ISO/IEC 27007
keyboard_arrow_down
Contenido 'ISO/IEC 27007' — Seguridad de la información, ciberseguridad y protección de la privacidad — Directrices para la auditoría de sistemas de gestión de la seguridad de la información es una norma que proporciona orientación sobre:
- Gestión de un programa de auditoría del sistema de gestión de la seguridad de la información;
- realización de auditorías; y
- la competencia de los auditores del ISMS.
Se basa en la guía de auditoría contenida en la norma ISO 19011.
La norma ISO/IEC 27007 es aplicable a quienes necesitan comprender o realizar auditorías internas o externas de un SGSI, o gestionar un programa de auditoría de SGSI. Se publicó en 2011 y se revisó en 2017 y 2020.Sinopsis
- Requisitos definidos en ISO/IEC 27001.
- Políticas y requisitos especificados por las partes interesadas pertinentes.
- Requisitos estatutarios y reglamentarios.
- Procesos y controles ISMS definidos por la organización u otras partes.
- Plan(s) del sistema de gestión relativo a la provisión de productos específicos de un ISMS (por ejemplo, planes para abordar riesgos y oportunidades al establecer ISMS, planes para alcanzar objetivos de seguridad de la información, planes de tratamiento de riesgos, planes de proyectos).
Términos y estructura
- Principios de auditoría
- Programa de gestión y auditoría
- Realización de una auditoría
- Competencia y evaluación de los auditores
- Annex A - Guidance for ISMS auditing practice
Referencias
- ^ "BS EN ISO/IEC 27001 Gestión de Seguridad de la Información – Definición precisa de ISMS". www.iso.org. Retrieved 13 de abril 2020.
- ^ "BS EN ISO/IEC 27001 Gestión de Seguridad de la Información – Más sobre ISMS en ISO/IEC 27001". www.bsigroup.com. Retrieved 13 de abril 2020.
- ^ "BS EN ISO/IEC 27007 Gestión de Seguridad de la Información - Acerca de ISO/IEC 27007". webstore.iec.ch. Retrieved 13 de abril 2020.
- ^ "BS EN ISO/IEC 27007:2020 – Vista previa de contenidos de ISO/IEC 27007:2020". www.iso.org. Retrieved 14 de abril 2020.
Enlaces externos
- Sitio web ISO
Más resultados...