fbpx
Wikipedia

ISO/IEC 27008

ISO / IEC 27008 es un estándar de seguridad de la información publicado por la Organización Internacional de Normalización (ISO) y la Comisión Electrotécnica Internacional (IEC) que se focaliza en la auditoría de los controles de seguridad de la información.

Alcance

Este estándar proporciona orientación a los auditores con respecto a los controles de sistemas de gestión de la seguridad de la información, descritos en el ISO/IEC 27001 y ISO/IEC 27002, seleccionados mediante un enfoque basado en riesgos (análisis de riesgos y posterior construcción del sistema basado en su evaluación).

Respalda el proceso de gestión de riesgos de seguridad de la información descrito en el ISO / IEC 27001.

Ofrece orientación sobre como revisar y evaluar los controles de la seguridad de la información, incluida la evaluación técnica de los controles del sistema de información, el cumplimiento de los requisitos de seguridad de la información establecidos de una organización.

Es aplicable a todos los tipos y tamaños de organizaciones, incluidas las empresas públicas y privadas.

Objetivo

El objetivo es que los controles de seguridad sean adecuados para su propósito y eficaces para que mitiguen adecuadamente los riesgos de información de forma aceptable para la organización (rentable y acorde a los objetivos comerciales, políticas y requisitos de la organización).

Para ello esta norma ofrece la flexibilidad necesaria para personalizar las revisiones en base a los objetivos comerciales, políticas y requisitos de la organización

Propósito

Gracias a este estándar se mejora las auditorias del SGSI a través de la optimización de las relaciones entre su procesos y controles y se garantiza el uso eficiente y efectivo de los recursos de la auditoría.

Estado de la norma

La primera edición fue publicada en 2011 como ISO / IEC TR 27008: 2011.

La segunda edición ha sido publicada en 2019 como ISO / IEC TS 27008: 2019.

Véase también[editar código · editar]

Enlaces externos

  •   Datos: Q97178036

27008, 27008, estándar, seguridad, información, publicado, organización, internacional, normalización, comisión, electrotécnica, internacional, focaliza, auditoría, controles, seguridad, información, Índice, alcance, objetivo, propósito, estado, norma, véase, . ISO IEC 27008 es un estandar de seguridad de la informacion publicado por la Organizacion Internacional de Normalizacion ISO y la Comision Electrotecnica Internacional IEC que se focaliza en la auditoria de los controles de seguridad de la informacion Indice 1 Alcance 2 Objetivo 3 Proposito 4 Estado de la norma 5 Vease tambien editar codigo editar 6 Enlaces externosAlcance EditarEste estandar proporciona orientacion a los auditores con respecto a los controles de sistemas de gestion de la seguridad de la informacion descritos en el ISO IEC 27001 y ISO IEC 27002 seleccionados mediante un enfoque basado en riesgos analisis de riesgos y posterior construccion del sistema basado en su evaluacion Respalda el proceso de gestion de riesgos de seguridad de la informacion descrito en el ISO IEC 27001 Ofrece orientacion sobre como revisar y evaluar los controles de la seguridad de la informacion incluida la evaluacion tecnica de los controles del sistema de informacion el cumplimiento de los requisitos de seguridad de la informacion establecidos de una organizacion Es aplicable a todos los tipos y tamanos de organizaciones incluidas las empresas publicas y privadas Objetivo EditarEl objetivo es que los controles de seguridad sean adecuados para su proposito y eficaces para que mitiguen adecuadamente los riesgos de informacion de forma aceptable para la organizacion rentable y acorde a los objetivos comerciales politicas y requisitos de la organizacion Para ello esta norma ofrece la flexibilidad necesaria para personalizar las revisiones en base a los objetivos comerciales politicas y requisitos de la organizacionProposito EditarGracias a este estandar se mejora las auditorias del SGSI a traves de la optimizacion de las relaciones entre su procesos y controles y se garantiza el uso eficiente y efectivo de los recursos de la auditoria Estado de la norma EditarLa primera edicion fue publicada en 2011 como ISO IEC TR 27008 2011 La segunda edicion ha sido publicada en 2019 como ISO IEC TS 27008 2019 Vease tambien editar codigo editar EditarISO IEC 27000 series ISO IEC 27001 ISO IEC 27002 anteriormente ISO IEC 17799 ISO IEC 27003 ISO IEC 27004 ISO IEC 27005 ISO IEC 27006 ISO IEC 27007Enlaces externos Editarhttps www iso27001security com html 27008 html Portal con informacion sobre ISO IEC 27008 https www iso org obp ui iso std iso iec ts 27008 ed 1 v1 en Sitio Web oficial del ISO IEC 27008 Datos Q97178036 Obtenido de https es wikipedia org w index php title ISO IEC 27008 amp oldid 137637286, wikipedia, wiki, leyendo, leer, libro, biblioteca,

español

, española, descargar, gratis, descargar gratis, mp3, video, mp4, 3gp, jpg, jpeg, gif, png, imagen, música, canción, película, libro, juego, juegos