Está en la página 1de 1

ISO 27005 ISO 31000

Gestión de riesgos de seguridad de la información Gestión de riesgos en general.

Definición del alcance y los límites del proceso de la No analiza el riesgo en la seguridad de la información
gestión del riesgo en la seguridad de la información

No tiene principios ni un marco para Gestión de Si tiene principios y un marco para Gestión de riesgos
riesgos

Contempla métodos para valoración de No menciona la vulnerabilidad de los activos y/o la


vulnerabilidades. (hardware, software, red, personal, probabilidad de que este sea incapaz de resistir las
lugar y organización acciones de una amenaza.

Enfoques para la valoración de riesgos en la No hace un análisis sobre los riesgos en la seguridad
seguridad de la Información. de la información.
Considera Restricciones de tiempo, financieras, No describe las restricciones relacionadas a la
técnicas, operativas, culturales, éticas, ambientales, reducción del riesgo.
legales, de personal y de integración de controles para
la reducción del riesgo.

Es indispensable para la implementación de un No es indispensable para la implementación de un


Sistema de Gestión de Seguridad de la Información Sistema de Gestión de Seguridad de la Información

También podría gustarte