NCh-ISO IEC 27041:2024

Tecnología de la información - Técnicas de seguridad - Orientación para asegurar la idoneidad y la adecuación del método de investigación de incidentes
Autor: INN
Código ICS: 35.030
Vigente
$44.030

Alcance

Esta norma proporciona orientación sobre los mecanismos para asegurar que los métodos y procesos utilizados en la investigación de incidentes de seguridad de la información sean “adecuados para el propósito”. Recopila las mejores prácticas para definir requisitos, describir métodos y proporcionar evidencia de que se puede demostrar que las implementaciones de métodos satisfacen los requisitos.Incluye la consideración de cómo se pueden utilizar las pruebas de proveedores y terceros para ayudar en este proceso de aseguramiento.Esta norma tiene por objeto, lo siguiente:— Proveer orientación sobre la captura y análisis de requisitos funcionales y no funcionales relativos a la investigación de un incidente de seguridad de la información (IS1);— Dar orientación sobre la utilización de la validación como medio de asegurar la idoneidad de los procesos implicados en la investigación;— Proveer orientación para evaluar los niveles de validación requeridos y las evidencias requeridas de un ejercicio de validación;— Dar orientación sobre la forma en que los ensayos externos y la documentación se pueden incorporar al proceso de validación.

Especificaciones de la Norma
Fecha de Publicación 29/11/2024
Título Secundario Information technology - Security techniques - Guidance on assuring suitability and adequacy of incident investigative method
Páginas Técnicas 22
Idioma Español