SlideShare una empresa de Scribd logo
1 de 3
Familia ISO 27000 – Diciembre 2013
ISO/IEC 27010:2012
ISO/IEC 27013:2012

ISO/IEC 27031:2009

ISO/IEC TR 27015:2012

ISO/IEC 27004:2009
ISO/IEC 27033-1:2009
2011

ISO/IEC 17799:2005

2009

ISO/IEC 27032:2012

ISO/IEC 17799:2000
(parte 1 BS)

2007

ISO/IEC 27033-2:2012

2008

ISO/IEC 27037:2012
ISO/IEC 27003:2010

2002

ISO/IEC 27001:2013
2005

ISO/IEC 27005:2008

2000
1998

ISO/IEC 27011:2008

1999

BS 7799-2:2002

ISO/IEC 27799:2008

BS 7799-1
BS 7799-2

ISO/IEC 27035:2011
ISO/IEC 27031:2011

ISO/IEC 27002:2013
ISO/IEC 27014:2013

ISO/IEC 27005:2011

ISO/IEC 27019:2013
ISO/IEC 27006:2011

1995

ISO/IEC 27002:2005
ISO/IEC 27006:2007

BS 7799-1

2013

2010

ISO/IEC 27001:2005

BS 7799-2

2012

ISO/IEC 27007:2011
ISO/IEC TR 27008:2011
Ricardo Urbina M.

ISO/IEC 27034-1:2011
Norma

Año

ISO/IEC 27011

2008

Guía de implementación de un SGSI para el sector de Telecomunicaciones.

ISO/IEC 27799

2008

Orientada a la aplicación de un SGSI en el ámbito sanitario.

ISO/IEC 27004

2009

Describe todos los aspectos de métricas, indicadores y mediciones que deben realizarse sobre un SGSI.

ISO/IEC 27033-1

2009

Seguridad en redes conceptos generales, corresponde a la parte 1 de 7.

ISO/IEC 27003

2010

Guía de Implementación. Describe los aspectos a tener en cuenta para la implantación de un SGSI.

ISO/IEC 27033-3

2010

Escenarios de referencia de redes

ISO/IEC 27006

2011

Especifica los requisitos que debe reunir cualquier organización que desee acreditarse como “Entidad
certificadora” de ISO 27001. La segunda edición es del 2011, la primera fue el 2007.

ISO/IEC 27007

2011

Es una guía de auditoría de un SGSI, como complemento a lo especificado en ISO 19011

ISO/IEC TR 27008

2011

Es una guía de auditoría de los controles seleccionados en el marco de implantación de un SGSI.

ISO/IEC 27031

2011

Directrices para la preparación de las TIC en la Continuidad de Negocio.

ISO/IEC 27034-1

2011

Seguridad en aplicaciones informáticas, consistente en 5 partes, donde 27034-1 corresponde a los
conceptos generales.

ISO/IEC 27035

2011

Guía sobre la gestión de incidentes de seguridad en la información de grandes y medianas empresas

2012

Consiste en una guía para la gestión de la seguridad de la información cuando se comparte entre
organizaciones o sectores. Es aplicable a todas las formas de intercambio y difusión de información
sensible, tanto públicas como privadas, a nivel nacional e internacional, dentro de la misma industria o
sector de mercado o entre sectores.

ISO/IEC 27010

Objetivo

Ricardo Urbina M.
Norma

Año

Objetivo

ISO/IEC 27013

2012

Es una guía de implementación integrada de ISO/IEC 27001 (gestión de seguridad de la información) y de
ISO/IEC 20000-1 (gestión de servicios TI).

ISO/IEC TR 27015

2012

Es una guía de SGSI orientada a organizaciones del sector financiero y de seguros y como complemento
a ISO/IEC 27002.

ISO/IEC 27032

2012

Proporciona orientación para la mejora del estado de seguridad cibernética, extrayendo los aspectos
únicos de esa actividad y de sus dependencias en otros dominios de seguridad, concretamente:
Información de seguridad, seguridad de las redes, seguridad en Internet e información de protección de
infraestructuras críticas (CIIP).

ISO/IEC 27033-2

2012

Directrices de diseño e implementación de seguridad en redes

ISO/IEC 27037

2012

Es una guía que propociona directrices para las actividades relacionadas con la identificación,
recopilación, consolidación y preservación de evidencias digitales.

