ISO 27016

Gestión de la seguridad de la información – Economía organizacional

Reserve una demostración

mujer,gerente,mentor,enseñar,ayuda,masculino,pasante,aprendiz,nuevo,empleado

¿Qué es ISO/IEC TR 27016:2014?

Los profesionales de la seguridad de la información a menudo necesitan justificar la inversión en controles de seguridad de la información. Pero todavía no existe una forma universal de Evaluar el impacto económico de las decisiones de seguridad de la información.. ISO/IEC TR 27016:2014 tiene como objetivo resolver esto. ISO 27016 ayuda a las organizaciones a decidir cuánto invertir en proteger su información. Tanto los profesionales de seguridad de la información como los directores generales pueden utilizar y comprender la norma ISO 27016. El informe le ayudará a:

ISO 27016 le ayuda a pensar en cómo interactúan los factores económicos con otros recursos, incluidos:

  • Personas
  • Equipos
  • Instalaciones
  • Materiales
  • Finanzas

También debe tener en cuenta que ISO 27016 es un informe técnico, no una norma. Un informe técnico ISO brinda orientación sobre un tema utilizando información obtenida de otras fuentes. Estas fuentes incluyen:

  • Encuestas
  • Otros informes
  • Información generalmente disponible
Vea nuestra plataforma en acción

¿Cuál es la historia de ISO/IEC TR 27016:2014?

La Organización Internacional de Normalización (ISO) publicó la norma ISO 27016 en 2014. ISO creó la ISO 27016 para brindar orientación tanto a los profesionales de seguridad de la información como a los gerentes generales, ayudándolos a:

  • Comprenda dónde invertir su presupuesto de seguridad de la información
  • Discutir los resultados financieros de sus opciones de seguridad de la información.

¿Cómo se relaciona ISO 27016 con otras normas?

ISO 27016 admite otros ISO 27k estándares. El Informe técnico le brinda orientación sobre la economía de la seguridad de la información y le muestra cómo aplicar modelos económicos o financieros a sus decisiones de seguridad de la información. Proporciona descripciones y ejemplos, que incluyen:

Las consideraciones económicas deben informar a toda su gestión de seguridad de la información decisiones. Pensar detenidamente en los aspectos financieros es particularmente importante a la hora de decidir cómo:

¿Quién puede implementar la ISO 27016?

Cualquier tipo o tamaño de organización puede implementar ISO/IEC TR 27016:2014. El informe técnico será especialmente útil si eres un gerente senior responsable de las decisiones de seguridad de la información.

Está dirigido a:

  • Directores ejecutivos (CEO)
  • Directores de información (CIO)
  • Directores de seguridad de la información (CISO)
  • Gerentes de Seguridad de la Información (ISM)

ISO 27016 le resultará útil cuando:

Descubra cuán asequible podría ser su SGSI

¿Por qué deberíamos implementar la ISO 27016?

ISO 27016 le ayudará a introducir consideraciones financieras en el proceso de toma de decisiones de seguridad de la información. crear un caso de negocio único para justificar la inversión en infosec.

Su organización entenderá que debe tratar políticas de seguridad de la información como activos valiosos en sí mismos.

Para ayudarlo a comprender y explicar el impacto financiero de las decisiones de seguridad de la información, el documento incluye:

  • Un marco general de punto de partida
  • Texto de muestra para que lo adaptes y uses

Las políticas de seguridad de la información necesitan Amplia gama de controles para ser efectivo.. Su organización tendrá que invertir en esos controles. ISO 27016 le ayudará a presentar argumentos financieros claros para cada control. Demostrará que cada uno de ellos genera un retorno de la inversión claramente definido.

¿Cuánto cuesta la seguridad de la información?

Preguntar "¿cuánto cuesta infosec?" es como preguntar '¿cuánto mide un trozo de cuerda?'. El costo de proteger su información dependerá del tipo y escala de su organización. Para establecer su presupuesto de seguridad de la información, deberá pensar detenidamente:

  • ¿Cuánto factura tu organización?
  • ¿Qué tan costosa podría ser una violación de la seguridad de la información?

ISO 27016 le ayudará a comprender cuánto puede y debe gastar su organización en seguridad de la información.

¿Cuáles son los beneficios de ISO 27016?

