La Norma ISO 27005 es una norma internacional que proporciona directrices para gestionar los riesgos de seguridad de la información.
Esta norma forma parte de la familia de normas ISO 27000 y complementa las normas ISO 9001:2000 e ISO 14001:2000.ISO 27001La norma adopta el modelo PDCA (Plan-Do-Check-Act) para garantizar la mejora continua del proceso de gestión de riesgos. La norma adopta el modelo PDCA (Plan-Do-Check-Act) para garantizar la mejora continua del proceso de gestión de riesgos.
Su última versión es Norma ISO 27005:2022. Ahora incorpora elementos de la metodología EBIOS Risk Manager, en particular :
- Vinculación de los escenarios de riesgo de alto y bajo nivel
- El uso de ciclos de gestión de riesgos estratégicos y operativos