La biblioteca de controles cubre NIS2 e ISO 27001. Muchas empresas tienen además normas propias: un estándar de seguridad del grupo o una cláusula del contrato con un cliente. Requisitos propios te permite guardarlas junto a la biblioteca y convertirlas en controles.
Cómo añadir un requisito propio
- Abre Biblioteca en el menú y ve al panel Requisitos propios.
- Haz clic en Nuevo requisito.
- Escribe el Título y la Pregunta, por ejemplo «¿Se guardan las copias de seguridad de los datos de clientes durante 30 días?».
- En Qué incluye una buena implantación, escribe la guía para la persona que hará el trabajo.
- Si encaja con un marco, añade las referencias:
- Haz clic en Guardar. El requisito recibe un número como REQ-1, REQ-2.
Cómo añadirlo al registro de controles
- Haz clic en Añadir al registro junto al requisito.
- Se crea un control en Controles a partir de él, con sus referencias. Empieza como Sin empezar.
- El requisito muestra entonces En el registro. Cada requisito se puede añadir una sola vez.
Como el control conserva las referencias de NIS2 e ISO 27001, cuenta en Marcos igual que los controles de la biblioteca.
Consejos
- Usa un requisito por norma, para que cada control tenga un responsable y un estado claros.
- Indica el origen en el título o en la guía, por ejemplo «Estándar del grupo 4.2» o «Contrato con el cliente X», para que los auditores puedan seguirlo.
- Usa Editar para corregir un requisito y Eliminar para quitar uno que ya no necesites.
- Los requisitos propios forman parte del paquete Enterprise. El número por organización depende de tu paquete.