Tendencias
El pasado 1 de Julio la Organización Internacional para la
Estandarización, ISO, aprobó como estaba previsto el cambio de dominación de
la ISO/IEC 17799:2005 por ISO
27002:2005. Esta norma publicada en su primera versión en el año
2000 y corregida y ampliada en el 2005 es el referente en cuanto a las
recomendaciones de las mejores prácticas en la gestión de la seguridad de la
información. Con este paso la norma se incorpora a la familia ISO 27000.La norma que es una guía de buenas practicas, recoge los objetivos de
control y los controles recomendables y no es certificable.
La certificación se
realiza con la norma ISO/IEC 27001, que recoge
un resumen de estos controles en su Anexo A, como base para desarrollar los
Sistemas de Gestión de la Seguridad de la Información, SGSI, de las organizaciones.
La norma no cambia el contenido y su texto sigue incluyendo 39 objetivos de
control y 133 controles.
Comentarios
Publicar un comentario