Saltar al contenido principal

4.3. Determinación del alcance del Sistema de Gestión de la Seguridad de la Información

4.3. Determinación del alcance del Sistema de Gestión de la Seguridad de la Información

La organización debe determinar los límites y la aplicabilidad del sistema de gestión de seguridad de la información para establecer su alcance.

Al determinar el alcance, la empresa debe tener en cuenta:

    1. Las cuestiones que se mencionan en 4.1.
    2. Los requisitos mencionados en 4.2.
    3. Las interfaces y dependencias existentes entre las actividades realizadas por la organización y las que son realizadas por otras organizaciones.

El alcance tendrá que estar disponible como información documentada.

Artículos relacionados

NIS2 e ISO 27001

Todo lo que necesitas saber sobre NIS2 e ISO 27001

NIS2 e ISO 27001 son hoy el binomio clave para reforzar la ciberresiliencia, garantizar el cumplimiento regulatorio y alinear la…

ISO/IEC 27005

Guía para gestionar riesgos con ISO/IEC 27005

ISO/IEC 27005 ofrece un marco específico para gestionar riesgos de seguridad de la información alineado con ISO/IEC 27001, ayudándote a…

Uso de la IA para análisis de datos

Beneficios principales del uso de la IA para análisis de datos

El uso de la IA para análisis de datos transforma la toma de decisiones, acelera la detección de riesgos y…

Recibe Nuestra Newsletter
New Call-to-action
Nueva llamada a la acción
Volver arriba