Documentos oficializados
Código | SC05-P01 | Versión | 4 |
---|---|---|---|
Título | PROCEDIMIENTO DE GESTIÓN DE INCIDENTES DE SEGURIDAD DE LA INFORMACIÓN | Tipo documento | PROCEDIMIENTO |
Fecha de vigencia | 09-02-2024 | Estado | Oficializado |
Proceso | GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN | Justificación | Cumplimiento del control A.16.1 del Modelo de Seguridad y Privacidad de la Información. |
Modificado por | MARIA CAROLINA CASTRO BECERRA / CONTRATISTA | Fecha | 2024-01-19 09:59:59 |
Revisado técnicamente por | LAURA JOHANNA FORERO TORRES / PROFESIONAL UNIVERSITARIO | Fecha | 2024-02-05 09:49:32 |
Aprobado por | JAROSLAV MARLÉN LÓPEZ CHÁVEZ / JEFE | Fecha | 2024-02-05 12:23:01 |
Aprobado metodológicamente por | GISELLE JOHANNA CASTELBLANCO MUÑOZ / JEFE | Fecha | 2024-02-09 16:58:14 |
Publicado por | MARY CARRILLO PACHECO / PROFESIONAL UNIVERSITARIO | Fecha | 2024-02-09 18:00:07 |
Criterios de actualización |
|
||
Documento de copia no controlada | SC05-P01_V4_copia_no_controlada.pdf | ||
DOCUMENTOS RELACIONADOS | |||
Documentos internos | Documentos externos | ||
Documentos relacionados | Anexos | ||
* * * |
|||
NORMAS Y TÉRMINOS RELACIONADOS | |||
Normas | Términos | ||
*
Norma Norma técnica Colombiana NTC-ISO/IEC/27001 * Norma NTC ISO IEC 27035 Tecnología de la Información. Técnicas de Seguridad. Gestión de incidentes de Seguridad de la Información. * Guía Modelo de seguridad y provacidad de la información * Norma Norma técnica 27001 de 2022 Seguridad de la información, ciberseguridad y protección de la privacidad. Sistemas de gestión de seguridad de la información. Requisito NTC-ISO-IEC 27001:2022 * Guía NTC ISO IEC 27002 Tecnología de la Información. Técnicas de Seguridad. Código de Práctica para la Gestión de la Seguridad de la Información. |
*INTEGRIDAD *CONFIDENCIALIDAD *DISPONIBILIDAD *EVENTO DE SEGURIDAD DE LA INFORMACIÓN *INCIDENTE DE SEGURIDAD *OFICIAL DE SEGURIDAD DE LA INFORMACIÓN *SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN *VULNERABILIDAD *AGENTE DEL PRIMER PUNTO DE CONTACTO *BCP *CIO *DRP *GESTIÓN DE INCIDENTES DE LA SEGURIDAD DE LA INFORMACIÓN *GRUPOS DE INTERÉS ESPECIAL *INCIDENTE DE SEGURIDAD DE LA INFORMACIÓN *INVESTIGACIÓN FORENSE DE SEGURIDAD DE LA INFORMACIÓN *MSPI *PLAYBOOK *PROFESIONAL DEL LABORATORIO DE INFORMÁTICA FORENSE *RESPONSABLE DE LA ATENCIÓN DE INCIDENTES DE SEGURIDAD *SALVAGUARDA *SGSI *SOCSOLICITUD DEL SERVICIO |
||
CONTROL DE CAMBIOS | |||
versión 4 | |||
SOPORTES | |||
No hay soportes |