{"id":5099,"date":"2024-03-21T10:29:15","date_gmt":"2024-03-21T10:29:15","guid":{"rendered":"https:\/\/seifti.io\/?p=5099"},"modified":"2024-05-23T11:29:12","modified_gmt":"2024-05-23T11:29:12","slug":"iso-27002","status":"publish","type":"post","link":"https:\/\/seifti.io\/es\/iso-27002\/","title":{"rendered":"ISO 27002"},"content":{"rendered":"<h2><b>\u00bfQu\u00e9 es la ISO 27002?<\/b><\/h2>\n<p><span style=\"font-weight: 400; color: #000000;\">ISO 27002 es una norma internacional que proporciona directrices de seguridad para las mejores pr\u00e1cticas de gesti\u00f3n de la seguridad de la informaci\u00f3n. Esta norma fue publicada por la Organizaci\u00f3n Internacional de Normalizaci\u00f3n (ISO) y la Comisi\u00f3n Electrot\u00e9cnica Internacional (IEC). ISO 27002 es parte de la familia de normas ISO 27000, que son un conjunto de est\u00e1ndares para la seguridad de la informaci\u00f3n.<\/span><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"font-weight: 400; color: #000000;\">Principales aspectos y enfoques<\/span><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"font-weight: 400; color: #000000;\">La ISO 27002 aborda una amplia gama de aspectos relacionados con la seguridad de la informaci\u00f3n, incluyendo:<\/span><\/p>\n<p>&nbsp;<\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"color: #000000;\"><b>Pol\u00edticas de seguridad:<\/b><span style=\"font-weight: 400;\"> Establece la importancia de desarrollar pol\u00edticas claras y definidas que gu\u00eden las acciones y decisiones en materia de seguridad de la informaci\u00f3n.<\/span><\/span><\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"color: #000000;\"><b>Gesti\u00f3n de activos:<\/b><span style=\"font-weight: 400;\"> Proporciona directrices para identificar, clasificar y proteger los activos de informaci\u00f3n de una organizaci\u00f3n, incluyendo datos, equipos, software y recursos humanos.<\/span><\/span><\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"color: #000000;\"><b>Control de accesos<\/b><span style=\"font-weight: 400;\">: Define pr\u00e1cticas para garantizar que el acceso a la informaci\u00f3n est\u00e9 restringido a usuarios autorizados y que se implementen controles adecuados para proteger los sistemas y datos.<\/span><\/span><\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"color: #000000;\"><b>Seguridad f\u00edsica y del entorno:<\/b><span style=\"font-weight: 400;\"> Aborda la importancia de proteger los recursos f\u00edsicos que albergan la informaci\u00f3n, como los centros de datos, mediante medidas de seguridad como controles de acceso y vigilancia.<\/span><\/span><\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"color: #000000;\"><b>Operaciones seguras:<\/b><span style=\"font-weight: 400;\"> Establece directrices para garantizar la seguridad durante las operaciones diarias, incluyendo la gesti\u00f3n de contrase\u00f1as, la gesti\u00f3n de incidentes y la monitorizaci\u00f3n de la seguridad.<\/span><\/span><\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"color: #000000;\"><b>Desarrollo seguro: <\/b><span style=\"font-weight: 400;\">Proporciona recomendaciones para integrar la seguridad en todas las etapas del ciclo de vida del desarrollo de software, desde el dise\u00f1o hasta el mantenimiento.<\/span><\/span><\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"color: #000000;\"><b>Gesti\u00f3n de incidentes:<\/b><span style=\"font-weight: 400;\"> Define procesos para detectar, gestionar y responder a incidentes de seguridad de manera efectiva, minimizando el impacto en la organizaci\u00f3n.<\/span><\/span><\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p><span style=\"font-weight: 400; color: #000000;\">La ISO 27002 es importante por varias razones:<\/span><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #000000;\"><b>Est\u00e1ndar reconocido internacionalmente<\/b><span style=\"font-weight: 400;\">: Al ser un est\u00e1ndar internacional, la ISO 27002 es reconocida y aceptada en todo el mundo, lo que facilita la adopci\u00f3n y el cumplimiento de las mejores pr\u00e1cticas en seguridad de la informaci\u00f3n.