ISO 27002 es la norma internacional que explica cómo aplicar los controles de seguridad de la información que pide ISO 27001. Su versión 2022 describe 93 controles agrupados en cuatro temas: organizacionales, de personas, físicos y tecnológicos, con orientación práctica para implementar cada uno.
Profundiza este tema en nuestro TecnetBlog: Cómo se relaciona la ISO 27002 con la ISO 27001
ISO/IEC 27002, ISO 27002:2022, controles de seguridad, código de buenas prácticas
Términos relacionados
Análisis de riesgos
El análisis de riesgos es el proceso que identifica qué activos de tu empresa podrían verse afectados, por qué amenazas y vulnerabilidades, y qué tan probable y grave sería cada escenario. El resultado es una lista priorizada que indica dónde invertir primero en controles de seguridad, y es un requisito central de ISO 27001.
Cumplimiento normativo (compliance)
El cumplimiento normativo o compliance es la capacidad de una empresa para demostrar que opera conforme a las leyes, normas y contratos que le aplican, como la ley de protección de datos, PCI DSS o ISO 27001. En ciberseguridad implica tener políticas, controles y evidencias listas para auditorías, clientes y autoridades.
Ciberseguridad
La ciberseguridad es el conjunto de tecnologías, procesos y personas que protegen los equipos, redes, aplicaciones y datos de una organización frente a accesos no autorizados, robos y fallas. Incluye prevenir incidentes, detectarlos a tiempo, responder cuando ocurren y recuperar la operación con el menor impacto posible.
ISO 27001
ISO 27001 es la norma internacional que define cómo crear, operar y mejorar un sistema de gestión de seguridad de la información (SGSI). Pide analizar riesgos, elegir controles de su Anexo A y demostrarlo en auditorías; una empresa certificada prueba ante clientes y socios que protege su información con un método verificable.
Ley SOX (Sarbanes-Oxley)
La ley SOX (Sarbanes-Oxley) es una ley de Estados Unidos que obliga a las empresas que cotizan en sus bolsas a garantizar que su información financiera es confiable, con controles internos auditables. Aplica también a sus filiales en México, y en TI se traduce en controles de acceso, gestión de cambios y registros sobre los sistemas financieros.
¿Quieres pasar del concepto a tu operación?
Cuéntanos qué necesitas y un ingeniero de TecnetOne te responde.
Hablar con un ingenieroHablar con un ingeniero
Cuéntanos qué necesitas y te respondemos el mismo día hábil.