plan de transicion 27001 para las empresa

1
Cambio Norma: ISO/IEC 27001 Versión 2005 a 2013 Dirigido a: Empresa con sistema de gestión certificado con ISO/IEC 27001 1 Asisitir a capacitación en el cambio en los requisitos de la norma ISO/IEC 27001:2013. 2014-03-20 2014-03-20 2 Realizar análisis de las diferencias existentes entre el SGSI que está implementado en la organización y la nueva versión de la norma. 2014-03-21 A definir por la empresa 3 Definir el plan de transición a la nueva norma ISO/IEC 27001:2013. A definir por la empresa A definir por la empresa 4 Modificar la documentación, infraestructura y los procesos necesarios para cumplir con los nuevos requerimientos o hacer cambios para mejorar el SGSI de acuerdo a los nuevos requisitos de la norma ISO/IEC 27001:2013. A definir por la empresa A definir por la empresa 5 Capacitar a todo el personal en: los cambios de la nueva norma, políticas y precedimientos modificados. A definir por la empresa A definir por la empresa 6 Actualizar la competencia y calificación de auditores internos. A definir por la empresa A definir por la empresa 7 Realizar auditoría interna. A definir por la empresa A definir por la empresa 8 Solicitar a ICONTEC la auditoria de actualización a la nueva versión. A definir por la empresa A definir por la empresa 9 Recibir la auditoría de actualización del certificado de ICONTEC ISO/IEC 27001:2013. A definir por la empresa A definir por la empresa Nota 1 Para empresas sin certificado ISO/IEC 27001 con ICONTEC (Se realizarán auditorías de otorgamiento con la versión ISO/IEC 27001:2005). A definir por la empresa 2014-10-01 Nota 2 Para empresas con certificado ISO/IEC 27001 (Se realizarán auditorías de seguimiento y renovación con la versión ISO/IEC 27001:2005) Actualidad 2014-10-01 Nota 3 Para las empresa que deseen recibir auditoría ISO/IEC 27001:2013. Actualidad Fecha de inicio Fecha de finalización PLAN DE TRANSICION POR CAMBIO DE REQUISITOS DE CERTIFICACION DE SISTEMA DE GESTION Fecha de emisión 2014-03-01 ACTIVIDAD Actividad #

Upload: jesus-manuel-garcia-celaya

Post on 11-Apr-2016

8 views

Category:

Documents


4 download

DESCRIPTION

27000

TRANSCRIPT

Page 1: Plan de Transicion 27001 Para Las Empresa

Cambio Norma: ISO/IEC 27001 Versión 2005 a 2013

Dirigido a: Empresa con sistema de gestión certificado con ISO/IEC 27001

1 Asisitir a capacitación en el cambio en los requisitos de la norma ISO/IEC 27001:2013.

2014-03-20 2014-03-20

2

Realizar análisis de las diferencias existentes entre el SGSI que está implementado en la

organización y la nueva versión de la norma.

2014-03-21 A definir por

la empresa

3

Definir el plan de transición a la nueva norma ISO/IEC 27001:2013. A definir por

la empresa

A definir por

la empresa

4

Modificar la documentación, infraestructura y los procesos necesarios para cumplir con los

nuevos requerimientos o hacer cambios para mejorar el SGSI de acuerdo a los nuevos

requisitos de la norma ISO/IEC 27001:2013.

A definir por

la empresa

A definir por

la empresa

5

Capacitar a todo el personal en: los cambios de la nueva norma, políticas y precedimientos

modificados.

A definir por

la empresa

A definir por

la empresa

6

Actualizar la competencia y calificación de auditores internos. A definir por

la empresa

A definir por

la empresa

7

Realizar auditoría interna. A definir por

la empresa

A definir por

la empresa

8

Solicitar a ICONTEC la auditoria de actualización a la nueva versión. A definir por

la empresa

A definir por

la empresa

9

Recibir la auditoría de actualización del certificado de ICONTEC ISO/IEC 27001:2013. A definir por

la empresa

A definir por

la empresa

Nota 1Para empresas sin certificado ISO/IEC 27001 con ICONTEC (Se realizarán auditorías de

otorgamiento con la versión ISO/IEC 27001:2005).

A definir por

la empresa

2014-10-01

Nota 2Para empresas con certificado ISO/IEC 27001 (Se realizarán auditorías de seguimiento y

renovación con la versión ISO/IEC 27001:2005)

Actualidad 2014-10-01

Nota 3 Para las empresa que deseen recibir auditoría ISO/IEC 27001:2013. Actualidad

Fecha de

inicio

Fecha de

finalización

PLAN DE TRANSICION POR CAMBIO DE REQUISITOS DE CERTIFICACION DE SISTEMA DE GESTION

Fecha de emisión 2014-03-01

ACTIVIDAD

Actividad #