Fecha de publicación: 30/11/2015
Information technology Security techniques Code of practice for information security controls based on ISO/IEC 27002 for cloud services
La norma ISO/IEC 27017:2015 es un código de práctica para la implementación de controles de seguridad de información en servicios en la nube, basada en la norma internacional ISO/IEC 27002. Esta norma proporciona orientaciones y recomendaciones para la aplicación de los controles de seguridad de información en entornos de servicios en la nube, con el fin de proteger la confidencialidad, integridad y disponibilidad de la información.
La norma se enfoca en la implementación de controles de seguridad de información en los siguientes aspectos clave:
* Seguridad del acceso: control de acceso a los recursos y servicios en la nube, incluyendo autenticación, autorización y control de acceso condicional.
* Protección de datos: protección de la confidencialidad, integridad y disponibilidad de la información almacenada o procesada en la nube.
* Seguridad de la infraestructura: seguridad de la infraestructura hardware y software que soporta los servicios en la nube, incluyendo la gestión de riesgos y vulnerabilidades.
* Gestión de incidentes: procedimientos para detectar, responder y recuperarse ante incidentes de seguridad.
La norma ISO/IEC 27017:2015 se aplica a proveedores de servicios en la nube que deseen implementar controles de seguridad de información efectivos y responsables. También es útil para organizaciones que buscan evaluar la capacidad de los proveedores de servicios en la nube para proteger sus datos y sistemas.
gracias, por fin encontre la normativa entera, lo unico que hay que hacerlo con el navegador opera gx como indica pero bueno...
gracias, es dificil de encontrar sin pagar