El año pasado por estas fechas estableciamos el marco normativo de la gestión de seguridad de un sistema de informacion.
Un marco normativo que ha sido modificado englobandose todas las normas bajo la serie ISO 27000 que comprende un conjunto de normas relacionadas con la seguridad de la información y permite a las compañÃas certificar ISO.
El resumen de normas es:
- ISO 27000, vocabulario y definiciones (terminologÃa para el resto de estándares de la serie).
- ISO 27001, especificación del sistema de gestión de la seguridad de la información (SGSI). Esta norma será certificable bajo los esquemas nacionales de cada paÃs.
- ISO 27002, (la hasta ahora ISO 17799), que describe el Código de buenas prácticas para la gestión de la seguridad de la información.
- ISO 27003, que contendrá una guÃa de implementación.
- ISO 27004, estándar relacionado con las métricas y medidas en materia de seguridad para evaluar la efectividad del sistema de gestión de la seguridad de la información.
- ISO 27005, que proporcionará el estándar base para la gestión del riesgo de la seguridad en sistemas de información.
- ISO 27006, que especifica los requisitos para la acreditación de entidades de auditorÃa y certificación de sistemas de gestión de seguridad de la información.
2 comentarios sobre La serie ISO 27000
[...] normas y estándares basados en la buena gestión de los activos que soportan la información (ISO27001, COBIT , ITIL, etc…) puesto que, lo que pretende, es proporcionar un marco coherente para [...]
[...] junio de este año, ya contamos con una nueva norma dentro de la serie ISO 27000 (http://www.xperimentos.com/2007/09/29/la-serie-iso-27000/). Se trata, quizás, de una de las normas más estructurales de la serie ya que establece un [...]
Deja tu comentario sobre La serie ISO 27000
*Nota: Sólo se tendrán en cuenta los comentarios correctamente redactados y que estén relacionados con el tema de la entrada.RSS a los comentarios de esta entrada · TrackBack URI