CAPÍTULO 12: EVALUACIÓN DEL RIESGO

El paso siguiente de planificación es la evaluación del riesgo de la seguridad. La evaluación del riesgo se trata en las cláusulas 6.1.2 y 8.2 de la ISO 27001, respaldadas por la directriz de la ISO 27002 cláusula 0.2.

Más que ser inmediatamente complementaria, la ISO 27002 reconoce el valor de los marcos de gestión y control adicionales. La directriz de evaluación del riesgo ofrecida en la ISO 27002, por tanto, es necesariamente breve ya que anima a la organización a que elija el enfoque que sea más aplicable a su sector, complejidad y entorno de riesgo.

Vínculo con ISO/IEC 27005

La ISO 27005 es un código de prácticas y proporciona una directiva extensa y detallada sobre cómo implementar los requisitos ordenados ...

Get ISO27001/ISO27002: Una guía de bolsillo now with the O’Reilly learning platform.

O’Reilly members experience books, live events, courses curated by job role, and more from O’Reilly and nearly 200 top publishers.