Fecha de publicación: 17/05/2023
Seguridad de la información, ciberseguridad y protección de la privacidad. Control de la seguridad de la información. (ISO/IEC 27002:2022).
La norma UNE-EN ISO/IEC 27002:2023, «Seguridad de la información, ciberseguridad y protección de la privacidad. Control de la seguridad de la información» (ISO/IEC 27002:2022), es un estándar internacional que establece principios y prácticas para la gestión de la seguridad de la información en organizaciones. Esta norma se centra en el control de la seguridad de la información, abarcando aspectos como la identificación, clasificación, almacenamiento, procesamiento, transmisión y eliminación de datos confidenciales.
La norma UNE-EN ISO/IEC 27002:2023 se basa en un enfoque de gestión de riesgos y se divide en 14 secciones que cubren diferentes aspectos de la seguridad de la información, como la política de seguridad, la identificación y autenticación de usuarios, el control de acceso a los sistemas y datos, la criptografía, la protección contra malware y virus, la gestión de incidentes de seguridad y la evaluación de la conformidad.
La norma establece 114 controles de seguridad que organizaciones pueden implementar para proteger sus datos y sistemas. Estos controles se clasifican en categorías como «policies and procedures», «organization of information security», «asset management» y «incident response».
La adopción de esta norma puede ayudar a las organizaciones a reducir el riesgo de incidentes de seguridad, mejorar la confianza de los clientes y empleados en la gestión de la información y cumplir con los requisitos legales y regulatorios.
gracias, por fin encontre la normativa entera, lo unico que hay que hacerlo con el navegador opera gx como indica pero bueno...
gracias, es dificil de encontrar sin pagar