<\/span><\/span><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #000000;\"><b>Enfoque integral<\/b><span style=\"font-weight: 400;\">: La norma aborda todos los aspectos relevantes de la seguridad de la informaci\u00f3n, proporcionando un marco completo para la gesti\u00f3n de la seguridad que ayuda a las organizaciones a identificar y mitigar riesgos de manera efectiva.<\/span><\/span><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #000000;\"><b>Mejora continua: <\/b><span style=\"font-weight: 400;\">La ISO 27002 promueve la mejora continua al establecer procesos para la evaluaci\u00f3n y el ajuste constante de las medidas de seguridad, lo que permite a las organizaciones adaptarse a los cambios en el entorno de seguridad.<\/span><\/span><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #000000;\"><b>Cumplimiento regulatorio:<\/b><span style=\"font-weight: 400;\"> Cumplir con los requisitos de la ISO 27002 puede ayudar a las organizaciones a cumplir con regulaciones y est\u00e1ndares de seguridad de la informaci\u00f3n espec\u00edficos de su industria o jurisdicci\u00f3n.<\/span><\/span><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<div id=\"attachment_5153\" style=\"width: 510px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/download.seifti.io\/listado-documentaci%C3%B3n-iso-27001\"><img fetchpriority=\"high\" decoding=\"async\" aria-describedby=\"caption-attachment-5153\" class=\"wp-image-5153 size-medium\" src=\"https:\/\/seifti.io\/wp-content\/uploads\/2024\/03\/Checklist-4-500x281.png\" alt=\"\" width=\"500\" height=\"281\" srcset=\"https:\/\/seifti.io\/wp-content\/uploads\/2024\/03\/Checklist-4-500x281.png 500w, https:\/\/seifti.io\/wp-content\/uploads\/2024\/03\/Checklist-4-1024x576.png 1024w, https:\/\/seifti.io\/wp-content\/uploads\/2024\/03\/Checklist-4-768x432.png 768w, https:\/\/seifti.io\/wp-content\/uploads\/2024\/03\/Checklist-4-1536x864.png 1536w, https:\/\/seifti.io\/wp-content\/uploads\/2024\/03\/Checklist-4-700x394.png 700w, https:\/\/seifti.io\/wp-content\/uploads\/2024\/03\/Checklist-4-1100x619.png 1100w, https:\/\/seifti.io\/wp-content\/uploads\/2024\/03\/Checklist-4.png 1920w\" sizes=\"(max-width: 500px) 100vw, 500px\" \/><\/a><p id=\"caption-attachment-5153\" class=\"wp-caption-text\"><span style=\"color: #000000;\"><em>Certif\u00edcate en la ISO\/IEC 27001 con Seifti.<\/em><\/span><\/p><\/div>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<h2><b>Aplicabilidad de la norma ISO 27002<\/b><\/h2>\n<p><span style=\"font-weight: 400; color: #000000;\">La norma ISO 27002 es aplicable a todas las organizaciones, independientemente de su tama\u00f1o o sector. Esta norma es especialmente \u00fatil para las organizaciones que buscan establecer, implementar, mantener y mejorar continuamente un sistema de gesti\u00f3n de la seguridad de la informaci\u00f3n (SGSI). Tambi\u00e9n es \u00fatil para las organizaciones que buscan asegurar sus activos de informaci\u00f3n mediante la aplicaci\u00f3n de controles de seguridad de la informaci\u00f3n.<\/span><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<h2><b>Estructura<\/b><\/h2>\n<p><span style=\"font-weight: 400; color: #000000;\">La norma ISO 27002 est\u00e1 estructurada en varias secciones. La secci\u00f3n principal es la Secci\u00f3n 5, que proporciona directrices para 14 dominios de control de seguridad de la informaci\u00f3n. Cada dominio de control contiene objetivos de control y controles. Los objetivos de control proporcionan los resultados deseados de la implementaci\u00f3n de controles de seguridad de la informaci\u00f3n. Los controles son las acciones o actividades que se pueden llevar a cabo para alcanzar los objetivos de control.