Fecha de publicación: 01/02/2022
Seguridad de la información, ciberseguridad y protección de la privacidad. Directrices para la auditoría de los sistemas de gestión de la seguridad de la información (ISO/IEC 27007:2020) (Ratificada por la Asociación Española de Normalización en febrero de 2022.)
La norma UNE-EN ISO/IEC 27007:2022, «Directrices para la auditoría de los sistemas de gestión de la seguridad de la información», establece los requisitos y recomendaciones para la realización de auditorías efectivas en organizaciones que implementan sistemas de gestión de la seguridad de la información (SGSI) según la norma ISO/IEC 27001. Esta norma es una guía práctica para los auditores y las organizaciones que buscan evaluar y mejorar la eficacia de sus SGSI.
La norma UNE-EN ISO/IEC 27007:2022 se centra en la planificación, ejecución y seguimiento de la auditoría, proporcionando directrices para la identificación de los objetivos y alcance de la auditoría, la selección de la muestra de datos, la evaluación de los riesgos y la presentación de los resultados. Además, establece los requisitos para la formación y capacitación del personal involucrado en el proceso de auditoría.
La norma también aborda la comunicación con los auditados, la documentación y registro de los hallazgos y recomendaciones, y la seguimiento y acción correctiva después de la auditoría. La implementación de esta norma permitirá a las organizaciones mejorar la confianza en sus SGSI y reducir el riesgo de incidentes de seguridad.
En resumen, la norma UNE-EN ISO/IEC 27007:2022 es un documento fundamental para cualquier organización que desee implementar o mejorar su sistema de gestión de la seguridad de la información. Ofrece una guía práctica y detallada para la planificación y ejecución de auditorías efectivas, lo que permitirá a las organizaciones proteger mejor sus activos y datos.
gracias, por fin encontre la normativa entera, lo unico que hay que hacerlo con el navegador opera gx como indica pero bueno...
gracias, es dificil de encontrar sin pagar