ORG.2 Normativa de Seguridad
Documentos de referencia
- Guías CCN-STIC:
- Guía CCN-STIC-821 - Normas de Seguridad
- Son de especial relevancia los siguientes principios básicos:
- Artículo 7. Prevención, reacción y recuperación.
- Artículo 9. Reevaluación periódica.
- ISO/IEC 27000
- 27002:2013
- 5.1 - Directrices de gestión de la seguridad de la información
- 6.1.3 - Contacto con las autoridades
- 6.1.4 - Contacto con grupos de interés especial
- 18.1.2 - Derechos de propiedad intelectual (IPR)
- 18.2.3 - Comprobación del cumplimiento técnico
- 27002:2013
- NIST SP 800-53 rev.4
- Todos los apartados, primer control (XX-1). Por ejemplo, AC-1 “Access Control Policy and Procedures”.
- PM-15 - Contacts with Security Groups and Associations
- Otras referencias:
- The SANS Security Policy Project http://www.sans.org/resources/policies/
- NIST SP800-12 - An Introduction to Computer Security
- NSA - Manageable Network Plan
Signature meaning
The signatures for the approval process of this document can be found in the verified commits at the repository for the QMS. As a reference, the team members who are expected to participate in this document and their roles in the approval process, as defined in Annex I Responsibility Matrix
of the GP-001
, are:
- Author: Team members involved
- Reviewer: JD-003, JD-004
- Approver: JD-001