ISO 27002:2022, Control 5.24 – Planificación y preparación de la gestión de incidentes de seguridad de la información

Controles revisados ​​ISO 27002:2022

Reserve una demostración

jóvenes,negocios,personas,grupo,tener,reunión y,trabajar,en,moderno

Propósito del Control 5.24

El control 5.24 trata de seguridad de la información bajo el paraguas de Gestión de Incidentes.

El Control 5.24 describe cómo las organizaciones deben gestionar incidentes de seguridad de la información a través de una planificación y preparación adecuadas, creando procesos eficientes y detallando cómo debe responder el personal a los incidentes en función de roles y responsabilidades claramente definidos.

A lo largo de la guía, se hace hincapié en la comunicación constructiva y en la promoción de una respuesta profesional a lo que a menudo son escenarios de alta presión, especialmente cuando se trata de datos comercialmente sensibles o PII.

5.24 es una control correctivo esa mantiene el riesgo estableciendo un conjunto común de procedimientos de Gestión de Incidentes que mitiguen cualquier daño comercial u operativo causado por eventos críticos de seguridad de la información.

Tabla de atributos

Tipo de controlPropiedades de seguridad de la informaciónConceptos de ciberseguridadCapacidades operativasDominios de seguridad
#Correctivo#Confidencialidad
#Integridad
#Disponibilidad
#Responder
#Recuperar
#Gobernancia
#Gestión de eventos de seguridad de la información
#Defensa

Somos rentables y rápidos

Descubra cómo eso aumentará su ROI
Obtenga su cotización

Propiedad del Control 5.24

La Gestión de Incidentes, en términos más amplios, suele ser aplicable a incidentes relacionados con el servicio. Dado que el Control 5.24 se ocupa específicamente de incidentes y violaciones relacionados con la seguridad de la información, teniendo en cuenta la naturaleza altamente sensible de estos eventos, la propiedad del Control 5.24 idealmente debería residir en un CISO, o equivalente organizacional.

Dado que los CISO generalmente solo se ven en empresas más grandes y organizaciones de nivel empresarial, la propiedad también podría residir en el Directora de Operacioneso Gerente de Servicio, dependiendo de la naturaleza de la organización.

Orientación: funciones y responsabilidades

La gestión de incidentes produce los mejores resultados cuando el personal de una organización trabaja en conjunto para resolver un problema específico.

Para lograrlo, Control 5.24 especifica cinco puntos de orientación principales que ayudan a las organizaciones a crear una operación de mensajería instantánea coherente y eficiente.

Las organizaciones deberían:

  1. Acordar y documentar un método homogéneo para reportar eventos de seguridad de la información. Esto también debería implicar el establecimiento de un punto de contacto principal al que se debe informar sobre todos estos eventos.
  2. Establecer una serie de incidentes. Procesos de gestión que gestionan la seguridad de la información. Incidencias conexas en el ámbito de diversas funciones técnicas y administrativas:

    a) Administración
    b) Documentación
    c) Detección
    d) Triage
    e) Priorización
    f) ECONOMÉTRICOS
    g) Comunicación
  3. Formule un procedimiento de respuesta a incidentes que permita a la organización evaluar y responder a los incidentes. Las organizaciones también deben ser conscientes de la necesidad aprender de los incidentes una vez resueltos, mitigar cualquier recurrencia y proporcionar al personal un contexto histórico en escenarios futuros.
  4. Limitar la participación en incidentes a personal capacitado y competente, que disfrutan de acceso completo a la documentación procesal y se benefician de capacitación de actualización periódica específicamente relacionada con incidentes de seguridad de la información.
  5. Establecer un proceso que identifique las necesidades de formación de cada miembro del personal involucrado en la resolución de incidentes relacionados con la seguridad de la información. Esto debe incluir cualquier certificación profesional o específica del proveedor, y brindar al personal la oportunidad de resaltar cualquier necesidad de desarrollo profesional, en relación con la seguridad de la información.

Conseguir una ventaja
sobre ISO 27002

El único cumplimiento
solución que necesitas
Reserva tu demostración

Obtenga una ventaja sobre ISO 27001
  • Todo actualizado con el set de control 2022.
  • Progresa un 81 % desde el momento en que inicias sesión
  • Simple y fácil de usar
Reserva tu demostración
img

Orientación – Gestión de incidentes

El objetivo del proceso de gestión de incidentes de una organización debe ser garantizar que todos los responsables de resolver incidentes de seguridad de la información tengan un conocimiento firme de tres áreas principales:

  • El tiempo que se tarda en resolver un incidente.
  • Cualquier posible consecuencia
  • La gravedad del incidente.

Todos los procesos deben funcionar en armonía para garantizar que estas tres variables sigan siendo una máxima prioridad.

El Control 5.24 describe 8 actividades principales que deben abordarse al intentar resolver incidentes relacionados con la seguridad de la información.

