ABCDEFGHIJKLMNOPQRSTUVWXYZ
1
2
INSTRUMENTO DE IDENTIFICACIÓN DE LA LINEA BASE DE SEGURIDAD
HOJA PORTADA
3
4
5
6
7
8
9
10
ENTIDAD EVALUADAAeropuerto Internacional Matecaña
11
FECHAS DE EVALUACIÓNfecha de entrega
12
CONTACTOcontacto de la entidad
13
ELABORADO PORAndrés Mauricio Gutiérrez Muñoz
14
15
EVALUACIÓN DE EFECTIVIDAD DE CONTROLES - ISO 27001:2013 ANEXO A
16
17
No.Evaluación de Efectividad de controles
18
DOMINIOCalificación ActualCalificación ObjetivoEVALUACIÓN DE EFECTIVIDAD DE CONTROL
19
A.5POLITICAS DE SEGURIDAD DE LA INFORMACIÓN40100REPETIBLE
20
A.6ORGANIZACIÓN DE LA SEGURIDAD DE LA INFORMACIÓN10100INICIAL
21
A.7SEGURIDAD DE LOS RECURSOS HUMANOS18100INICIAL
22
A.8GESTIÓN DE ACTIVOS34100REPETIBLE
23
A.9CONTROL DE ACCESO28100REPETIBLE
24
A.10CRIPTOGRAFÍA0100INEXISTENTE
25
A.11SEGURIDAD FÍSICA Y DEL ENTORNO44100EFECTIVO
26
A.12SEGURIDAD DE LAS OPERACIONES37100REPETIBLE
27
A.13SEGURIDAD DE LAS COMUNICACIONES35100REPETIBLE
28
A.14ADQUISICIÓN, DESARROLLO Y MANTENIMIENTO DE SISTEMAS56100EFECTIVO
29
A.15RELACIONES CON LOS PROVEEDORES30100REPETIBLE
30
A.16GESTIÓN DE INCIDENTES DE SEGURIDAD DE LA INFORMACIÓN60100EFECTIVO
31
A.17ASPECTOS DE SEGURIDAD DE LA INFORMACIÓN DE LA GESTIÓN DE LA CONTINUIDAD DEL NEGOCIO24100REPETIBLE
32
A.18CUMPLIMIENTO46100EFECTIVO
33
PROMEDIO EVALUACIÓN DE CONTROLES33100REPETIBLE
34
35
AVANCE CICLO DE FUNCIONAMIENTO DEL MODELO DE OPERACIÓN (PHVA)
36
37
AñoAVANCE PHVA
38
COMPONENTE% de Avance Actual Entidad% Avance Esperado
39
2015Planificación5%40%
40
2016Implementación2%20%
41
2017Evaluación de desempeño0%20%
42
2018Mejora continua0%20%
43
TOTAL7%100%
44
45
46
47
48
49
50
51
52
53
NIVEL DE MADUREZ MODELO SEGURIDAD Y PRIVACIDAD DE LA INFORMACIÓN
54
55
NIVEL DE CUMPLIMIENTOCONTEO DE VALORES IGUAL A MENORTOTAL DE CALIFICACIONES DE CUMPLIMIENTOTOTAL DE REQUISITOS CON CALIFICACIONES DE CUMPLIMIENTO
56
57
NIVELES DE MADUREZ DEL MODELO DE SEGURIDAD Y PRIVACIDAD DE LA INFORMACIÓNInicialINTERMEDIO310CRÍTICO
0% a 35%
58
INTERMEDIO
36% a 70%
59
RepetibleINTERMEDIO1221SUFICIENTE
71% a 100%
60
61
DefinidoCRÍTICO3542
62
63
AdministradoCRÍTICO5259
64
65
OptimizadoCRÍTICO6060
66
67
68
69
CALIFICACIÓN FRENTE A MEJORES PRÁCTICAS EN CIBERSEGURIDAD (NIST)
70
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
MODELO FRAMEWORK CIBERSEGURIDAD NIST
94
FUNCION CSF
CALIFICACIÓN ENTIDAD
NIVEL IDEAL CSF
95
DETECTAR43100
96
IDENTIFICAR32100
97
PROTEGER33100
98
RECUPERAR20100
99
RESPONDER40100
100
101
102
103
104
105
106
107