CyberGlossary

Cumplimiento y marcos

ISO/IEC 27002

También conocido como: ISO 27002, 27002

Definición

Código internacional de buenas prácticas que ofrece orientación detallada para implementar los controles de seguridad listados en el Anexo A de ISO/IEC 27001.

ISO/IEC 27002 es una norma complementaria a ISO/IEC 27001 que proporciona guía detallada sobre selección, implementación y gestión de controles de seguridad de la información. La edición de 2022 reorganizó los controles en cuatro grupos temáticos —organizacionales, de personas, físicos y tecnológicos— con un total de 93 controles. Para cada control describe su propósito, guía de implementación e información adicional. A diferencia de ISO/IEC 27001, ISO/IEC 27002 no es certificable, pero es la referencia práctica que utilizan organizaciones y consultores para diseñar su SGSI, redactar políticas o alinearse con los controles del Anexo A.

Ejemplos

  • Un arquitecto de seguridad usa la guía de 27002 para diseñar políticas de gestión de accesos.
  • Un consultor mapea los controles de 27002 a las políticas de seguridad del cliente.

Términos relacionados