SeguridadInformatica.es

Red social sobre seguridad informática

A principios de Diciembre ha sido publicado por la International Organization for Standardization (ISO) el estándar ISO 27004. Efectivamente, la norma alcanzó el 7 de Diciembre la fase "60.60", que en la escala de la Organización significa la publicación de la misma.

Este nuevo estándar, muy esperado por muchos en el sector de los Sistemas de Gestión de la Seguridad de la Información (SGSI), lleva el título Information technology — Security techniques ― Information security management — Measurement. Nace, por tanto, con la finalidad de marcar los criterios fundamentales para una correcta medición de la eficacia de un SGSI. Para ello la norma se ha estructurado en los siguientes puntos:

Information security measurement overview: Consideraciones generales sobre la medición de la seguridad, factores de éxito y modelo de medición.

Management responsibilities: Responsabilidades de la Dirección para medir la eficacia del SGSI.

Measures and measurement development: Desarrollo de métricas y forma de medir.

Measurement operation: Actividades imprescindibles para asegurar que los resultados obtenidos proporcionan información precisa para la medición de la eficacia del sistema y para la adopción de acciones de mejora.

Data analysis and measurement results reporting: Análisis de los datos recogidos y reporte y comunicación de los mismos.

Information Security Measurement Programme Evaluation and Improvement: Revisión periódica del programa de medición de cara a verificar su corrección y vigencia. así como las mejoras a implementar en el mismo.

Por último, el estandar incluye dos anexos informativos (no normativos). El primero de ellos es una plantilla para la elaboración de métricas, mientras que en el segundo podemos encontrar interesantes ejemplos de métricas realizadas con la mencionada plantilla. Esta es sin duda una gran aportación de la norma que será de gran ayuda a la hora de definir métricas para nuestro SGSI.

Áudea Seguridad de la Información
Manuel Díaz Sampedro
www.audea.com

Etiquetas: 27004, iso

Comentar

¡Necesitas ser un miembro de SeguridadInformatica.es para añadir comentarios!

Join SeguridadInformatica.es

Edel Millan Comentado por Edel Millan el 11 febrero, 2010 a las 7:53am
Saludos, donde puedo conseguir la norma? me gustaria consultarla, sobre todo los anexos, ya que me encuentro diseñando un sgsi para un servicio de internetbanking para un trabajo de la universidad. Agradezco la información y si es posible orientación sobre el tema que desarrollo. Grcaias.

Última actividad

Juan Manuel Garretas Laguna ha agregado 2 discusiones al grupo Scammers
Hace 33 minutos
Aquí hay otro al que le ha escrito, con la misma historia y fotos
Hace 3 horas
Con esos 500 euros puedes correrte una juerga con tus colegas, os haceis un video en You Tube y después se lo mandas a la "Pajarraca" esa, con tus mejores deseos........ Jajajajaja Buenas noches y tod@s y cuidaros mucho!!!
Hace 13 horas
weno despues de leer un comentario de los otros miembro entre aki http://www.russian-scam.org/message.htm hay unas cuantas paginas con las fotos y clasificacion, modus operandi y etc entra y diviertete... un saludo
Hace 13 horas
Spawn ha respondido a la discusión 'Sade Martins' de Spawn en el grupo Scammers
Si es buenisimo se ve que estas tambien se apuntan al carro...
Hace 13 horas
Qué viva la barra libre!!!!!! Se han creído que tenemos el dinero por castigo o qué? Es Increible!!!
Hace 14 horas
La misma copia de la carta de Juan Marti me llego a mi con las mismas fotos ademas.Bueno con alguna mas... De hasta cuando era pequeña je,je hay que tener cuidado con esta si.Ademas con el mismo rollo del Volga la milicia para la que trabaja en Rusi…
Hace 14 horas
Desgraciadamente no lo creo, he "conocido" a alguna de esas "lobas desesperadas por encontrar hombre" y nunca funcionó, podría contarte algunas historias que darían para un guión de película gore, mantuve correspondencia epistolar con algunas de esa…
Hace 14 horas

Diseño web

Más info

Otras redes sociales

Estas son nuestras otras redes sociales, creadas por nuestra empresa:

© 2010   Creado por SICV - webmaster

Emblemas  |  Reportar un problema  |  Privacidad  |  Términos de servicio

Inicia sesión para chatear