<\/span><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"font-weight: 400; color: #000000;\">La ISO 27002, al igual que otras normas de la serie ISO 27000, sigue una estructura com\u00fan que se basa en el ciclo de mejora continua Planificar-Hacer-Verificar-Actuar (PDCA) y est\u00e1 alineada con el Anexo SL, que es un marco com\u00fan para todas las normas de sistemas de gesti\u00f3n. A continuaci\u00f3n, se presenta la estructura general de la ISO 27002:<\/span><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #000000;\"><strong>Introducci\u00f3n<\/strong><\/span><\/p>\n<p><span style=\"font-weight: 400; color: #000000;\">En esta secci\u00f3n se proporciona una visi\u00f3n general de la norma, incluyendo su alcance, prop\u00f3sito y contexto dentro del marco de seguridad de la informaci\u00f3n.<\/span><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #000000;\"><strong>Alcance<\/strong><\/span><\/p>\n<p><span style=\"font-weight: 400; color: #000000;\">Define los l\u00edmites de aplicaci\u00f3n de la norma, especificando qu\u00e9 aspectos de la seguridad de la informaci\u00f3n se abordan y qu\u00e9 tipo de organizaciones pueden beneficiarse de su implementaci\u00f3n.<\/span><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #000000;\"><strong>Referencias normativas<\/strong><\/span><\/p>\n<p><span style=\"font-weight: 400; color: #000000;\">Lista las referencias a otras normas, documentos y recursos que son relevantes para comprender e implementar la ISO 27002 de manera efectiva.<\/span><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #000000;\"><strong>T\u00e9rminos y definiciones<\/strong><\/span><\/p>\n<p><span style=\"font-weight: 400; color: #000000;\">Define los t\u00e9rminos clave utilizados en la norma para garantizar una comprensi\u00f3n com\u00fan y coherente de los conceptos relacionados con la seguridad de la informaci\u00f3n.<\/span><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #000000;\"><strong>Contexto de la organizaci\u00f3n<\/strong><\/span><\/p>\n<p><span style=\"font-weight: 400; color: #000000;\">Esta secci\u00f3n se centra en comprender el contexto interno y externo de la organizaci\u00f3n, incluyendo sus necesidades y expectativas relevantes para establecer un sistema de gesti\u00f3n de la seguridad de la informaci\u00f3n eficaz.<\/span><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #000000;\"><strong>Liderazgo<\/strong><\/span><\/p>\n<p><span style=\"font-weight: 400; color: #000000;\">Describe el compromiso y la responsabilidad de la alta direcci\u00f3n en relaci\u00f3n con la seguridad de la informaci\u00f3n, incluyendo la asignaci\u00f3n de roles y responsabilidades, as\u00ed como la promoci\u00f3n de una cultura de seguridad.<\/span><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #000000;\"><strong>Planificaci\u00f3n<\/strong><\/span><\/p>\n<p><span style=\"font-weight: 400; color: #000000;\">En esta secci\u00f3n se aborda la planificaci\u00f3n estrat\u00e9gica de la seguridad de la informaci\u00f3n, incluyendo la evaluaci\u00f3n de riesgos, el establecimiento de objetivos y la elaboraci\u00f3n de planes de acci\u00f3n.<\/span><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #000000;\"><strong>Soporte<\/strong><\/span><\/p>\n<p><span style=\"font-weight: 400; color: #000000;\">Se centra en los recursos necesarios para implementar y mantener el sistema de gesti\u00f3n de la seguridad de la informaci\u00f3n, incluyendo recursos humanos, infraestructura, comunicaci\u00f3n y competencia.<\/span><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #000000;\"><strong>Operaci\u00f3n<\/strong><\/span><\/p>\n<p><span style=\"font-weight: 400; color: #000000;\">Describe los procesos y actividades necesarios para implementar y ejecutar las medidas de seguridad de la informaci\u00f3n, incluyendo el control de accesos, la gesti\u00f3n de cambios y la gesti\u00f3n de incidentes.