Fecha de publicación: 01/01/2024
Seguridad de la información, ciberseguridad y protección de la privacidad. Criterios de evaluación para la seguridad de TI. Parte 3: Componentes de aseguramiento de la seguridad (ISO/IEC 15408-3:2022) (Ratificada por la Asociación Española de Normalización en enero de 2024.)
La norma UNE-EN ISO/IEC 15408-3:2023 se refiere a «Seguridad de la información, ciberseguridad y protección de la privacidad. Criterios de evaluación para la seguridad de TI. Parte 3: Componentes de aseguramiento de la seguridad» (ISO/IEC 15408-3:2022). Esta norma es una publicación oficial de la Asociación Española de Normalización, ratificada en enero de 2024.
La presente norma define los criterios para evaluar la seguridad de los componentes de aseguramiento de la seguridad (SAS) utilizados en sistemas de información. Los SAS se refieren a aquellos elementos que implementan mecanismos de seguridad, como autenticación, autorización, cifrado y control de acceso.
La norma establece una estructura para evaluar la seguridad de los SAS, considerando factores como la confidencialidad, integridad y disponibilidad de la información. Los componentes de aseguramiento de la seguridad se dividen en tres categorías: autenticación, autorización y protección.
La norma proporciona una guía para evaluar la seguridad de los SAS, considerando aspectos como la implementación, configuración y mantenimiento. Además, establece requisitos para la documentación y registro de los procesos de evaluación y certificación.
En resumen, esta norma es un documento técnico que proporciona una guía para evaluar la seguridad de los componentes de aseguramiento de la seguridad utilizados en sistemas de información, considerando aspectos como la confidencialidad, integridad y disponibilidad de la información.
gracias, por fin encontre la normativa entera, lo unico que hay que hacerlo con el navegador opera gx como indica pero bueno...
gracias, es dificil de encontrar sin pagar