1. Proteccion del acceso fisico, áreas, el equipo y los controles generales para evitar el acceso no autorizado, daños y contingencias en locales, edificios o estancias donde se encuentran los sistemas de información de la organización.
Areas seguras.
Suministro electrico.
Instalacion y proteccion de equipos.
Mantenimiento de equipos.
Seguridad de equipos fuera de la empresa.
Extraccion de pertenencias
2. Documentar la politica de seguridad. Publicar las normas para definir lo que hay que proteger y el motivo siendo una guia para la implantacion de las medidas de proteccion necesarias.
Normas redactadas de forma sencillla y compresible de obligado cumplimiento y conocidas por todos.
3. Deben existir y funcionar los controles físicos permitiendo solo acceso a personal autorizado. Teniendo en cuenta la elección de la ubicación y las medidas de seguridad.
4. Seguridad del equipamiento realizando un mantenimiento, protegiéndolo contra los riesgos que puedan correr las instalaciones y el equipamiento fuera y dentro de las instalaciones.
5. La informacion confidencial debe estar fuera del alcance de todo el que no deba conocerla. Bajo llave (Fisica o digital) permanentemente. Y destruidad despues de ser util.