ISO/IEC 27001

2005
2013

Establece requerimientos a cumplir un Sistema de Gestión de Seguridad de la Información (SGSI). Es
certificable.
Actualizada en el 2013 aumentando de 102 a 130 requisitos y con claúsulas hasta la 10, se elimina
modelo P-D-C-A liberando que existen para otros que tambien permiten mejora continua.

ISO/IEC 27002

2005
2013

Código o Guía de buenas prácticas para la Seguridad de la Información, detalla los 133 controles
reunidos en 11 grupos, más 39 “Objetivos de control”.
Actualizada el 2013 disminuyendo a 114 controles pero aumentando a 13 dominios.

ISO/IEC 27005

2008
2011

Trata los aspectos relacionados a la Gestión de riesgos.

ISO/IEC 27000

2009
2012

Publicada el 1 de Mayo de 2009 y revisada con una segunda edición de 01 de Diciembre de 2012. Esta
norma proporciona una visión general de las normas que componen la serie 27000, una introducción a
los Sistemas de Gestión de Seguridad de la Información, una breve descripción del ciclo Plan-Do-CheckAct y términos y definiciones que se emplean en toda la serie 27000.

ISO/IEC 27014

2013

Plantea un Marco de Gobernabilidad para la Seguridad de la Información

ISO/IEC 27019

2013

Controles basados en ISO 27002 pero orientados a la industria de la Energía.

Ricardo Urbina M.

Más contenido relacionado

La actualidad más candente

Iso 27001 Jonathan Blas
Iso 27001   Jonathan BlasIso 27001   Jonathan Blas
Iso 27001 Jonathan BlasJonathanBlas
 
0405 iso 27000present final
0405 iso 27000present final0405 iso 27000present final
0405 iso 27000present finalJABERO241
 
Xpertis Brochure Curso ISO 27002
Xpertis  Brochure Curso ISO 27002Xpertis  Brochure Curso ISO 27002
Xpertis Brochure Curso ISO 27002Silvia Nevarez
 
Presentacion manuel collazos_-_1
Presentacion manuel collazos_-_1Presentacion manuel collazos_-_1
Presentacion manuel collazos_-_1jonnyceballos
 
DOITsmart.es - Claves de exito en la certificación ISO 27001
DOITsmart.es - Claves de exito en la certificación ISO 27001DOITsmart.es - Claves de exito en la certificación ISO 27001
DOITsmart.es - Claves de exito en la certificación ISO 27001Toni Martin Avila
 
Iso 27000
Iso 27000Iso 27000
Iso 27000eliztkm
 
27001:2013 Seguridad orientada al negocio
27001:2013 Seguridad orientada al negocio27001:2013 Seguridad orientada al negocio
27001:2013 Seguridad orientada al negocioFabián Descalzo
 
Ficha informativa - ISO IEC 27035:2011 Gestión de incidentes de seguridad de ...
Ficha informativa - ISO IEC 27035:2011 Gestión de incidentes de seguridad de ...Ficha informativa - ISO IEC 27035:2011 Gestión de incidentes de seguridad de ...
Ficha informativa - ISO IEC 27035:2011 Gestión de incidentes de seguridad de ...Carlos A. Horna Vallejos
 
Iso informatica clave 13
Iso informatica clave 13Iso informatica clave 13
Iso informatica clave 13David Gonzalez
 
Aramirezcas tfm0514memoria
Aramirezcas tfm0514memoriaAramirezcas tfm0514memoria
Aramirezcas tfm0514memoriakinny32
 

La actualidad más candente (20)

Iso 27k abril 2013
Iso 27k   abril 2013Iso 27k   abril 2013
Iso 27k abril 2013
 
Iso 27001 Jonathan Blas
Iso 27001   Jonathan BlasIso 27001   Jonathan Blas
Iso 27001 Jonathan Blas
 
Iso 27000 nueva copia
Iso 27000 nueva   copiaIso 27000 nueva   copia
Iso 27000 nueva copia
 
0405 iso 27000present final
0405 iso 27000present final0405 iso 27000present final
0405 iso 27000present final
 
Xpertis Brochure Curso ISO 27002
Xpertis  Brochure Curso ISO 27002Xpertis  Brochure Curso ISO 27002
Xpertis Brochure Curso ISO 27002
 
