018 principios
Creación y protección del valor, integración, enfoque estructurado, adaptación al contexto, inclusión de las partes interesadas, dinamismo, mejor información disponible, además de factores humanos y culturales – el propósito es crear y proteger el valor.
02Marco (Framework)
Liderazgo y compromiso (Leadership & Commitment) en el centro, rodeados del ciclo de integración, diseño (Design), implementación (Implementation), evaluación (Evaluation) y mejora (Improvement).
03Contexto y comunicación
El contexto externo e interno, los criterios de riesgo y la comunicación y consulta (Communication & Consultation) continuas constituyen la base de cada decisión sobre el riesgo.
04Apreciación del riesgo (Risk Assessment)
Identificación, análisis y evaluación de riesgos – el núcleo metodológico sobre el que ISO/IEC 27005 se apoya para la seguridad de la información.
05Tratamiento del riesgo (Risk Treatment)
Selección e implementación de opciones para modificar el riesgo – evitar, reducir, compartir o aceptar – incluida la evaluación del riesgo residual (Residual Risk).
06Seguimiento e informes
El seguimiento y la revisión (Monitoring & Review) continuos, junto con el registro y la elaboración de informes (Recording & Reporting), aseguran la trazabilidad y la mejora.