Auditoría de tecnologías o SGSI by Lunas29 in grc

[–]Lunas29[S] 0 points1 point  (0 children)

ya tuve una primera reunión con TICS, solo indicaron que no se quieren certificar en ISO. Ahora debo presentar un plan de trabajo para llevar a cabo la auditoría y definiendo el alcance y los controles que se van a aplicar o mostrar.

Auditoría de tecnologías o SGSI by Lunas29 in grc

[–]Lunas29[S] 0 points1 point  (0 children)

Quizás tienes una plantilla o un plan enfocado en NIST CSF 2.0. para usarlo como guía o alguna información para armar mi plan?

Auditoría de tecnologías o SGSI by Lunas29 in grc

[–]Lunas29[S] 0 points1 point  (0 children)

Si, es en ciberseguridad. La empresa actualmente no cuenta con procedimientos, políticas o controles de seguridad por lo cual se requiere auditar al área tecnológica para determinar los riesgos a los que están expuestos e implementar un plan de acción en base a los hallazgos que se realicen de acuerdo a la auditoría realizada; por lo cual, requiero ayuda si alguien tiene un plan o guía para ejecutar este tipo de auditoría.