Normas iso
Normas isoNormas iso
Normas iso
 
ii
iiii
ii
 
Presentacion manuel collazos_-_1
Presentacion manuel collazos_-_1Presentacion manuel collazos_-_1
Presentacion manuel collazos_-_1
 
Iso 27001 2013
Iso 27001 2013Iso 27001 2013
Iso 27001 2013
 
Iso
IsoIso
Iso
 
DOITsmart.es - Claves de exito en la certificación ISO 27001
DOITsmart.es - Claves de exito en la certificación ISO 27001DOITsmart.es - Claves de exito en la certificación ISO 27001
DOITsmart.es - Claves de exito en la certificación ISO 27001
 
Normal de ISO/IEC 27001
Normal de ISO/IEC 27001Normal de ISO/IEC 27001
Normal de ISO/IEC 27001
 
Iso 27000
Iso 27000Iso 27000
Iso 27000
 
27001:2013 Seguridad orientada al negocio
27001:2013 Seguridad orientada al negocio27001:2013 Seguridad orientada al negocio
27001:2013 Seguridad orientada al negocio
 
Curso SGSI
Curso SGSICurso SGSI
Curso SGSI
 
Iso27001 Norma E Implantacion Sgsi
Iso27001 Norma E Implantacion SgsiIso27001 Norma E Implantacion Sgsi
Iso27001 Norma E Implantacion Sgsi
 
Ficha informativa - ISO IEC 27035:2011 Gestión de incidentes de seguridad de ...
Ficha informativa - ISO IEC 27035:2011 Gestión de incidentes de seguridad de ...Ficha informativa - ISO IEC 27035:2011 Gestión de incidentes de seguridad de ...
Ficha informativa - ISO IEC 27035:2011 Gestión de incidentes de seguridad de ...
 
Iso informatica clave 13
Iso informatica clave 13Iso informatica clave 13
Iso informatica clave 13
 
Curso Iso27001
Curso Iso27001Curso Iso27001
Curso Iso27001
 
Aramirezcas tfm0514memoria
Aramirezcas tfm0514memoriaAramirezcas tfm0514memoria
Aramirezcas tfm0514memoria
 

Similar a ISO27000_estado_diciembre_2013

Doc iso27000 all
Doc iso27000 allDoc iso27000 all
Doc iso27000 allabc000123
 
ISO 27000 Seguridad de la Informacion.pdf
ISO 27000 Seguridad de la Informacion.pdfISO 27000 Seguridad de la Informacion.pdf
ISO 27000 Seguridad de la Informacion.pdfIvan Cabrera
 
Iso 27000
Iso 27000Iso 27000
Iso 27000osbui
 
Norma ISO 27000
Norma ISO 27000Norma ISO 27000
Norma ISO 27000UPTAEB
 
Iso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacion
Iso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacionIso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacion
Iso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacionGabriel Gonzales
 
Estandares Iso
Estandares IsoEstandares Iso
Estandares Isocarloscv
 
9-Unidad 3: Marcos de Referencia para Seguridad de la Información - 3.1 ISO 2...
9-Unidad 3: Marcos de Referencia para Seguridad de la Información - 3.1 ISO 2...9-Unidad 3: Marcos de Referencia para Seguridad de la Información - 3.1 ISO 2...
9-Unidad 3: Marcos de Referencia para Seguridad de la Información - 3.1 ISO 2...Luis Fernando Aguas Bucheli
 
realizcion de un sistema de calidad basado en iso 27000
realizcion de un sistema de calidad basado en iso 27000realizcion de un sistema de calidad basado en iso 27000
realizcion de un sistema de calidad basado en iso 27000martincillo1234321
 
Iso 27001 interpretación introducción
Iso 27001   interpretación introducciónIso 27001   interpretación introducción
Iso 27001 interpretación introducciónMaria Jose Buigues
 
2022-Q2-Webinar-ISO_Spanish_Final.pdf
2022-Q2-Webinar-ISO_Spanish_Final.pdf2022-Q2-Webinar-ISO_Spanish_Final.pdf
2022-Q2-Webinar-ISO_Spanish_Final.pdfControlCase
 

Similar a ISO27000_estado_diciembre_2013 (20)

