Tendencias

El pasado 1 de Julio la Organización Internacional para la Estandarización, ISO, aprobó como estaba previsto el cambio de dominación de la ISO/IEC 17799:2005 por ISO 27002:2005. Esta norma publicada en su primera versión en el año 2000 y corregida y ampliada en el 2005 es el referente en cuanto a las recomendaciones de las mejores prácticas en la gestión de la seguridad de la información. Con este paso la norma se incorpora a la familia ISO 27000.La norma que es una guía de buenas practicas, recoge los objetivos de control y los controles recomendables y no es certificable. 
La certificación se realiza con la norma ISO/IEC 27001, que recoge un resumen de estos controles en su Anexo A, como base para desarrollar los Sistemas de Gestión de la Seguridad de la Información, SGSI, de las organizaciones.
La norma no cambia el contenido y su texto sigue incluyendo 39 objetivos de control y 133 controles.

Comentarios

Entradas populares de este blog

ventajas y desventajas

Ventajas y desventajas

Fases/Etapas