top of page
B.3. Definir el alcance y los límites físicos
Propósito
Definir el alcance y los límites físicos para un cumplimiento exitoso del proyecto.
Entradas
- Documento que describe el alcance preliminar del SGSI.
- Salidas de la actividad B.1. Definir el alcance y los límites organizacionales.
- Salidas de la actividad B.2. Definir el alcance y los límites de TICS.
Herramientas y técnicas
-
Cuestionarios y estudios: Descrito en el punto B.1.
-
Diagrama de contextos: Descrito en el punto B.1.
-
Analizar documentos: Descrito en el punto B.1.
-
Reuniones: Descrito en el punto B.2.
Recomendaciones
En este proceso se deben identificar las locaciones y entornos en los cuales se realizan las actividades de los procesos de negocio de sistema de información dentro del alcance SGSI, teniendo las siguientes consideraciones:
-
Estudiar los planos de la infraestructura física de la organización haciendo foco en las áreas críticas.
-
Analizar las condiciones de seguridad de los sistemas de información de los servicios externos.
-
Agendar una reunión con el equipo de TI para analizar las condiciones de seguridad en donde se almacena la información crítica del negocio basado en los límites TICS.
Salidas
-
Descripción de los límites físicos para el SGSI.
-
Descripción de la organización y sus características geográficas relevantes al alcance.
bottom of page