Diagnostico ISO 28000 - 2008
Diagnostico ISO 28000 - 2008
Diagnostico ISO 28000 - 2008
A 5
informacin y comunicaciones;
4.3.1
h) La evaluacin del riesgo de la seguridad debe incluir una amenaza a la
A 5
continuidad de las operaciones.
La organizacin debe asegurar que se consideren los resultados de estas
evaluaciones y los efectos de estos controles y, cuando resulte apropiado, debe
proporcionar elementos de entrada a:
a) Los objetivos y metas de gestin de la seguridad
b) Los programas de gestin de seguridad
c) La determinacin de requisitos para el diseo , especificacin e instalacin
d) La identificacin de recursos adecuados ,incluidos los niveles de contratacin de
personal A 5
e) La identificacin de necesidades de formacin y habilidades (vase el numeral
4.4.2)
f) El desarrollo de controles operacionales (vase el numeral 4.4.6)
g) La estructura general de amenazas y riesgos de la organizacin.
La organizacin debe documentar y mantener actualizada la anterior informacin.
4.4.5
d) los documentos, datos e informacin obsoletos sean retirados con prontitud de
todos los puntos de emisin y de uso, o se asegure de otro modo que no se haga A 5
uso indeseado de ellos;
e) se identifiquen adecuadamente los documentos del archivo , datos e
informacin que se conservan con propsitos legales o de preservacin del A 5
conocimientos, o ambos;
f) dichos documentos, datos e informacin sean seguros y si se encuentran en
formato electrnico, deben tener copia de seguridad adecuada y se puedan A 5
recuperar.
CUMPLIMIENTO PARCIAL REQUISITO (%) 100%
CUMPLIMIENTO GENERAL REQUISITO (%) 4.6%
Control operacional
la organizacin debe identificar aquellas operaciones y actividades que sean
A 5
necesarias para lograr:
a) su poltica de gestin de la seguridad; A 5
b) el control de las actividades y la litigacin de amenazas identificadas como un
A 5
riesgo significativo;
c) la conformidad con requisitos legales, estatutarios y otros requisitos de
A 5
reglamentacin sobre seguridad;
d) sus objetivos de gestin de seguridad; A 5
e) la ejecucin de sus programas de gestin de la seguridad; A 5
f) el nivel requerido de seguridad de la cadena de suministro. A 5
La organizacin debe garantizar que estas operaciones y actividades se realicen
A 5
bajo las condiciones especificadas mediante:
a) el establecimiento, implementacin y mantenimiento de procedimientos
documentados para controlar situaciones en las que la ausencia podra conducir a
falla en el logro de las operaciones y actividades enunciadas en el numeral 4.4.6 A 5
literales a) a f );
b) la evaluacin de cualquier amenaza que surja de as actividades aguas arriba
de la cadena de suministro, y la aplicacin de controles para mitigar estos impactos
en la organizacin y otros operadores aguas debajo de la cadena de suministro; A 5
Cuando sea posible, las autoridades, las auditorias las debe llevar a cabo personal
independiente de los que tienen responsabilidad directa en la actividad que se esta
experimentando.
4.1
4.2
4.3
4.3.1
4.3.2
4.3.3
4.3.4
4.3.5
4.4
4.4.1.
4.4.2
4.4.3
4.4.4
4.4.5
4.4.6
4.4.7
4.5
4.5.1
4.5.2
4.5.3
4.5.4
4.5.5.
