{"id":2577,"date":"2023-09-15T08:24:31","date_gmt":"2023-09-15T14:24:31","guid":{"rendered":"https:\/\/blogs.uo.edu.cu\/seginf\/?p=2577"},"modified":"2023-09-15T08:49:50","modified_gmt":"2023-09-15T14:49:50","slug":"nueva-version-del-estandar-iso-27000-para-la-seguridad-de-la-informacion","status":"publish","type":"post","link":"https:\/\/blogs.uo.edu.cu\/seginf\/?p=2577","title":{"rendered":"Nueva versi\u00f3n del est\u00e1ndar ISO 27000 para la seguridad de la informaci\u00f3n."},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2018\/05\/systems_iso-300x248.jpg\" alt=\"\" width=\"300\" height=\"248\" class=\"alignright size-medium wp-image-755\" srcset=\"https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2018\/05\/systems_iso-300x248.jpg 300w, https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2018\/05\/systems_iso.jpg 477w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/p>\n<p align=\"justify\">La norma ISO 27001 constituye una soluci\u00f3n para el mejoramiento continuo que permita el desarrollo de un sistema de gesti\u00f3n de seguridad de la informaci\u00f3n (SGSI) que hace posible la evaluaci\u00f3n de riesgos o amenazas que pueden afectar la informaci\u00f3n de una entidad o de terceros relacionados. <\/p>\n<p align=\"justify\">Cada cierto tiempo esta norma es renovada, es por ello que las mas recientes modificaciones se hicieron realidad en 2013 y 2018. En los meses de octubre y noviembre de 2022 comenzaron a aparecer las primeras noticias sobre las nuevas modificaciones hasta su salida a la luz.<\/p>\n<p><!--more--><\/p>\n<p align=\"justify\">La norma, titulada: <strong>\u201cSeguridad de la informaci\u00f3n, ciberseguridad y protecci\u00f3n de la privacidad &#8211; Sistemas de gesti\u00f3n de la seguridad de la informaci\u00f3n. Requisitos\u201d<\/strong>, que como se ha mencionado antes, ha tenido un perfeccionamiento continuo en el tiempo, es el resultado de la evoluci\u00f3n de las necesidades de protecci\u00f3n de los sistemas de informaci\u00f3n. <\/p>\n<p align=\"justify\">El documento emitido en 2022 hace un cambio sustancial en su estructura y presentaci\u00f3n, aunque mantiene su filosof\u00eda al establecer los objetivos a cumplir por una organizaci\u00f3n para obtener la certificaci\u00f3n y poseer un sistema de gesti\u00f3n para la seguridad de la informaci\u00f3n s\u00f3lido a partir de la gesti\u00f3n de riesgos y amenazas.<\/p>\n<p align=\"justify\">La nueva versi\u00f3n plantea dos nuevos pilares: <strong>los temas y los atributos<\/strong>. Los temas se constituyen en la nueva forma de categorizar los controles de seguridad y de cierta manera sustituyen a los dominios plasmados en las ediciones anteriores.<\/p>\n<p align=\"justify\">Los atributos por su parte se refieren a la clasificaci\u00f3n sustentada en nuevos enfoques que hagan posible el filtrado, ordenamiento o presentaci\u00f3n de los controles en correspondencia con la audiencia a la que est\u00e1 dirigida.<\/p>\n<p align=\"justify\">La versi\u00f3n de 2022 de la ISO 27001 plantea <strong>4 temas o formas de clasificaci\u00f3n: controles para personas, f\u00edsicos, tecnol\u00f3gicos y organizacionales<\/strong>.<\/p>\n<p align=\"justify\">En el apartado de los atributos estos pueden ser vistos desde la \u00f3ptica del <strong>tipo de control, de las propiedades de la seguridad de la informaci\u00f3n, de los conceptos de ciberseguridad, las capacidades operativas y los dominios de seguridad<\/strong>.<\/p>\n<p align=\"justify\">Por el <strong>tipo de control<\/strong>, se establece que deben partir perspectivas: la <strong>prevenci\u00f3n<\/strong>, la <strong>detecci\u00f3n<\/strong> y la <strong>correcci\u00f3n<\/strong>.