Norma 27000

nestor
nestornestor
Norma 27000
La serie de normas ISO/IEC 27000 son estándares de
seguridad publicados por la Organización Internacional
para la Estandarización (ISO) y la Comisión Electrotécnica
Internacional (IEC).
La serie contiene las mejores prácticas recomendadas en
Seguridad de la información para desarrollar, implementar y
mantener Especificaciones para los Sistemas de Gestión de la
Seguridad de la Información (SGSI)
ISO/IEC 27001: Es la certificación que deben obtener las
organizaciones. Norma que especifica los requisitos para la
implantación del SGSI. Es la norma más importante de la
familia. Adopta un enfoque de gestión de riesgos y promueve
la mejora continua de los procesos.
ISO/IEC 27002 - Information technology - Security
techniques - Code of practice for information security
management. Previamente BS 7799 Parte 1 y la norma
ISO/IEC 17799. Es código de buenas prácticas para la gestión
de seguridad de la información.
ISO/IEC 27003 - son directrices para la implementación de
un SGSI. Es el soporte de la norma ISO/IEC 27001
ISO/IEC 27004 - son métricas para la gestión de seguridad
de la información. Es la que proporciona recomendaciones de
quién, cuándo y cómo realizar mediciones de seguridad de la
información.
ISO/IEC 27005 - trata la gestión de riesgos en seguridad de
la información. Es la que proporciona recomendaciones y
lineamientos de métodos y técnicas de evaluación de riesgos
de Seguridad en la Información.
ISO/IEC 27006:2007 - Requisitos para la acreditación de las
organizaciones que proporcionan la certificación de los
sistemas de gestión de la seguridad de la información. Esta
norma especifica requisitos específicos para la certificación
de SGSI y es usada en conjunto con la norma 17021-1, la
norma genérica de acreditación.
ISO/IEC 27007 - Es una guía para auditar al SGSI.
ISO/IEC 27799:2008 - Es una guía para implementar
ISO/IEC 27002 en la industria de la salud.
El ISO/IEC 27005:2008 provee lineamientos para la gestión del
riesgo para la seguridad de información. Apoya los conceptos
generales especificados en el ISO/IEC 27001 y esta diseñada para
asistir a la implementación adecuada de seguridad de la
información basada en un enfoque de gestión del riesgo.
El ISO/IEC 27005:2008 es aplicable a todo tipo de
organización, que intente gestionar sus riesgos que pudieran
comprometer la seguridad de información de la empresa.
ISO 27005 no proporciona una metodología concreta de
Análisis de Riesgos, sino que describe a través de su
clausulado el proceso recomendado de análisis incluyendo las
fases que lo conforman:
Establecimiento del contexto (Cláusula 7)
Evaluación del riesgo (Cláusula 8)
Tratamiento del riesgo (Cláusula 9)
Aceptación del riesgo (Cláusula 10)
Comunicación del riesgo (Cláusula 11)
Monitorización y revisión del riesgo (Cláusula 12)
Reducción de riesgos de pérdida, robo o corrupción de la
información.
Los clientes tienen acceso a la información de manera segura, lo
que se traduce en confianza.
Los riesgos y sus respectivos controles son revisados
constantemente.
Las auditorías externas permiten identificar posibles debilidades
del sistema.
Continuidad en las operaciones del negocio tras incidentes de
gravedad.
Garantizar el cumplimiento de las leyes y regulaciones
establecidas en materia de gestión de información.
http://doblev.wordpress.com/2009/04/30/nuevos-
estandares-comentados-bs-31100-bs-25777-1-iso-27005-iso-
28000/
http://blog.segu-info.com.ar/2010/07/analisis-de-riesgos-
iso-27005-vs.html#axzz13gx6w9N0
http://ip-com.blogspot.com/2006/07/iso-27000-orden-la-
seguridad.html
Norma 27000
1 de 10

Recomendados

Iso 27000 por
Iso 27000Iso 27000
Iso 27000plackard
7.1K vistas21 diapositivas
Iso 27000 por
Iso 27000Iso 27000
Iso 27000osbui
459 vistas6 diapositivas
Normas leyes-familia iso-27000 por
Normas leyes-familia iso-27000Normas leyes-familia iso-27000
Normas leyes-familia iso-27000Reynaldo Quintero
2.8K vistas18 diapositivas
Iso27000 bernardo martinez por
Iso27000 bernardo martinezIso27000 bernardo martinez
Iso27000 bernardo martinezBernaMartinez
912 vistas13 diapositivas
Iso 27000(2) por
Iso 27000(2)Iso 27000(2)
Iso 27000(2)Benet Oliver Noguera
3.8K vistas31 diapositivas
Iso 27000 por
Iso 27000Iso 27000
Iso 27000julianabh
24.9K vistas22 diapositivas

