Fecha de publicación: 11/03/2021
Information technology Guidance on information security management system processes
La norma ISO/IEC TS 27022:2021, «Information technology — Guidance on information security management system processes», es un documento técnico que proporciona orientación y recomendaciones para la implementación de un Sistema de Gestión de Seguridad de la Información (SGSI) en organizaciones. Esta norma se enfoca en los procesos clave para la gestión de seguridad de la información, brindando una guía práctica para la identificación, análisis y mitigación de riesgos.
La norma se divide en siete secciones que abordan diferentes aspectos del SGSI, incluyendo la planificación, la implementación, el mantenimiento y la evaluación. La sección 4 describe los procesos de identificación y clasificación de datos confidenciales, mientras que la sección 5 se centra en la gestión de acceso y autorización a la información.
La norma también aborda temas como la gestión de incidentes, la respuesta a incidentes y la evaluación de la efectividad del SGSI. Además, proporciona recomendaciones para la implementación de controles de seguridad, como autenticación, autorización y cifrado.
En resumen, la norma ISO/IEC TS 27022:2021 es una guía práctica y exhaustiva para la implementación y mantenimiento de un SGSI en organizaciones. Su aplicación puede ayudar a reducir el riesgo de incidentes de seguridad y proteger la confidencialidad, integridad y disponibilidad de la información.
gracias, por fin encontre la normativa entera, lo unico que hay que hacerlo con el navegador opera gx como indica pero bueno...
gracias, es dificil de encontrar sin pagar