ORG.3 Procedimientos Operativos de Seguridad
Documentos de referencia
- Guías CCN-STIC:
- Guía CCN-STIC-203 - Estructura y contenido de los procedimientos operativos de seguridad (POS)
- Guía CCN-STIC-822 - Procedimientos Operativos de Seguridad
- Son de especial relevancia los siguientes principios básicos:
- Artículo 9. Reevaluación periódica.
- ISO/IEC 27000
- 27002:2013
- 12.1.1 - Documentación de los procedimientos de operación
- 18.2.3 - Comprobación del cumplimiento técnico
- 27002:2013
- NIST SP 800-53 rev.4
- Todos los apartados, primer control (XX-1). Por ejemplo, AC-1 “Access Control Policy and Procedures”.
- PM-15 - Contacts with Security Groups and Associations
Signature meaning
The signatures for the approval process of this document can be found in the verified commits at the repository for the QMS. As a reference, the team members who are expected to participate in this document and their roles in the approval process, as defined in Annex I Responsibility Matrix
of the GP-001
, are:
- Author: Team members involved
- Reviewer: JD-003, JD-004
- Approver: JD-001