Diferencias entre el ISO/IEC 27002:2005 y el ISO/IEC 27002:2013
El ISO/IEC 27002 es un estándar para la seguridad de la información, que se utiliza para que aquellas personas que deseen implantar, iniciar o mantener sistemas de gestión para la seguridad de la información. El ISO/IEC 27002 de la versión del 2013 tiene los siguientes dominios: políticas de seguridad Organización de la seguridad de la información Seguridad de los recursos humanos Gestión de los activos Control de accesos Cifrado Seguridad física y ambiental Seguridad de las operaciones Seguridad de las comunicaciones Adquisición de sistemas, desarrollo y mantenimiento Relaciones con los proveedores Gestión de incidencias que afectan a la seguridad de la información Aspectos de seguridad de la información Conformidad Dentro de cada dominio están establecidos los objetivos de los distintos controles para la seguridad de la información. El numero total de controles es de 114. Las diferen...