SGSI

Planificar

PLAN

Definir que es un activo de información para la organización.

DO

Establecer un método de identificación y valoración de activos de información.

CHECK

Definir un esquema de clasificación.

ACT

Establecer el tratamiento y manejo para los activos de información en cada nivel de clasificación establecido.

Hacer

PLAN

Levantar la información de los activos de información utilizados en los procesos de la organización.

DO

dentificar y valorar los activos de información.

CHECK

Clasificar los activos de información.

ACT

Hacer parte de las actividades del día a día, en los procesos de la organización, el tratamiento y manejo definido para cada nivel de clasificación.

Verificar

Revisar las valoraciones realizadas a los activos de información si ocurren cambios en el negocio o en la tecnología

Hacer una revisión de la calidad de la información consignada en el inventario.

Realizar auditorías de cumplimiento del tratamiento y manejo de acuerdo a los niveles de clasificación estipulados.

Actuar

Realizar actualizaciones en la información del inventario de activos.

Adelantar las recomendaciones producto de las auditorías realizadas.