INTE/ISO/IEC 27035-1:2022
Tecnología de la información. Técnicas de seguridad. Gestión de incidentes de seguridad de la información. Parte 1: Principios de la gestión de incidentes.
Objeto y campo de aplicación
Esta parte de la norma INTE/ISO/IEC 27035 es la base de esta norma internacional de varias partes. Presenta los conceptos básicos y las fases de la gestión de incidentes de seguridad de la información y combina estos conceptos con los principios en un enfoque estructurado para detectar, reportar, evaluar y responder a los incidentes, y aplicar las lecciones aprendidas.
Los principios que se ofrecen en esta parte de la norma INTE/ISO/IEC 27035 son genéricos y pretenden ser aplicables a todas las organizaciones, independientemente de su tipo, tamaño o naturaleza. Las organizaciones pueden ajustar las orientaciones dadas en esta parte de la norma INTE/ISO/IEC 27035 según su tipo, tamaño y naturaleza del negocio en relación con la situación de riesgo de la seguridad de la información. Esta parte de la norma INTE/ISO/IEC 27035 también es aplicable a las organizaciones externas que prestan servicios de gestión de incidentes de seguridad de la información.
Información general
Código del comité
CTN 27 SC 01
Nombre del comité
Seguridad de la Información
Sector
Tecnologías de la información y comunicación
ICS
35.040
Correspondencias
ISO/IEC 27035-1:2016
Organismos
ISO/IEC
Edición
1
Fecha de aprobación
2022-06-17
Número de páginas
32
Estado
Vigente
Normas de Referencia
INTE/ISO/IEC 27010, INTE/ISO/IEC 27035-2
To install this Web App in your iPhone/iPad press and then Add to Home Screen.