You are on page 1of 2

1)27000.- define el vocabulario estndar que se usa en la familia 27000 en otras palabras la definicin de trminos y conceptos. 2) 27002.

- son las recomendaciones sobre las medidas a tomar para asegurar los sistemas de informacin de una organizacin.

Es una gua de buenas prcticas que describe los objetivos de control y controles recomendables en cuanto a seguridad de la informacin.

Describe los objetivos de control (aspectos a analizar para garantizar la seguridad de la informacin) y especifica los controles recomendables a implantar (medidas a tomar).

3) 27003.-Consiste en una gua de implementacin de SGSI e informacin acerca del uso del modelo PDCA y de los requerimientos de sus diferentes fases. 4) 27004.- Especificar las mtricas y las tcnicas de medida aplicables para determinar la eficacia de un SGSI y de los controles relacionados. 5) 27005.- gestin de riesgos de seguridad de la informacin (recomendaciones, mtodos y tcnicas para evaluacin de riesgos de seguridad) 6) 27006.- Especifica los requisitos para la acreditacin de entidades de auditora y certificacin de sistemas de gestin de seguridad de la informacin. Requisitos a cumplir por las organizaciones encargadas de emitir certificaciones ISO/IEC 27001 Requisitos para la acreditacin de las entidades de auditora y certificacin 7) 27007.- Consistir en una gua de auditora de un SGSI. Gua de actuacin para auditar los SGSI conforme a las normas 27000 8) 27011.- gua de gestin de seguridad de la informacin especfica para telecomunicaciones

9) 27031.- Consistir en una gua de continuidad de negocio en cuanto a tecnologas de la informacin y comunicaciones. Gua de continuidad de negocio en lo relativo a tecnologas de la informacin y comunicaciones. 10. 27032.- Consistir en una gua relativa a la ciberseguridad. 11. 27033.- Es una norma consistente en 7 partes: gestin de seguridad de redes, arquitectura de seguridad de redes, escenarios de redes de referencia, aseguramiento de las comunicaciones entre redes mediante Gateway, acceso remoto, aseguramiento de comunicaciones en redes mediante VPNs y diseo e implementacin de seguridad en redes.

12. 27039.-

You might also like