CAPÍTULO 12: EVALUACIÓN DEL RIESGO
El paso siguiente de planificación es la evaluación del riesgo de la seguridad. La evaluación del riesgo se trata en las cláusulas 6.1.2 y 8.2 de la ISO 27001, respaldadas por la directriz de la ISO 27002 cláusula 0.2.
Más que ser inmediatamente complementaria, la ISO 27002 reconoce el valor de los marcos de gestión y control adicionales. La directriz de evaluación del riesgo ofrecida en la ISO 27002, por tanto, es necesariamente breve ya que anima a la organización a que elija el enfoque que sea más aplicable a su sector, complejidad y entorno de riesgo.
Vínculo con ISO/IEC 27005
La ISO 27005 es un código de prácticas y proporciona una directiva extensa y detallada sobre cómo implementar los requisitos ordenados ...
Get ISO27001/ISO27002: Una guía de bolsillo now with the O’Reilly learning platform.
O’Reilly members experience books, live events, courses curated by job role, and more from O’Reilly and nearly 200 top publishers.