Fecha de publicación: 25/10/2022
Information security, cybersecurity and privacy protection Guidance on managing information security risks
La norma ISO/IEC 27005:2022, «Information security, cybersecurity and privacy protection Guidance on managing information security risks», proporciona una guía práctica para la gestión de riesgos de seguridad de la información. Esta norma es un recurso valioso para organizaciones que buscan implementar y mejorar sus procesos de seguridad de la información.
La norma se centra en la identificación, evaluación, tratamiento y monitoreo de los riesgos de seguridad de la información. Ofrece una estructura clara y coherente para la gestión de riesgos, incluyendo la definición de objetivos, la identificación de amenazas y vulnerabilidades, la evaluación del impacto y la probabilidad de los riesgos, y el desarrollo de planes de acción para mitigarlos.
La norma también se enfoca en la comunicación efectiva y la colaboración entre los diferentes departamentos y niveles jerárquicos dentro de una organización. Proporciona recomendaciones prácticas para la gestión de riesgos de seguridad de la información, incluyendo la identificación de los activos críticos, la evaluación del impacto en la reputación y la conformidad con las normas y regulaciones relevantes.
La norma ISO/IEC 27005:2022 es una herramienta valiosa para cualquier organización que busque mejorar su capacidad para gestionar riesgos de seguridad de la información y proteger sus activos críticos. Es un recurso indispensable para cualquier profesional responsable de la seguridad de la información, ya sea en el ámbito empresarial o gubernamental.
gracias, por fin encontre la normativa entera, lo unico que hay que hacerlo con el navegador opera gx como indica pero bueno...
gracias, es dificil de encontrar sin pagar