La norma ISO/IEC 27004 Information Technology – Security techniques – Information Security Management – Measurement, en español Tecnología de la Información – Técnicas de seguridad – Gestión de la seguridad de la Información – Medida, es parte de una familia en crecimiento de estándares sobre Sistemas de Gestión de la Seguridad de la Información (SGSI) de ISO/IEC, el ISO 27000 series (para más información consultar ISO/IEC 27000). La norma ISO/IEC 27004 proporciona pautas destinadas a ayudar a organizaciones a evaluar el rendimiento de la seguridad de la información y la eficiencia de un sistema de gestión con el fin de cumplir los requisitos de la norma ISO/IEC 27001.
Esta norma establece:
- El monitoreo y medición del rendimiento de la seguridad de la información.
- El monitoreo y medición de la efectividad de un Sistema de Gestión de la Seguridad de la Información (SGSI), incluidos procesos y controles.
- Análisis y evaluación de los resultados de monitorización y medición.
Esta norma es aplicable a todo tipo de organizaciones independientemente de su tamaño. La norma ISO/IEC 27004 fue publicada el 7 de diciembre de 2009 y revisada en diciembre de 2016. Actualmente no es certificable y no está traducida al castellano.
Existen una seria de etapas planteadas por ISO-27004 con el fin de medir y evaluar la eficacia de la seguridad de la información:
- Elegir los objetivos y procesos de medición.
- Describir las líneas principales.
- Elegir los datos.
- Desarrollo del sistema de medición.
- Interpretar los valores medidos.
- Notificar dichos valores.
👇Aquí le adjunto un link para más información 👇
Referencias
(16 de Diciembre de 2020). Obtenido de WIKIPEDIA: https://es.wikipedia.org/wiki/ISO/IEC_27004
Lizbeth Valdés

Comentarios
Publicar un comentario