Fecha de publicación: 01/09/2024
Seguridad de la información, ciberseguridad y protección de la privacidad. Guía para la gestión de los riesgos de seguridad de la información (ISO/IEC 27005:2022) (Ratificada por la Asociación Española de Normalización en septiembre de 2024.)
La norma UNE-EN ISO/IEC 27005:2024 es una guía para la gestión de riesgos de seguridad de la información, que se enfoca en la identificación, evaluación, tratamiento y monitoreo de los riesgos relacionados con la seguridad de la información. Esta norma forma parte de la familia de estándares ISO 27000 sobre seguridad de la información y ciberseguridad.
La norma establece un marco para la gestión de riesgos que se aplica a cualquier organización, ya sea pública o privada, que desee proteger sus activos y datos. El enfoque es basado en la identificación y evaluación de los riesgos potenciales, lo que permite a las organizaciones tomar decisiones informadas sobre cómo abordarlos.
La norma se centra en la aplicación del proceso de gestión de riesgos, que implica la siguiente secuencia:
1. Identificación de los activos y datos críticos.
2. Análisis de los riesgos potenciales asociados con estos activos.
3. Evaluación de los riesgos identificados.
4. Selección de las medidas de tratamiento más adecuadas.
5. Implementación y monitoreo de las medidas de tratamiento.
La norma también proporciona orientaciones sobre la documentación y comunicación del proceso de gestión de riesgos, así como sobre la evaluación y revisión continua de la efectividad de las medidas de tratamiento.
En resumen, la norma UNE-EN ISO/IEC 27005:2024 es una herramienta valiosa para cualquier organización que busque proteger su información y garantizar la seguridad de sus activos.
gracias, por fin encontre la normativa entera, lo unico que hay que hacerlo con el navegador opera gx como indica pero bueno...
gracias, es dificil de encontrar sin pagar