ISO/IEC 27001:2022
Elaboración de la Declaración de Aplicabilidad (SoA)
Duración8 horas (1 día)
EstadoDisponible
A quién va dirigido
Dirigido a responsables de seguridad de la información y líderes del SGSI que deben elaborar o actualizar la Declaración de Aplicabilidad a partir del análisis de riesgos y los controles del Anexo A.
Objetivo del curso
Al finalizar el taller, el participante será capaz de elaborar la Declaración de Aplicabilidad del SGSI, justificando la inclusión o exclusión de cada control del Anexo A con base en el tratamiento de riesgos y los requisitos legales, contractuales y de negocio aplicables.
Competencias en formación
- Explicar el propósito y los requisitos de la Declaración de Aplicabilidad
- Vincular el plan de tratamiento de riesgos con la selección de controles
- Justificar la inclusión de controles con base en riesgos, requisitos legales y contractuales
- Justificar la exclusión de controles no aplicables al alcance del SGSI
- Documentar el estado de implementación de cada control
- Mantener actualizada la Declaración de Aplicabilidad ante cambios en el SGSI
Temario propuesto
- Requisitos de la cláusula 6.1.3 de ISO/IEC 27001:2022
- Relación entre el tratamiento de riesgos y la Declaración de Aplicabilidad
- Estructura y contenido mínimo de la Declaración de Aplicabilidad
- Criterios para justificar la inclusión de controles
- Criterios para justificar la exclusión de controles
- Identificación de requisitos legales, contractuales y de negocio aplicables
- Registro del estado de implementación por control
- Actualización de la Declaración de Aplicabilidad ante cambios y auditorías
Método de evaluación
La evaluación consiste en un ejercicio práctico en el que el participante elabora la Declaración de Aplicabilidad de un caso simulado, justificando cada decisión de inclusión o exclusión.