Saltar al contenido principal

9.3. Revisión por la dirección

9.3. Revisión por la dirección

 

9.3.1 Generalidades

La alta dirección debe revisar el sistema de gestión de la seguridad de la información de la organización a intervalos planificados para garantizar su idoneidad, adecuación y eficacia continuas.

9.3.2 Entradas de la revisión por la dirección

La revisión por la dirección incluirá la consideración de:

 

    1. El estado de las acciones de revisiones de gestión anteriores.
    2. Cambios en cuestiones externas e internas que son relevantes para el sistema de gestión de seguridad de la información.
    3. Cambios en las necesidades y expectativas de las partes interesadas que sean relevantes para el sistema de gestión de seguridad de la información.
    4. Retroalimentación acerca del desempeño de la SI, incluyendo las tendencias en:

 

      1. No conformidades y acciones correctivas.
      2. Resultados de monitoreo y medición.
      3. Resultados de la auditoría.
      4. Cumplir con los objetivos de SI.

 

    1. Retroalimentación de las partes interesadas.
    2. Resultado de la evaluación de riesgos y estado del plan de tratamiento de riesgos.
    3. Oportunidades de mejora continua.

 

9.3.3 Resultados de la revisión por la dirección

Los resultados de la revisión por la dirección incluirán decisiones relacionadas con las oportunidades de mejora continua y cualquier necesidad de cambios en el sistema de gestión de la seguridad de la información.
La información documentada tendrá que estar disponible como prueba de los resultados de la revisión por la dirección.

Artículos relacionados

Plan de tratamiento de riesgos ISO 27001 ejemplo

Plan de tratamiento de riesgos ISO 27001: ejemplo práctico

Un plan de tratamiento de riesgos bien diseñado transforma el análisis en acción y permite priorizar inversiones, proteger activos críticos…

Ley NIS2 España transposición obligaciones

Ley NIS2 España: transposición, obligaciones y plazos

La Ley NIS2 España redefine la ciberseguridad crítica con nuevas obligaciones, plazos exigentes y responsabilidad directa de la dirección. Comprender…

Política de seguridad de la información plantilla

Política de seguridad de la información: plantilla ISO 27001

Una buena política de seguridad de la información, plantilla alineada con ISO 27001, te permite definir responsabilidades, proteger activos críticos…

Recibe Nuestra Newsletter
New Call-to-action
Nueva llamada a la acción
Volver arriba