Fecha de publicación: 01/07/2020
Tecnología de la información. Técnicas de seguridad. Código de prácticas para los controles de la seguridad de la información basados en la ISO/IEC 27002 para los organismos de telecomunicaciones (ISO/IEC 27011:2016) (Ratificada por la Asociación Española de Normalización en julio de 2020.)
La norma UNE-EN ISO/IEC 27011:2020, «Tecnología de la información. Técnicas de seguridad. Código de prácticas para los controles de la seguridad de la información basados en la ISO/IEC 27002 para los organismos de telecomunicaciones», es un estándar internacional que establece un conjunto de requisitos y recomendaciones para la implementación de controles de seguridad de la información en organizaciones de telecomunicaciones. Esta norma se basa en la ISO/IEC 27002, que proporciona una guía general para la aplicación de medidas de seguridad en la tecnología de la información.
La norma UNE-EN ISO/IEC 27011:2020 se dirige a organizaciones de telecomunicaciones que deseen implementar un sistema de gestión de seguridad de la información basado en la norma ISO/IEC 27002. Establece requisitos y recomendaciones para la identificación, evaluación y tratamiento de los riesgos relacionados con la seguridad de la información, así como para la implementación de controles y medidas para proteger la confidencialidad, integridad y disponibilidad de la información.
La norma también proporciona orientación sobre cómo evaluar y mejorar la eficacia de los controles de seguridad de la información, mediante la aplicación de indicadores y métricas. Además, establece requisitos para la formación y capacitación del personal en materia de seguridad de la información, y para la comunicación efectiva con los empleados, clientes y otros stakeholders.
En resumen, la norma UNE-EN ISO/IEC 27011:2020 es un estándar importante para las organizaciones de telecomunicaciones que buscan implementar un sistema de gestión de seguridad de la información basado en la norma ISO/IEC 27002. Proporciona una guía clara y detallada para la identificación, evaluación y tratamiento de los riesgos relacionados con la seguridad de la información, así como para la implementación de controles y medidas efectivos para proteger la confidencialidad, integridad y disponibilidad de la información.
gracias, por fin encontre la normativa entera, lo unico que hay que hacerlo con el navegador opera gx como indica pero bueno...
gracias, es dificil de encontrar sin pagar