Procedimientos
Uso de Controles Criptográficos
Código de Conducta Informática
Control de Acceso a las Instalaciones
Gestión de los Recursos y Sistemas
Gestión de Contraseñas y Permisos
Copias de Seguridad y Respaldo de Datos
Gestión del Uso de Dispositivos
Mesas y Pantallas Limpias
Incidencias de Seguridad de la Información
Gestión de Usuarios
Gestión de la Seguridad de los Activos
Clasificación de la Información
Análisis de Riesgos
Objetivos y su Planificación
Control de la Información Documentada
Monitorización de los Procesos del SGSI
Auditoría Interna
Revisión del Sistema por la Dirección
No Conformidades y Acciones Correctivas
Gestión de RRHH
Relación con Proveedores
Gestión de Cambios
Actualización de Software