La organización que implemente un SGSI debe desarrollar una serie de acciones, denominadas operaciones de la mejora contínua y una serie de elementos o instrumentos para llevar a cabo estas acciones.
Los elementos o instrumentos de la mejora son los resultados del uso de la política de seguridad de la información y los objetivos del SGSI, los resultados de la auditorías internas, los resultados de la monitorización de eventos y la gestión de incidencias, el estado de las acciones correctivas y preventivas y los resultados de las revisiones por la Dirección.
Podemos resumir por tanto la mejora contínua como la suma de unas determinadas operaciones y de los instrumentos o elementos mencionados |
Las imágenes tienen licencia Creative Commons. Libre uso sin obra derivada, reconocimiento del autor
Toni Martín-Avila IT360.es, sin fines comerciales