Documentos oficializados
Código SC05-F10 Versión 2
Título EVALUACIÓN DE SEGURIDAD DE PROVEEDORES SIC Tipo documento FORMATOS
Fecha de vigencia 25-06-2024 Estado En flujo
Proceso GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN Justificación Preguntas para los proveedores y /o terceros con el objeto de velar por el cumplimiento de la integridad confidencialidad y disponibilidad de la información y asegurar la protección de los activos de información a los cuales tienen acceso los proveedores.
Modificado por MARIA CAROLINA CASTRO BECERRA / CONTRATISTA Fecha 2024-06-13 15:14:10
Revisado por GISELLE JOHANNA CASTELBLANCO MUÑOZ / JEFE Fecha 2024-06-13 16:52:36
Revisado técnicamente por ERIKA MARCELA SANABRIA SUAREZ / CONTRATISTA Fecha 2024-06-21 09:11:10
Aprobado por ADRIANA CETINA HERNANDEZ / JEFE Fecha 2024-06-25 20:21:23
Aprobado metodológicamente por GISELLE JOHANNA CASTELBLANCO MUÑOZ / JEFE Fecha 2024-06-25 23:51:26
Publicado por MARY CARRILLO PACHECO / PROFESIONAL UNIVERSITARIO Fecha 2024-06-25 23:53:47
Criterios de actualización
  • Ajuste, cambios de método, o nuevas operaciones que requieren actualización en documentos (procedimientos, formatos, manuales, instructivos) relacionados al proceso
  • Documento de copia no controlada SC05-F10_V2.xlsx
    DOCUMENTOS RELACIONADOS
    Documentos internos Documentos externos
    Documentos relacionados Anexos
    *
    NORMAS Y TÉRMINOS RELACIONADOS
    Normas Términos
    * Guía Modelo de seguridad y provacidad de la información
    * Guía NTC ISO IEC 27002 Tecnología de la Información. Técnicas de Seguridad. Código de Práctica para la Gestión de la Seguridad de la Información.
    * Norma 27001 de 2013 Tecnología de la información. técnicas de seguridad. sistemas de gestión de la seguridad de la información. requisitos.
    * Guía NTC ISO IEC 27002 Tecnología de la Información. Técnicas de Seguridad. Código de Práctica para la Gestión de la Seguridad de la Información.
    * Guía Modelo de seguridad y provacidad de la información
    * Guía NTC ISO IEC 27002 Tecnología de la Información. Técnicas de Seguridad. Código de Práctica para la Gestión de la Seguridad de la Información.
    * Norma 27001 de 2022 Seguridad de la información, ciberseguridad y protección de la privacidad. Sistemas de gestión de seguridad de la información. Requisito NTC-ISO-IEC 27001:2022
    *ACCIÓN DE CUMPLIMIENTO
    *PROVEEDOR O EXPENDEDOR
    *SEGURIDAD DE LA INFORMACIÓN
    *POLÍTICA DE SEGURIDAD DE INFORMACIÓN
    *PROVEEDOR
    *SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN
    *ACTIVO DE INFORMACIÓN
    *ISO 27001
    *MEJORA CONTINUA
    *OBSERVACIÓN
    *PROVEEDOR
    *SUPERVISOR DE CONTRATO
    CONTROL DE CAMBIOS
    Versión 2
    SOPORTES
    No hay soportes