Referente colombiano

Alineación con MSPI, Gobierno Digital y buenas prácticas ISO/IEC 27001

CSC estructura sus servicios de implementación y auditoría considerando la realidad normativa colombiana, el Modelo de Seguridad y Privacidad de la Información de MinTIC y el enfoque internacional de ISO/IEC 27001:2022.

¿Por qué incorporar MSPI?

El MSPI permite hablar el mismo lenguaje que entidades públicas, proveedores tecnológicos y organizaciones que necesitan articular seguridad de la información, privacidad, gestión de riesgos, continuidad y mejora continua.

  • Planeación, implementación, evaluación y mejora continua.
  • Protección de activos de información, datos y servicios digitales.
  • Relación con Gobierno Digital, MIPG, riesgos y controles.
  • Enfoque verificable mediante evidencias y declaración de aplicabilidad.

Aplicación en CSC

El sitio y el módulo diagnóstico fueron ajustados para que cada evaluación permita registrar aplicabilidad, estado de implementación, madurez, evidencias, brechas y acciones recomendadas por control.

Iniciar diagnóstico

Referentes incorporados al proyecto

Marco colombiano

Modelo de Seguridad y Privacidad de la Información - MSPI

Fuente: MinTIC / Gobierno Digital

Referente colombiano para orientar la planeación, implementación, evaluación y mejora continua de la seguridad y privacidad de la información.

Uso en el proyecto: Se usa como alineación metodológica para entidades públicas y organizaciones que requieren lenguaje compatible con Gobierno Digital, MIPG, gestión de riesgos y protección de datos.

Controles

Guía de controles de seguridad y privacidad de la información

Fuente: MinTIC - Guía No. 8

Documento de referencia para estructurar controles, selección/excepción y justificación en una declaración de aplicabilidad.

Uso en el proyecto: Se toma como antecedente metodológico para que el módulo de controles solicite aplicabilidad, implementación, evidencia, brecha y acción de mejora.

Auditoría

Informe interno de auditoría ISO/IEC 27001:2022

Fuente: Caso de referencia MinTIC

Ejemplo de trazabilidad de auditoría por procesos, alcance, criterios, riesgos, evidencias, controles, conclusiones y mejora.

Uso en el proyecto: Se usa como inspiración para organizar auditorías por procesos, líneas de investigación, evidencia objetiva, seguimiento de riesgos, toma de conciencia, revisión por la dirección y mejora.

Implementación

Guía de implementación ISO 27001:2022

Fuente: NQA

Guía práctica sobre SGSI, enfoque PDCA, pensamiento basado en riesgo, cláusulas 4 a 10, auditorías y Anexo A.

Uso en el proyecto: Se integra como referencia conceptual para explicar beneficios, enfoque de riesgos, declaración de aplicabilidad y ciclo de mejora continua.

Entregables que se fortalecen con este enfoque

Declaración de aplicabilidadAplicabilidad, implementación y justificación por control.
Matriz de riesgosRelación entre activos, amenazas, vulnerabilidades y controles.
Plan de tratamientoAcciones priorizadas, responsables y seguimiento.
Informe de auditoríaHallazgos, evidencias, conclusiones y mejora continua.