Una vez implementado un S.G.S.I, es hora de profundizar en la metodología implantada por la norma UNE-ISO/IEC 27001 que es protagonista en el Esquema Nacional de Seguridad (ENS).
Siguiendo las indicaciones ofrecidas por el Ministerio de Educación, Cultura y Deporte, en su sección formativa sobre Seguridad Informática, resume del siguiente modo a: “la norma ISO/IEC 27001 especifica los requisitos para establecer, implantar, poner en funcionamiento, controlar, revisar, mantener y mejorar un SGSI documentado dentro del contexto global de los riesgos de negocio de la organización. Especifica los requisitos para la implantación de los controles de seguridad hechos a medida de las necesidades de organizaciones individuales o partes de las mismas”.
Para ello, exponemos el Plan-Do-Check-Act:



