deben revisar los resultados de las auditorías internas, las mediciones de desempeño, y cualquier otra información relevante para evaluar el cumplimiento con los objetivos y metas establecidos, así como identificar áreas de mejora y oportunidades de acción.

 

Además, es esencial que la dirección de la organización tome decisiones informadas basadas en los resultados de estas revisiones, y que se asignen recursos y se tomen medidas correctivas adecuadas para abordar cualquier hallazgo o no conformidad identificada.

Artículos relacionados

Artículos relacionados

Evaluación de la vulnerabilidad

¿Qué es y cómo realizar una evaluación de la vulnerabilidad?

Una evaluación de la vulnerabilidad identifica debilidades técnicas y organizativas que un atacante puede explotar, prioriza riesgos y orienta acciones…

ISO 20000

Conociendo ISO 20000 para Gestión de los Servicios de Tecnología de la Información

ISO 20000 se ha convertido en la referencia para profesionalizar la gestión de servicios de TI, alineando procesos, roles y…

Seguridad en la nube

ISO 27001 y otros estándares para garantizar la seguridad en la nube

La adopción masiva de servicios cloud ha cambiado tu modelo de riesgos, y exige tratar la seguridad en la nube…

Recibe Nuestra Newsletter
New Call-to-action
Nueva llamada a la acción
Volver arriba