Checklist de Revisión de Redes ISO 27001

Herramienta interactiva profesional para evaluar la seguridad de redes basada en los controles de la norma ISO 27001. Realiza auditorías completas y obtén un reporte detallado de cumplimiento.

0 Preguntas
0 Respondidas
0% Cumplimiento

Información General

Datos básicos de la organización y la revisión

A.8.20 - Seguridad de las Redes

Controles para la protección de la infraestructura de red

A.8.20.1 - Gestión de Redes

¿Se han establecido procedimientos para la gestión segura de redes?

Incluye políticas, procedimientos y responsabilidades para la administración de redes

¿Existe documentación actualizada de la topología de red?

Diagramas de red, inventario de equipos, configuraciones

¿Se realizan revisiones periódicas de la configuración de red?

Auditorías regulares de configuraciones, cambios controlados

A.8.20.2 - Seguridad de Servicios de Red

¿Se han implementado controles de acceso a servicios de red?

Autenticación, autorización, listas de control de acceso

¿Se utiliza cifrado para comunicaciones sensibles?

VPN, TLS/SSL, IPSec para datos en tránsito

A.8.20.3 - Separación de Redes

¿Se han implementado segmentaciones de red (VLAN, subredes)?

Aislamiento lógico de sistemas críticos y no críticos

¿Existen firewalls entre segmentos de red?

Control de tráfico entre diferentes zonas de red

A.8.21 - Gestión de Seguridad de Red

Procesos y controles para la gestión proactiva de la seguridad

A.8.21.1 - Monitoreo de Red

¿Se monitorea continuamente el tráfico de red?

Sistemas SIEM, logs de red, detección de anomalías

¿Se registran y analizan los logs de seguridad de red?

Análisis de logs, correlación de eventos, alertas

A.8.21.2 - Detección de Intrusiones

¿Se han implementado sistemas de detección de intrusiones (IDS/IPS)?

Detección y prevención de intrusiones en red

¿Existe un plan de respuesta a incidentes de red?

Procedimientos para manejo de incidentes de seguridad

A.8.22 - Gestión de Servicios de Red

Controles para servicios y aplicaciones de red

A.8.22.1 - Servicios de Red Seguros

¿Se han deshabilitado servicios innecesarios en equipos de red?

Principio de menor privilegio, servicios mínimos necesarios

¿Se aplican parches de seguridad regularmente?

Actualizaciones de firmware, software y sistemas operativos

¿Se utilizan configuraciones seguras por defecto?

Hardening de sistemas, configuraciones seguras

Observaciones y Recomendaciones

Comentarios adicionales y recomendaciones de mejora