Articulo de referencia

Modelo de madurez de gestión de seguridad de la información abierta

El modelo de madurez de gestión de la seguridad de la información de The Open Group ( O-ISM3 ) es un modelo de madurez para la gestión de la seguridad de la información. Su obje...

El modelo de madurez de gestión de la seguridad de la información de The Open Group ( O-ISM3 ) es un modelo de madurez para la gestión de la seguridad de la información. Su objetivo es garantizar que los procesos de seguridad en cualquier organización se implementen de manera que operen a un nivel coherente con los requisitos de negocio de dicha organización. O-ISM3 define un número completo pero manejable de procesos de seguridad de la información suficientes para las necesidades de la mayoría de las organizaciones, identificándose los controles de seguridad pertinentes dentro de cada proceso como un subconjunto esencial del mismo. [ 1 ]

Historia

La motivación original detrás del desarrollo de O-ISM3 fue reducir la brecha entre la teoría y la práctica en los sistemas de gestión de la seguridad de la información, y el detonante fue la idea de vincular la gestión de la seguridad con los modelos de madurez. O-ISM3 se esforzó por evitar una serie de escollos de enfoques anteriores. [ 2 ]

The Open Group , un consorcio global preocupado por "el logro de los objetivos comerciales a través de estándares tecnológicos", [ 3 ] examinó la Integración del Modelo de Madurez de Capacidades , utilizando ISO 9000 , COBIT , ITIL , ISO/IEC 27001:2013 y otros estándares, [ 4 ] y encontró cierto potencial de mejora en varios campos, como vincular la seguridad con las necesidades comerciales, utilizar un enfoque basado en procesos, proporcionar algunos detalles adicionales (quién, qué, por qué) para la implementación y sugerir métricas específicas, al tiempo que se preserva la compatibilidad con los estándares de gestión de TI y seguridad más populares.

Disponibilidad

The Open Group proporciona un modelo estándar, que está disponible de forma gratuita . [ 5 ]

Referencias

  1. O-ISM3 v2.0 2018 p6
  2. Siponen, Mikko (24 de agosto de 2002). Diseño de sistemas de información y software seguros: evaluación crítica de los enfoques existentes y un nuevo paradigma. OULU 2002 , 24 de agosto de 2002. Recuperado de http://jultika.oulu.fi/files/isbn9514267907.pdf
  3. The Open Group, Quiénes somos , consultado el 6 de marzo de 2026
  4. The Open Group. "Gestión de la seguridad de la información" .
  5. "Modelo de madurez de gestión de seguridad de la información abierta (O-ISM3), versión 2.0" . Consultado el 6 de marzo de 2026 .
Obtenido de " https://en.wikipedia.org/w/index.php?title=Open_Information_Security_Management_Maturity_Model&oldid=1362336418 "