“Analiza estándares internacionales
de seguridad informática”
BS 17799:
BS 17799
es un código de prácticas o de orientación o documento de referencia se basa en
las mejores prácticas de seguridad de la información, esto define un proceso
para evaluar, implementar, mantener y administrar la seguridad de la
información.
Serie iso 27000:
La serie de normas ISO/IEC 27000 son
estándares de seguridad publicados por la Organización Internacional para la
Estandarización (ISO) y la Comisión Electrotécnica Internacional (IEC).
La serie contiene las mejores prácticas
recomendadas en Seguridad de la información para desarrollar, implementar y
mantener Especificaciones para los Sistemas de Gestión de la Seguridad de la
Información (SGSI).
Iso 27001:
Especifica los requisitos necesarios para
establecer, implantar, mantener y mejorar un sistema de gestión de la seguridad
de la información (SGSI) según el conocido como “Ciclo de Deming”: PDCA -
acrónimo de Plan, Do, Check, Act (Planificar, Hacer, Verificar, Actuar). Es
consistente con las mejores prácticas descritas en ISO/IEC 27002, anteriormente
conocida como ISO/IEC 17799, con orígenes en la norma BS 7799-2:2002,
desarrollada por la entidad de normalización británica, la British Stand Ards Institución
(BSI).
Iso 27002:
ISO/IEC
27002 (anteriormente denominada ISO 17799) es un estándar para la seguridad de
la información publicado por primera vez como ISO/IEC 17799:2000 por la
International Organization for Standardization y por la Comisión Electrotécnica
Internacional en el año 2000, con el título de Information technology -
Security techniques - Code of practice for información security management.
Tras un periodo de revisión y actualización de los contenidos del estándar, se
publicó en el año 2005 el documento actualizado denominado ISO/IEC 17799:2005.
El estándar ISO/IEC 17799 tiene su origen en el British Standard BS 7799-1 que
fue publicado por primera vez en 1995.
Iso 20000:
La serie
ISO/IEC 20000 - Service Management normalizada y publicada por las
organizaciones ISO (International Organization for Standardization) e IEC
(International Electrotechnical Commission) el 14 de diciembre de 2005, es el
estándar reconocido internacionalmente en gestión de servicios de TI
(Tecnologías de la Información). La serie 20000 proviene de la adopción de la
serie BS 15000 desarrollada por la entidad de normalización británica, la
British Standards Institution (BSI).
No hay comentarios.:
Publicar un comentario