4.6
CONSOLIDADO CUMPLIMIENTO GENERAL POR REQUISITO
REQUISITOS GENERALES
POLTICA DE GESTIN DE LA SEGURIDAD
EVALUACIN DEL RIESGO DE SEGURIDAD Y PLANIFICACIN
Evaluacin del riesgo de seguridad
Requisitos de seguridad, legales, estatutarios, y otros reguladores
Objetivos de gestin de la seguridad
Metas de gestin de la seguridad
Programas de gestin de la seguridad
IMPLEMENTACIN Y OPERACIN
Estructura, autoridad y responsabilidad para la gestin de la seguridad
Competencia , entrenamiento y toma de conciencia
Comunicacin
Documentacin
Control de documentos y datos
Control operacional
Preparacin y respuesta ante emergencias y recuperacin de la seguridad
VERIFICACIN Y ACCIN CORRECTIVA
Medicin y seguimiento del desempeo de la seguridad
Evaluacin del sistema
Fallas relacionadas con la seguridad, incidentes , no conformidades y acciones correctivas y preventivas
Control de registros
Auditoria
REVISIN POR LA DIRECCIN Y LA MEJORA CONTINUA
TOTAL
REQUISITOS GENERALES
POLTICA DE GESTIN DE LA SEGURIDAD
EVALUACIN DEL RIESGO DE SEGURIDAD Y PLANIFICACIN
Evaluacin del riesgo de seguridad
Requisitos de seguridad, legales, estatutarios, y otros reguladores
Objetivos de gestin de la seguridad
Metas de gestin de la seguridad
Programas de gestin de la seguridad
IMPLEMENTACIN Y OPERACIN
Estructura, autoridad y responsabilidad para la gestin de la seguridad
Competencia , entrenamiento y toma de conciencia
Comunicacin
Documentacin
Control de documentos y datos
Control operacional
Preparacin y respuesta ante emergencias y recuperacin de la seguridad
VERIFICACIN Y ACCIN CORRECTIVA
Medicin y seguimiento del desempeo de la seguridad
Evaluacin del sistema
Fallas relacionadas con la seguridad, incidentes , no conformidades y acciones correctivas y preventivas
Control de registros
Auditoria
REVISIN POR LA DIRECCIN Y LA MEJORA CONTINUA
TOTAL
RESULTADO RESULTADO
OBTENIDO OBJETIVO RESUL
2.0% 2.0%
9.2% 9.2%
9.2% 9.2%
2.0% 2.0%
7.2% 7.2% 4.6 REVISIN POR LA DIRECCIN Y LA MEJORA C
3.3% 3.3% 4.5.5. Audito
3.9% 3.9%
4.5.4 Control de registros
7.9% 7.9%
3.3% 3.3% 4.5.3 Fallas relacionadas con la seguridad, incidentes , no conformidades y acciones correctivas y preventivas
1.3% 1.3%
4.6% 4.6%
4.5.2 Evaluacin del sistema
4.6% 4.6%
11.2% 11.2%
4.5.1 Medicin y seguimiento del desempeo de la seguridad
1.3% 1.3%
Cha
100.0% 100.0% RESULTADO OBTENID
100.0% 100.0%
4.6
100.0% 100.0% 1
100.0%
100.0% 100.0% 4.5.5.
100.0% 100.0% 100.0%
100.0% 100.0%
4.5.4
100.0% 100.0%
100.0%
100.0% 100.0%
4.5.3 100.0%
4.5.4
100.0%
100.0% 100.0%
4.5.3 100.0%
100.0% 100.0%
100.0% 100.0%
100.0% 100.0%
100.0% 100.0% 100.0%
4.5.2
100.0% 100.0%
4.4.5
Chart Title
RESULTADO OBTENIDO RESULTADO OBJETIVO
4.5.4 Control de registros 4.3.2 Requisitos de seguridad, legales, estatutarios, y otros reguladores
9.2%
9.2%
10.0%
6.6%
o conformidades y acciones correctivas y preventivas 6.6% 4.3.3 Objetivos de gestin de la seguridad
2.0% 7.2%
7.2% 2.6% 2.0%
3.3%
2.0%1.3%3.9%
3.9%1.3%3.3%
0.0%
4.5.2 Evaluacin del sistema 4.6% 7.9%
4.6% 4.3.4 Metas de gestin de la seguridad
11.2%
cin y seguimiento del desempeo de la seguridad 4.3.5 Programas de gestin de la seguridad
puesta ante emergencias y recuperacin de la seguridad 4.4.1. Estructura, autoridad y responsabilidad para la gestin de la seguridad
Chart Title
RESULTADO OBTENIDO RESULTADO OBJETIVO
4.1
4.6 4.2
100.0%
100.0% 100.0% 100.0%
4.5.5. 4.3.1
100.0% 100.0%
4.3.2
00.0% 100.0%
50.0%
100.0% 4.3.3
4.3.2
00.0% 100.0%
50.0%
100.0% 4.3.3
100.0%
0.0% 4.3.4
100.0%
4.3.5
00.0% 100.0%
4.4.1.
100.0% 100.0%
100.0% 100.0%
4.4.6 100.0% 4.4.2
4.4.5 4.4.3
4.4.4