Pues bien, hemos de recibir una nueva norma de este marco, "ISO 27799:2008 Health informatics -- Information security management in health using ISO/IEC 27002". He dado con ella gracias a ISO 27002.es
Su estructura es:
- Alcance
- Referencias (Normativas)
- Terminología
- Simbología
- Seguridad de la información sanitaria
- Objetivos; Seguridad en el gobierno de la información; Infomación sanitara a proteger; Amenazas y vulnerabilidades
- Plan de acción práctico para implantar ISO 17799/27002
- Taxonomía; Acuerdo de la dirección; establecimiento, operación, mantenimiento y mejora de un SGSI; Planning; Doing; Checking, Auditing
- Implicaciones sanitarias de ISO 17799/27002
- Política de seguridad de la información; Organización; gestión de activos; RRHH; Fisicos; Comunicaciones; Accesos; Adquisición; Gestión de Incidentes; Continuidad de negocio; Cumplimiento legal
- Annex A: Amenazas
- Annex B: Tareas y documentación de un SGSI
- Annex C: Beneficios potenciales y atributos de herramientas
- Annex D: Estándares relacionados
Estos movimientos serán también continuos en años próximos dado que es intención de ISO extender la norma ISO 27002 con contenidos específicos en aquellos sectores que plantean una problemática especial.
Fuente:http://sgsi-iso27001.blogspot.com/2008/11/la-seguridad-de-la-informacion-en-el.html
No comments:
Post a Comment
Gracias por dejar un comentario en Segu-Info.
Gracias por comentar!