True

    ¢ 47,618.20 ¢ 47,618.20 47618.200000000004 CRC

    ¢ 42,140.00

    This combination does not exist.

    Tecnología de la información. Técnicas de seguridad. Gestión de incidentes de seguridad de la información. Parte 2: Directrices para planificar y preparar la respuesta a incidentes.

    Objeto y campo de aplicación

    Esta parte de la norma INTE/ISO/IEC 27035 proporciona las directrices para planificar y preparar la respuesta a incidentes. Las directrices se basan en la fase "Planificar y preparar" y en la fase "Lecciones aprendidas" del modelo "Fases de la gestión de incidentes de seguridad de la información" presentado en la norma INTE/ISO/IEC 27035 -1. Los puntos principales de la fase "Planificar y preparar" son los siguientes - la política de gestión de incidentes de seguridad de la información y el compromiso de la alta dirección; - políticas de seguridad de la información, incluidas las relativas a la gestión de riesgos, actualizadas tanto a nivel corporativo como a nivel de sistemas, servicios y redes - plan de gestión de incidentes de seguridad de la información; - creación de un equipo de respuesta a incidentes (IRT); - establecimiento de relaciones y conexiones con organizaciones internas y externas - apoyo técnico y de otro tipo (incluido el apoyo organizativo y operativo); - sesiones informativas y de formación sobre la gestión de incidentes de seguridad de la información; - plan de pruebas para la gestión de incidentes de seguridad de la información. Los principios que se ofrecen en esta parte de la norma INTE/ISO/IEC 27035 son genéricos y pretenden ser aplicables a todas las organizaciones, independientemente de su tipo, tamaño o naturaleza. Las organizaciones pueden ajustar las orientaciones dadas en esta parte de la norma INTE/ISO/IEC 27035 según su tipo, tamaño y naturaleza del negocio en relación con la situación de riesgo de la seguridad de la información. Esta parte de la norma INTE/ISO/IEC 27035 también es aplicable a las organizaciones externas que prestan servicios de gestión de incidentes de seguridad de la información.

    Información general

    Código del comité
    CTN 27 SC 01 
    Nombre del comité
    Seguridad de la Información 
    Sector
    Tecnologías de la información y comunicación 
    ICS
    35.040  
    Correspondencias
    ISO/IEC 27035-1:2016  
    Organismos
    ISO/IEC  
    Edición
    Fecha de aprobación
    2021-11-30 
    Número de páginas
    66 
    Estado
    Vigente 

    Normas de Referencia
    ISO/IEC 27035 2

    To install this Web App in your iPhone/iPad press and then Add to Home Screen.