Fecha de publicación: 22/05/2018
Information technology Application security Part 3: Application security management process
La norma ISO/IEC 27034-3:2018, «Information technology Application security Part 3: Application security management process», se refiere a la gestión del proceso de seguridad en aplicaciones. Esta norma establece los requisitos para el diseño, implementación y evaluación de procesos de seguridad en aplicaciones, con el fin de proteger la integridad y confidencialidad de la información.
La norma se centra en la gestión del ciclo de vida de la aplicación, desde la planificación hasta la entrega y mantenimiento. Establece los requisitos para la identificación de riesgos, la evaluación de vulnerabilidades y la implementación de controles de seguridad. También se enfoca en la gestión de incidentes de seguridad y la respuesta a ataques.
La norma también aborda la necesidad de comunicar y documentar los procesos de seguridad, así como la capacitación y conciencia de los empleados sobre la importancia de la seguridad en aplicaciones. Además, establece los requisitos para la evaluación y mejora continua del proceso de seguridad.
La norma ISO/IEC 27034-3:2018 es una herramienta valiosa para organizaciones que buscan implementar un enfoque de seguridad integral en sus aplicaciones y proteger la información confidencial. Es especialmente relevante para empresas que manejan datos personales o sensibles, ya que cumple con los requisitos regulatorios y de cumplimiento de ley.
gracias, por fin encontre la normativa entera, lo unico que hay que hacerlo con el navegador opera gx como indica pero bueno...
gracias, es dificil de encontrar sin pagar