Fecha de publicación: 13/06/2023
Cybersecurity Supplier relationships Part 3: Guidelines for hardware, software, and services supply chain security
La norma ISO/IEC 27036-3:2023, «Cybersecurity Supplier relationships Part 3: Guidelines for hardware, software, and services supply chain security», establece directrices para la seguridad de la cadena de suministro en la adquisición y utilización de hardware, software y servicios. Esta norma es parte de una serie de estándares que abordan la gestión de relaciones con proveedores desde una perspectiva de seguridad.
La norma se centra en la identificación y evaluación de los riesgos asociados a la cadena de suministro, así como en la implementación de medidas para mitigarlos. Estas medidas incluyen la selección de proveedores seguros, la verificación de la conformidad con las normas de seguridad, la gestión de la configuración y actualización de los productos y servicios, y la respuesta a incidentes de seguridad.
La norma también aborda la comunicación efectiva entre el comprador y el proveedor, incluyendo la documentación y notificación de incidentes de seguridad, así como la cooperación en la investigación y resolución de problemas. Además, se establecen requisitos para la gestión de la información confidencial y la protección de los datos personales.
La implementación de esta norma es recomendada para organizaciones que deseen garantizar la seguridad de su cadena de suministro y proteger sus sistemas y datos contra amenazas cibernéticas. La norma se aplica a cualquier tipo de organización, desde pequeñas empresas hasta grandes corporaciones, que realicen compras o ventas de hardware, software y servicios.
gracias, por fin encontre la normativa entera, lo unico que hay que hacerlo con el navegador opera gx como indica pero bueno...
gracias, es dificil de encontrar sin pagar