Nueva actualización de la norma ISO/IEC 27033 Ciberseguridad: Directrices para la seguridad en Internet.
La Organización Internacional de Normalización (ISO por sus siglas en inglés) anunció la actualización del estándar ISO/IEC 27032 para la ciberseguridad.
Este documento está destinado a organizaciones que utilizan Internet y proporciona lo siguiente:
- Una explicación de la relación entre la seguridad en Internet, la seguridad web, la seguridad de redes y la ciberseguridad.
- Una visión general de la seguridad en Internet.
- La identificación de las partes interesadas y una descripción de sus roles en la seguridad en Internet.
- Orientación a nivel general para abordar los problemas comunes de seguridad en Internet.
- Se modificó el título.
- Se cambió la estructura del documento.
- Se cambió el enfoque de evaluación y tratamiento de riesgos, se agregó contenido sobre amenazas, vulnerabilidades y vectores de ataque para identificar y gestionar los riesgos de seguridad en Internet.
- Se añadió un mapeo entre los controles de seguridad en Internet mencionados en el apartado 9.2 y los controles contenidos en ISO/IEC 27002 en el Anexo A.
- Ataques de ingeniería social.
- Ataques de día cero.
- Ataques a la privacidad.
- Piratería informática.
- La proliferación de software malicioso (malware), spyware y otro software potencialmente no deseado
- Prevenir los ataques.
- Responder a los ataques.
También podría interesarle:
A medida que crece el uso de tecnologías de la información, existen nuevos riesgos para las organizaciones. En este webinar podrás conocer la importancia de la seguridad de la información, la gestión de riesgos y su relación con la seguridad de la información.
Mediante el uso de métodos interactivos, desarrolle una comprensión de las intenciones y los requisitos descritos por ISO 9001: 2015 a través de una revisión cláusula por cláusula de la norma. Los participantes aprenderán los conceptos, principios y vocabulario fundamentales de un sistema de gestión de calidad ISO 9001: 2015.
Esta formación lo ayudará a comprender los requisitos de Seguridad de la Información y Ciberseguridad asociados con la Norma IATF 16949:2016 y aquellos requisitos aplicables de la norma ISO/IEC 27001:2013 así como su relación con las evaluaciones para la Industria Automotriz