Inicio > Glosario de ciberseguridad > Norma ISO 27005 🟦

Norma ISO 27005 🟦

La Norma ISO 27005 es una norma internacional que proporciona directrices para gestionar los riesgos de seguridad de la información.

Esta norma forma parte de la familia de normas ISO 27000 y complementa las normas ISO 9001:2000 e ISO 14001:2000.ISO 27001La norma adopta el modelo PDCA (Plan-Do-Check-Act) para garantizar la mejora continua del proceso de gestión de riesgos. La norma adopta el modelo PDCA (Plan-Do-Check-Act) para garantizar la mejora continua del proceso de gestión de riesgos.

Su última versión es Norma ISO 27005:2022. Ahora incorpora elementos de la metodología EBIOS Risk Manager, en particular :

  • Vinculación de los escenarios de riesgo de alto y bajo nivel
  • El uso de ciclos de gestión de riesgos estratégicos y operativos
Hacia la ORSYS Cyber Academy: un espacio gratuito dedicado a la ciberseguridad