La ISO de la ciberseguridad y seguridad de la información, se habla cada vez más de ciberseguridad. Pricewaterhouse Coopers (PwC) llevó a cabo investigaciones entre inversores, analistas y CEOs en 2018.
Resulta que hasta el 41% de los encuestados describió los ciberataques como la amenaza más grave para los negocios.
La ISO de la ciberseguridad y seguridad de la información, en 2017, se encontraban entre las cinco amenazas más importantes para las empresas (otras demostraron la inestabilidad geopolítica, el ritmo del cambio tecnológico, el populismo y el proteccionismo).
Hasta el 64% de los inversores creen que las empresas deben centrarse en cuestiones de ciberseguridad para aumentar la confianza de los clientes en el negocio.
ISO/IEC 27032 proporciona orientación sobre cómo mejorar la ciberseguridad en el contexto de su singularidad, pero también para interactuar con otras áreas/dominios de seguridad, tales como:
Ciberseguridad, que se centra en las brechas de briming entre los diferentes dominios de seguridad. En particular, proporciona orientación sobre cómo prevenir la aparición de riesgos comunes de ciberseguridad.
Cooperación. Es necesario una comunicación eficaz y segura de la información en el Ciberespacio entre las partes interesadas y la coordinación de las actividades, manejando los incidentes si se producen.
El estándar está dirigido principalmente a los proveedores de servicios en el ciberespacio. Además, el grupo de destino son los clientes que utilizan los servicios de los proveedores.
Cabe destacar una vez más que la ciberseguridad no es sinónimo de seguridad de Internet, seguridad de la red, seguridad de las aplicaciones, seguridad de la información y protección de los sistemas de TI clave de la infraestructura crítica.
La forma de contrarrestar las amenazas a la ciberseguridad es combinar múltiples estrategias, teniendo en cuenta a las diferentes partes interesadas.
Mejores prácticas de la industria, con la cooperación de todas las partes interesadas, para identificar y abordar los problemas y amenazas de ciberseguridad.
Amplia educación y sensibilización de empleados y clientes, proporcionando recursos fiables para identificar y abordar amenazas específicas de ciberseguridad en la organización y en el ciberespacio
Soluciones tecnológicas innovadoras que ayudarán a proteger a los clientes/consumidores de ataques cibernéticos conocidos con el fin de mantenerse al día y estar preparados para una nueva explotación.
ISO/IEC 27032 tiene como objetivo ayudar a las partes interesadas a ser activos en el ciberespacio, para abordar los problemas de ciberseguridad a través de las mejores prácticas existentes y ofrece recomendaciones sobre:
¿Qué es un online HTML compiler? En el desarrollo de software actual, el término online…
¿Qué es el Formato HTML? El formato HTML es un estándar digital de estructuración de…
En el ecosistema del desarrollo web y la ingeniería de software para internet, el lenguaje…
¿Qué es un HTML Editable? En el desarrollo web tradicional, la mayoría de los elementos…
En la jerga del desarrollo web y la búsqueda habitual de herramientas en internet, el…
En el desarrollo web moderno, comprender la teoría del lenguaje de marcado resulta mucho más…