ComparaciónISO/IEC 27002:2005VS2013
La norma ISO/IEC 27002 establece buenas prácticas para la gestión de la seguridad de la información. La evolución entre las versiones de 2005 y 2013 responde a una necesidad de adaptación a los nuevos retos digitales.
| Aspecto | ISO/IEC 27002:2005 | ISO/IEC 27002:2013 |
|---|---|---|
| Enfoque general | Técnico y menos estructurado | Más completo y alineado con ISO/IEC 27001 |
| Controles | 133 controles en 11 dominios | 114 controles en 14 dominios |
| Dominios | Más generales | Se introducen nuevos (como proveedores) |
| Gestión de riesgos | Implícita | Explícita y central |
| Redacción | Más técnica y genérica | Más clara y orientada a la gestión |
La versión de 2013 proporciona una guía más práctica, detallada y adaptada a los riesgos actuales. Es más útil para su aplicación en entornos reales.
Comentarios
Publicar un comentario