<\/p>\n<p align=\"justify\">Desde la visi\u00f3n de las <strong>propiedades de la seguridad de la informaci\u00f3n<\/strong> el an\u00e1lisis se sustenta en los pilares de esta: <strong>confidencialidad, integridad y disponibilidad<\/strong>.<\/p>\n<p align=\"justify\">Desde la <strong>concepci\u00f3n de la ciberseguridad<\/strong> el proceso sigue la l\u00f3gica de esta ciencia y por ello se debe valorar desde la <strong>identificaci\u00f3n, protecci\u00f3n, detecci\u00f3n, respuesta y recuperaci\u00f3n<\/strong>.<\/p>\n<p align=\"justify\">Seg\u00fan la \u00f3ptica de la <strong>capacidad operativa<\/strong> el proceso se sustenta en la perspectiva de la seguridad desde la capacidad de profesionales o de los participantes, para ser parte de aspectos como la gobernanza o la seguridad f\u00edsica.<\/p>\n<p align=\"justify\">Y desde la mirada de los <strong>dominios de la seguridad<\/strong> donde son esenciales, como valores del atributo, aspectos como la gobernanza y ecosistema, la protecci\u00f3n, la defensa y la resiliencia, t\u00e9rmino este \u00faltimo, que ha venido ganando terreno por su importancia, al incluir las cuestiones referentes a la continuidad de operaciones y la gesti\u00f3n de crisis. En este grupo entran al ruedo la gesti\u00f3n de riesgos, arquitectura de las TIC, administraci\u00f3n de seguridad de las TIC, mantenimiento de la seguridad de las TIC, lo que complementa este n\u00facleo duro de la operatoria.  <\/p>\n<p align=\"justify\">El cambio en la norma ISO 27001 <strong>reduce a 93 los controles de seguridad<\/strong>, donde 8 tienen que ver con el personal, 14 con la seguridad f\u00edsica, 34 con la tecnolog\u00eda y 37 con factores organizacionales. A esto se suma que los controles. en esta nueva versi\u00f3n, no fijan un resultado esperado, al quedar abiertos a un perfeccionamiento sin limitaciones. Esto representa un cambio sustancial en la visi\u00f3n para el trabajo con el est\u00e1ndar.<\/p>\n<p align=\"justify\">Como se puede apreciar el cambio en la norma es sustancial, en especial el hecho de que no fija el nivel que debe ser alcanzado por las organizaciones sino la direcci\u00f3n hacia donde se debe trabajar sin fijar un l\u00edmite al alcanzar. El \u00abtecho\u00bb a lograr solo ser\u00e1 marcado por la creatividad y la inteligencia dentro de las organizaciones y la experiencia de su capital humano.<\/p>\n<h3>Im\u00e1genes Relacionadas:<\/h3>","protected":false},"excerpt":{"rendered":"<p>La norma ISO 27001 constituye una soluci\u00f3n para el mejoramiento continuo que permita el desarrollo de un sistema de gesti\u00f3n de seguridad de la informaci\u00f3n (SGSI) que hace posible la evaluaci\u00f3n de riesgos o amenazas que pueden afectar la informaci\u00f3n &hellip; <a href=\"https:\/\/blogs.uo.edu.cu\/seginf\/?p=2577\">Sigue leyendo <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"ngg_post_thumbnail":0,"footnotes":""},"categories":[56,67,57,60,28],"tags":[],"class_list":["post-2577","post","type-post","status-publish","format-standard","hentry","category-buenas-practicas","category-ciberseguridad","category-educacion-de-usuarios","category-saber-tic","category-seguridad-informatica"],"_links":{"self":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/2577","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2577"}],"version-history":[{"count":5,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/2577\/revisions"}],"predecessor-version":[{"id":2581,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/2577\/revisions\/2581"}],"wp:attachment":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2577"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2577"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2577"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}