Más contenido relacionado

La actualidad más candente

Gestión de la Seguridad con la ISO/IEC 27001 por
Gestión de la Seguridad con la ISO/IEC 27001Gestión de la Seguridad con la ISO/IEC 27001
Gestión de la Seguridad con la ISO/IEC 27001Ramiro Cid
9.8K vistas52 diapositivas
ISO 27000 por
ISO 27000ISO 27000
ISO 27000indeson12
497 vistas7 diapositivas
Presentación iso 27001 por
Presentación iso 27001Presentación iso 27001
Presentación iso 27001Johanna Pazmiño
5.2K vistas8 diapositivas
ISO 27000 por
ISO 27000ISO 27000
ISO 27000Luis R Castellanos
14.5K vistas42 diapositivas
Normas iso-27000 por
Normas iso-27000Normas iso-27000
Normas iso-27000Pedhro Acuario
1.7K vistas29 diapositivas
Iso 27000 nueva copia por
Iso 27000 nueva   copiaIso 27000 nueva   copia
Iso 27000 nueva copiaYadi De La Cruz
869 vistas41 diapositivas

La actualidad más candente(19)

Gestión de la Seguridad con la ISO/IEC 27001 por Ramiro Cid
Gestión de la Seguridad con la ISO/IEC 27001Gestión de la Seguridad con la ISO/IEC 27001
Gestión de la Seguridad con la ISO/IEC 27001
Ramiro Cid9.8K vistas
ISO 27000 por indeson12
ISO 27000ISO 27000
ISO 27000
indeson12497 vistas
Norma ISO 27000 por UPTAEB
Norma ISO 27000Norma ISO 27000
Norma ISO 27000
UPTAEB4.7K vistas
Iso 27001 Jonathan Blas por JonathanBlas
Iso 27001   Jonathan BlasIso 27001   Jonathan Blas
Iso 27001 Jonathan Blas
JonathanBlas1K vistas
Resumen Norma Iso 27001 por Gladisichau
Resumen Norma Iso 27001Resumen Norma Iso 27001
Resumen Norma Iso 27001
Gladisichau18.5K vistas
Diapositivas Seguridad En Los Sitemas De Informacion por Degova Vargas
Diapositivas Seguridad En Los Sitemas De InformacionDiapositivas Seguridad En Los Sitemas De Informacion
Diapositivas Seguridad En Los Sitemas De Informacion
Degova Vargas6.8K vistas
Norma Iso 27001 por Juana Rotted
Norma Iso 27001Norma Iso 27001
Norma Iso 27001
Juana Rotted13.4K vistas
Iso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacion por Gabriel Gonzales
Iso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacionIso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacion
Iso 27001-y-27002-para-la-gestion-de-seguridad-de-la-informacion
Gabriel Gonzales2.3K vistas

Destacado

Iso27001 Norma E Implantacion Sgsi por
Iso27001 Norma E Implantacion SgsiIso27001 Norma E Implantacion Sgsi
Iso27001 Norma E Implantacion SgsiJhonny Willians Franco Delgado
12.6K vistas46 diapositivas
Curso ai iso 27001 por
Curso ai iso 27001Curso ai iso 27001
Curso ai iso 27001marojaspe
3.2K vistas60 diapositivas
Iso 27000 estandar por
Iso 27000 estandarIso 27000 estandar
Iso 27000 estandarMaria Villalba
15.4K vistas41 diapositivas
NORMA ISO 90003 por
NORMA ISO 90003NORMA ISO 90003
NORMA ISO 90003ANYELISTOVAR
36.3K vistas34 diapositivas
MODELOS Y NORMAS DE CALIDAD por
MODELOS Y NORMAS DE CALIDAD MODELOS Y NORMAS DE CALIDAD
MODELOS Y NORMAS DE CALIDAD Acciones Almerienses
11.9K vistas124 diapositivas
Ciclo de deming por
Ciclo de demingCiclo de deming
Ciclo de demingRousse_0220
48K vistas19 diapositivas

Destacado(8)

Similar a Norma 27000

Iso informatica clave 13 por
Iso informatica clave 13Iso informatica clave 13
Iso informatica clave 13David Gonzalez
155 vistas1 diapositiva
Iso 27000 por
Iso 27000Iso 27000
Iso 27000elianasig
1.5K vistas7 diapositivas
Normas iso andrea por
Normas iso andreaNormas iso andrea
Normas iso andreaAndrea Garcia
527 vistas5 diapositivas
ii por
iiii
iiVero Gonzalez
748 vistas11 diapositivas
Norma iso 27000 por
Norma iso 27000Norma iso 27000
Norma iso 27000Pedhro Acuario
808 vistas29 diapositivas
Normas leyes por
Normas leyesNormas leyes
Normas leyesAngelica Lopera
406 vistas18 diapositivas

