Sexta Guia GTAG: Gestión y auditoría de vulnerabilidades TI
La guía para la gestión y auditoría de vulnerabilidades TI fue desarrollada para ayudar a CAEs (Chief audit executive) a plantear las preguntas adecuadas al personal de seguridad TI, al evaluar la eficacia de sus procesos de gestión de las vulnerabilidades.
La guía recomienda prácticas de gestión específicas para ayudar a la organización a alcanzar y mantener niveles más altos de eficacia y eficiencia e ilustra las diferencias entre los esfuerzos altos/bajos de gestión de las vulnerabilidades realizados.
Después de la lectura de esta guía:
· Tendrá los conocimientos preciso de los procesos de gestión de las vulnerabilidades.
· Tendrá la capacidad de distinguir entre organizaciones con rendimientos altos/bajos de gestión de las vulnerabilidades.
· Se habrá familiarizado con la típica progresión de las capacidades, partiendo de un enfoque basado en la tecnología a un enfoque basado en el riesgo hasta un enfoque en base a procesos TI.
· Proveerá una guía util a la dirección de sistemas TI en base a las mejores prácticas para la gestión de las vulnerabilidades.
· Será capaz de vender sus recomendaciones de forma más efectiva a su CIO (chief information officer), CISO (chief information security officer), CEO (chief executive officer) y CFO (chief financial officer).
Descarga directa: Managing and Auditing IT Vulnerabilities (PDF 574KB).
Fuente: Sección Publicaciones de ISO 27000.
____
La guía recomienda prácticas de gestión específicas para ayudar a la organización a alcanzar y mantener niveles más altos de eficacia y eficiencia e ilustra las diferencias entre los esfuerzos altos/bajos de gestión de las vulnerabilidades realizados.
Después de la lectura de esta guía:
· Tendrá los conocimientos preciso de los procesos de gestión de las vulnerabilidades.
· Tendrá la capacidad de distinguir entre organizaciones con rendimientos altos/bajos de gestión de las vulnerabilidades.
· Se habrá familiarizado con la típica progresión de las capacidades, partiendo de un enfoque basado en la tecnología a un enfoque basado en el riesgo hasta un enfoque en base a procesos TI.
· Proveerá una guía util a la dirección de sistemas TI en base a las mejores prácticas para la gestión de las vulnerabilidades.
· Será capaz de vender sus recomendaciones de forma más efectiva a su CIO (chief information officer), CISO (chief information security officer), CEO (chief executive officer) y CFO (chief financial officer).
Descarga directa: Managing and Auditing IT Vulnerabilities (PDF 574KB).
Fuente: Sección Publicaciones de ISO 27000.
____


0 Comments:
Publicar un comentario
Gracias por dejar un comentario en Segu-Info.
Gracias por comentar!