Técnicas de seguridad Gestión de riesgos de la seguridad de la información 2ª Edición.
Esta Norma Técnica Peruana proporciona directrices para la gestión del riesgo de seguridad de la información. Esta Norma Técnica Peruana apoya los conceptos generales especificados en ISO/IEC 27001 y está diseñado para ayudar en la implementación satisfactoria de seguridad de la información basada en un enfoque de gestión de riesgos. El conocimiento de los conceptos, modelos, procesos y terminología descritos en ISO/IEC 27001 e ISO/IEC 27002 es importante para un entendimiento completo de este documento. Esta Norma Técnica Peruana es aplicable a organizaciones de todo tipo (es decir, empresas comerciales, organismos gubernamentales, organizaciones sin fines de lucro) que tienen la intención de gestionar los riesgos que podrían comprometer la seguridad de la información de la organización.
DePeru.com | Norma Técnica
Código | NTP-ISO/IEC 27005:2018 |
Fecha de Publicación | 16/01/2019 |
Reemplaza a | |
ICS - Clasificación Internacional de Normas Técnicas | 35.030 - Seguridad de la TI |
Descriptores | Tecnología de la información, técnica de seguridad, gestión de riesgo, tecnología, información, seguridad, gestión |
Año | 2018 |
Número de pagina | 91 |
Aprobado por | R.D N° 047-2018-INACAL/DN (2019-01-16) |
Equivalencias | ISO/IEC 27005:2018 |
Sección Económica | J - Información y comunicaciones |
División Económica | 62 - Actividades de la tecnología de información y del servicio informativo. |
Clase Económica | 6209 - OTRAS ACTIVIDADES DE TECNOLOGÍA DE LA INFORMACIÓN Y DE SERVICIOS INFORMÁTICOS |
Comité | Codificación e Intercambio Electrónico de Datos |
Sub comité |
TÃtulo en inglés: Information technology. Security techniques. Information security risk management
Tecnología de la información. Técnicas de seguridad. Gestión de riesgos de la seguridad de la información. 2ª Edición
Esta Norma Técnica Peruana proporciona directrices para la gestión del riesgo de seguridad de la información. Esta Norma Técnica Peruana apoya los conceptos generales especificados en ISO/IEC 27001 y está diseñado para ayudar en la implementación satisfactoria de seguridad de la información basada en un enfoque de gestión de riesgos. El conocimiento de los conceptos, modelos, procesos y terminología descritos en ISO/IEC 27001 e ISO/IEC 27002 es importante para un entendimiento completo de este documento. Esta Norma Técnica Peruana es aplicable a organizaciones de todo tipo (es decir, empresas comerciales, organismos gubernamentales, organizaciones sin fines de lucro) que tienen la intención de gestionar los riesgos que podrían comprometer la seguridad de la información de la organización.