Sie sind auf Seite 1von 3

CRONOGRAMA

ACTIVIDADES Mes 1 Mes 2 Mes 3 Mes 4 Mes 5 Mes 6 Mes 7 Mes 8


Apropiación de la Norma
ISO 27001 e ISO 27002
Realizar visitas a la
organización para
conocer el área y el
personal en el cual
vamos a aplicar la
auditoria
Realizar entrevistas al
personal dela área
Realizar un informe de lo
que hemos observado en
la organización
Solicitar información por
parte de la organización

Identificar los activos,


agrupar los activos,
darles una valoración
siguiendo un criterio
Identificación de
amenazas y
vulnerabilidades,
identificar las amenazas
por activo
Identificar Impactos,

Identificar impacto por


amenaza
Análisis y evaluación de
riesgos
Estimación del impacto

Estimación de la
probabilidad
Estimación del riesgo

Análisis de brecha

Evaluación de riesgos

Gestión de riesgos, plan


de tratamiento de
riesgos
Establecer normativa
para controlar el riesgo
Plan de implementación

Documentación de todo
el proceso realizado
Presentación del informe
definitivo a las directivas
de la Organización
Documentación

Das könnte Ihnen auch gefallen