Fecha de publicación: 09/08/2022
Information security, cybersecurity and privacy protection Evaluation criteria for IT security Part 1: Introduction and general model
La norma ISO/IEC 15408-1:2022, «Information security, cybersecurity and privacy protection Evaluation criteria for IT security Part 1: Introduction and general model», establece un marco para la evaluación de la seguridad de la información en sistemas y productos de tecnología de la información. Esta norma es parte de una serie de estándares que definen los criterios para evaluar la seguridad de la información, con el objetivo de garantizar la protección de la confidencialidad, integridad y disponibilidad de la información.
La norma se centra en el desarrollo de un modelo general para la evaluación de la seguridad de la información, que abarca los aspectos clave de la seguridad, como la autenticación, autorización, cifrado, control de acceso y gestión de riesgos. El modelo proporciona una estructura lógica para evaluar la seguridad de sistemas y productos, considerando factores como la tecnología utilizada, la configuración, la implementación y el uso.
La norma también establece los requisitos para la evaluación de la seguridad, incluyendo la identificación de los riesgos, la evaluación de la vulnerabilidad y la implementación de medidas de mitigación. Además, proporciona directrices para la documentación y presentación de los resultados de la evaluación.
La norma ISO/IEC 15408-1:2022 es un documento fundamental para cualquier organización que desee evaluar y mejorar la seguridad de su información, ya sea en sistemas o productos. Es una herramienta valiosa para garantizar la protección de la confidencialidad, integridad y disponibilidad de la información.
gracias, por fin encontre la normativa entera, lo unico que hay que hacerlo con el navegador opera gx como indica pero bueno...
gracias, es dificil de encontrar sin pagar