ABCDEFGHIJKLMNOPQRSTUVWXYZ
1
2
INSTRUMENTO DE IDENTIFICACIÓN DE LA LINEA BASE DE SEGURIDAD
HOJA PORTADA
3
4
5
6
7
8
9
10
ENTIDAD EVALUADAInstituto de Investigaciones Biologicas Alexander von Humboldt
11
FECHAS DE EVALUACIÓNDiciembre de 2025
12
CONTACTOEdwin Rios Castro
13
ELABORADO PORCarlos López
14
15
EVALUACIÓN DE EFECTIVIDAD DE CONTROLES - ISO 27001:2013 ANEXO A
16
17
No.Evaluación de Efectividad de controles
18
DOMINIOCalificación ActualCalificación ObjetivoEVALUACIÓN DE EFECTIVIDAD DE CONTROL
19
A.5POLITICAS DE SEGURIDAD DE LA INFORMACIÓN40100REPETIBLE
20
A.6ORGANIZACIÓN DE LA SEGURIDAD DE LA INFORMACIÓN45100EFECTIVO
21
A.7SEGURIDAD DE LOS RECURSOS HUMANOS70100GESTIONADO
22
A.8GESTIÓN DE ACTIVOS41100EFECTIVO
23
A.9CONTROL DE ACCESO31100REPETIBLE
24
A.10CRIPTOGRAFÍA20100INICIAL
25
A.11SEGURIDAD FÍSICA Y DEL ENTORNO44100EFECTIVO
26
A.12SEGURIDAD DE LAS OPERACIONES48100EFECTIVO
27
A.13SEGURIDAD DE LAS COMUNICACIONES39100REPETIBLE
28
A.14ADQUISICIÓN, DESARROLLO Y MANTENIMIENTO DE SISTEMAS17100INICIAL
29
A.15RELACIONES CON LOS PROVEEDORES20100INICIAL
30
A.16GESTIÓN DE INCIDENTES DE SEGURIDAD DE LA INFORMACIÓN17100INICIAL
31
A.17ASPECTOS DE SEGURIDAD DE LA INFORMACIÓN DE LA GESTIÓN DE LA CONTINUIDAD DEL NEGOCIO47100EFECTIVO
32
A.18CUMPLIMIENTO50100EFECTIVO
33
PROMEDIO EVALUACIÓN DE CONTROLES38100REPETIBLE
34
35
AVANCE CICLO DE FUNCIONAMIENTO DEL MODELO DE OPERACIÓN (PHVA)
36
37
AñoAVANCE PHVA
38
COMPONENTE% de Avance Actual Entidad% Avance Esperado
39
2020Planificación22%40%
40
Implementación9%20%
41
Evaluación de desempeño9%20%
42
Mejora continua8%20%
43
TOTAL48%100%
44
45
46
47
48
49
50
51
52
53
NIVEL DE MADUREZ MODELO SEGURIDAD Y PRIVACIDAD DE LA INFORMACIÓN
54
55
NIVEL DE CUMPLIMIENTOCONTEO DE VALORES IGUAL A MENORTOTAL DE CALIFICACIONES DE CUMPLIMIENTOTOTAL DE REQUISITOS CON CALIFICACIONES DE CUMPLIMIENTO
56
57
NIVELES DE MADUREZ DEL MODELO DE SEGURIDAD Y PRIVACIDAD DE LA INFORMACIÓNInicialSUFICIENTE210CRÍTICO
0% a 35%
58
INTERMEDIO
36% a 70%
59
RepetibleSUFICIENTE521SUFICIENTE
71% a 100%
60
61
DefinidoCRÍTICO3442
62
63
AdministradoCRÍTICO4759
64
65
OptimizadoCRÍTICO6060
66
67
68
69
CALIFICACIÓN FRENTE A MEJORES PRÁCTICAS EN CIBERSEGURIDAD (NIST)
70
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
MODELO FRAMEWORK CIBERSEGURIDAD NIST
94
FUNCION CSF
CALIFICACIÓN ENTIDAD
NIVEL IDEAL CSF
95
DETECTAR36,25100
96
IDENTIFICAR48,66666667100
97
PROTEGER37,86885246100
98
RECUPERAR46,66666667100
99
RESPONDER32,22222222100
100
101
102
103
104
105
106
107