Está en la página 1de 2

ISO 27000 – ORIGEN

CONTEXTO:
El origen de la serie de estándares ISO27000, se origina en parte por la
importancia que tiene la información y la tecnología de información TIC en las
organizaciones, puesto que son considerados los Activos más vitales para el éxito
de cualquier tipo de organización.
Por la anterior razón surge la necesidad de asegurar la información y los sistemas
que la procesan, convirtiéndose así en un objetivo de primer nivel en las
organizaciones.
La ISO27000 son un conjunto de estándares desarrollados y algunos en fase de
desarrollo que proporcionan un marco de gestión de la seguridad de la información
SGSI, que se implementa en cada tarea de manera metódica, documentada y
basada en objetivos claros de seguridad y evaluación de los riesgos de la
información de cada organización según su tipo.
Cabe aclarar que dichos estándares son creados por el trabajo conjunto de: ISO
(International Organization for Standardization), junto con IEC (International
Electrotechnical Comission).
ORIGEN:
El inicio de la serie de estándares ISO 27000, se remontan a las publicaciones
realizadas por la primera entidad de normalización a nivel mundial llamada British
Standards Institution (BSI) desde 1901, los cuales publicaron normas como:
- Publicación BS 5750, en 1979- ahora ISO 9001
- Publicación BS 7750, en 1992 - ahora ISO 14001
- Publicación BS 8800, en 1996 - ahora OHSAS 18001
- Publicación BS 7799, en 1995 – como las que dieron origen a las ISA27000
y 27001 entre otras.
Es así que para el año 1995, BSI crea la norma BS 7799 de que tiene como
objetivo, proporcionar buenas prácticas para la gestión de la seguridad de la
información de las empresas.
Seguido a esto se crea la primera parte (BS 7799-1) que no cuenta con un
esquema de certificación y luego la segunda parte (BS 7799-2) publicada en 1998
adicionando los requisitos para que una entidad independiente pueda certificarse.
Luego de ser revisadas, en el año de 2002 la parte 2 se adecúa a la filosofía de
las ISO de sistemas de gestión, para que, en el año de 2005, este estándar se
publicara como ISO27001 luego de que más de 1700 empresas se certificaran en
BS7799-2. Posteriormente en el año 2007 es renombrada como ISO27000:2005.
A continuación, se muestra un esquema que resumen el origen de dicho estándar:

También podría gustarte