Red de Respuestas Legales - Consulta de marcas - ¿Cómo se determina el contenido de la lista de verificación de evaluación anual de la seguridad de la información?

¿Cómo se determina el contenido de la lista de verificación de evaluación anual de la seguridad de la información?

1. Determinar el enfoque y alcance de la evaluación con base en la política y los objetivos de seguridad de la información de la organización.

2. Determinar el enfoque y alcance de la evaluación en función de la estrategia y los objetivos de seguridad de la información de la organización.

3. Basándose en incidentes de seguridad pasados ​​y en información sobre amenazas, determine los riesgos y vulnerabilidades que deben evaluarse.