Fecha de publicación: 12/11/2024
Information security, cybersecurity and privacy protection Evaluation criteria for IT security Part 2: Security functional components
La norma ISO/IEC DIS 15408-2, «Information security, cybersecurity and privacy protection Evaluation criteria for IT security Part 2: Security functional components», es un borrador (contiene DC) que establece los criterios de evaluación para componentes funcionales de seguridad en sistemas de información. Esta norma forma parte del conjunto de normas ISO/IEC 15408, que define los requisitos y las directrices para la evaluación de la seguridad de los sistemas de información.
La Parte 2 de esta norma se enfoca en la de los componentes funcionales de seguridad, que son elementos específicos de un sistema que implementan una función de seguridad determinada. Estos componentes pueden ser hardware, software o una combinación de ambos. La norma define y describe 17 categorías de componentes funcionales de seguridad, incluyendo autenticación, autorización, integridad de datos, confidencialidad, protección contra ataques malintencionados, etc.
La evaluación de los componentes funcionales de seguridad se basa en la verificación y validación de que cumplan con los requisitos establecidos en esta norma. Los evaluadores deben analizar y evaluar la implementación de cada componente funcional de seguridad para determinar si cumple con los criterios establecidos.
La adopción de esta norma es fundamental para garantizar la confianza en los sistemas de información y proteger la integridad de los datos. Los organismos que desarrollan o utilizan sistemas de información deben considerar la implementación de estos componentes funcionales de seguridad para asegurar la protección de la información.
gracias, por fin encontre la normativa entera, lo unico que hay que hacerlo con el navegador opera gx como indica pero bueno...
gracias, es dificil de encontrar sin pagar