Iso 554
Iso 554
Iso 554
Alcance y propósito
Estructura y contenido
La norma establece un proceso con 5 etapas clave:
1. Prepárese para tratar incidentes, por ejemplo, prepare una política de gestión de
incidentes y establezca un equipo competente para tratar los incidentes;
2. Identificar e informar incidentes de seguridad de la información;
3. Evalúe los incidentes y tome decisiones sobre cómo abordarlos, por
ejemplo, arregle las cosas y vuelva a los negocios rápidamente, o recabe
evidencia forense incluso si retrasa la resolución de los problemas;
4. Responder a los incidentes, es decir, contenerlos, investigarlos y resolverlos;
5. Aprenda las lecciones: más que simplemente identificar las cosas que se
podrían haber hecho mejor, esta etapa implica realizar cambios que mejoran los
procesos.
El estándar proporciona formularios de informes de plantilla para eventos de seguridad
de la información, incidentes y vulnerabilidades.
Estado de la norma
Importancia
Del mismo modo, un marco ISO 27035 es una característica importante de una estructura
de seguridad en una organización para una gestión efectiva de seguridad de la
información, mitigación de incidentes y la capacidad de construir un proceso comercial
sostenible. La gestión de incidentes de seguridad de la información ISO 27035 tiene
como objetivo ayudar a las personas con amplia experiencia para detectar, informar y
evaluar los incidentes de seguridad de la información.
Este estándar internacional es aplicable a todas las personas con interés en la seguridad
de la tecnología de la información y deseosas de aprender las mejores habilidades y
conocimientos para proteger su organización de los incidentes de seguridad y reducir los
impactos financieros de las empresas.
La planificación debe identificar y definir los elementos y recursos necesarios para cubrir
actividades de gestión de incidentes. Una buena práctica es establecer procedimientos
adecuados para el reporte por parte de los servidores públicos, seguido de programas
de capacitación. Contemplar actividades preventivas en la gestión de incidentes es una
práctica que viene a minimizar la ocurrencia de estos, en la planificación se debería
asegurar que los procedimientos para actividades críticas como respaldos, prevención
de código malicioso, gestión de vulnerabilidades técnicas y otros se hagan efectivos,
sobre todo la concientización y sensibilización al personal.
Conclusión
https://www.pmg-ssi.com/2014/05/iso-27035-gestion-de-incidentes-de-
seguridad-de-la-informacion/
https://cyborg.com.do/courses/pecb-iso27035-lim/
UNIVERSIDAD MARIANO GALVEZ DE GUATEMALA
AUDITORIA DE SISTEMAS DE INFORMACIÓN
ING. GIOVANNI GUZMAN
FACULTAD DE CIENCIAS ECONOMICAS
ESCUELA DE CONTADURIA PUBLICA Y AUDITORIA
ISO 27035