Compártelo
Comprender las necesidades y expectativas de las partes interesadas
TECNOLOGÍA

Comprender las necesidades y expectativas de las partes interesadas

La organización debe determinar los contextos externos e internos que son relevantes para su propósito y que afectan su capacidad de lograr el resultado deseado por su Sistema de Gestión de Seguridad de la Información.


Antes de iniciar el diseño y la implementación del marco de trabajo de la gestión del riesgo, es importante evaluar y entender el contexto externo y el contexto interno de la organización, dado que ambos pueden influir significativamente en el diseño del marco de trabajo.

La enorme importancia de las partes interesadas, que pueden incluir los accionistas, autoridades, incluso el Gobierno, a través de los requisitos legales y reglamentarios, son reconocidos en una cláusula independiente que especifica que todas las partes interesadas deben estar en la lista, junto con todos sus requerimientos.

Para ellos la organización debe determinar:

  1. Las partes interesadas que son relevantes para el Sistema de Gestión de Seguridad de la Información.
  2. Los requisitos de estas partes interesadas pertinentes a la seguridad informática. Estos requisitos, alineados con la declaración de aplicabilidad, darán una visión completa del marco de control aplicado y su justificación.

¿Cómo adecuarnos y cumplir con este apartado de la norma?

A continuación, vamos a ver un ejemplo de cómo documentar las partes interesadas y sus necesidades (se trata de un ejemplo, por lo que no debe tratarse como listado completo de partes interesadas para cualquier organización, que deberá realizar un análisis de partes interesadas y requisitos).

Partes interesadas (cláusula 4.2)

Necesidades/expectativas/requisitos

Clientes

Cumplir con los requisitos de seguridad de la información.

Por ejemplo: cláusulas del contrato 12.1, 14.1 y 16.1, etc.

Proveedores

Cumplir con los requisitos de seguridad de la información que nos imponen (confidencialidad, etc.).

Estado: coyuntura social, económica y política

Cumplir con todos los requisitos legales actualmente en vigor.

LODPD / RLOPD.

Otras.

Empleados de la organización

Proteger y salvaguardar su información apropiadamente.

Cumplimiento de la legislación vigente para no poner en riesgo la organización.

Inversores de la organización

Evitar que los inversores pierdan confianza en la organización por pérdidas de imagen ante incidentes, sanciones, etc.

Compañías de seguros

Vecinos

Disminuir el riesgo.

Evitar incidentes del entorno o ambientales.

La propia organización (CISO, Comité Dirección)

Controlar los daños que supongan problemas serios para la organización.

Determinar el alcance del Sistema de Gestión de Seguridad de la Información

La organización debe establecer los límites y la aplicabilidad del Sistema de Gestión de Seguridad de la Información para determinar su ámbito de aplicación.

Al determinar este ámbito, la organización debe considerar:

  1. Los problemas externos e internos.
  2. Los requisitos.
  3. Las interfaces y las dependencias entre las actividades llevadas a cabo por la organización y las que son realizadas por otras organizaciones.

El ámbito de aplicación debe estar disponible como información documentada.

Sistema de Gestión de la Seguridad de la Información

La organización debe establecer, implementar el SGSI, mantener y mejorar de manera continua un Sistema de Gestión de Seguridad de la Información de conformidad con los requisitos de esta norma internacional.

Se debe demostrar la implementación de procesos inter-relacionados que demuestren que el SGSI existe, está operativo y es vigente para el contexto y los objetivos de la organización.

Máster en
Protección de Datos y Seguridad de la Información

TECNOLOGÍA

Modalidad
Modalidad
ONLINE
Duración
Duración
1500 horas
Evaluación
Evaluación
Continua con casos prácticos
Financiación
Financiación
Pago en cuotas mensuales sin intereses
CEUPE, escuela premiada por ofrecer la mejor forma...
CEUPE Centro Europeo de Postgrado recibe el recono...
Compártelo
 

Comentarios

No hay comentarios por el momento. Se el primero en enviar un comentario.
Invitado
Domingo, 04 Mayo 2025

Suscríbete a nuestro Magazine

Recibe Artículos, Conferencias
y Master Class

(*) He leído y acepto la Politica de Privacidad

Síguenos

LinkedIn Youtube Twitter Instagram Facebook

Masterclass Tecnología

Tecnología

Librerías

Tecnología

Introducción a las APIs

Tecnología

Intérprete de Python

Noticias más populares

El CEUPE – European Business School revalida su reconocimiento en el prestigioso Ranking FSO 2024, donde su MBA en Dirección y Administración Empresarial ha sido destacado entre los mejores programas ...
El pasado mes de octubre, CEUPE llevó a cabo una nueva edición de la Semana Internacional en la vibrante ciudad de Madrid. Este evento es mucho más que un simple encuentro; es una oportunidad única pa...
CEUPE Destaca en el Ranking Innovatec como una de las Escuelas de Negocios Más Innovadoras El Centro Europeo de Postgrado (CEUPE), escuela de negocios internacional y referente en formación online, ha...
Cada año, el Ranking Top100 Líderes Innovadores destaca a cien personalidades que han demostrado un compromiso decidido con la innovación en su trayectoria profesional, personal y empresarial. Fundado...

EMPRESAS

El lavado de dinero es un problema mucho más serio y extendido de lo que la mayoría piensa. Aunque no lo veamos directamente, este delito afecta práct...
Supongo que estás en un momento crucial de tu vida profesional, mirando todas las opciones disponibles, y entre todas ellas, aparece algo llamado "ges...
Marketing, ventas, finanzas, recursos humanos, operaciones… Son diversas las áreas funcionales que componen el total de departamentos de una empresa. ...
Decidir qué estudiar puede ser una de las decisiones más emocionantes y a la vez aterradoras de tu vida. Tal vez te llame la atención la administració...

MARKETING

Estudiar marketing digital (bien sea a través de una carrera universitaria, una maestría o un curso) tiene un gran atractivo en esta era digital. Y, p...
Hablar de un “productor” en el ámbito audiovisual puede generar confusión. Es un término amplio que engloba roles muy diferentes, y no siempre está cl...

Síguenos

LinkedIn Youtube Twitter Instagram Facebook

Masterclass Tecnología

Tecnología

Librerías

Tecnología

Introducción a las APIs

Tecnología

Intérprete de Python