Y, sin embargo, esta norma dista mucho de estar reservada únicamente a una determinada categoría de empresas, sujetas a una reglamentación específica, sobre todo teniendo en cuenta que se actualizará en 2022. De hecho, puede ayudar a mejorar la postura de cualquier organización… siempre que se sepa cómo utilizarla y con qué herramientas.
¿QUÉ ES LA ISO 27002?
En esencia, ISO 27002 es una norma internacional que proporciona un conjunto de directrices y mejores prácticas para la gestión de la seguridad de la información en las organizaciones.
¿Cuál es la diferencia entre ISO 27001 e ISO 27002?
El objetivo de la norma ISO 27001 es proporcionar a las empresas de todos los tamaños un marco para aplicar la gobernanza de la SI. Propone un enfoque pragmático de la gestión de la seguridad de la información, basado en una evaluación precisa de los riesgos. Consiste en un conjunto de requisitos que las empresas deben cumplir para obtener la certificación, o a los que pueden remitirse para desarrollar su propia política de gobernanza.
ISO 27002, por su parte, es la caja de herramientas de buenas prácticas en la que se basa 27001. Consiste en recomendaciones sobre la elección y despliegue de las mejores medidas de seguridad. ciberseguridad Esté o no certificado, la norma 27002 tiene por objeto mejorar la postura de su empresa.
Sin embargo, ¡sería un error reducir la norma ISO 27002 a un simple apéndice de la norma ISO 27001, o a una guía de buenas prácticas para el éxito de la certificación! Aunque históricamente se diseñó con esta intención, hoy en día se considera un apoyo estratégico para cualquier entidad que desee mantener la seguridad de su sistema de información a un buen nivel.
La nueva versión, recientemente publicada, ha sido rediseñada para incorporar todos los riesgos asociados a los nuevos desarrollos tecnológicos y a las amenazas que el mundo de la informática ha encontrado en los últimos 10 años: explosión del teletrabajo, migración a la Nube, uso de múltiples aplicaciones, etc.
Esta actualización hace que la norma ISO 27002 sea aún más interesante de utilizar,incluso para las empresas que no estén interesadas en la certificación ISO 27001.Proporciona todos los elementos necesarios para construir su propia estrategia, así como los procesos que debe seguir para mantener su SI en una buena postura de seguridad.