ISO 27003: Es una guía de
ayuda en la implementación de un SGSI. Sirve como apoyo a la norma 27001,
indicando las directivas generales necesarias para la correcta implementación
de un SGSI.
ISO 27004: Describe una serie
de recomendaciones sobre como realizar mediciones para la gestión de la
seguridad informática. En este estándar se especifican las técnicas de medida y
las métricas que son aplicables a la determinación de la eficacia de un Sistema
de Gestión de Seguridad de la Información y los controles relacionados. Las
métricas se utilizan para la medición de los componentes de las fases
“implementar y utilizar” del ciclo deming.
CALDERON,
E. J. (03 de Mayo de 2021). Normas de Seguridad Informática. Obtenido de
Normas de Seguridad Informática: https://www.youtube.com/watch?v=l0VAG87v6UM
ISOTools.
(25 de Enero de 2015- 2021). ISOTools . Obtenido de ISOTools :
https://www.isotools.org/2015/01/21/familia-normas-iso-27000/
Comentarios
Publicar un comentario