Saltar al contenido principal

8.1. Planificación y control operacional

8.1. Planificación y control operacional

 

La organización debe planificar, implementar y controlar los procesos necesarios para cumplir con los requisitos y para implementar las acciones determinadas en la Cláusula 6. Para ello, debe:

 

    • Establecer criterios para los procesos.
    • Implementar el control de los procesos de acuerdo con los criterios.

 

La información documentada deberá estar disponible en la medida que sea necesaria para tener confianza de que los procesos se han llevado a cabo según lo planeado.

 

La empresa controlará los cambios y tendrá que revisar las consecuencias de los cambios no deseados. Para ello, se tomarán medidas para reducir los efectos adversos, en función de lo que sea necesario.

 

La organización debe garantizar que los procesos, productos o servicios proporcionados externamente, que sean relevantes para el sistema de gestión de la seguridad de la información, estén controlados.

Artículos relacionados

Plan de tratamiento de riesgos ISO 27001 ejemplo

Plan de tratamiento de riesgos ISO 27001: ejemplo práctico

Un plan de tratamiento de riesgos bien diseñado transforma el análisis en acción y permite priorizar inversiones, proteger activos críticos…

Ley NIS2 España transposición obligaciones

Ley NIS2 España: transposición, obligaciones y plazos

La Ley NIS2 España redefine la ciberseguridad crítica con nuevas obligaciones, plazos exigentes y responsabilidad directa de la dirección. Comprender…

Política de seguridad de la información plantilla

Política de seguridad de la información: plantilla ISO 27001

Una buena política de seguridad de la información, plantilla alineada con ISO 27001, te permite definir responsabilidades, proteger activos críticos…

Recibe Nuestra Newsletter
New Call-to-action
Nueva llamada a la acción
Volver arriba