Tema 1-3 Familia de Normas ISO 27000

Descargar como pdf o txt
Descargar como pdf o txt
Está en la página 1de 13

LA FAMÍLIA DE NORMAS

ISO/IEC 27000
ING. ALVARO RODRIGO ANTEZANA MEZA
ARAM © 2020
2

Temario
1. FAMILIA DE NORMAS ISO/IEC 27000
2. ISO/IEC 27001 Tecnología de la información - Técnicas de seguridad - Sistemas de gestión de
seguridad - Requisitos
3. ISO/IEC 27002 Código de prácticas para los controles de seguridad de la información
4. ISO/IEC 27003 Tecnología de la información - Técnicas de seguridad - Directrices para la
implementación de un sistema de gestión de la seguridad de la información
5. ISO/IEC 27004 Tecnología de la información - Técnicas de seguridad - Gestión de la seguridad de la
información - Medición
3

Temario
6. ISO/IEC 27005 Tecnología de la información - Técnicas de seguridad - Gestión del riesgo en la
seguridad de la información
7. Contexto de la ISO/IEC 27001
8. Contexto de la ISO/IEC 27002
9. Representantes de la Organización Internacional de Normalización ISO
FAMILIA DE NORMAS ISO/IEC 27000 4

ISO/IEC 27000
Proporciona una visión
general de las normas que
componen la serie 27000,
identifica para cada una de
ellas su alcance de actuación y
el propósito de su publicación
Tecnología de la información - Técnicas de seguridad - Sistemas de gestión de
seguridad - Requisitos 5

ISO/IEC 27001
Es la norma principal de la
serie y establece los
requisitos del sistema de
gestión de seguridad de la
información
Tecnologías de la información - Técnicas de seguridad - Código de prácticas
para los controles de seguridad de la información 6

ISO/IEC 27002
Es una guía de buenas
prácticas que describe los
objetivos de control y
controles recomendables
en cuanto a seguridad de la
información
Tecnología de la información - Técnicas de seguridad - Directrices para la
implementación de un sistema de gestión de la seguridad de la información 7

ISO/IEC 27003
Es una guía que se centra en
los aspectos críticos
necesarios para el diseño e
implementación con éxito
de un SGSI según la ISO/IEC
27001
Tecnología de la información - Técnicas de seguridad - Gestión de la seguridad
de la información - Medición 8

ISO/IEC 27004
Es una guía para el desarrollo
y utilización de métricas y
técnicas de medida aplicables
para determinar la eficacia de
un SGSI y de los controles o
grupos de controles
implementados según ISO/IEC
27001
Tecnología de la información - Técnicas de seguridad - Gestión del riesgo en la
seguridad de la información 9

ISO/IEC 27005
Proporciona directrices para la
gestión del riesgo en la seguridad
de la información. Apoya los
conceptos generales especificados
en la norma ISO/IEC 27001 y ayuda
a la aplicación satisfactoria de la
seguridad de la información
basada en un enfoque de gestión
de riesgos
Contexto de la ISO / IEC 27001: 2013 10

» Contexto de la organización
» Liderazgo
» Planificación
» Soporte
» Operaciones
» Evaluación del desempeño
» Mejoramiento
Contexto de la ISO / IEC 27002: 2013 11

» 14 Dominios
» 35 Objetivos de Control
» 114 Controles
Representantes de la Organización Internacional de Normalización ISO 12

https://www.ibnorca.org/
13

Consultas o dudas?
[email protected]

+591 69304565

Este material es facilitado con fines didácticos solo a los estudiantes que
cursan alguna asignatura con el autor, su distribución o comercialización
sin autorización esta prohibido.
Ing. Alvaro Antezana © 2020

También podría gustarte