Consejo necesario con respecto a la “Política de seguridad de la información”: requisitos de EI3PA

1

Se requiere que nuestro nuevo inicio salte a través de aros para obtener la autorización para usar Experian. Estamos trabajando fuera de WeWork (espacio compartido). No se almacenan datos de Experian en nuestras máquinas locales.

Tenemos un servidor de aplicaciones web y una base de datos en AWS.

Están solicitando nuestra "Política de seguridad de la información". ¿Cuál debería ser el alcance de eso? ¿Hay alguna plantilla que podamos usar que los satisfaga?

    
pregunta JasonGenX 01.06.2015 - 17:58
fuente

1 respuesta

0

Hay muchas plantillas que pueden ayudarlo a diseñar sus propias políticas. El estándar internacional es ISO 27002 . Hay muchas plantillas que puede encontrar a través de Google, pero podría ser útil que un profesional lo ayude.

Pero en cuanto a cuál será el mínimo para Experian, es posible que tenga que preguntar o contratar un QSA . De su pregunta no queda claro si el requisito es una Política de seguridad de la información corporativa general, o una que se centre en los requisitos de PCI / EI3PA.

La respuesta corta es: es posible que tenga que contratar a un consultor por un corto tiempo o trabajar estrechamente con Experian.

    
respondido por el schroeder 01.06.2015 - 18:35
fuente

Lea otras preguntas en las etiquetas