Tecnología de la información

Técnicas de seguridad Gestión de riesgos de la seguridad de la información 2ª Edición.

Esta Norma Técnica Peruana proporciona directrices para la gestión del riesgo de seguridad de la información. Esta Norma Técnica Peruana apoya los conceptos generales especificados en ISO/IEC 27001 y está diseñado para ayudar en la implementación satisfactoria de seguridad de la información basada en un enfoque de gestión de riesgos. El conocimiento de los conceptos, modelos, procesos y terminología descritos en ISO/IEC 27001 e ISO/IEC 27002 es importante para un entendimiento completo de este documento. Esta Norma Técnica Peruana es aplicable a organizaciones de todo tipo (es decir, empresas comerciales, organismos gubernamentales, organizaciones sin fines de lucro) que tienen la intención de gestionar los riesgos que podrían comprometer la seguridad de la información de la organización.


DePeru.com | Norma Técnica


Código NTP-ISO/IEC 27005:2018
Fecha de Publicación 16/01/2019
Reemplaza a
ICS - Clasificación Internacional de Normas Técnicas 35.030 - Seguridad de la TI
Descriptores Tecnología de la información, técnica de seguridad, gestión de riesgo, tecnología, información, seguridad, gestión
Año 2018
Número de pagina 91
Aprobado por R.D N° 047-2018-INACAL/DN (2019-01-16)
Equivalencias ISO/IEC 27005:2018
Sección Económica J - Información y comunicaciones
División Económica 62 - Actividades de la tecnología de información y del servicio informativo.
Clase Económica 6209 - OTRAS ACTIVIDADES DE TECNOLOGÍA DE LA INFORMACIÓN Y DE SERVICIOS INFORMÁTICOS
Comité Codificación e Intercambio Electrónico de Datos
Sub comité

Título en inglés: Information technology. Security techniques. Information security risk management


Tecnología de la información. Técnicas de seguridad. Gestión de riesgos de la seguridad de la información. 2ª Edición

Esta Norma Técnica Peruana proporciona directrices para la gestión del riesgo de seguridad de la información. Esta Norma Técnica Peruana apoya los conceptos generales especificados en ISO/IEC 27001 y está diseñado para ayudar en la implementación satisfactoria de seguridad de la información basada en un enfoque de gestión de riesgos. El conocimiento de los conceptos, modelos, procesos y terminología descritos en ISO/IEC 27001 e ISO/IEC 27002 es importante para un entendimiento completo de este documento. Esta Norma Técnica Peruana es aplicable a organizaciones de todo tipo (es decir, empresas comerciales, organismos gubernamentales, organizaciones sin fines de lucro) que tienen la intención de gestionar los riesgos que podrían comprometer la seguridad de la información de la organización.


Este sitio usa imágenes de Depositphotos