ISO 27.000 - Marco de Gestión de Seguridad de la Información
Se configura como un conjunto de estandares que certifica el uso de
información de cualquier empresa. Dirigidas principalmente desde las
buenas practicas de la gestión de la información.
ESTRUCTURA GENERAL
Las normas ISO se estructuran derivando inicialmente un ámbito de aplicación, seguido
de las referencias normativas, términos y definiciones y concluyendo lo requisitos del
proyecto a instaurar.
ISO 27.001: Requisitos del sistema de gestiónde seguridad de la información.
ISO 27.002: Guia de buenas prácticas de los objetivos de control en cuento a seguridad de la información
ISO 27.003: Guía de Inplementación de un Sistema de Gestión de Seguridad de la Información y sus requerimientos
ISO 27.004: Metricas y Técnicas para aplicar al Sistema de Gestión de Seguridad de la Información y su eficiencia
ISO 27.005: Directrices para la gestión del riesgo en la seguridad de la información