Fecha de publicación: 23/02/2024
Information security, cybersecurity and privacy protection Information security management systems Requirements Amendment 1: Climate action changes
La norma ISO/IEC 27001:2022/Amd 1:2024, «Information security, cybersecurity and privacy protection Information security management systems Requirements Amendment 1: Climate action changes», es una actualización de la norma internacional que establece los requisitos para el diseño y implementación de sistemas de gestión de seguridad de la información (SGSI). Esta norma se enfoca en la protección de la información confidencial, la integridad y disponibilidad de los datos, así como la prevención de ataques cibernéticos y violaciones de la privacidad.
La actualización de 2024 introduce cambios relacionados con el clima y la acción climática, que se han incorporado para reflejar la creciente importancia de la sostenibilidad en la gestión de la seguridad de la información. Estos cambios incluyen la incorporación de indicadores de desempeño ambiental y sociales en los sistemas de gestión de seguridad de la información, así como la consideración de los impactos del cambio climático en la toma de decisiones sobre la seguridad.
La norma establece requisitos para la implementación de un SGSI que incluyen la identificación de riesgos, la evaluación y mitigación de amenazas, la gestión de incidentes y la monitoreo y evaluación del desempeño. Además, se establecen procedimientos para la comunicación y colaboración con stakeholders, así como la capacitación y concienciación de los empleados sobre la importancia de la seguridad de la información.
La norma ISO/IEC 27001:2022/Amd 1:2024 es un documento importante para cualquier organización que desee establecer un sistema de gestión de seguridad de la información efectivo y sostenible.
gracias, por fin encontre la normativa entera, lo unico que hay que hacerlo con el navegador opera gx como indica pero bueno...
gracias, es dificil de encontrar sin pagar