Fecha de publicación: 12/04/2017
Information technology Security techniques Information security management systems Guidance
La norma ISO/IEC 27003:2017 «Information technology Security techniques Information security management systems Guidance» es un documento que proporciona orientación práctica para la implementación y mantenimiento de sistemas de gestión de seguridad de la información (ISMS) en organizaciones. Esta norma forma parte del conjunto de estándares ISO 27001, que establece los requisitos generales para la implementación de ISMS.
La norma ISO/IEC 27003:2017 se centra en la implementación y mantenimiento efectivos de un ISMS, brindando orientación sobre cómo identificar, analizar y mitigar los riesgos de seguridad de la información. El documento proporciona una guía detallada para la planificación, ejecución y seguimiento del ISMS, incluyendo la definición de objetivos, la identificación de riesgos, la implementación de controles y la evaluación del rendimiento.
La norma también aborda temas clave como la gestión de la seguridad de la información en la cadena de suministro, la protección de datos personales y la cumplimentación con las regulaciones y leyes aplicables. Además, ofrece recomendaciones para la educación y capacitación del personal, así como para la comunicación efectiva con los stakeholders.
En resumen, la norma ISO/IEC 27003:2017 es un documento fundamental para cualquier organización que desee implementar y mantener un ISMS efectivo y segura. Ofrece una guía práctica y detallada para la planificación y ejecución de un ISMS, y es una herramienta valiosa para cualquier profesional responsable de la seguridad de la información.
gracias, por fin encontre la normativa entera, lo unico que hay que hacerlo con el navegador opera gx como indica pero bueno...
gracias, es dificil de encontrar sin pagar