Fecha de publicación: 16/09/2020
Information technology Information security incident management Part 3: Guidelines for ICT incident response operations
La norma ISO/IEC 27035-3:2020, «Information technology Information security incident management Part 3: Guidelines for ICT incident response operations», establece los lineamientos para la gestión de incidentes en seguridad de la información en entornos de tecnología de la información (ICT). Esta norma forma parte del conjunto de normas ISO/IEC 27035, que abarca la gestión de incidentes en seguridad de la información.
La presente norma se centra en la operación de respuesta a incidentes, es decir, en las acciones necesarias para mitigar y resolver los incidentes de seguridad de la información. Estas acciones incluyen la identificación del incidente, la análisis de sus causas y consecuencias, la contención y eliminación del incidente, y la recuperación de los sistemas afectados.
La norma proporciona una guía práctica para las organizaciones que deseen implementar un proceso de respuesta a incidentes en seguridad de la información efectivo. Ofrece recomendaciones sobre la planificación, la coordinación y la ejecución de las operaciones de respuesta a incidentes, incluyendo la creación de equipos de respuesta a incidentes, la definición de roles y responsabilidades, y la comunicación con los stakeholders.
La norma también se centra en la importancia de la documentación y el seguimiento de los incidentes, así como en la evaluación y mejora del proceso de respuesta a incidentes. En resumen, la ISO/IEC 27035-3:2020 es una herramienta valiosa para las organizaciones que buscan garantizar la seguridad de sus sistemas y datos.
gracias, por fin encontre la normativa entera, lo unico que hay que hacerlo con el navegador opera gx como indica pero bueno...
gracias, es dificil de encontrar sin pagar