ISO 27002:2022 (SOA) : 93 Controles de La Norma Iso27002:2022
ISO 27002:2022 (SOA) : 93 Controles de La Norma Iso27002:2022
Confidencialidad -Integridad -
5.3 Segregación de funciones Organizacional Preventivo Proteger(PR) Governanza -Identificar_GestióndeAcceso Governanza_Ecosistema
Disponibilidad
Confidencialidad -Integridad -
5.11 Devolución de activos Organizacional Preventivo Proteger(PR) GestióndeActivo Protección
Disponibilidad
Confidencialidad -Integridad -
5.12 Clasificación de la información Organizacional Preventivo Identificar(ID) ProteccióndeInformación Protección -Defensa
Disponibilidad
Confidencialidad -Integridad -
5.13 Etiquetado de la información Organizacional Preventivo Proteger(PR) ProteccióndeInformación Defensa -Protección
Disponibilidad
Confidencialidad -Integridad -
5.14 Transferencia de información Organizacional Preventivo Proteger(PR) GestióndeActivo -ProteccióndeInformación Protección
Disponibilidad
Confidencialidad -Integridad -
5.15 Control de acceso Organizacional Preventivo Proteger(PR) Identificación_y_GestióndeAcceso Protección
Disponibilidad
Confidencialidad -Integridad -
5.16 Gestión de identidad Organizacional Preventivo Proteger(PR) Identificación_y_GestióndeAcceso Protección
Disponibilidad
Confidencialidad -Integridad -
5.17 Información de autenticación Organizacional Preventivo Proteger(PR) Identificación_y_GestióndeAcceso Protección
Disponibilidad
Confidencialidad -Integridad -
5.18 Derechos de acceso Organizacional Preventivo Proteger(PR) Identificación_y_GestióndeAcceso Protección
Disponibilidad
Seguridad de la información en las Confidencialidad -Integridad - Governanza_Ecosistema -
5.19 Organizacional Preventivo Identificar(ID) SeguridadenRelacionesconProveedores
relaciones con los proveedores Disponibilidad Protección
Abordar la seguridad de la
Confidencialidad -Integridad - Governanza_Ecosistema -
5.20 información en los acuerdos con Organizacional Preventivo Identificar(ID) SeguridadenRelacionesconProveedores
Disponibilidad Protección
proveedores
Gestión de la seguridad de la
Confidencialidad -Integridad - Governanza_Ecosistema -
5.21 información en la cadena de Organizacional Preventivo Identificar(ID) SeguridadenRelacionesconProveedores
Disponibilidad Protección
suministro de las TIC
Governanza_Ecosistema -
Monitoreo, revisión y gestión de
Confidencialidad -Integridad - Protección -Defensa -
5.22 cambios de servicios de Organizacional Preventivo Identificar(ID) SeguridadenRelacionesconProveedores
Disponibilidad Garantía_SeguridaddelaInformació
proveedores
n
Planificación y preparación de la
Confidencialidad -Integridad - Governanza -
5.24 gestión de incidentes de seguridad Organizacional Correctivo Responder(RS) -Recuperar(RV) Defensa
Disponibilidad Seguridaddelainformación_GestióndeEvento
de la información
Confidencialidad -Integridad -
5.28 Recopilación de evidencias Organizacional Correctivo Detectar(DE) -Responder(RS) Seguridaddelainformación_GestióndeEvento Defensa
Disponibilidad
Seguridad de la información Confidencialidad -Integridad -
5.29 Organizacional Preventivo -Correctivo Proteger(PR) -Responder(RS) Continuidad Protección -Resiliencia
durante la interrupción Disponibilidad
GestióndeActivo -SeguridadFísica -
SeguridadenSistemasyRedes -SeguridadenAplicativos
Procedimientos operativos Confidencialidad -Integridad - -ConfiguraciónSegura - Governanza_Ecosistema -
5.37 Organizacional Preventivo -Correctivo Proteger(PR) -Recuperar(RV)
documentados Disponibilidad Identificación_y_GestióndeAcceso - Protección -Defensa
GestióndeAmenazasyVulnerabilidades -Continuidad -
Seguridaddelainformación_GestióndeEvento
Confidencialidad -Integridad -
6.1 Reclutamiento (Screening) Personas Preventivo Proteger(PR) Seguridad_Recursos_Humanos Governanza_Ecosistema
Disponibilidad
Términos y condiciones del Confidencialidad -Integridad -
6.2 Personas Preventivo Proteger(PR) Seguridad_Recursos_Humanos Governanza_Ecosistema
empleo. Disponibilidad
Concientización, educación y
Confidencialidad -Integridad -
6.3 capacitación en seguridad de la Personas Preventivo Proteger(PR) Seguridad_Recursos_Humanos Governanza_Ecosistema
Disponibilidad
información
Confidencialidad -Integridad -
6.4 Proceso disciplinario Personas Preventivo -Correctivo Proteger(PR) -Responder(RS) Seguridad_Recursos_Humanos Governanza_Ecosistema
Disponibilidad
Seguridad_Recursos_Humanos -
