Fecha de publicación: 01/10/2019
Information technology Security techniques Vulnerability handling processes
La norma ISO/IEC 30111:2019, «Information technology Security techniques Vulnerability handling processes», establece un conjunto de procesos y procedimientos para la gestión de vulnerabilidades en tecnologías de la información. Esta norma se dirige a organizaciones que deseen implementar prácticas efectivas para la detección, evaluación y mitigación de vulnerabilidades en sus sistemas y aplicaciones.
La norma define un marco de referencia para el manejo de vulnerabilidades, incluyendo la identificación, clasificación y priorización de vulnerabilidades, así como la implementación de medidas de mitigación y corrección. También establece requisitos para la documentación y registro de las vulnerabilidades, lo que facilita la transparencia y el seguimiento en la gestión de riesgos.
La norma se centra en la aplicación de procesos y técnicas para la detección y evaluación de vulnerabilidades, incluyendo la utilización de herramientas y tecnologías específicas. También aborda aspectos clave como la comunicación efectiva entre los departamentos involucrados y la implementación de políticas y procedimientos para la gestión de vulnerabilidades.
La norma ISO/IEC 30111:2019 es una guía práctica para organizaciones que buscan mejorar su capacidad para manejar vulnerabilidades y reducir el riesgo de incidentes de seguridad. Su aplicación puede ayudar a las organizaciones a minimizar la exposición a amenazas y a proteger sus sistemas y datos contra ataques malintencionados.
gracias, por fin encontre la normativa entera, lo unico que hay que hacerlo con el navegador opera gx como indica pero bueno...
gracias, es dificil de encontrar sin pagar