<\/span><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #000000;\"><strong>Evaluaci\u00f3n del desempe\u00f1o<\/strong><\/span><\/p>\n<p><span style=\"font-weight: 400; color: #000000;\">Se refiere a la monitorizaci\u00f3n, medici\u00f3n, an\u00e1lisis y evaluaci\u00f3n del desempe\u00f1o del sistema de gesti\u00f3n de la seguridad de la informaci\u00f3n, con el fin de identificar \u00e1reas de mejora y tomar medidas correctivas.<\/span><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #000000;\"><strong>Mejora<\/strong><\/span><\/p>\n<p><span style=\"font-weight: 400; color: #000000;\">Esta secci\u00f3n se centra en la mejora continua del sistema de gesti\u00f3n de la seguridad de la informaci\u00f3n, mediante la revisi\u00f3n peri\u00f3dica de su eficacia y la implementaci\u00f3n de acciones para corregir deficiencias y adaptarse a cambios en el entorno.<\/span><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #000000;\"><strong>Anexos<\/strong><\/span><\/p>\n<p><span style=\"font-weight: 400; color: #000000;\">Puede incluir anexos adicionales con informaci\u00f3n complementaria, ejemplos o herramientas que faciliten la implementaci\u00f3n y comprensi\u00f3n de la norma.<\/span><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<h2><b>Controles<\/b><\/h2>\n<p><span style=\"font-weight: 400; color: #000000;\">Los controles en la norma ISO 27002 est\u00e1n dise\u00f1ados para mitigar los riesgos de seguridad de la informaci\u00f3n. Estos controles abarcan \u00e1reas como la pol\u00edtica de seguridad, la organizaci\u00f3n de la seguridad de la informaci\u00f3n, la gesti\u00f3n de activos, la seguridad humana, la seguridad f\u00edsica y del entorno, la gesti\u00f3n de las comunicaciones y operaciones, el control de accesos, la adquisici\u00f3n, desarrollo y mantenimiento de sistemas de informaci\u00f3n, la gesti\u00f3n de incidentes de seguridad de la informaci\u00f3n, la gesti\u00f3n de la continuidad del negocio, y el cumplimiento.<\/span><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<h2><b>Ventajas de seguir las directrices de la norma ISO 27002<\/b><\/h2>\n<p><span style=\"font-weight: 400; color: #000000;\">Seguir las directrices de la norma ISO 27002 tiene varias ventajas. En primer lugar, ayuda a las organizaciones a proteger sus activos de informaci\u00f3n mediante la implementaci\u00f3n de controles de seguridad de la informaci\u00f3n efectivos. En segundo lugar, ayuda a las organizaciones a cumplir con los requisitos legales y regulatorios relacionados con la seguridad de la informaci\u00f3n. En tercer lugar, puede mejorar la reputaci\u00f3n de una organizaci\u00f3n al demostrar su compromiso con la seguridad de la informaci\u00f3n.<\/span><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<h2><b>Diferencia entre la ISO 27001 y 27002<\/b><\/h2>\n<p><span style=\"font-weight: 400;\"><span style=\"color: #000000;\">La principal diferencia entre ISO 27001 e ISO 27002 es que<\/span> <a href=\"https:\/\/seifti.io\/es\/iso-27001-que-es-y-para-que-sirve\/\"><span style=\"color: #46d1aa;\"><strong>ISO 27001<\/strong><\/span><\/a> <span style=\"color: #000000;\">es una norma certificable que establece los requisitos para un<\/span> <a href=\"https:\/\/seifti.io\/es\/sgsi\/\"><strong><span style=\"color: #46d1aa;\">SGSI<\/span><\/strong><\/a><span style=\"color: #000000;\">, mientras que ISO 27002 proporciona directrices para las mejores pr\u00e1cticas de gesti\u00f3n de la seguridad de la informaci\u00f3n. En otras palabras, ISO 27001 especifica qu\u00e9 hacer, mientras que ISO 27002 proporciona orientaci\u00f3n sobre c\u00f3mo hacerlo.<\/span><\/span><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<h2><b>\u00bfEs certificable la ISO 27002?<\/b><\/h2>\n<p><span style=\"font-weight: 400; color: #000000;\">A diferencia de la ISO 27001, la ISO 27002 no es una norma certificable. Sin embargo, las directrices proporcionadas por la ISO 27002 pueden ayudar a las organizaciones a implementar un SGSI que cumpla con los requisitos de la ISO 27001, lo que puede llevar a la certificaci\u00f3n ISO 27001.