Fecha de publicación: 28/03/2024
Information security, cybersecurity and privacy protection Information security controls based on ISO/IEC 27002 for telecommunications organizations
La norma ISO/IEC 27011:2024, «Information security, cybersecurity and privacy protection Information security controls based on ISO/IEC 27002 for telecommunications organizations», es un documento que establece los controles de seguridad de la información para organizaciones de telecomunicaciones. Esta norma se basa en el estándar ISO/IEC 27002 y proporciona orientación práctica para implementar medidas de seguridad efectivas en la gestión de la información.
La norma se centra en la aplicación del marco de referencia de seguridad de la información (ISMS) a las organizaciones de telecomunicaciones, que están sujetas a una serie de desafíos únicos relacionados con la seguridad y privacidad de los datos. El documento proporciona recomendaciones para la implementación de controles de seguridad en áreas como la gestión de identidades, la autenticación y autorización, la protección de datos confidenciales, la gestión de riesgos y la respuesta a incidentes.
La norma se estructura en torno a los siguientes capítulos: Introducción, Fundamentos, Controles de seguridad, Gestión de riesgos y seguimiento, y Apéndices. Cada capítulo proporciona recomendaciones detalladas para la implementación de controles de seguridad efectivos.
La norma ISO/IEC 27011:2024 es un documento importante para las organizaciones de telecomunicaciones que buscan establecer un marco de referencia sólido para la gestión de la seguridad y privacidad de los datos. Su aplicación puede ayudar a reducir el riesgo de incidentes y vulnerabilidades, y a mejorar la confianza en la protección de la información.
gracias, por fin encontre la normativa entera, lo unico que hay que hacerlo con el navegador opera gx como indica pero bueno...
gracias, es dificil de encontrar sin pagar