  1. Los posibles eventos de seguridad de la información deben evaluarse de acuerdo con criterios estrictos que los validen como un incidente aprobado.
  2. La gestión de eventos e incidentes de seguridad de la información debe clasificarse en 5 subtemas principales, ya sea de forma manual o mediante la automatización de procesos:

    a) Monitoreo (ver Controles 8.15 y 8.16)
    b) Detección (ver Control 8.16)
    c) Clasificación (ver Control 5.25)
    d) ECONOMÉTRICOS
    e) Informes (ver Control 6.8)
  3. Al intentar llevar los incidentes de seguridad de la información a una conclusión exitosa, las organizaciones deben implementar procedimientos que establezcan lo siguiente:

    a) Respuesta y escalamiento (ver Control 5.26) de acuerdo con el tipo de incidente
    b) Activación de planes de gestión de crisis o planes de continuidad del negocio, sobre una base de caso por caso
    c) Recuperación gestionada de un incidente que mitiga cualquier daño operativo/financiero causado.
    d) Comunicación exhaustiva de eventos relacionados con incidentes a todas las partes internas y externas.
  4. Trabajo colaborativo con personal interno y externo (ver Controles 5.5 y 5.6).
  5. Registro exhaustivo, accesible y transparente de todas las actividades basadas en la gestión de incidentes.
  6. Manejo responsable de la evidencia (incluidos datos y conversaciones), de acuerdo con lineamientos y regulaciones internas y externas (ver Control 5.28).
  7. Análisis de causa raíz y procedimiento de revisión exhaustivo, una vez resuelto el incidente.
  8. Un registro completo de cualquier mejora necesaria para evitar que el incidente vuelva a ocurrir, incluida cualquier enmienda al proceso de gestión de incidentes en sí.

Ver ISMS.online
en acción

Reserva una sesión práctica personalizada
en base a tus necesidades y objetivos
Reserva tu demostración

No se nos ocurre ninguna empresa cuyo servicio pueda compararse con ISMS.online.
Vivian Corona
Implementador líder de ISO 27001, 27701 y GDPR Aperian Global
El 100% de nuestros usuarios aprueban la certificación a la primera
Reserva tu demostración

Orientación – Informes

La notificación es un elemento esencial de cualquier incidente. Política de gerencia que garantiza que la información se difunda con precisión en toda la organización. Las actividades de presentación de informes deben centrarse en cuatro áreas principales:

  1. Cualquier acción que deba tomarse una vez que ocurre un evento de seguridad de la información.
  2. Formularios de incidencias que ofrecen un medio claro y conciso para registrar la información y apoyar al personal en el desempeño de sus funciones.
  3. Procesos de retroalimentación para garantizar que el personal sea notificado del resultado de los eventos de seguridad de la información, una vez resuelto el incidente.
  4. Informes de incidentes que documentan toda la información relevante relacionada con un incidente.

Cabe señalar que el Control 5.24 no contiene ninguna guía sobre cómo cumplir con los requisitos externos sobre cómo se informan los incidentes (por ejemplo, pautas regulatorias y/o legislación vigente), pero las organizaciones deben tomar medidas para compartir información sobre incidentes con todas las partes relevantes. y coordinar una respuesta que cumpla con todos los requisitos regulatorios, específicos del sector y legales.

Controles de apoyo

  • 5.25
  • 5.26
  • 5.5
  • 5.6
  • 6.8
  • 8.15
  • 8.16

Cambios y diferencias con respecto a ISO 27002:2013

27002:2022-5.24 reemplaza a 27002:2013-16.1.1 (Gestión de incidentes y mejoras de seguridad de la información – Responsabilidades y procedimientos).

27002:2022-5.24 reconoce la necesidad de que las organizaciones se sometan a una preparación exhaustiva para seguir siendo resilientes y cumplir ante posibles incidentes de seguridad de la información.

Como tal, 27002:2022-5.24 ofrece un desglose mucho más completo de los pasos que las organizaciones deben seguir en la delegación de roles, la gestión de incidentes y las funciones de presentación de informes, con referencia específica a otros controles iso que ayudan a las organizaciones a obtener una visión más completa de la gestión de incidentes en su conjunto, no simplemente relacionada con eventos de seguridad de la información.

Para ayudar a la organización a compartimentar sus operaciones de gestión de incidentes, 27002:2022-5.24 se desvía de 27002:2013-16.1.1 al centrarse en tres áreas distintas a considerar:

  • Funciones y responsabilidades
  • Procesos de gestión de incidentes
  • Informes

Cómo ayuda ISMS.online

Cuando se utiliza SGSI.online, usted será capaz de:

  • Crear una SGSI compatible con ISO 27001 normas
  • Realizar tareas y presentar pruebas que indiquen que han cumplido con los requisitos de la norma.
  • Asigne tareas y realice un seguimiento del progreso hacia el cumplimiento de la ley.
  • Obtenga acceso a un equipo especializado de asesores que lo ayudarán en su camino hacia el cumplimiento.

Ponte en contacto hoy para RESERVAR UNA DEMOSTRACIÓN.

