ABCDEFGHIJKLMNOPQRSTUVWXYZ
1
2
INSTRUMENTO DE IDENTIFICACIÓN DE LA LINEA BASE DE SEGURIDAD
HOJA PORTADA
3
4
5
6
7
8
9
10
ENTIDAD EVALUADAEMPRESAS MUNICIPALES
11
FECHAS DE EVALUACIÓNfecha de entrega
12
CONTACTOCarlos Abad Moreno-Director informatica
13
ELABORADO PORCarlos Abad Moreno
14
15
EVALUACIÓN DE EFECTIVIDAD DE CONTROLES - ISO 27001:2013 ANEXO A
16
17
No.Evaluación de Efectividad de controles
18
DOMINIOCalificación ActualCalificación ObjetivoEVALUACIÓN DE EFECTIVIDAD DE CONTROL
19
A.5POLITICAS DE SEGURIDAD DE LA INFORMACIÓN100100OPTIMIZADO
20
A.6ORGANIZACIÓN DE LA SEGURIDAD DE LA INFORMACIÓN85,7100OPTIMIZADO
21
A.7SEGURIDAD DE LOS RECURSOS HUMANOS83,3100OPTIMIZADO
22
A.8GESTIÓN DE ACTIVOS100100OPTIMIZADO
23
A.9CONTROL DE ACCESO100100OPTIMIZADO
24
A.10CRIPTOGRAFÍA0100INEXISTENTE
25
A.11SEGURIDAD FÍSICA Y DEL ENTORNO100100OPTIMIZADO
26
A.12SEGURIDAD DE LAS OPERACIONES85,7100OPTIMIZADO
27
A.13SEGURIDAD DE LAS COMUNICACIONES85,7100OPTIMIZADO
28
A.14ADQUISICIÓN, DESARROLLO Y MANTENIMIENTO DE SISTEMAS69,2100GESTIONADO
29
A.15RELACIONES CON LOS PROVEEDORES60100EFECTIVO
30
A.16GESTIÓN DE INCIDENTES DE SEGURIDAD DE LA INFORMACIÓN71,4100GESTIONADO
31
A.17ASPECTOS DE SEGURIDAD DE LA INFORMACIÓN DE LA GESTIÓN DE LA CONTINUIDAD DEL NEGOCIO25100REPETIBLE
32
A.18CUMPLIMIENTO75100GESTIONADO
33
PROMEDIO EVALUACIÓN DE CONTROLES74100GESTIONADO
34
35
AVANCE CICLO DE FUNCIONAMIENTO DEL MODELO DE OPERACIÓN (PHVA)
36
37
AñoAVANCE PHVA
38
COMPONENTE% de Avance Actual Entidad% Avance Esperado
39
2022Planificación12%40%
40
Implementación4%20%
41
Evaluación de desempeño0%20%
42
Mejora continua0%20%
43
TOTAL16%100%
44
45
46
47
48
49
50
51
52
53
NIVEL DE MADUREZ MODELO SEGURIDAD Y PRIVACIDAD DE LA INFORMACIÓN
54
55
NIVEL DE CUMPLIMIENTOCONTEO DE VALORES IGUAL A MENORTOTAL DE CALIFICACIONES DE CUMPLIMIENTOTOTAL DE REQUISITOS CON CALIFICACIONES DE CUMPLIMIENTO
56
57
NIVELES DE MADUREZ DEL MODELO DE SEGURIDAD Y PRIVACIDAD DE LA INFORMACIÓNInicialINTERMEDIO410CRÍTICO0% a 35%
58
INTERMEDIO36% a 70%
59
RepetibleCRÍTICO1521SUFICIENTE71% a 100%
60
61
DefinidoCRÍTICO3742
62
63
AdministradoCRÍTICO5759
64
65
OptimizadoCRÍTICO5960
66
67
68
69
CALIFICACIÓN FRENTE A MEJORES PRÁCTICAS EN CIBERSEGURIDAD (NIST)
70
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
MODELO FRAMEWORK CIBERSEGURIDAD NIST
94
FUNCION CSF
CALIFICACIÓN ENTIDAD
NIVEL IDEAL CSF
95
DETECTAR15100
96
IDENTIFICAR25100
97
PROTEGER7100
98
RECUPERAR33100
99
RESPONDER14100
100
101
102
103
104
105
106
107