Fecha de publicación: 30/11/2001
Tecnología de la información (TI). Guía para la gestión de la seguridad de TI. Parte 2: Gestión y planificación de la seguridad de TI.
La norma UNE 71501-2:2001 IN «Tecnología de la información (TI). Guía para la gestión de la seguridad de TI. Parte 2: Gestión y planificación de la seguridad de TI» establece un marco para la implementación de una política de seguridad efectiva en entornos de tecnología de la información. Esta norma es parte de la serie UNE 71501, que aborda la gestión de la seguridad de TI desde diferentes perspectivas.
La presente norma se centra en la planificación y gestión de la seguridad de TI, proporcionando directrices para la identificación, evaluación y mitigación de riesgos. Establece los requisitos para la creación de un plan de seguridad efectivo, que incluya la definición de políticas y procedimientos para la protección de la información y los sistemas de TI.
Entre los aspectos clave abordados en esta norma se encuentran la identificación de activos críticos, la evaluación de riesgos, la implementación de controles de seguridad y la monitorización del sistema. También se proporcionan recomendaciones para la educación y capacitación del personal en materia de seguridad de TI.
La aplicación de esta norma puede ser beneficiosa para cualquier organización que desee establecer un marco sólido para la gestión de la seguridad de TI, reducir el riesgo de incumplimiento regulatorio o mejorar la confianza en los sistemas y datos. En resumen, la UNE 71501-2:2001 IN es una guía práctica y exhaustiva para la planificación y gestión de la seguridad de TI.
gracias, por fin encontre la normativa entera, lo unico que hay que hacerlo con el navegador opera gx como indica pero bueno...
gracias, es dificil de encontrar sin pagar