Fecha de publicación: 28/07/2015
Information technology Security techniques Application security Part 2: Organization normative framework
La norma ISO/IEC 27034-2:2015, «Information technology Security techniques Application security Part 2: Organization normative framework», establece un marco normativo para la seguridad de aplicaciones. Esta norma se enfoca en definir los requisitos y recomendaciones para la implementación de una estructura organizativa efectiva para la gestión de la seguridad de las aplicaciones.
La norma se centra en la identificación, análisis y evaluación de los riesgos asociados con las aplicaciones, así como en la implementación de medidas de seguridad adecuadas para mitigarlos. También aborda la necesidad de establecer políticas y procedimientos claros para la gestión de la seguridad de las aplicaciones, incluyendo la designación de responsables y la comunicación efectiva con los empleados y stakeholders.
La norma también proporciona directrices para la evaluación y mejora continua de la seguridad de las aplicaciones, incluyendo la identificación de vulnerabilidades y la implementación de soluciones de seguridad efectivas. Además, se consideran aspectos importantes como la gestión de la información confidencial, la autenticación y autorización, y la protección contra amenazas cibernéticas.
En resumen, la norma ISO/IEC 27034-2:2015 es un marco normativo importante para la seguridad de aplicaciones que proporciona una guía práctica para las organizaciones que buscan implementar medidas efectivas para proteger sus aplicaciones y datos.
gracias, por fin encontre la normativa entera, lo unico que hay que hacerlo con el navegador opera gx como indica pero bueno...
gracias, es dificil de encontrar sin pagar