Normas iso-27000
Normas iso-27000Normas iso-27000
Normas iso-27000
 
Norma iso 27000
Norma iso 27000Norma iso 27000
Norma iso 27000
 
Doc iso27000 all
Doc iso27000 allDoc iso27000 all
Doc iso27000 all
 
ISO 27000 Seguridad de la Informacion.pdf
ISO 27000 Seguridad de la Informacion.pdfISO 27000 Seguridad de la Informacion.pdf
ISO 27000 Seguridad de la Informacion.pdf
 
NTC ISO/IEC 27001
NTC ISO/IEC 27001 NTC ISO/IEC 27001
NTC ISO/IEC 27001
 
Iso 27000(2)
Iso 27000(2)Iso 27000(2)
Iso 27000(2)
 
Norma iso 27001
Norma iso 27001Norma iso 27001
Norma iso 27001
 
Iso 27000
Iso 27000Iso 27000
Iso 27000
 
Norma ISO 27000
Norma ISO 27000Norma ISO 27000
Norma ISO 27000
 
Iso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacion
Iso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacionIso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacion
Iso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacion
 
Estandares Iso
Estandares IsoEstandares Iso
Estandares Iso
 
9-Unidad 3: Marcos de Referencia para Seguridad de la Información - 3.1 ISO 2...
9-Unidad 3: Marcos de Referencia para Seguridad de la Información - 3.1 ISO 2...9-Unidad 3: Marcos de Referencia para Seguridad de la Información - 3.1 ISO 2...
9-Unidad 3: Marcos de Referencia para Seguridad de la Información - 3.1 ISO 2...
 
realizcion de un sistema de calidad basado en iso 27000
realizcion de un sistema de calidad basado en iso 27000realizcion de un sistema de calidad basado en iso 27000
realizcion de un sistema de calidad basado en iso 27000
 
Normas iso andrea
Normas iso andreaNormas iso andrea
Normas iso andrea
 
Iso27001
Iso27001Iso27001
Iso27001
 
Auditoria
AuditoriaAuditoria
Auditoria
 
ISO 27001
ISO 27001ISO 27001
ISO 27001
 
Iso 27001 interpretación introducción
Iso 27001   interpretación introducciónIso 27001   interpretación introducción
Iso 27001 interpretación introducción
 
ISO 27001 cambios 2005 a 2013
ISO 27001 cambios 2005 a 2013ISO 27001 cambios 2005 a 2013
ISO 27001 cambios 2005 a 2013
 
2022-Q2-Webinar-ISO_Spanish_Final.pdf
2022-Q2-Webinar-ISO_Spanish_Final.pdf2022-Q2-Webinar-ISO_Spanish_Final.pdf
2022-Q2-Webinar-ISO_Spanish_Final.pdf
 

Último

pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITMaricarmen Sánchez Ruiz
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricKeyla Dolores Méndez
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfJulian Lamprea
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudianteAndreaHuertas24
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx241521559
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveFagnerLisboa3
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíassuserf18419
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIAWilbisVega
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan JosephBRAYANJOSEPHPEREZGOM
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfsoporteupcology
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxLolaBunny11
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...silviayucra2
 

Último (13)

pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdf
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 
Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdf
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptx
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
 

