Fecha de publicación: 01/01/2024
Seguridad de la información, ciberseguridad y protección de la privacidad. Criterios de evaluación para la seguridad de TI. Parte 5: Paquetes predefinidos de requisitos de seguridad (ISO/IEC 15408-5:2022) (Ratificada por la Asociación Española de Normalización en enero de 2024.)
La norma UNE-EN ISO/IEC 15408-5:2023, titulado «Seguridad de la información, ciberseguridad y protección de la privacidad. Criterios de evaluación para la seguridad de TI. Parte 5: Paquetes predefinidos de requisitos de seguridad», establece los criterios para evaluar la seguridad de sistemas y aplicaciones informáticas. Esta norma es parte del estándar internacional ISO/IEC 15408, que se refiere a la evaluación de la seguridad de TI.
La presente norma describe paquetes predefinidos de requisitos de seguridad (PPRS) para la evaluación de la seguridad de sistemas y aplicaciones informáticas. Los PPRS son conjuntos de requisitos de seguridad que se han definido para evaluar la capacidad de un sistema o aplicación para proteger la información confidencial, garantizar la integridad y disponibilidad del sistema, y prevenir ataques malintencionados.
La norma establece procedimientos para la evaluación de los PPRS, incluyendo la de los requisitos de seguridad, la identificación de los riesgos y vulnerabilidades, y la implementación de medidas de mitigación. Además, se proporcionan guías para la documentación y registro de la evaluación.
La norma UNE-EN ISO/IEC 15408-5:2023 es una herramienta importante para las organizaciones que desean evaluar y mejorar la seguridad de sus sistemas y aplicaciones informáticas. Es especialmente relevante en sectores como la finanza, la salud y la defensa, donde la protección de la información confidencial es crítica.
gracias, por fin encontre la normativa entera, lo unico que hay que hacerlo con el navegador opera gx como indica pero bueno...
gracias, es dificil de encontrar sin pagar