Política de Sistema de Gestión de la Seguridad de la Información
SGSI (Sistema de Gestión de la Seguridad de la Información) es un marco estructurado de políticas, procedimientos, procesos y controles diseñado para gestionar y proteger de forma sistemática los activos de información de una organización. Su objetivo principal es garantizar la confidencialidad, integridad y disponibilidad de la información, comúnmente conocido como CIA.
No se trata únicamente de una solución técnica, sino de un enfoque holístico que incluye:
- Personas: Roles y responsabilidades (por ejemplo, Responsable de Seguridad de la Información, representante del SGSI).
- Procesos: Evaluaciones de riesgos, respuesta ante incidentes, gestión del cumplimiento.
- Tecnología: Controles de seguridad, sistemas de monitorización, gestión de accesos.
El SGSI está alineado con la norma internacional ISO/IEC 27001, que define cómo establecer, implementar, mantener y mejorar de forma continua un SGSI.