NCh-ISO IEC 27035/2:2025

Tecnología de la información - Gestión de incidentes de seguridad de la información - Parte 2: Directrices para planificar y preparar la respuesta a incidentes
Autor: INN
Código ICS: 35.020
Vigente
$82.110

Alcance

Esta norma suministra directivas para la planificación y preparación de la respuesta a incidentes y para aprender lecciones de la respuesta a incidentes. Las directrices se basan en las fases de “planificación y preparación” y “aprendizaje de las lecciones” del modelo de fases de gestión de incidentes de seguridad de la información presentado en ISO/IEC 27035-1:2023, 5.2 y 5.6.Los puntos principales de la fase de “planifi cación y preparación” incluyen:— política de gestión de incidentes de seguridad de la información y compromiso de la alta dirección;— políticas de seguridad de la información, incluidas las relativas a la gestión del riesgo, actualizadas tanto a nivel organizativo como de sistemas, servicios y redes;— plan de gestión de incidentes de seguridad de la información;— creación de un equipo de gestión de incidentes (IMT);— establecer relaciones y conexiones con organizaciones internas y externas;— apoyo técnico y de otro tipo (incluido el apoyo organizativo y operacional);— información y formación sobre la gestión de la seguridad de la información contra incidentes.La fase de “aprender lecciones” incluye:— identifi car áreas de mejora;— identifi car y realizar las mejoras necesarias;— evaluación del equipo de respuesta a incidentes (IRT).La orientación establecida en esta norma es aplicable a todas las organizaciones, independientemente de su tipo, tamaño o naturaleza. Las organizaciones pueden ajustar la orientación establecida según su tipo, tamaño y naturaleza de negocio en relación con la situación de riesgo de la seguridad de la información. Esta norma también es aplicable a organizaciones externas que proveen servicios de gestión de incidentes de seguridad de la información.

Especificaciones de la Norma
Fecha de Publicación 28/03/2025
Título Secundario Information technology - Information security incident management - Part 2: Guidelines to plan and prepare for incident response
Páginas Técnicas 65
Idioma Español
Los clientes que compraron este artículo también compraron

Tecnología de la información - Técnicas de seguridad - Gestión de incidentes de seguridad de la información - Parte 1: Principios de gestión de incidentes
Vigente
Idioma: Español
Formato: Visualización con Impresión

$61.404

Técnicas de seguridad - Extensión de ISO/IEC 27001 e ISO/IEC 27002 para la gestión de la información de privacidad - Requisitos y directrices
Vigente
Idioma: Español
Formato: Visualización con Impresión

$107.100

Tecnología de la información - Gestión de incidentes de seguridad de la información - Parte 3: Directrices para operaciones de respuesta a incidentes de TIC
Vigente
Idioma: Español
Formato: Visualización con Impresión

$74.256

Information technology — Information security incident management — Part 4: Coordination
Vigente
Idioma: Inglés
Formato: Visualización con Impresión

$231.336