26.04.2013 Views

Elaboració d'un pla de seguretat de la informació

Elaboració d'un pla de seguretat de la informació

Elaboració d'un pla de seguretat de la informació

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Guillem Gimeno Domenech MISTIC<br />

15. Compliment.<br />

CONTROL Current 6m 1y Target<br />

15. CUMPLIMIENTO. 3% 53% 90% 95%<br />

15.1 Cumplimiento <strong>de</strong> los<br />

requisitos legales.<br />

10% 60% 90% 91%<br />

15.1.1 I<strong>de</strong>ntificación <strong>de</strong> <strong>la</strong><br />

legis<strong>la</strong>ción aplicable.<br />

NA NA NA NA<br />

15.1.2 Derechos <strong>de</strong> propiedad<br />

intelectual (DPI).<br />

NA NA NA NA<br />

15.1.3 Protección <strong>de</strong> los<br />

documentos <strong>de</strong> <strong>la</strong> organización.<br />

10% 50% 90% 95%<br />

15.1.4 Protección <strong>de</strong> datos y<br />

privacidad <strong>de</strong> <strong>la</strong> <strong>informació</strong>n <strong>de</strong><br />

carácter personal.<br />

10% 50% 90% 95%<br />

15.1.5 Prevención <strong>de</strong>l uso in<strong>de</strong>bido<br />

<strong>de</strong> recursos <strong>de</strong> tratamiento <strong>de</strong> <strong>la</strong><br />

<strong>informació</strong>n<br />

10% 50% 90% 95%<br />

15.1.6 Regu<strong>la</strong>ción <strong>de</strong> los controles<br />

criptográficos.<br />

10% 90% 90% 90%<br />

15.2 Cumplimiento <strong>de</strong> <strong>la</strong>s<br />

políticas y normas <strong>de</strong> seguridad<br />

y cumplimiento técnico<br />

0% 50% 90% 95%<br />

15.2.1 Cumplimiento <strong>de</strong> <strong>la</strong>s políticas<br />

y normas <strong>de</strong> seguridad.<br />

0% 50% 90% 95%<br />

15.2.2 Comprobación <strong>de</strong>l<br />

cumplimiento técnico.<br />

0% 50% 90% 95%<br />

15.3 Consi<strong>de</strong>raciones sobre <strong>la</strong>s<br />

auditorías <strong>de</strong> los sistem. <strong>de</strong><br />

<strong>informació</strong>n.<br />

0% 50% 90% 95%<br />

15.3.1 Controles <strong>de</strong> auditoría <strong>de</strong> los<br />

sistemas <strong>de</strong> <strong>informació</strong>n.<br />

0% 50% 90% 95%<br />

15.3.2 Protección <strong>de</strong> <strong>la</strong>s<br />

herramientas <strong>de</strong> auditoría <strong>de</strong> los<br />

sist. <strong>de</strong> inform<br />

0% 50% 90% 95%<br />

Tot i que el <strong>de</strong>partament <strong>de</strong> RRHH s’encarrega <strong>de</strong> <strong>la</strong> revisió <strong>de</strong> les<br />

clàusules a nivell estatal, els encarregats <strong>de</strong> <strong>de</strong>finir, documentar i<br />

regu<strong>la</strong>r els requisits estatutaris[15.1.1] no es troben en l’abast<br />

d’aquest SGSI, <strong>de</strong>gut a que es realitzen <strong>de</strong>s <strong>de</strong> fora <strong>de</strong> <strong>la</strong> seu en<br />

qüestió. El mateix succeeix amb els drets <strong>de</strong> propietat<br />

intel·lectual[5.1.2], ja que aquest aspecte es gestiona <strong>de</strong>s <strong>de</strong> <strong>la</strong> seu<br />

central.<br />

56

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!