Zusammenfassung der Ressource
Sin
título
- 02. Términos y definiciones
- 01. Campo de aplicación
- 03. Estructura del estándar
- 04. Evaluación y tratamiento del riesgo
- Evaluación de riesgos
- Análisis de riesgos
- Mitigación de riesgos
- 05. Políticas de seguridad
- Principios y axiomas
- Políticas y estándares
- Directrices y procedimientos
- 06. Aspectos organizativos
- Estructura
- Presentación de informes
- Terceros
- 07. Gestión de activos
- Inventario
- Responsable de los activos
- Clasificación
- 08. Recursos humanos
- Selección de personal
- Asignación/supervisión de obligaciones
- Capacitación del personal
- 09. Seguridad física y del entorno
- Áreas seguras
- Seguridad de los equipos
- 10. Gestión de comunicaciones y operaciones
- Procedimientos de operación
- Protección contra software malicioso
- Gestión de soportes y recuperación
- Gestión de redes
- Seguridad de los soportes de información
- Intercambio de información y software
- Monitorización
- 11. Control de accesos
- Gestión de acceso al usuario
- Responsabilidades de usuario
- Control de acceso en red
- Control de acceso en sistema operativo
- Control de acceso a las aplicaciones
- Informática móvil y teletrabajo
- 12. Desarrollo y mantenimiento de software
- Requisitos de seguridad
- Seguridad de las aplicaciones
- Controles criptográficos
- Seguridad de los ficheros
- Seguridad en desarrollo y soporte
- Gestión de vulnerabilidades técnicas
- 13. Gestión de incidentes de seguridad
- Comunicación de eventos y debilidades
- Gestión de incidentes y mejoras
- 14. Gestión de continuidad del negocio
- Implementación de planes de continuidad
- Mantenimiento y evaluación
- 15. Cumplimiento legal
- Conformidad con requisitos legales
- Revisiones de política de seguridad
- Auditoría de sistemas