Articulo de referencia

Sistema de gestión de ciberseguridad

Un Sistema de Gestión de Ciberseguridad es una forma de sistema de gestión de seguridad de la información , particularmente enfocado en la protección de sistemas de automatizaci...

Un Sistema de Gestión de Ciberseguridad es una forma de sistema de gestión de seguridad de la información , particularmente enfocado en la protección de sistemas de automatización y transporte. [ 1 ] La Ley de Ciberseguridad de la UE de 2019 dio lugar a la creación de grupos de trabajo de la CEPE que desarrollaron el concepto de Sistemas de Gestión de Ciberseguridad (CSMS) (y también un enfoque para asegurar las actualizaciones inalámbricas de los sistemas de vehículos), que se formalizaron en el Reglamento 155 de la ONU . [ 2 ]

Contexto

Las tecnologías de seguridad y las amenazas pueden evolucionar mucho más rápido que los organismos reguladores; por lo tanto, el CSMS hace hincapié en un sistema de tecnologías y procesos que pueden adaptarse más rápidamente, sin depender de una lista estrictamente definida de controles técnicos en un estándar. [ 3 ] En consecuencia, el CSMS pretende ser tecnológicamente neutral, al igual que ISO 27001 , a diferencia de los estándares de seguridad técnica detallados como PCI DSS .

Véase también

Referencias

  1. "Automotriz" .
  2. "Regulaciones de la ONU sobre ciberseguridad y actualizaciones de software para allanar el camino a la implementación masiva de vehículos conectados | UNECE" .
  3. "Recomendación de la CEPE sobre los procesos de actualización de software - Argus" . 26 de mayo de 2020.

Lecturas adicionales

  • Proyecto de Recomendación sobre Ciberseguridad del Grupo de Trabajo sobre Ciberseguridad y Cuestiones Transaccionales de la UNECE WP.29 GRVA