Acuerdos de confidencialidad o de Governanza_Ecosistema -
6.6 Personas Preventivo Confidencialidad Proteger(PR) ProteccióndeInformación -
no divulgación Protección
RelacionesconProveedores
Confidencialidad -Integridad -
7.1 Perímetros de seguridad física Físico Preventivo Proteger(PR) SeguridadFísica Protección
Disponibilidad
Confidencialidad -Integridad -
7.2 Entrada física Físico Preventivo Proteger(PR) SeguridadFísica -Identificación_y_GestióndeAcceso Protección
Disponibilidad
Confidencialidad -Integridad -
7.6 Trabajo en áreas seguras Físico Preventivo Proteger(PR) SeguridadFísica Protección
Disponibilidad
7.7 Escritorio limpio y pantalla limpia Físico Preventivo Confidencialidad Proteger(PR) SeguridadFísica Protección
Confidencialidad -Integridad -
7.10 Medios de almacenamiento Físico Preventivo Proteger(PR) SeguridadFísica -GestióndeActivo Protección
Disponibilidad
7.11 Instalaciones de suministro Físico Preventivo -Detectivo Integridad -Disponibilidad Proteger(PR) -Detectar(DE) SeguridadFísica Protección
Confidencialidad -
7.12 Seguridad del cableado Físico Preventivo Proteger(PR) SeguridadFísica Protección
Disponibilidad
Confidencialidad -Integridad -
7.13 Mantenimiento de los equipos Físico Preventivo Proteger(PR) SeguridadFísica -GestióndeActivo Protección -Resiliencia
Disponibilidad
Eliminación o reutilización segura
7.14 Físico Preventivo Confidencialidad Proteger(PR) SeguridadFísica -GestióndeActivo Protección
de equipos
Confidencialidad -Integridad -
8.2 Gestión de privilegios de acceso Tecnológico Preventivo Proteger(PR) Identificación_y_GestióndeAcceso Protección
Disponibilidad
Confidencialidad -Integridad -
8.5 Autenticación segura Tecnológico Preventivo Proteger(PR) Identificación_y_GestióndeAcceso Protección
Disponibilidad
Confidencialidad -Integridad -
8.9 Gestión de la configuración Tecnológico Preventivo Proteger(PR) ConfiguraciónSegura Protección
Disponibilidad
ProteccióndeInformación -
8.10 Eliminación de información Tecnológico Preventivo Confidencialidad Proteger(PR) Protección
Legalidad_y_Cumplimiento
8.12 Prevención de fuga de datos Tecnológico Preventivo -Detectivo Confidencialidad Proteger(PR) -Detectar(DE) ProteccióndeInformación Protección -Defensa
Copias de seguridad de la
8.13 Tecnológico Correctivo Integridad -Disponibilidad Recuperar(RC) Continuidad Protección
información
Confidencialidad -Integridad -
8.15 Inicio sesión Tecnológico Detectivo Detectar(DE) Seguridaddelainformación_GestióndeEvento Protección -Defensa
Disponibilidad
Confidencialidad -Integridad -
8.16 Monitoreo de actividades Tecnológico Detectivo -Correctivo Detectar(DE) -Responder(RS) Seguridaddelainformación_GestióndeEvento Defensa
Disponibilidad
8.17 Sincronización de reloj Tecnológico Detectivo Integridad Proteger(PR) -Detectar(DE) Seguridaddelainformación_GestióndeEvento Protección -Defensa
SeguridadenSistemasyRedes -
Uso de utilidades con privilegios Confidencialidad -Integridad -
8.18 Tecnológico Preventivo Proteger(PR) Identificación_y_GestióndeAcceso - Protección
del sistema Disponibilidad
SeguridadenAplicativos -ConfiguraciónSegura
Confidencialidad -Integridad -
8.21 Seguridad de los servicios de red. Tecnológico Preventivo Proteger(PR) SeguridadenSistemasyRedes Protección
Disponibilidad
Confidencialidad -Integridad -
8.22 Segregación de redes Tecnológico Preventivo Proteger(PR) SeguridadenSistemasyRedes Protección
Disponibilidad
Confidencialidad -Integridad -
8.23 Filtrado web Tecnológico Preventivo Proteger(PR) SeguridadenSistemasyRedes Protección
Disponibilidad
Confidencialidad -Integridad -
8.24 Uso de criptografía Tecnológico Preventivo Proteger(PR) ConfiguraciónSegura Protección
Disponibilidad
SeguridadenAplicativos -
Pruebas de seguridad en el Confidencialidad -Integridad -
8.29 Tecnológico Preventivo Identificar(ID) GarantíaSeguridaddelaInformación - Protección
desarrollo y la aceptación Disponibilidad
SeguridadenSistemasyRedes
SeguridadenAplicativos -
Externalización del desarrollo de Confidencialidad -Integridad - Identificar(ID) -Proteger(PR) - Governanza_Ecosistema -
8.30 Tecnológico Preventivo -Detectivo SeguridadenSistemasyRedes -
software Disponibilidad Detectar(DE) Protección
SeguridadenRelacionesconProveedores
8.33 Información de prueba Tecnológico Preventivo Confidencialidad -Integridad Proteger(PR) ProtecciondeInformación Protección