<\/span><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"font-weight: 400; color: #000000;\">En resumen, la norma ISO 27002 es una herramienta valiosa para las organizaciones que buscan mejorar su gesti\u00f3n de la seguridad de la informaci\u00f3n. Aunque no es una norma certificable, proporciona directrices valiosas que pueden ayudar a las organizaciones a proteger sus activos de informaci\u00f3n y cumplir con los requisitos legales y regulatorios.<\/span><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<div id=\"attachment_5153\" style=\"width: 510px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/download.seifti.io\/listado-documentaci%C3%B3n-iso-27001\"><img fetchpriority=\"high\" decoding=\"async\" aria-describedby=\"caption-attachment-5153\" class=\"wp-image-5153 size-medium\" src=\"https:\/\/seifti.io\/wp-content\/uploads\/2024\/03\/Checklist-4-500x281.png\" alt=\"\" width=\"500\" height=\"281\" srcset=\"https:\/\/seifti.io\/wp-content\/uploads\/2024\/03\/Checklist-4-500x281.png 500w, https:\/\/seifti.io\/wp-content\/uploads\/2024\/03\/Checklist-4-1024x576.png 1024w, https:\/\/seifti.io\/wp-content\/uploads\/2024\/03\/Checklist-4-768x432.png 768w, https:\/\/seifti.io\/wp-content\/uploads\/2024\/03\/Checklist-4-1536x864.png 1536w, https:\/\/seifti.io\/wp-content\/uploads\/2024\/03\/Checklist-4-700x394.png 700w, https:\/\/seifti.io\/wp-content\/uploads\/2024\/03\/Checklist-4-1100x619.png 1100w, https:\/\/seifti.io\/wp-content\/uploads\/2024\/03\/Checklist-4.png 1920w\" sizes=\"(max-width: 500px) 100vw, 500px\" \/><\/a><p id=\"caption-attachment-5153\" class=\"wp-caption-text\"><span style=\"color: #000000;\"><em>Certif\u00edcate en la ISO\/IEC 27001 con Seifti.<\/em><\/span><\/p><\/div>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<h2><strong>\u00bfLe gustar\u00eda certificarse en la ISO 27001?<\/strong><\/h2>\n<p><span style=\"color: #000000;\">En<\/span> <strong><span style=\"color: #46d1aa;\"><a style=\"color: #46d1aa;\" href=\"https:\/\/seifti.io\/es\/\">Seifti<\/a><\/span> <\/strong><span style=\"color: #000000;\">le asistiremos en el uso, prop\u00f3sito y aplicaci\u00f3n de esta certificaci\u00f3n de seguridad de manera que<\/span> <a href=\"https:\/\/seifti.io\/es\/servicios-de-consultoria-de-ciberseguridad\/iso-27001\/\"><span style=\"color: #46d1aa;\"><strong>cumpla con los requisitos de la ISO 27001.<\/strong><\/span><\/a><\/p>\n<p>&nbsp;<\/p>\n<p class=\"icon_title\"><span style=\"color: #000000;\">Le introducimos en la terminolog\u00eda aplicable a la ISO 27001 y le ayudaremos a<\/span> <strong><a href=\"https:\/\/seifti.io\/es\/servicios-de-consultoria-de-ciberseguridad\/iso-27001\/\"><span style=\"color: #46d1aa;\">determinar el alcance del Sistema de Gesti\u00f3n de la Seguridad de la Informaci\u00f3n.<\/span><\/a><\/strong><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #000000;\">\u00a1Realice una auditor\u00eda con<\/span> <a href=\"https:\/\/seifti.io\/es\/servicios-de-consultoria-de-ciberseguridad\/iso-27001\/\"><span style=\"color: #46d1aa;\"><strong>Seifti<\/strong><\/span><\/a><span style=\"color: #000000;\"> y establezca los controles apropiados para proteger su empresa!<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00bfQu\u00e9 es la ISO 27002? ISO 27002 es una norma internacional que proporciona directrices de seguridad para las mejores pr\u00e1cticas de gesti\u00f3n de la seguridad de la informaci\u00f3n. Esta norma fue publicada por la Organizaci\u00f3n Internacional de Normalizaci\u00f3n (ISO) y la Comisi\u00f3n Electrot\u00e9cnica Internacional (IEC)&#8230;.