Fecha de publicación: 01/12/2023
Seguridad de la información, ciberseguridad y protección de la privacidad. Criterios de evaluación para la seguridad de las tecnologías de la información. Metodología para la evaluación de la seguridad TI. (ISO/IEC 18045:2022). (Ratificada por la Asociación Española de Normalización en diciembre de 2023.)
La norma UNE-EN ISO/IEC 18045:2023 establece los criterios para la evaluación de la seguridad de las tecnologías de la información (TI) y proporciona una metodología para realizar dicha evaluación. Esta norma es un estándar internacional que se aplica a la ciberseguridad, protección de la privacidad y seguridad de la información en general.
La norma define los conceptos clave relacionados con la seguridad TI, como la identificación de riesgos, la evaluación de vulnerabilidades, la implementación de controles y la monitorización del sistema. También establece los requisitos para la gestión de la seguridad TI, incluyendo la planificación, la implementación, la operación y el mantenimiento.
La metodología descrita en la norma se basa en un enfoque de riesgo-beneficio y considera factores como la confidencialidad, integridad y disponibilidad de los datos. También tiene en cuenta las regulaciones y normas aplicables en diferentes sectores y países.
Los organismos que desarrollan tecnologías TI pueden utilizar esta norma para evaluar y mejorar la seguridad de sus sistemas y servicios. Los proveedores de servicios también pueden utilizarla para garantizar que sus soluciones cumplan con los requisitos de seguridad establecidos por los clientes o reguladores.
En resumen, la norma UNE-EN ISO/IEC 18045:2023 proporciona una herramienta útil para evaluar y mejorar la seguridad TI, lo que puede ayudar a reducir el riesgo de incidentes cibernéticos y proteger la privacidad de los datos.
gracias, por fin encontre la normativa entera, lo unico que hay que hacerlo con el navegador opera gx como indica pero bueno...
gracias, es dificil de encontrar sin pagar