ISO 27016 le ayuda a decidir cuánto desea invertir para salvaguardar sus activos de información. El informe le ayudará a justificar su presupuesto de seguridad de la información y a hacer recomendaciones de inversión en seguridad de la información.

El informe lo alienta a presentar argumentos económicos amplios y establecer objetivos de amplio alcance. Podría pedirle que considere establecer un sistema de gestión de seguridad de la información (SGSI) ISO 27k, o explorar los posibles impactos políticos, sociales y legales de sus elecciones de seguridad de la información.

El informe también lo guiará a través del detalle de sus recomendaciones de seguridad de la información. Por ejemplo, te ayudará a:

¿Cuáles son los requisitos para la norma ISO 27016?

ISO 27016 tiene ocho cláusulas y cuatro anexos. Las cláusulas 1 a 5 establecen el contexto y las referencias de la norma. La cláusula 6 define los factores económicos a considerar al implementar sus controles de seguridad de la información. Tendrás que pensar detenidamente:

La cláusula 7 le indica qué objetivos económicos debe considerar su organización y cómo estimar el valor de sus activos de información. La cláusula 8 le pide que equilibre los costos de la seguridad de la información con sus beneficios potenciales. El informe finaliza con cuatro anexos que le ayudarán a reflexionar sobre el panorama económico, social y político más amplio.

Aquí está la lista completa de todo lo que incluye ISO 27016:

Vea las características de nuestra plataforma en acción

Una sesión práctica adaptada a tus necesidades y objetivos.

Reserva tu demostración

Cláusulas ISO/IEC TR 27016:2014

Cláusula 1: Alcance

Cláusula 2: Referencias normativas

Cláusula 3: Términos y definiciones

Cláusula 4: Términos abreviados

Cláusula 5: Estructura del documento

Cláusula 6: Factores económicos de seguridad de la información

Cláusula 7: Objetivos económicos

Cláusula 8: Equilibrar la economía de la seguridad de la información para ISM

  • 8.1 Introducción
  • 8.2 Beneficios Económicos
  • 8.3 Costos Económicos
  • 8.4 Aplicación de cálculos económicos al ISM
    • Compendio del 8.4.1
    • Orientación 8.4.2
    • 8.4.3 Un caso de negocio basado en un enfoque que abarca a toda la organización (Categoría A)
    • 8.4.4 Un caso de negocio basado en una parte de la organización (Categoría B)

Cláusulas del anexo ISO/IEC TR 27016:2014

Anexo A: Identificación de stakeholders y objetivos para la fijación de valores

  • A.1 Descripción general
  • A.2 Sectores públicos o privados críticos
  • A.3 Salud y seguridad públicas
  • A.4 Sociedad y comunidad
  • A.5 Información personal
  • A.6 Ambiental
  • A.7 Competencia

Anexo B: Decisiones económicas y factores clave de decisión

Anexo C: Modelos económicos apropiados para la seguridad de la información

  • C.1 Información general
  • C.2 Modelo de Valor Básico (BVM)
  • C.3 Modelo negativo a positivo
  • C.4 Inversión de equilibrio genérico para la teoría del costo versus el valor de protección
  • C.5 Cálculo de inversión genérico: cálculo de costo beneficio

Anexo D: Ejemplos de cálculo de casos de negocio

  • D.1 Ejemplo de cálculo de caso de negocio organizacional (Ref. A)
  • D.2 Ejemplo de cálculo de caso de negocio organizacional parcial (Ref. B)
  • D.3 Ejemplo de caso de activo/control (Ref. B)

Explore otros estándares dentro de la familia ISO 27k

  • 1La familia ISO 27000
  • 2ISO 27002
  • 3ISO 27003
  • 4ISO 27004
  • 5ISO 27005
  • 6ISO 27008
  • 7ISO 27009
  • 8ISO 27010
  • 9ISO 27014
  • 11ISO 27013
  • 12ISO 27016
  • 13ISO 27017
  • 14ISO 27018
  • 15ISO 27019
  • 16ISO 27038
  • 17ISO 27039
  • 18ISO 27040
  • 19ISO 27050
  • 20ISO 27102
Vea la plataforma ISMS.online en acción

ISMS.online ahora es compatible con ISO 42001, el primer sistema de gestión de IA del mundo. Haga clic para saber más