Mira cómo podemos ayudarte

Reserva una sesión práctica personalizada
en base a tus necesidades y objetivos
Reserva tu demostración

Controles organizacionales

Identificador de control ISO/IEC 27002:2022Identificador de control ISO/IEC 27002:2013Nombre de control
5.105.1.1, 05.1.2Políticas de seguridad de la información.
5.206.1.1Funciones y responsabilidades de seguridad de la información
5.306.1.2Segregación de deberes
5.407.2.1Responsabilidades de gestión
5.506.1.3Contacto con autoridades
5.606.1.4Contacto con grupos de intereses especiales
5.7NuevoInteligencia de amenazas
5.806.1.5, 14.1.1Seguridad de la información en la gestión de proyectos.
5.908.1.1, 08.1.2Inventario de información y otros activos asociados
5.1008.1.3, 08.2.3Uso aceptable de la información y otros activos asociados
5.1108.1.4Devolución de activos
5.12 08.2.1Clasificación de la información
5.1308.2.2Etiquetado de información
5.1413.2.1, 13.2.2, 13.2.3Transferencia de información
5.1509.1.1, 09.1.2Control de acceso
5.1609.2.1Gestión de identidad
5.17 09.2.4, 09.3.1, 09.4.3Información de autenticación
5.1809.2.2, 09.2.5, 09.2.6Derechos de acceso
5.1915.1.1Seguridad de la información en las relaciones con proveedores
5.2015.1.2Abordar la seguridad de la información en los acuerdos con proveedores
5.2115.1.3Gestión de la seguridad de la información en la cadena de suministro de TIC
5.2215.2.1, 15.2.2Seguimiento, revisión y gestión de cambios de servicios de proveedores.
5.23NuevoSeguridad de la información para el uso de servicios en la nube.
5.2416.1.1Planificación y preparación de la gestión de incidentes de seguridad de la información.
5.2516.1.4Evaluación y decisión sobre eventos de seguridad de la información.
5.2616.1.5Respuesta a incidentes de seguridad de la información
5.2716.1.6Aprender de los incidentes de seguridad de la información
5.2816.1.7Recolección de evidencia
5.2917.1.1, 17.1.2, 17.1.3Seguridad de la información durante la interrupción
5.30NuevoPreparación de las TIC para la continuidad del negocio
5.3118.1.1, 18.1.5Requisitos legales, estatutarios, reglamentarios y contractuales
5.3218.1.2Derechos de propiedad intelectual
5.3318.1.3Protección de registros
5.3418.1.4Privacidad y protección de la PII
5.3518.2.1Revisión independiente de la seguridad de la información.
5.3618.2.2, 18.2.3Cumplimiento de políticas, reglas y estándares de seguridad de la información
5.3712.1.1Procedimientos operativos documentados

Controles Tecnológicos

Identificador de control ISO/IEC 27002:2022Identificador de control ISO/IEC 27002:2013Nombre de control
8.106.2.1, 11.2.8Dispositivos terminales de usuario
8.209.2.3Derechos de acceso privilegiados
8.309.4.1Restricción de acceso a la información
8.409.4.5Acceso al código fuente
8.509.4.2Autenticación segura
8.612.1.3Gestión de la capacidad
8.712.2.1Protección contra malware
8.812.6.1, 18.2.3Gestión de vulnerabilidades técnicas.
8.9Nuevogestión de la configuración
8.10NuevoEliminación de información
8.11NuevoEnmascaramiento de datos
8.12NuevoPrevención de fuga de datos
8.1312.3.1Copia de seguridad de la información
8.1417.2.1Redundancia de instalaciones de procesamiento de información.
8.1512.4.1, 12.4.2, 12.4.3Inicio de sesión
8.16NuevoActividades de monitoreo
8.1712.4.4sincronización de los relojes
8.1809.4.4Uso de programas de utilidad privilegiados.
8.1912.5.1, 12.6.2Instalación de software en sistemas operativos.
8.2013.1.1Seguridad en redes
8.2113.1.2Seguridad de los servicios de red.
8.2213.1.3Segregación de redes
8.23NuevoFiltrado Web
8.2410.1.1, 10.1.2Uso de criptografía
8.2514.2.1Ciclo de vida de desarrollo seguro
8.2614.1.2, 14.1.3Requisitos de seguridad de la aplicación
8.2714.2.5Principios de ingeniería y arquitectura de sistemas seguros
8.28NuevoCodificación segura
8.2914.2.8, 14.2.9Pruebas de seguridad en desarrollo y aceptación.
8.3014.2.7Desarrollo subcontratado
8.3112.1.4, 14.2.6Separación de los entornos de desarrollo, prueba y producción.
8.3212.1.2, 14.2.2, 14.2.3, 14.2.4Gestión del cambio
8.3314.3.1Información de prueba
8.3412.7.1Protección de los sistemas de información durante las pruebas de auditoría.
Actualizado para ISO 27001 2022
  • 81% del trabajo hecho para ti
  • Método de Resultados Garantizados para el éxito de la certificación
  • Ahorre tiempo, dinero y molestias
Reserva tu demostración
img

ISMS.online ahora es compatible con ISO 42001, el primer sistema de gestión de IA del mundo. Haga clic para saber más