ISO/IEC 27001 y pruebas de penetración
Contenido en construcción. Norma: ISO/IEC 27001.
Lo que la norma no dice
Dónde encaja el pentesting como evidencia
Expectativas del auditor de certificación
Servicios relacionados
FAQ
- ¿ISO 27001 exige un pentest anual por nombre?
- No. ISO/IEC 27001:2022 no nombra el pentesting como actividad anual obligatoria. Los auditores suelen esperar pruebas técnicas como evidencia de controles del Anexo A según su evaluación de riesgos y su SoA.