Similar a Norma 27000(20)

Iso 27000 por elianasig
Iso 27000Iso 27000
Iso 27000
elianasig1.5K vistas
Seguridad-auditoria por Johan Retos
Seguridad-auditoriaSeguridad-auditoria
Seguridad-auditoria
Johan Retos373 vistas
9-Unidad 3: Marcos de Referencia para Seguridad de la Información - 3.1 ISO 2... por Luis Fernando Aguas Bucheli
9-Unidad 3: Marcos de Referencia para Seguridad de la Información - 3.1 ISO 2...9-Unidad 3: Marcos de Referencia para Seguridad de la Información - 3.1 ISO 2...
9-Unidad 3: Marcos de Referencia para Seguridad de la Información - 3.1 ISO 2...
ISO 27000 Seguridad de la Informacion.pdf por Ivan Cabrera
ISO 27000 Seguridad de la Informacion.pdfISO 27000 Seguridad de la Informacion.pdf
ISO 27000 Seguridad de la Informacion.pdf
Ivan Cabrera153 vistas
Doc iso27000 all por abc000123
Doc iso27000 allDoc iso27000 all
Doc iso27000 all
abc0001231.3K vistas
ISO 22301, ISO 31000, TIA 942 e ISO 27005 por Melvin Jáquez
ISO 22301, ISO 31000, TIA 942 e ISO 27005ISO 22301, ISO 31000, TIA 942 e ISO 27005
ISO 22301, ISO 31000, TIA 942 e ISO 27005
Melvin Jáquez10.3K vistas
Norma iso 27001 por jerssondqz
Norma iso 27001Norma iso 27001
Norma iso 27001
jerssondqz1.1K vistas
Estándares internacionales de seguridad informática por Jöse Manüel
Estándares internacionales de seguridad informática Estándares internacionales de seguridad informática
Estándares internacionales de seguridad informática
Jöse Manüel635 vistas
auditoria por frankcq
auditoriaauditoria
auditoria
frankcq272 vistas
Iso27001 por frankcq
Iso27001Iso27001
Iso27001
frankcq668 vistas

Último

FUNDAMENTOS DE ELECTRICIDAD Y ELECTRONICA.pdf por
FUNDAMENTOS DE ELECTRICIDAD Y ELECTRONICA.pdfFUNDAMENTOS DE ELECTRICIDAD Y ELECTRONICA.pdf
FUNDAMENTOS DE ELECTRICIDAD Y ELECTRONICA.pdfortizjuanjose591
5 vistas16 diapositivas
Dominios de internet.pdf por
Dominios de internet.pdfDominios de internet.pdf
Dominios de internet.pdfNahomiBanchen
8 vistas2 diapositivas
Presentación: El impacto y peligro de la piratería de software por
Presentación: El impacto y peligro de la piratería de softwarePresentación: El impacto y peligro de la piratería de software
Presentación: El impacto y peligro de la piratería de softwareEmanuelMuoz11
16 vistas66 diapositivas
Probando aplicaciones basadas en LLMs.pdf por
Probando aplicaciones basadas en LLMs.pdfProbando aplicaciones basadas en LLMs.pdf
Probando aplicaciones basadas en LLMs.pdfFederico Toledo
45 vistas40 diapositivas
Dominios de Internet.pdf por
Dominios de Internet.pdfDominios de Internet.pdf
Dominios de Internet.pdfAnahisZambrano
8 vistas2 diapositivas
FC if03.pptx por
FC if03.pptxFC if03.pptx
FC if03.pptxScarletRodriguez14
6 vistas6 diapositivas

Último(17)

