ComparaciónISO/IEC 27002:2005VS2013
La norma ISO/IEC 27002 establece buenas prácticas para la gestión de la seguridad de la información. La evolución entre las versiones de 2005 y 2013 responde a una necesidad de adaptación a los nuevos retos digitales.
Aspecto | ISO/IEC 27002:2005 | ISO/IEC 27002:2013 |
---|---|---|
Enfoque general | Técnico y menos estructurado | Más completo y alineado con ISO/IEC 27001 |
Controles | 133 controles en 11 dominios | 114 controles en 14 dominios |
Dominios | Más generales | Se introducen nuevos (como proveedores) |
Gestión de riesgos | Implícita | Explícita y central |
Redacción | Más técnica y genérica | Más clara y orientada a la gestión |
La versión de 2013 proporciona una guía más práctica, detallada y adaptada a los riesgos actuales. Es más útil para su aplicación en entornos reales.
Comentarios
Publicar un comentario