ISO/IEC 27039 es una norma que se publicó en 2015 con el propósito de reemplazar a ISO/IEC 18043:2006, proporcionando una guía para ayudar a las organizaciones a la selección, despliegue y operación de sistemas de detección y prevención de intrusos (IDS e IPS). Pertenece a la serie de normas ISO/IEC 27000.
La implantación de los sistemas de detección de intrusos (IDS) son sistemas mayormente automatizados que sirven para dar alarma de ataques o intrusiones al sistema, por otra parte los sistemas de prevención de intrusos (IPS) son los responsables a responder automáticamente a ciertos tipos de ataques.[1]
Los sistemas IDPS bien diseñados, configurados, implementados, administrados y operados son valiosos en varios aspectos, por ejemplo:
Se divide en tres secciones principales: