NeuronSGSI

Catálogo ISO/IEC 27001:2022

Cláusulas de gestión (4–10) y los 93 controles del Anexo A.

Cláusulas de gestión

4.1Comprensión de la organización y su contexto
4.2Necesidades y expectativas de las partes interesadas
4.3Determinación del alcance del SGSI
4.4Sistema de gestión de seguridad de la información
5.1Liderazgo y compromiso
5.2Política
5.3Roles, responsabilidades y autoridades
6.1Acciones para abordar riesgos y oportunidades
6.2Objetivos de seguridad de la información y planificación
6.3Planificación de cambios
7.1Recursos
7.2Competencia
7.3Toma de conciencia
7.4Comunicación
7.5Información documentada
8.1Planificación y control operacional
8.2Apreciación de riesgos de seguridad de la información
8.3Tratamiento de riesgos de seguridad de la información
9.1Seguimiento, medición, análisis y evaluación
9.2Auditoría interna
9.3Revisión por la dirección
10.1Mejora continua
10.2No conformidad y acción correctiva

Organizativos37

A.5.1Políticas de seguridad de la información
A.5.2Roles y responsabilidades de seguridad de la información
A.5.3Segregación de funciones
A.5.4Responsabilidades de la dirección
A.5.5Contacto con autoridades
A.5.6Contacto con grupos de interés especial
A.5.7Inteligencia de amenazasnuevo 2022
A.5.8Seguridad de la información en la gestión de proyectos
A.5.9Inventario de información y otros activos asociados
A.5.10Uso aceptable de la información y otros activos asociados
A.5.11Devolución de activos
A.5.12Clasificación de la información
A.5.13Etiquetado de la información
A.5.14Transferencia de información
A.5.15Control de acceso
A.5.16Gestión de identidades
A.5.17Información de autenticación
A.5.18Derechos de acceso
A.5.19Seguridad de la información en relaciones con proveedores
A.5.20Tratamiento de la seguridad en acuerdos con proveedores
A.5.21Gestión de la seguridad en la cadena de suministro TIC
A.5.22Seguimiento, revisión y gestión de cambios de servicios de proveedores
A.5.23Seguridad de la información para el uso de servicios en la nubenuevo 2022
A.5.24Planificación y preparación de la gestión de incidentes
A.5.25Evaluación y decisión sobre eventos de seguridad
A.5.26Respuesta a incidentes de seguridad de la información
A.5.27Aprendizaje de los incidentes de seguridad
A.5.28Recopilación de evidencias
A.5.29Seguridad de la información durante la disrupción
A.5.30Preparación de las TIC para la continuidad del negocionuevo 2022
A.5.31Requisitos legales, estatutarios, reglamentarios y contractuales
A.5.32Derechos de propiedad intelectual
A.5.33Protección de registros
A.5.34Privacidad y protección de PII
A.5.35Revisión independiente de la seguridad de la información
A.5.36Cumplimiento de políticas, reglas y normas de seguridad
A.5.37Procedimientos operativos documentados

Personas8

A.6.1Investigación de antecedentes
A.6.2Términos y condiciones del empleo
A.6.3Concienciación, educación y formación en seguridad
A.6.4Proceso disciplinario
A.6.5Responsabilidades tras el cese o cambio de empleo
A.6.6Acuerdos de confidencialidad o no divulgación
A.6.7Trabajo remoto
A.6.8Notificación de eventos de seguridad de la información

Físicos14

A.7.1Perímetros de seguridad física
A.7.2Entrada física
A.7.3Seguridad de oficinas, despachos e instalaciones
A.7.4Supervisión de la seguridad físicanuevo 2022
A.7.5Protección contra amenazas físicas y ambientales
A.7.6Trabajo en áreas seguras
A.7.7Escritorio limpio y pantalla limpia
A.7.8Emplazamiento y protección de equipos
A.7.9Seguridad de activos fuera de las instalaciones
A.7.10Soportes de almacenamiento
A.7.11Servicios de suministro (utilities)
A.7.12Seguridad del cableado
A.7.13Mantenimiento de equipos
A.7.14Eliminación o reutilización segura de equipos

Tecnológicos34

A.8.1Dispositivos endpoint de usuario
A.8.2Derechos de acceso privilegiado
A.8.3Restricción de acceso a la información
A.8.4Acceso al código fuente
A.8.5Autenticación segura
A.8.6Gestión de la capacidad
A.8.7Protección contra malware
A.8.8Gestión de vulnerabilidades técnicas
A.8.9Gestión de la configuraciónnuevo 2022
A.8.10Borrado de informaciónnuevo 2022
A.8.11Enmascaramiento de datosnuevo 2022
A.8.12Prevención de fuga de datosnuevo 2022
A.8.13Copia de seguridad de la información
A.8.14Redundancia de instalaciones de procesamiento
A.8.15Registro de actividad (logging)
A.8.16Actividades de monitorizaciónnuevo 2022
A.8.17Sincronización de relojes
A.8.18Uso de programas de utilidad privilegiados
A.8.19Instalación de software en sistemas operativos
A.8.20Seguridad de redes
A.8.21Seguridad de los servicios de red
A.8.22Segregación de redes
A.8.23Filtrado webnuevo 2022
A.8.24Uso de criptografía
A.8.25Ciclo de vida de desarrollo seguro
A.8.26Requisitos de seguridad de las aplicaciones
A.8.27Principios de arquitectura e ingeniería de sistemas seguros
A.8.28Codificación seguranuevo 2022
A.8.29Pruebas de seguridad en desarrollo y aceptación
A.8.30Desarrollo subcontratado
A.8.31Separación de entornos de desarrollo, prueba y producción
A.8.32Gestión de cambios
A.8.33Información de prueba
A.8.34Protección de sistemas de información durante auditorías