ComparaciónISO/IEC 27002:2005VS2013

 La norma ISO/IEC 27002 establece buenas prácticas para la gestión de la seguridad de la información. La evolución entre las versiones de 2005 y 2013 responde a una necesidad de adaptación a los nuevos retos digitales.

Aspecto ISO/IEC 27002:2005 ISO/IEC 27002:2013
Enfoque general Técnico y menos estructurado Más completo y alineado con ISO/IEC 27001
Controles 133 controles en 11 dominios 114 controles en 14 dominios
Dominios Más generales Se introducen nuevos (como proveedores)
Gestión de riesgos Implícita Explícita y central
Redacción Más técnica y genérica Más clara y orientada a la gestión


La versión de 2013 proporciona una guía más práctica, detallada y adaptada a los riesgos actuales. Es más útil para su aplicación en entornos reales.


Comentarios

Entradas populares de este blog

Inventario y clasificación

PRÁCTICA 9

POST 2 . MODELO CIA