INTRODUCCIÓN: El presente documento contiene los resultados del análisis de riesgos de seguridad de la información realizado; además, presenta un plan de tratamiento de riesgos el cual contempla aspectos como controles del anexo A de la norma ISO/IEC 27001:2013, las vulnerabilidades que se mitigan y proyectos que se encuentran alineados a los controles, con el fin de dar una mayor claridad en la implementación.
OBJETIVOS: El plan de acción y tratamiento de riesgos de seguridad de la información se realiza con los siguientes propósitos:
• Exponer los resultados producto del análisis de riegos de seguridad de la información de la Gobernación del Atlántico.
• Presentar el plan de acción y tratamiento correspondiente al análisis y evaluación de riesgos realizado a la Gobernación del Atlántico, considerando los niveles de riesgo identificados y los controles aplicables para su mitigación.
ALCANCE: El alcance de este documento comprende dos grandes aspectos; el primero presenta los resultados del análisis de riesgos de seguridad de la información de la Gobernación del Atlántico; por otra parte, el segundo aspecto contempla los lineamientos para llevar a cabo un plan de tratamiento adecuado a través de proyectos alineados a los controles del anexo A de la norma ISO/IEC 27001:2013 y las guías comprendidas en la norma ISO/27002:2013, para los riesgos identificados.
Consultar Plan de Tratamiento de Riesgos de Seguridad y Privacidad de la Información - 2026