Fecha de publicación: 04/11/2022
Information security, cybersecurity and privacy protection Application of ISO 31000:2018 for organizational privacy risk management
La norma ISO/IEC 27557:2022, «Information security, cybersecurity and privacy protection Application of ISO 31000:2018 for organizational privacy risk management», establece directrices para la gestión de riesgos de privacidad en organizaciones. Esta norma se enfoca en la aplicación del estándar ISO 31000:2018, que proporciona un marco general para la gestión de riesgos, en el contexto de la protección de la privacidad.
La norma ISO/IEC 27557:2022 define los conceptos clave relacionados con la gestión de riesgos de privacidad, como la identificación y evaluación de riesgos, la clasificación y priorización de riesgos, la implementación de controles y la monitoreo y seguimiento. También establece requisitos para la documentación y comunicación de los resultados de la gestión de riesgos.
La norma se dirige a organizaciones que buscan mejorar su capacidad para gestionar riesgos de privacidad y proteger la información confidencial de sus clientes, empleados y otros stakeholders. La aplicación de esta norma puede ayudar a las organizaciones a reducir el riesgo de violación de la privacidad, minimizar los daños asociados con incidentes de seguridad y cumplir con los requisitos regulatorios y legales.
En resumen, la norma ISO/IEC 27557:2022 proporciona un marco para la gestión de riesgos de privacidad en organizaciones, basado en el estándar ISO 31000:2018. Esta norma es una herramienta valiosa para las organizaciones que buscan proteger la privacidad y seguridad de sus datos y sistemas.
gracias, por fin encontre la normativa entera, lo unico que hay que hacerlo con el navegador opera gx como indica pero bueno...
gracias, es dificil de encontrar sin pagar