Información técnica
Manuales de seguridad
- MAGERIT – versión 2. Metodología de Análisis y Gestión de Riesgos de los Sistemas de Información
http://www.csi.map.es/csi/pg5m20.htm
http://www.isaca.org/cobit/
- SP-800-53 del NIST. Para análisis de riesgos y control de la seguridad
http://csrc.nist.gov/publications/nistpubs/800-53/SP800-53.pdf
Asesoría Legal
- Agencia de Protección de Datos. LOPD
http://www.agpd.es
- LEY DE SERVICIOS DE LA SOCIEDAD DE LA INFORMACIÓN. LSSI
http://www.lssi.es/
http://www.mityc.es/DGDSI/Servicios/FirmaElectronica/
- Ley de propiedad intelectual
http://www.mcu.es/propiedadInt/CE/PropiedadIntelectual/PropiedadIntelectual.html
Estándares de seguridad
- BS 7799 / UNE 17799 Código de buenas prácticas seguridad de la información
http://www.iso27001security.com/html/iso27001.html
- BS 25999 Continuidad de Negocio
http://www.bs25999.com/
Políticas de seguridad
- Repositorio de políticas de seguridad
http://www.rediris.es/cert/links/politicas.es.html
- Políticas y procedimientos aprobados por el Comité Operativo de Seguridad de la Generalitat
http://comunidades.gva.es:9000/seguridad_codesi/DOCUMENTOS%20-%20ZONA%20PUBLICA/
- Modelos de Políticas de seguridad (ArCert Argentino)
http://www.arcert.gov.ar/politica/
- Ejemplo política de seguridad Universidad de Houston (Texas)
http://www.uh.edu/infotech/php/template.php?nonsvc_id=268
- Recomendaciones sobre políticas de seguridad de Microsoft
http://www.csirtcv.es/es/news/270/index.html
Enlaces de interés
CSIRTs
http://www.first.org/about/organization/teams/
http://www.trusted-introducer.nl/teams/
- CSIRTs de Asia y Oceanía miembros de APCERT:
http://www.apcert.org/about/structure/members.html
Estándares de calidad
- UNE-EN-ISO 9001:2000. Sistemas de Gestión de la Calidad
http://www.iso.org/iso/iso_catalogue/management_standards/iso_9000_iso_14000/iso_9001_2000_and_sme_s.htm
Centros de respuesta ante incidentes nacionales
http://www.rediris.es/cert/
http://escert.upc.edu/index.php/web/es/index.html
- CCN-CERT (Centro Criptológico Nacional)
https://www.ccn-cert.cni.es/
http://www.inteco.es/Seguridad/INTECOCERT
Vulnerabilidades
- Estándar de nomenclatura de vulnerabilidades (US Department)
http://cve.mitre.org/
http://www.securityfocus.com/
http://secunia.com/