<\/p>\n","protected":false},"author":8,"featured_media":4998,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"footnotes":""},"categories":[58,407],"tags":[409,414,417,415,410,419,411,412,418,416,413,408],"class_list":["post-5099","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog-es","category-iso-27001","tag-basadoenlanube","tag-cmo","tag-comunicacionesunificadas","tag-digitalizacion","tag-empresas","tag-iso27001-es","tag-negociosdeti","tag-sapsd","tag-seguridaddelainformacion","tag-sistemasdemanagement","tag-transformaciondigital","tag-webinar"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v22.8 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>ISO 27002 - Seifti<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/seifti.io\/es\/iso-27002\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"ISO 27002 - Seifti\" \/>\n<meta property=\"og:description\" content=\"\u00bfQu\u00e9 es la ISO 27002? ISO 27002 es una norma internacional que proporciona directrices de seguridad para las mejores pr\u00e1cticas de gesti\u00f3n de la seguridad de la informaci\u00f3n. Esta norma fue publicada por la Organizaci\u00f3n Internacional de Normalizaci\u00f3n (ISO) y la Comisi\u00f3n Electrot\u00e9cnica Internacional (IEC)....\" \/>\n<meta property=\"og:url\" content=\"https:\/\/seifti.io\/es\/iso-27002\/\" \/>\n<meta property=\"og:site_name\" content=\"Seifti\" \/>\n<meta property=\"article:published_time\" content=\"2024-03-21T10:29:15+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-05-23T11:29:12+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/seifti.io\/wp-content\/uploads\/2024\/03\/65635aeb-17c2-4a73-93f8-95067c4d607b.jpeg\" \/>\n\t<meta property=\"og:image:width\" content=\"1024\" \/>\n\t<meta property=\"og:image:height\" content=\"1024\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Jorge Antonio Fern\u00e1ndez\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@seifti_io\" \/>\n<meta name=\"twitter:site\" content=\"@seifti_io\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Jorge Antonio Fern\u00e1ndez\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"7 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/seifti.io\/es\/iso-27002\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/seifti.io\/es\/iso-27002\/\"},\"author\":{\"name\":\"Jorge Antonio Fern\u00e1ndez\",\"@id\":\"https:\/\/seifti.io\/es\/#\/schema\/person\/7ce3d66625866291c8d19f65cf1986ca\"},\"headline\":\"ISO 27002\",\"datePublished\":\"2024-03-21T10:29:15+00:00\",\"dateModified\":\"2024-05-23T11:29:12+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/seifti.io\/es\/iso-27002\/\"},\"wordCount\":1620,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/seifti.io\/es\/#organization\"},\"image\":{\"@id\":\"https:\/\/seifti.io\/es\/iso-27002\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/seifti.io\/wp-content\/uploads\/2024\/03\/65635aeb-17c2-4a73-93f8-95067c4d607b.jpeg\",\"keywords\":[\"#basadoenlanube\",\"#cmo\",\"#comunicacionesunificadas\",\"#digitalizaci\u00f3n\",\"#empresas\",\"#ISO27001\",\"#negociosdeTI\",\"#sapsd\",\"#seguridaddelainformacion\",\"#sistemasdemanagement\",\"#transformaci\u00f3ndigital\",\"#webinar\"],\"articleSection\":[\"Blog\",\"ISO 27001\"],\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/seifti.io\/es\/iso-27002\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/seifti.io\/es\/iso-27002\/\",\"url\":\"https:\/\/seifti.io\/es\/iso-27002\/\",\"name\":\"ISO 27002 - Seifti\",\"isPartOf\":{\"@id\":\"https:\/\/seifti.io\/es\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/seifti.io\/es\/iso-27002\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/seifti.io\/es\/iso-27002\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/seifti.io\/wp-content\/uploads\/2024\/03\/65635aeb-17c2-4a73-93f8-95067c4d607b.jpeg\",\"datePublished\":\"2024-03-21T10:29:15+00:00\",\"dateModified\":\"2024-05-23T11:29:12+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/seifti.io\/es\/iso-27002\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/seifti.io\/es\/iso-27002\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/seifti.io\/es\/iso-27002\/#primaryimage\",\"url\":\"https:\/\/seifti.io\/wp-content\/uploads\/2024\/03\/65635aeb-17c2-4a73-93f8-95067c4d607b.jpeg\",\"contentUrl\":\"https:\/\/seifti.io\/wp-content\/uploads\/2024\/03\/65635aeb-17c2-4a73-93f8-95067c4d607b.jpeg\",\"width\":1024,\"height\":1024},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/seifti.io\/es\/iso-27002\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Seifti\",\"item\":\"https:\/\/seifti.io\/es\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Blog\",\"item\":\"https:\/\/seifti.io\/es\/category\/blog-es\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"ISO 27002\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/seifti.io\/es\/#website\",\"url\":\"https:\/\/seifti.io\/es\/\",\"name\":\"Seifti\",\"description\":\" Maximize the value of your data while ensuring compliance &amp; trust.