Está en la página 1de 1

ESTRUCTURA DE LA NUEVA ISO/IEC 27002:2022

Secciones de la nueva ISO 27002


En lugar de las 14 secciones de la norma previa, ahora nos encontramos con 4 secciones y 2 anexos
con los siguientes contenidos:
Controles de la organización: 37 controles de gestión de la organización
Controles de personas: 8 controles de seguridad de los Recursos humanos
Controles físicos: 14 controles de seguridad del entorno físico
Controles tecnológicos 34 controles con soluciones tecnológicas de seguridad
Anexo A: Matriz con los 93 controles y sus atributos, que nos facilita
identificarlos en función de las necesidades de seguridad de nuestra
organización.
Anexo B: Correspondencia entre los controles de la nueva versión y la versión
anterior, en ambos sentidos

Estructura de los controles:


Título del control: Nombre del control
Tabla de atributos: Valores de cada uno de los atributos para el control dado
Control: Descripción del control
Propósito: Explicación del propósito del control
Orientación: Guía para la implantación del control
Otra información: Explicaciones o referencias a otros documentos

Atributos de los controles

Febrero 2022 Pág. 1 de 1

También podría gustarte