ISO27000_estado_diciembre_2013

  • 1. Familia ISO 27000 – Diciembre 2013 ISO/IEC 27010:2012 ISO/IEC 27013:2012 ISO/IEC 27031:2009 ISO/IEC TR 27015:2012 ISO/IEC 27004:2009 ISO/IEC 27033-1:2009 2011 ISO/IEC 17799:2005 2009 ISO/IEC 27032:2012 ISO/IEC 17799:2000 (parte 1 BS) 2007 ISO/IEC 27033-2:2012 2008 ISO/IEC 27037:2012 ISO/IEC 27003:2010 2002 ISO/IEC 27001:2013 2005 ISO/IEC 27005:2008 2000 1998 ISO/IEC 27011:2008 1999 BS 7799-2:2002 ISO/IEC 27799:2008 BS 7799-1 BS 7799-2 ISO/IEC 27035:2011 ISO/IEC 27031:2011 ISO/IEC 27002:2013 ISO/IEC 27014:2013 ISO/IEC 27005:2011 ISO/IEC 27019:2013 ISO/IEC 27006:2011 1995 ISO/IEC 27002:2005 ISO/IEC 27006:2007 BS 7799-1 2013 2010 ISO/IEC 27001:2005 BS 7799-2 2012 ISO/IEC 27007:2011 ISO/IEC TR 27008:2011 Ricardo Urbina M. ISO/IEC 27034-1:2011
  • 2. Norma Año ISO/IEC 27011 2008 Guía de implementación de un SGSI para el sector de Telecomunicaciones. ISO/IEC 27799 2008 Orientada a la aplicación de un SGSI en el ámbito sanitario. ISO/IEC 27004 2009 Describe todos los aspectos de métricas, indicadores y mediciones que deben realizarse sobre un SGSI. ISO/IEC 27033-1 2009 Seguridad en redes conceptos generales, corresponde a la parte 1 de 7. ISO/IEC 27003 2010 Guía de Implementación. Describe los aspectos a tener en cuenta para la implantación de un SGSI. ISO/IEC 27033-3 2010 Escenarios de referencia de redes ISO/IEC 27006 2011 Especifica los requisitos que debe reunir cualquier organización que desee acreditarse como “Entidad certificadora” de ISO 27001. La segunda edición es del 2011, la primera fue el 2007. ISO/IEC 27007 2011 Es una guía de auditoría de un SGSI, como complemento a lo especificado en ISO 19011 ISO/IEC TR 27008 2011 Es una guía de auditoría de los controles seleccionados en el marco de implantación de un SGSI. ISO/IEC 27031 2011 Directrices para la preparación de las TIC en la Continuidad de Negocio. ISO/IEC 27034-1 2011 Seguridad en aplicaciones informáticas, consistente en 5 partes, donde 27034-1 corresponde a los conceptos generales. ISO/IEC 27035 2011 Guía sobre la gestión de incidentes de seguridad en la información de grandes y medianas empresas 2012 Consiste en una guía para la gestión de la seguridad de la información cuando se comparte entre organizaciones o sectores. Es aplicable a todas las formas de intercambio y difusión de información sensible, tanto públicas como privadas, a nivel nacional e internacional, dentro de la misma industria o sector de mercado o entre sectores. ISO/IEC 27010 Objetivo Ricardo Urbina M.
  • 3. Norma Año Objetivo ISO/IEC 27013 2012 Es una guía de implementación integrada de ISO/IEC 27001 (gestión de seguridad de la información) y de ISO/IEC 20000-1 (gestión de servicios TI). ISO/IEC TR 27015 2012 Es una guía de SGSI orientada a organizaciones del sector financiero y de seguros y como complemento a ISO/IEC 27002. ISO/IEC 27032 2012 Proporciona orientación para la mejora del estado de seguridad cibernética, extrayendo los aspectos únicos de esa actividad y de sus dependencias en otros dominios de seguridad, concretamente: Información de seguridad, seguridad de las redes, seguridad en Internet e información de protección de infraestructuras críticas (CIIP). ISO/IEC 27033-2 2012 Directrices de diseño e implementación de seguridad en redes ISO/IEC 27037 2012 Es una guía que propociona directrices para las actividades relacionadas con la identificación, recopilación, consolidación y preservación de evidencias digitales. ISO/IEC 27001 2005 2013 Establece requerimientos a cumplir un Sistema de Gestión de Seguridad de la Información (SGSI). Es certificable. Actualizada en el 2013 aumentando de 102 a 130 requisitos y con claúsulas hasta la 10, se elimina modelo P-D-C-A liberando que existen para otros que tambien permiten mejora continua. ISO/IEC 27002 2005 2013 Código o Guía de buenas prácticas para la Seguridad de la Información, detalla los 133 controles reunidos en 11 grupos, más 39 “Objetivos de control”. Actualizada el 2013 disminuyendo a 114 controles pero aumentando a 13 dominios. ISO/IEC 27005 2008 2011 Trata los aspectos relacionados a la Gestión de riesgos. ISO/IEC 27000 2009 2012 Publicada el 1 de Mayo de 2009 y revisada con una segunda edición de 01 de Diciembre de 2012. Esta norma proporciona una visión general de las normas que componen la serie 27000, una introducción a los Sistemas de Gestión de Seguridad de la Información, una breve descripción del ciclo Plan-Do-CheckAct y términos y definiciones que se emplean en toda la serie 27000. ISO/IEC 27014 2013 Plantea un Marco de Gobernabilidad para la Seguridad de la Información ISO/IEC 27019 2013 Controles basados en ISO 27002 pero orientados a la industria de la Energía. Ricardo Urbina M.