ISO 27002

ISO 27002

Tecnología de la información - técnicas de seguridad - código de práctica para controles de seguridad de la información

Tecnología de la información - técnicas de seguridad - código de práctica para controles de seguridad de la información

Red Overlay
ISO 27002 Tecnología de la información - técnicas de seguridad - código de práctica para controles de seguridad de la información
ISO 27002 Tecnología de la información - técnicas de seguridad - código de práctica para controles de seguridad de la información
Red Overlay

¿Qué es ISO/IEC 27002?

ISO/IEC 27002 en su segunda edición publicada como ISO/IEC 27002:2013 -Tecnología de la Información. Técnicas de seguridad. Código de práctica para los controles de seguridad de la información: es un documento de orientación que se utiliza como referencia para seleccionar, implementar y administrar controles para ambas organizaciones con un sistema de gestión de seguridad de la información (SGSI) basado en ISO/IEC 27001. Proporciona detalles en el Anexo A. controles enumerados; y para cualquier organización con mejores prácticas de seguridad de la información, que desee implementar controles de seguridad de la información comúnmente aceptados.

Lo que necesita saber sobre ISO/IEC 27002

La norma ISO/IEC 27002:2013 tecnología de la información - técnicas de seguridad - código de práctica para controles de seguridad de la información ha sido revisada y se espera que se publique en febrero de este año bajo la norma ISO/IEC 27002:2022 Seguridad de la información, ciberseguridad y protección de la privacidad - Edición de controles de seguridad de la información.

Todas las organizaciones con un SGSI o buenas prácticas de seguridad de la información tendrán que mapear y actualizar sus controles en función de la nueva guía sobre la ISO/IEC 27002 actualizada, de acuerdo con las necesidades y el contexto de la organización.

Por qué BSI

BSI ha estado a la vanguardia de ISO 27001 desde que se desarrolló y se basó originalmente en BS 7799, el primer estándar de sistema de gestión de seguridad de la información desarrollado por BSI en 1995. Desde entonces, BSI ha estado involucrado en el proceso de desarrollo y actualización para el toda la familia de normas ISO 27000.

BSI está comprometida con un mundo digital seguro y ayuda a desarrollar la resiliencia de la información en organizaciones de todo el mundo.