Alcance para ISO27001

0

En caso de que la autenticación del usuario sea subcontratada para una empresa, ¿debe incluirse en el alcance? Creo que incluso si se subcontrata, debe incluirse en la definición del alcance.

    
pregunta Hashed_Then_Encrypted 31.07.2016 - 13:14
fuente

1 respuesta

1

Es posible que no deba incluirse en la definición del alcance. Sin embargo, sería difícil tener un sistema de gestión de seguridad de la información (SGSI) sin autenticación del usuario (consulte la sección A.9 sobre control de acceso). Los límites del SGSI (alcance) deben establecerse después de considerar las necesidades y expectativas de las partes interesadas.

    
respondido por el Conor F 03.08.2016 - 21:22
fuente

Lea otras preguntas en las etiquetas