Fecha de publicación: 13/02/2023
Information technology Information security incident management Part 1: Principles and process
La norma ISO/IEC 27035-1:2023, «Information technology — Information security incident management — Part 1: Principles and process», establece los principios y procesos para la gestión de incidentes de seguridad en la información. Esta norma es parte de una serie de estándares que abordan la gestión de riesgos y la seguridad en la información.
La norma se centra en la planificación, la detección, la respuesta y el seguimiento de los incidentes de seguridad, con el objetivo de minimizar el impacto negativo sobre la organización y proteger la confidencialidad, integridad y disponibilidad de la información. Establece un marco para la gestión de incidentes de seguridad que abarca desde la identificación de posibles amenazas hasta la recuperación y evaluación del incidente.
La norma proporciona una guía práctica para las organizaciones que deseen implementar un proceso efectivo de gestión de incidentes de seguridad. Establece requisitos para la planificación, la detección y la respuesta a los incidentes, incluyendo la identificación de roles y responsabilidades, la creación de planes de contingencia y la comunicación efectiva con los interesados.
La norma también se centra en la importancia del aprendizaje y la mejora continua, estableciendo requisitos para la evaluación y el seguimiento de los incidentes, así como para la implementación de mejoras y cambios en el proceso de gestión de incidentes. En resumen, la norma ISO/IEC 27035-1:2023 proporciona un marco sólido para la gestión de incidentes de seguridad que ayuda a las organizaciones a proteger su información y minimizar el impacto negativo de los incidentes.
gracias, por fin encontre la normativa entera, lo unico que hay que hacerlo con el navegador opera gx como indica pero bueno...
gracias, es dificil de encontrar sin pagar