Fecha de publicación: 13/08/2019
Information security management Guidelines for cyber-insurance
La norma ISO/IEC 27102:2019, «Information security management Guidelines for cyber-insurance», proporciona directrices para la gestión de seguridad de la información en el contexto de la cobertura de riesgos informáticos. Esta norma se enfoca en establecer principios y prácticas recomendadas para la evaluación y mitigación del riesgo cibernético, así como para la selección y contratación de pólizas de seguro contra daños digitales.
La norma se estructura en siete secciones que abordan diferentes aspectos clave relacionados con la cobertura de riesgos informáticos. La primera sección introduce los conceptos básicos de la gestión de seguridad de la información y la importancia de la cobertura de riesgos cibernéticos. Las siguientes secciones exploran temas como la evaluación del riesgo, la selección de pólizas de seguro, la mitigación del riesgo y la gestión de incidentes.
La norma también proporciona recomendaciones para la comunicación efectiva entre las partes involucradas en el proceso de cobertura de riesgos informáticos, incluyendo a los aseguradores, los asegurados y los expertos en seguridad. Además, se abordan temas como la gestión de la información confidencial y la protección de datos personales.
En resumen, la norma ISO/IEC 27102:2019 es un documento fundamental para cualquier organización que busque implementar una estrategia efectiva para la gestión de riesgos cibernéticos y la cobertura de daños digitales.
gracias, por fin encontre la normativa entera, lo unico que hay que hacerlo con el navegador opera gx como indica pero bueno...
gracias, es dificil de encontrar sin pagar