7.5. Información documentada
7.5. Información documentada
7.5.1 Generalidades
El SGSI de la empresa incluirá:
-
- Información documentada requerida por este documento.
- Información documentada que la empresa considere necesaria para la eficacia del SGSI.
7.5.2 Creación y actualización
Al crear y actualizar la información documentada, la organización debe garantizar lo siguiente:
-
- Identificar y describir.
- El formato y los medios.
- Revisar y aprobar de la idoneidad y adecuación.
7.5.3 Control de la información documentada
La información documentada requerida por el sistema de gestión de seguridad de la información y por este documento se controlará para garantizar:
-
- Que esté disponible y sea adecuada para su uso, donde y cuando se necesite.
- Que esté adecuadamente protegido (por ejemplo, contra la pérdida de confidencialidad, uso indebido o pérdida de integridad).
Para controlar la información documentada, la empresa abordará estas actividades:
-
- Distribución, acceso, recuperación y uso.
- Almacenar y conservar.
- Controlar los cambios.
- Retención y disposición.
La información documentada de origen externo, determinada por la organización como necesaria para la planificación y operación del sistema de gestión de seguridad de la información, debe identificarse según corresponda y controlarse.