Zusammenfassung der Ressource
MODELO ISM3
- ISM3 pretende alcanzar un nivel de seguridad definido, también conocido como riesgo aceptable, en
lugar de buscar la invulnerabilidad.
- ISM3 ve como objetivo de la seguridad de la información el garantizar la consecución
de objetivos de negocio.
- ISM3 relaciona directamente los objetivos
de negocio (como entregar productos a
tiempo) de una organizacion.
- ISM3 puede usarse por si solo o para mejorar sistemas basados en ITIL, ISO27001 o Cobit.
- ISM3 hace de la seguridad un proceso medible mediante
métricas de gestión de procesos.