Marco colombiano
Modelo de Seguridad y Privacidad de la Información - MSPI
Fuente: MinTIC / Gobierno Digital
Referente colombiano para orientar la planeación, implementación, evaluación y mejora continua de la seguridad y privacidad de la información.
Uso en el proyecto: Se usa como alineación metodológica para entidades públicas y organizaciones que requieren lenguaje compatible con Gobierno Digital, MIPG, gestión de riesgos y protección de datos.
Controles
Guía de controles de seguridad y privacidad de la información
Fuente: MinTIC - Guía No. 8
Documento de referencia para estructurar controles, selección/excepción y justificación en una declaración de aplicabilidad.
Uso en el proyecto: Se toma como antecedente metodológico para que el módulo de controles solicite aplicabilidad, implementación, evidencia, brecha y acción de mejora.
Auditoría
Informe interno de auditoría ISO/IEC 27001:2022
Fuente: Caso de referencia MinTIC
Ejemplo de trazabilidad de auditoría por procesos, alcance, criterios, riesgos, evidencias, controles, conclusiones y mejora.
Uso en el proyecto: Se usa como inspiración para organizar auditorías por procesos, líneas de investigación, evidencia objetiva, seguimiento de riesgos, toma de conciencia, revisión por la dirección y mejora.
Implementación
Guía de implementación ISO 27001:2022
Fuente: NQA
Guía práctica sobre SGSI, enfoque PDCA, pensamiento basado en riesgo, cláusulas 4 a 10, auditorías y Anexo A.
Uso en el proyecto: Se integra como referencia conceptual para explicar beneficios, enfoque de riesgos, declaración de aplicabilidad y ciclo de mejora continua.