información documentada de origen externo
Assign topic to the user
De acuerdo al punto 7.5.3 de ISO 27001, la información documentada de origen externo, usada para el SGSI, debe ser identificada, y controlada. Por tanto, el primer paso es identificar este tipo de información, y ejemplos pueden ser los que comentas: informes de auditorías externas, resultados de análisis externos hechos con OpenVAS, etc.
Con respecto a la cuestión de la codificación, mi recomendación es usar un código distinto, porque de esta manera puedes identificar documentos externos facilmente (y controlarlos), así por ejemplo puedes añadir al nombre del documento algo así como "EXT-Informe-Auditoria", "EXT-Contrato-Cliente", o simplemente puedes crear una carpeta "Documentacion Externa", y meter ahí todos los documentos externos (manteniendo su nombre original).
Para más información sobre la gestión de documentos, este artículo te puede resultar interesante “Document management in ISO 27001 & BS 25999-2” : https://advisera.com/27001academy/blog/2010/03/30/document-management-within-iso-27001-bs-25999-2/
Comment as guest or Sign in
Aug 13, 2018