Las normas ISO son
normas o estándares de seguridad establecidas por la Organización
Internacional para la Estandarización (ISO) y la Comisión Electrotécnica
Internacional (IEC) que se encargan de establecer estándares y guías
relacionados con sistemas de gestión y aplicables a cualquier tipo de
organización internacionales y mundiales, con el propósito de facilitar
el comercio, facilitar el intercambio de información y contribuir a la
transferencia de tecnologías.
En concreto la familia
de normas ISO/IEC 27000 son un conjunto de estándares de seguridad
que proporciona un marco para la
gestión de la seguridad.
Contiene las mejores prácticas
recomendadas en Seguridad de la información para desarrollar,
implementar y mantener especificaciones para los Sistemas de Gestión de
la Seguridad de la Información (SGSI) utilizable por cualquier tipo de
organización, pública o privada, grande o pequeña.
La seguridad de la
información, según la ISO 27001, se basa en la preservación de su
confidencialidad, integridad y disponibilidad, así como la de los
sistemas aplicados para su tratamiento.
No hay comentarios:
Publicar un comentario