SAFE. Guía para proteger tu vida digital y tu privacidad

13 dic 2006

Sexta Guia GTAG: Gestión y auditoría de vulnerabilidades TI

La guía para la gestión y auditoría de vulnerabilidades TI fue desarrollada para ayudar a CAEs (Chief audit executive) a plantear las preguntas adecuadas al personal de seguridad TI, al evaluar la eficacia de sus procesos de gestión de las vulnerabilidades.

La guía recomienda prácticas de gestión específicas para ayudar a la organización a alcanzar y mantener niveles más altos de eficacia y eficiencia e ilustra las diferencias entre los esfuerzos altos/bajos de gestión de las vulnerabilidades realizados.

Después de la lectura de esta guía:

· Tendrá los conocimientos preciso de los procesos de gestión de las vulnerabilidades.

· Tendrá la capacidad de distinguir entre organizaciones con rendimientos altos/bajos de gestión de las vulnerabilidades.

· Se habrá familiarizado con la típica progresión de las capacidades, partiendo de un enfoque basado en la tecnología a un enfoque basado en el riesgo hasta un enfoque en base a procesos TI.

· Proveerá una guía util a la dirección de sistemas TI en base a las mejores prácticas para la gestión de las vulnerabilidades.

· Será capaz de vender sus recomendaciones de forma más efectiva a su CIO (chief information officer), CISO (chief information security officer), CEO (chief executive officer) y CFO (chief financial officer).

Descarga directa: Managing and Auditing IT Vulnerabilities (PDF 574KB).

Fuente: Sección Publicaciones de ISO 27000.
____



Suscríbete a nuestro Boletín

0 Comments:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!