Articulo de referencia

ISO/IEC 27000

ISO/IEC 27000 es una de las normas de la serie ISO/IEC 27000, que abarca normas relacionadas con los sistemas de gestión de la seguridad de la información (SGSI). El título form...

ISO/IEC 27000 es una de las normas de la serie ISO/IEC 27000, que abarca normas relacionadas con los sistemas de gestión de la seguridad de la información (SGSI). El título formal de ISO/IEC 27000 es Tecnología de la información — Técnicas de seguridad — Sistemas de gestión de la seguridad de la información — Descripción general y vocabulario .

La norma fue desarrollada por el subcomité 27 (SC27) del primer Comité Técnico Conjunto (JTC1) de la Organización Internacional de Normalización (ISO) y la Comisión Electrotécnica Internacional (IEC). [ 1 ]

La norma ISO/IEC 27000 establece:

  • Descripción general e introducción a toda la serie ISO/IEC 27000.
  • Un glosario o vocabulario formalmente definido de los términos especializados utilizados en toda la serie ISO/IEC 27000.

La norma ISO/IEC 27000 está disponible gratuitamente a través del sitio web de la ITTF . [ 2 ]

Descripción general e introducción

La norma describe el propósito de un SGSI ( Sistema de Gestión de la Seguridad de la Información ), un sistema de gestión conceptualmente similar a los recomendados por otras normas ISO, como la ISO 9000 y la ISO 14000 , utilizado para gestionar los riesgos y controles de seguridad de la información dentro de una organización . Someter la seguridad de la información a un control de gestión explícito es un principio fundamental de la serie de normas ISO/IEC 27000.

El público objetivo son los usuarios de las demás normas de gestión de la seguridad de la información de la serie ISO/IEC 27000 .

Glosario

La seguridad de la información, al igual que muchos temas técnicos, está desarrollando una compleja red de terminología. Pocos autores se toman la molestia de definir con precisión su significado, un enfoque inaceptable en el ámbito de las normas, ya que puede generar confusión y restar valor a la evaluación y certificación formales. Al igual que con las normas ISO 9000 e ISO 14000 , la norma base «000» pretende abordar esta cuestión.

Véase también

  • ISO/IEC 27001
  • ISO/IEC 27002 (anteriormente ISO/IEC 17799 )
  • ISO/IEC JTC 1/SC 27 - Técnicas de seguridad informática

Referencias

  1. ISO/IEC 27000:2018
  2. "Normas disponibles públicamente" . ISO . Consultado el 22 de julio de 2024 .