Вы находитесь на странице: 1из 2

P-04 Objetivos e indicadores de seguridad

Aprobado por: Fecha de aprobacin:


OBJETO El presente procedimiento tiene por objeto definir la sistemtica empleada por la empresa para la elaboracin, seguimiento y medicin de los Indicadores de Gestin de la Seguridad de la Informacin establecidos por la organizacin, as como el establecimiento y seguimiento de los Objetivos del Sistema de Gestin de Seguridad de la Informacin. 0.1 DEFINICIONES

Pgina 1 de 2 Edicin: 0
ALCANCE Este procedimiento es aplicable a los objetivos del Sistema de Gestin de Seguridad de la Informacin que puedan establecerse en la empresa para el cumplimiento de la Poltica de Seguridad y a todos los indicadores del Sistema de Gestin de Seguridad de la Informacin establecidos.

Se entiende por Objetivo de la Seguridad de la Informacin : Algo ambicionado, o pretendido, relacionado con la Seguridad de la Informacin. Se entiende por Indicador de la Seguridad de la Informacin el parmetro numrico que cuantifica un defecto o su correspondiente efecto relativo a un factor crtico para la Seguridad de la Informacin. Para su correcta implantacin, todo Indicador del SGSI se define teniendo en cuenta los siguientes principios: Que sea medible numricamente y susceptible de representacin grfica. Que su obtencin sea precisa. Que la subjetividad en su obtencin sea mnima. Que mida directa o indirectamente la evolucin de un factor representativo del proceso y relevante desde el punto de vista del SGSI. Que tenga asociado un nivel de responsabilidad. Que permita poner en marcha acciones correctivas en caso de desviacin sobre el objetivo. Que tenga un mapeo directo con uno o varios objetivos del sistema. No podrn utilizarse indicadores que no sean tiles a la hora de dar fe del cumplimiento de uno (o ms) objetivos definidos anualmente por direccin.

Los Indicadores del SGSI son un elemento fundamental para medir y conocer la eficacia del Sistema de Gestin de Seguridad de la Informacin de NOMBRE DE LA EMPRESA. El Comit de Gestin define los indicadores del SGSI, para su posterior aprobacin por parte de la Gerencia de NOMBRE DE LA EMPRESA. 0.2 OBTENCIN DE LOS INDICADORES

Los indicadores tienen los siguientes objetivos:

P-04 Objetivos e indicadores de seguridad

Aprobado por: Fecha de aprobacin:

Pgina 2 de 2 Edicin: 0

Evaluar la efectividad de la implementacin de los controles de seguridad. Evaluar la eficiencia del SGSI. Servir como entradas al siguiente Anlisis de Riesgos y Plan de Tratamiento de Riesgos.

Вам также может понравиться