ISMS Copilot establece objetivos de seguridad de la información medibles alineados con nuestra Política de Seguridad de la Información, basados en los resultados de la evaluación de riesgos y…
ISMS Copilot establece objetivos de seguridad de la información medibles alineados con nuestra Política de Seguridad de la Información, informados por los resultados de la evaluación de riesgos y monitoreados frente a metas definidas. Cada objetivo sigue la estructura de la Cláusula 6.2 de ISO 27001: qué se hará, qué recursos se requieren, quién es responsable, cuándo se completará y cómo se evaluarán los resultados.
El progreso de los objetivos se revisa trimestralmente por parte de los responsables de cada objetivo y se informa como parte de la revisión anual de la dirección.
Todas las vulnerabilidades remediadas dentro de los SLA definidos
Deadline
Ongoing (medición trimestral)
Measurement
Porcentaje remediado dentro del objetivo: Críticas 24h, Altas 7d, Medias 30d, Bajas 90d
Target %
100% para Críticas/Altas; 90% para Medias/Bajas
Status
Active
Nuestros objetivos de SLA para vulnerabilidades están alineados con las mejores prácticas de la industria: las vulnerabilidades críticas se abordan el mismo día, las altas en una semana, las medias en 30 días y las bajas en 90 días.
La conmutación por error automática se activa dentro de los 60 segundos tras el fallo del proveedor predeterminado
Deadline
Ongoing (prueba trimestral)
Measurement
Resultados de las pruebas de conmutación por error (tiempo de activación, impacto en los usuarios durante el cambio)
Status
Active — circuito de interrupción desplegado
Los siete objetivos se monitorean activamente. Dos objetivos están completamente alcanzados (cero exposición entre inquilinos, capacidad de conmutación por error de IA), tres están en curso con medición activa y dos avanzan hacia hitos definidos.