INTE/ISO/IEC 27035-3:2022
Tecnología de la información - Técnicas de seguridad - Gestión de incidentes de seguridad de la información - Parte 3: Directrices para las operaciones de respuesta a incidentes de TIC.
Objeto y campo de aplicación
Este documento ofrece directrices para la respuesta a incidentes de seguridad de la información en las operaciones de seguridad de las TIC. Para ello, en primer lugar, abarca los aspectos operativos de las operaciones de seguridad de las TIC desde la perspectiva de las personas, los procesos y la tecnología. A continuación, se centra en la respuesta a incidentes de seguridad de la información en operaciones de seguridad de las TIC, incluyendo la detección de incidentes de seguridad de la información, reportes, triage, análisis, respuesta, contención, erradicación, recuperación y conclusión.
Este documento no se ocupa de las operaciones de respuesta a incidentes no relacionados con las TIC, tal como la pérdida de documentos en papel.
Este documento se basa en la fase de "Detección y reportes", la fase de "Evaluación y decisión" y la fase de "Respuestas" del modelo de "Fases de la gestión de incidentes de seguridad de la información" presentado en la norma INTE/ISO/IEC 27035-1.
Los principios expuestos en este documento son genéricos y pretenden ser aplicables a todas las organizaciones, independientemente de su tipo, tamaño o naturaleza. Las organizaciones pueden ajustar las disposiciones dadas en este documento según su tipo, tamaño y naturaleza del negocio en relación con la situación de riesgo de la seguridad de la información.
Este documento también es aplicable a las organizaciones externas que prestan servicios de gestión de incidentes de seguridad de la información.
Información general
Código del comité
CTN 27 SC 01
Nombre del comité
Seguridad de la Información
Sector
Tecnologías de la información y comunicación
ICS
35.040
Correspondencias
ISO/IEC 27035-3:2020
Organismos
ISO/IEC
Edición
1
Fecha de aprobación
2022-06-17
Número de páginas
43
Estado
Vigente
Normas de Referencia
INTE/ISO/IEC 27000, INTE/ISO/IEC 27035-1, INTE/ISO/IEC 27035-2, INTE/ISO/IEC 27037, ISO/IEC 27043
To install this Web App in your iPhone/iPad press and then Add to Home Screen.