\",\"publisher\":{\"@id\":\"https:\/\/seifti.io\/es\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/seifti.io\/es\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/seifti.io\/es\/#organization\",\"name\":\"Seifti\",\"url\":\"https:\/\/seifti.io\/es\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/seifti.io\/es\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/seifti.io\/wp-content\/uploads\/2023\/05\/seifti-logo.png\",\"contentUrl\":\"https:\/\/seifti.io\/wp-content\/uploads\/2023\/05\/seifti-logo.png\",\"width\":347,\"height\":96,\"caption\":\"Seifti\"},\"image\":{\"@id\":\"https:\/\/seifti.io\/es\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/x.com\/seifti_io\",\"https:\/\/www.linkedin.com\/company\/seiftionlinkedin\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/seifti.io\/es\/#\/schema\/person\/7ce3d66625866291c8d19f65cf1986ca\",\"name\":\"Jorge Antonio Fern\u00e1ndez\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/seifti.io\/es\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/28e65df5134c06a1d2ab3d80923ab1065aeed55d32edf93cd8223b5d29733324?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/28e65df5134c06a1d2ab3d80923ab1065aeed55d32edf93cd8223b5d29733324?s=96&d=mm&r=g\",\"caption\":\"Jorge Antonio Fern\u00e1ndez\"},\"url\":\"https:\/\/seifti.io\/es\/author\/jafernandez\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"ISO 27002 - Seifti","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/seifti.io\/es\/iso-27002\/","og_locale":"es_ES","og_type":"article","og_title":"ISO 27002 - Seifti","og_description":"\u00bfQu\u00e9 es la ISO 27002? ISO 27002 es una norma internacional que proporciona directrices de seguridad para las mejores pr\u00e1cticas de gesti\u00f3n de la seguridad de la informaci\u00f3n. Esta norma fue publicada por la Organizaci\u00f3n Internacional de Normalizaci\u00f3n (ISO) y la Comisi\u00f3n Electrot\u00e9cnica Internacional (IEC)....","og_url":"https:\/\/seifti.io\/es\/iso-27002\/","og_site_name":"Seifti","article_published_time":"2024-03-21T10:29:15+00:00","article_modified_time":"2024-05-23T11:29:12+00:00","og_image":[{"width":1024,"height":1024,"url":"https:\/\/seifti.io\/wp-content\/uploads\/2024\/03\/65635aeb-17c2-4a73-93f8-95067c4d607b.jpeg","type":"image\/jpeg"}],"author":"Jorge Antonio Fern\u00e1ndez","twitter_card":"summary_large_image","twitter_creator":"@seifti_io","twitter_site":"@seifti_io","twitter_misc":{"Escrito por":"Jorge Antonio Fern\u00e1ndez","Tiempo de lectura":"7 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/seifti.io\/es\/iso-27002\/#article","isPartOf":{"@id":"https:\/\/seifti.io\/es\/iso-27002\/"},"author":{"name":"Jorge Antonio Fern\u00e1ndez","@id":"https:\/\/seifti.io\/es\/#\/schema\/person\/7ce3d66625866291c8d19f65cf1986ca"},"headline":"ISO 27002","datePublished":"2024-03-21T10:29:15+00:00","dateModified":"2024-05-23T11:29:12+00:00","mainEntityOfPage":{"@id":"https:\/\/seifti.io\/es\/iso-27002\/"},"wordCount":1620,"commentCount":0,"publisher":{"@id":"https:\/\/seifti.io\/es\/#organization"},"image":{"@id":"https:\/\/seifti.io\/es\/iso-27002\/#primaryimage"},"thumbnailUrl":"https:\/\/seifti.io\/wp-content\/uploads\/2024\/03\/65635aeb-17c2-4a73-93f8-95067c4d607b.jpeg","keywords":["#basadoenlanube","#cmo","#comunicacionesunificadas","#digitalizaci\u00f3n","#empresas","#ISO27001","#negociosdeTI","#sapsd","#seguridaddelainformacion","#sistemasdemanagement","#transformaci\u00f3ndigital","#webinar"],"articleSection":["Blog","ISO 