Principales diferencias entre ISO 27001 e ISO 27002
Las normas ISO 27001 e ISO 27002 son los dos est谩ndares m谩s reconocidos y utilizados en el mundo de la gesti贸n de la seguridad...
Las normas ISO 27001 e ISO 27002 son los dos est谩ndares m谩s reconocidos y utilizados en el mundo de la gesti贸n de la seguridad...
Las normas ISO 27001 e ISO 27002, pertenecientes a la familia ISO 27000, desempe帽an un papel fundamental en la gesti贸n de la seguridad de la informaci贸n. Aunque est谩n interrelacionadas, cumplen funciones diferentes dentro de un sistema de gesti贸n. En este art铆culo, exploraremos las diferencias entre ISO 27001 e ISO 27002, adem谩s de sus similitudes, y c贸mo las organizaciones pueden beneficiarse de su implementaci贸n utilizando herramientas tecnol贸gicas como el Software ISO 27001 de ISOTools.
La norma ISO 27002, es un patr贸n para la seguridad de la informaci贸n que se ha publicado la organizaci贸n internacional de normalizaci贸n y la comisi贸n electr贸nica internacional. Tambi茅n suministra diferentes recomendaciones de las mejores pr谩cticas en la gesti贸n de seguridad de la informaci贸n a todas las partes interesadas, para iniciar, implementar o estandarizar los sistemas de seguridad de la informaci贸n. La seguridad de la informaci贸n tiene como definici贸n la preservaci贸n de la confidencialidad, disponibilidad e integridad.
La norma ISO 27002, tambi茅n conocida como 芦C贸digo de pr谩ctica para la seguridad de la informaci贸n芦, ofrece directrices y mejores pr谩cticas para el establecimiento, implementaci贸n, mantenimiento y mejora de un sistema de gesti贸n de la seguridad de la informaci贸n (SGSI) en una organizaci贸n. Entre los diversos aspectos de seguridad cubiertos por la norma, se encuentra la seguridad f铆sica y del entorno.
El objetivo de este punto de la norma ISO 27001 es la preservaci贸n de los activos de informaci贸n como soporte del negocio algunos ejemplos activos son los siguientes que mostraremos a continuaci贸n.
Una fuga de datos se provoca cuando los datos que son sensibles est谩n expuestos en p煤blico de forma involuntaria. Esta exhibici贸n de datos puede ocurrir en el tr谩nsito, en sosiego o en usanza.
Control de eliminaci贸n de la informaci贸n Hasta hace un tiempo las organizaciones ten铆an un gran reto de buscar informaci贸n para mejorar y as铆 crecer. Con el tiempo, el uso de redes ampli贸 la forma de comunicarnos y por ende a…