ISO/IEC 27035 / ISO/IEC 27031 - Incident Managemen
ISO/IEC 27035-1, ISO/IEC 27035-2 e ISO/IEC 27031

Estándar No.
ISO/IEC 27035 / ISO/IEC 27031 - Incident Managemen
Organización
International Organization for Standardization (ISO)
 

Introducción

Este conjunto de normas aborda de manera integral los procesos críticos relacionados con la gestión de incidentes de seguridad de la información y la continuidad del negocio. En primer lugar, se establecen las directrices para la organización y el establecimiento de un proceso estructurado para gestionar incidentes, definiendo las fases esenciales desde la detección y evaluación hasta la respuesta y el aprendizaje. Posteriormente, se detallan las actividades específicas requeridas durante la gestión de incidentes, proporcionando una guía práctica para la ejecución operativa y la coordinación entre las partes involucradas.

Complementariamente, se abordan los requisitos para el desarrollo y la implementación de estrategias de continuidad del negocio, asegurando que las organizaciones puedan mantener operaciones esenciales o recuperarlas rápidamente tras una interrupción. Estas publicaciones ofrecen un marco de referencia coherente para la identificación de amenazas, la asignación de roles y responsabilidades, así como la mejora continua de las capacidades de respuesta ante eventos adversos, facilitando la adaptación a entornos tecnológicos complejos y dinámicos.


Temas especiales sobre estándares y normas

estándares y especificaciones

ISO/IEC 27035-2:2016 Tecnología de la información - Técnicas de seguridad - Gestión de incidentes de seguridad de la información - Parte 2: Directrices para planificar y prepararse AS ISO/IEC 27035.2:2017 Tecnología de la información — Técnicas de seguridad — Gestión de incidentes de seguridad de la información, Parte 2: Directrices para planificar y prepararse CAN/CSA-ISO/IEC 27035-1:2018 Tecnología de la información. Técnicas de seguridad. Gestión de incidentes de seguridad de la información. Parte 1: Principios de la gestión de incidentes NS-ISO/IEC 27035-2:2016 Tecnología de la información. Técnicas de seguridad. Gestión de incidentes de seguridad de la información. Parte 2: Directrices para planificar y prepararse CAN/CSA-ISO/IEC 27035-2-2024 Tecnología de la información. Gestión de incidentes de seguridad de la información. Parte 2: Directrices para planificar y preparar la respuesta a incidentes GSO ISO/IEC 27035-1:2021 Tecnología de la información. Técnicas de seguridad. Gestión de incidentes de seguridad de la información. Parte 1: Principios de la gestión de incidentes AS/NZS ISO/IEC 27035.2:2025 Tecnología de la información - Gestión de incidentes de seguridad de la información, Parte 2: Directrices para planificar y prepararse para la respuesta CAN/CSA-ISO/IEC 27035-1-2018(R2022 Tecnología de la información - Técnicas de seguridad - Gestión de incidentes de seguridad de la información - Parte 1: Principios de gestión de incidentes CAN/CSA-ISO/IEC 27035-2:2018 Tecnología de la información. Técnicas de seguridad. Gestión de incidentes de seguridad de la información. Parte 2: Directrices para planificar y prepararse



© 2026 Reservados todos los derechos.