FUNDAMENTOS DE ELECTRICIDAD Y ELECTRONICA.pdf por ortizjuanjose591
FUNDAMENTOS DE ELECTRICIDAD Y ELECTRONICA.pdfFUNDAMENTOS DE ELECTRICIDAD Y ELECTRONICA.pdf
FUNDAMENTOS DE ELECTRICIDAD Y ELECTRONICA.pdf
ortizjuanjose5915 vistas
Presentación: El impacto y peligro de la piratería de software por EmanuelMuoz11
Presentación: El impacto y peligro de la piratería de softwarePresentación: El impacto y peligro de la piratería de software
Presentación: El impacto y peligro de la piratería de software
EmanuelMuoz1116 vistas
Probando aplicaciones basadas en LLMs.pdf por Federico Toledo
Probando aplicaciones basadas en LLMs.pdfProbando aplicaciones basadas en LLMs.pdf
Probando aplicaciones basadas en LLMs.pdf
Federico Toledo45 vistas
Tecnologías para la enseñanza virtual.pptx por exprosaavedra
Tecnologías para la enseñanza virtual.pptxTecnologías para la enseñanza virtual.pptx
Tecnologías para la enseñanza virtual.pptx
exprosaavedra9 vistas
Tarea15.pptx por illanlir
Tarea15.pptxTarea15.pptx
Tarea15.pptx
illanlir9 vistas
Fundamentos De Electricidad y Electrónica equipo 5.pdf por coloradxmaria
Fundamentos De Electricidad y Electrónica equipo 5.pdfFundamentos De Electricidad y Electrónica equipo 5.pdf
Fundamentos De Electricidad y Electrónica equipo 5.pdf
coloradxmaria13 vistas
Google alternativo, para volar por corpbracat
Google alternativo, para volarGoogle alternativo, para volar
Google alternativo, para volar
corpbracat9 vistas
¡Planificando para el éxito! Usando los Planners de Semantic Kernel para real... por codertectura
¡Planificando para el éxito! Usando los Planners de Semantic Kernel para real...¡Planificando para el éxito! Usando los Planners de Semantic Kernel para real...
¡Planificando para el éxito! Usando los Planners de Semantic Kernel para real...
codertectura57 vistas
El Ciberespacio y sus Características.pptx por AnthlingPereira
El Ciberespacio y  sus Características.pptxEl Ciberespacio y  sus Características.pptx
El Ciberespacio y sus Características.pptx
AnthlingPereira7 vistas

Norma 27000

  • 2. La serie de normas ISO/IEC 27000 son estándares de seguridad publicados por la Organización Internacional para la Estandarización (ISO) y la Comisión Electrotécnica Internacional (IEC). La serie contiene las mejores prácticas recomendadas en Seguridad de la información para desarrollar, implementar y mantener Especificaciones para los Sistemas de Gestión de la Seguridad de la Información (SGSI)
  • 3. ISO/IEC 27001: Es la certificación que deben obtener las organizaciones. Norma que especifica los requisitos para la implantación del SGSI. Es la norma más importante de la familia. Adopta un enfoque de gestión de riesgos y promueve la mejora continua de los procesos. ISO/IEC 27002 - Information technology - Security techniques - Code of practice for information security management. Previamente BS 7799 Parte 1 y la norma ISO/IEC 17799. Es código de buenas prácticas para la gestión de seguridad de la información.
  • 4. ISO/IEC 27003 - son directrices para la implementación de un SGSI. Es el soporte de la norma ISO/IEC 27001 ISO/IEC 27004 - son métricas para la gestión de seguridad de la información. Es la que proporciona recomendaciones de quién, cuándo y cómo realizar mediciones de seguridad de la información. ISO/IEC 27005 - trata la gestión de riesgos en seguridad de la información. Es la que proporciona recomendaciones y lineamientos de métodos y técnicas de evaluación de riesgos de Seguridad en la Información.
  • 5. ISO/IEC 27006:2007 - Requisitos para la acreditación de las organizaciones que proporcionan la certificación de los sistemas de gestión de la seguridad de la información. Esta norma especifica requisitos específicos para la certificación de SGSI y es usada en conjunto con la norma 17021-1, la norma genérica de acreditación. ISO/IEC 27007 - Es una guía para auditar al SGSI. ISO/IEC 27799:2008 - Es una guía para implementar ISO/IEC 27002 en la industria de la salud.
  • 6. El ISO/IEC 27005:2008 provee lineamientos para la gestión del riesgo para la seguridad de información. Apoya los conceptos generales especificados en el ISO/IEC 27001 y esta diseñada para asistir a la implementación adecuada de seguridad de la información basada en un enfoque de gestión del riesgo. El ISO/IEC 27005:2008 es aplicable a todo tipo de organización, que intente gestionar sus riesgos que pudieran comprometer la seguridad de información de la empresa.
  • 7. ISO 27005 no proporciona una metodología concreta de Análisis de Riesgos, sino que describe a través de su clausulado el proceso recomendado de análisis incluyendo las fases que lo conforman: Establecimiento del contexto (Cláusula 7) Evaluación del riesgo (Cláusula 8) Tratamiento del riesgo (Cláusula 9) Aceptación del riesgo (Cláusula 10) Comunicación del riesgo (Cláusula 11) Monitorización y revisión del riesgo (Cláusula 12)
  • 8. Reducción de riesgos de pérdida, robo o corrupción de la información. Los clientes tienen acceso a la información de manera segura, lo que se traduce en confianza. Los riesgos y sus respectivos controles son revisados constantemente. Las auditorías externas permiten identificar posibles debilidades del sistema. Continuidad en las operaciones del negocio tras incidentes de gravedad. Garantizar el cumplimiento de las leyes y regulaciones establecidas en materia de gestión de información.