ISO 27003: Es una guía de ayuda en la implementación de un SGSI. Sirve como apoyo a la norma 27001, indicando las directivas generales necesarias para la correcta implementación de un SGSI.




ISO 27004: Describe una serie de recomendaciones sobre como realizar mediciones para la gestión de la seguridad informática. En este estándar se especifican las técnicas de medida y las métricas que son aplicables a la determinación de la eficacia de un Sistema de Gestión de Seguridad de la Información y los controles relacionados. Las métricas se utilizan para la medición de los componentes de las fases “implementar y utilizar” del ciclo deming.




CALDERON, E. J. (03 de Mayo de 2021). Normas de Seguridad Informática. Obtenido de Normas de Seguridad Informática: https://www.youtube.com/watch?v=l0VAG87v6UM

ISOTools. (25 de Enero de 2015- 2021). ISOTools . Obtenido de ISOTools : https://www.isotools.org/2015/01/21/familia-normas-iso-27000/


Comentarios

Entradas más populares de este blog

Normas ISO Aplicadas a la Tecnología Computacional

CEI - Comisión Electrotécnica Internacional