Este documento presenta las directrices para la gestión del riesgo en la seguridad de la información de acuerdo con la norma ISO/IEC 27005. Explica que la norma proporciona una estructura general para la gestión del riesgo en la seguridad de la información sin especificar una metodología en particular. El documento también establece el objetivo, campo de aplicación y referencias normativas relevantes, y define términos clave como riesgo en la seguridad de la información e impacto. Finalmente, describe los pasos generales del