Iso 27008-27016
Iso 27008-27016
Iso 27008-27016
ISO/IEC 27011:
Publicada el 15 de Diciembre de 2008. Es una guía de interpretación de la
implementación y gestión de la seguridad de la información en organizaciones
del sector de telecomunicaciones basada en ISO/IEC 27002:2005.
La norma facilita modernos controles, además de una orientación para la
implementación en las empresas de telecomunicaciones. Consolida la
privacidad, disponibilidad e integridad de las infraestructuras y servicios de
estas empresas.
Por todo ello, los objetivos que proporciona está norma son:
Seguridad de la información a través de prácticas que den confianza en
las actividades realizadas por las organizaciones.
ISO/IEC 27013:
Publicada el 15 de Octubre de 2012 y actualizada el 24 de Noviembre de 2015.
Es una guía de implementación integrada de ISO/IEC 27001:2005 (gestión de
seguridad de la información) y de ISO/IEC 20000-1 (gestión de servicios TI).
Actualmente finalizando el proceso de revisión para su actualización.
El estándar puede ser usado para integrar los sistemas de gestión
mencionados, para implementar uno de ellos beneficiándonos de la existencia
del otro y también para implementar conjuntamente los dos.
ISO/IEC 27014:
Publicada el 23 de Abril de 2013. Consistirá en una guía de gobierno
corporativo de la seguridad de la información.
ISO 27014 es una norma de seguridad de la información, la cual facilita
orientación sobre los principios y conceptos para gobernar la seguridad de la
información. A través de esta, las organizaciones podrán dirigir, comunicar,
evaluar y controlar la seguridad de la información que está relacionada con las
actividades de la organización.
ISO/IEC TR 27015:
Publicada el 23 de Noviembre de 2012. Es una guía de SGSI orientada a
organizaciones del sector financiero y de seguros y como complemento a
ISO/IEC 27002:2005.
ISO 27015 determina la orientación de las organizaciones que llevan a cabo
una prestación de servicios financieros con la finalidad de servir de apoyo a la
gestión de seguridad de la información de sus activos y de la información
procesada.
Las empresas del sector financiero se están centrando tanto en redes más
abiertas como en prestar servicios de banco electrónico y móvil, lo que quiere
decir que en este momento se enfrentan a unos retos nuevos sobre las
amenazas de seguridad de la información como el malware, ataques
cibeméticos y phising.
ISO/IEC TR 27016:
Publicada el 20 de Febrero de 2014. Es una guía de valoración de los aspectos
financieros de la seguridad de la información.
ISO / IEC TR 27016: 2014 proporciona directrices sobre cómo una
organización puede tomar decisiones para proteger la información y
comprender las consecuencias económicas de estas decisiones en el contexto
de los requisitos competitivos de recursos.
ISO / IEC TR 27016: 2014 es aplicable a todos los tipos y tamaños de las
organizaciones y proporciona información para permitir decisiones económicas
en la gestión de la seguridad de la información por parte de la alta dirección
que tienen la responsabilidad de las decisiones de seguridad de la información.