Saltar al contenido principal

4.3. Determinación del alcance del Sistema de Gestión de la Seguridad de la Información 2013

4.3. Determinación del alcance del Sistema de Gestión de la Seguridad de la Información

La empresa debe determinar los límites y la aplicabilidad del Sistema de Gestión de la Seguridad de la Información para establecer su alcance:

Cuando se determina este alcance, la empresa debe considerar:

a) Las cuestiones externas e internas referenciadas al numeral 4.1
b) Los requisitos referidos en el numeral 4.2
c) Las interfaces y dependencias entre las actividades realizadas por la empresa y la que realizan otras empresas

El alcance debe estar disponible como información documentada.

Artículos relacionados

Artículos relacionados

Evaluación de la vulnerabilidad

¿Qué es y cómo realizar una evaluación de la vulnerabilidad?

Una evaluación de la vulnerabilidad identifica debilidades técnicas y organizativas que un atacante puede explotar, prioriza riesgos y orienta acciones…

ISO 20000

Conociendo ISO 20000 para Gestión de los Servicios de Tecnología de la Información

ISO 20000 se ha convertido en la referencia para profesionalizar la gestión de servicios de TI, alineando procesos, roles y…

Seguridad en la nube

ISO 27001 y otros estándares para garantizar la seguridad en la nube

La adopción masiva de servicios cloud ha cambiado tu modelo de riesgos, y exige tratar la seguridad en la nube…

Recibe Nuestra Newsletter
New Call-to-action
Nueva llamada a la acción
Volver arriba