Qué abarca la ISO/IEC 27035
La ISO/IEC 27035 describe un ciclo de vida estructurado y repetible para el tratamiento de los incidentes de seguridad de la información. En lugar de reaccionar de forma improvisada ante ataques, caídas o fugas de datos, la norma establece un proceso de extremo a extremo: detectar, notificar, evaluar, decidir, contener, recuperar y aprender de cada incidente.
La norma consta de varias partes: la parte 1 (27035-1:2023) define los principios y el proceso, la parte 2 (27035-2:2023) la planificación y preparación, la parte 3 (27035-3:2020) la respuesta operativa a incidentes ICT y la parte 4 (27035-4:2024) la coordinación entre organizaciones. La ISO/IEC 27035 es una guía y no es certificable por sí misma, pero constituye la columna vertebral operativa del tratamiento de incidentes de un SGSI certificado según ISO/IEC 27001.