27001"],"inLanguage":"es","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/seifti.io\/es\/iso-27002\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/seifti.io\/es\/iso-27002\/","url":"https:\/\/seifti.io\/es\/iso-27002\/","name":"ISO 27002 - Seifti","isPartOf":{"@id":"https:\/\/seifti.io\/es\/#website"},"primaryImageOfPage":{"@id":"https:\/\/seifti.io\/es\/iso-27002\/#primaryimage"},"image":{"@id":"https:\/\/seifti.io\/es\/iso-27002\/#primaryimage"},"thumbnailUrl":"https:\/\/seifti.io\/wp-content\/uploads\/2024\/03\/65635aeb-17c2-4a73-93f8-95067c4d607b.jpeg","datePublished":"2024-03-21T10:29:15+00:00","dateModified":"2024-05-23T11:29:12+00:00","breadcrumb":{"@id":"https:\/\/seifti.io\/es\/iso-27002\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/seifti.io\/es\/iso-27002\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/seifti.io\/es\/iso-27002\/#primaryimage","url":"https:\/\/seifti.io\/wp-content\/uploads\/2024\/03\/65635aeb-17c2-4a73-93f8-95067c4d607b.jpeg","contentUrl":"https:\/\/seifti.io\/wp-content\/uploads\/2024\/03\/65635aeb-17c2-4a73-93f8-95067c4d607b.jpeg","width":1024,"height":1024},{"@type":"BreadcrumbList","@id":"https:\/\/seifti.io\/es\/iso-27002\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Seifti","item":"https:\/\/seifti.io\/es\/"},{"@type":"ListItem","position":2,"name":"Blog","item":"https:\/\/seifti.io\/es\/category\/blog-es\/"},{"@type":"ListItem","position":3,"name":"ISO 27002"}]},{"@type":"WebSite","@id":"https:\/\/seifti.io\/es\/#website","url":"https:\/\/seifti.io\/es\/","name":"Seifti","description":" Maximize the value of your data while ensuring compliance &amp; trust.","publisher":{"@id":"https:\/\/seifti.io\/es\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/seifti.io\/es\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/seifti.io\/es\/#organization","name":"Seifti","url":"https:\/\/seifti.io\/es\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/seifti.io\/es\/#\/schema\/logo\/image\/","url":"https:\/\/seifti.io\/wp-content\/uploads\/2023\/05\/seifti-logo.png","contentUrl":"https:\/\/seifti.io\/wp-content\/uploads\/2023\/05\/seifti-logo.png","width":347,"height":96,"caption":"Seifti"},"image":{"@id":"https:\/\/seifti.io\/es\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/x.com\/seifti_io","https:\/\/www.linkedin.com\/company\/seiftionlinkedin\/"]},{"@type":"Person","@id":"https:\/\/seifti.io\/es\/#\/schema\/person\/7ce3d66625866291c8d19f65cf1986ca","name":"Jorge Antonio Fern\u00e1ndez","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/seifti.io\/es\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/28e65df5134c06a1d2ab3d80923ab1065aeed55d32edf93cd8223b5d29733324?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/28e65df5134c06a1d2ab3d80923ab1065aeed55d32edf93cd8223b5d29733324?s=96&d=mm&r=g","caption":"Jorge Antonio Fern\u00e1ndez"},"url":"https:\/\/seifti.io\/es\/author\/jafernandez\/"}]}},"_links":{"self":[{"href":"https:\/\/seifti.io\/es\/wp-json\/wp\/v2\/posts\/5099","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/seifti.io\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/seifti.io\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/seifti.io\/es\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/seifti.io\/es\/wp-json\/wp\/v2\/comments?post=5099"}],"version-history":[{"count":6,"href":"https:\/\/seifti.io\/es\/wp-json\/wp\/v2\/posts\/5099\/revisions"}],"predecessor-version":[{"id":5553,"href":"https:\/\/seifti.io\/es\/wp-json\/wp\/v2\/posts\/5099\/revisions\/5553"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/seifti.io\/es\/wp-json\/wp\/v2\/media\/4998"}],"wp:attachment":[{"href":"https:\/\/seifti.io\/es\/wp-json\/wp\/v2\/media?parent=5099"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/seifti.io\/es\/wp-json\/wp\/v2\/categories?post=5099"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/seifti.io\/es\/wp-json\/wp\/v2\/tags?post=5099"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}