Fecha de publicación: 10/11/2015
Information technology Security techniques Information security management for inter-sector and inter-organizational communications
La norma ISO/IEC 27010:2015, «Information technology Security techniques Information security management for inter-sector and inter-organizational communications», establece un marco para la gestión de seguridad de la información en comunicaciones entre sectores y organizaciones. Esta norma proporciona directrices para la implementación de medidas de seguridad efectivas en la comunicación de datos confidenciales entre partes interesadas, como empresas, instituciones financieras, gubernamentales o de servicios públicos.
La norma se centra en la gestión de riesgos y la protección de la información en la comunicación entre organizaciones, considerando factores como la autenticidad, integridad, confidencialidad y disponibilidad. Establece requisitos para la implementación de políticas y procedimientos de seguridad, así como para la educación y capacitación del personal.
La norma también aborda temas como la gestión de claves, la autorización y control de acceso, la criptografía y la detección y respuesta a incidentes de seguridad. Además, proporciona orientaciones para la evaluación y mejora continua de la gestión de seguridad de la información.
La ISO/IEC 27010:2015 es una norma importante para cualquier organización que desee proteger sus comunicaciones y datos confidenciales en el contexto de interacciones con otras partes interesadas. Su implementación puede ayudar a reducir riesgos, mejorar la seguridad y confianza en las transacciones y comunicaciones.
gracias, por fin encontre la normativa entera, lo unico que hay que hacerlo con el navegador opera gx como indica pero bueno...
gracias, es dificil de encontrar sin pagar