Tienda en Línea de Normas Dominicanas

Page Image

NORDOM UNE-EN ISO/IEC 27001:2023 - SEGURIDAD DE LA INFORMACIÓN, CIBERSEGURIDAD Y PROTECCIÓN DE LA PRIVACIDAD - SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN - REQUISITOS.

RD$ 2,500


<p style="text-align: justify;">Este documento especifica los requisitos para el establecimiento, implementaci&oacute;n, mantenimiento y mejora continua de un sistema de gesti&oacute;n de la seguridad de la informaci&oacute;n en el contexto de la organizaci&oacute;n. Este documento tambi&eacute;n incluye los requisitos para la apreciaci&oacute;n y el tratamiento de los riesgos de seguridad de informaci&oacute;n a la medida de las necesidades de la organizaci&oacute;n. Los requisitos establecidos en este documento son gen&eacute;ricos y aplicables a todas las organizaciones, cualquiera que sea su tipo, tama&ntilde;o o naturaleza. No se acepta la exclusi&oacute;n de cualquiera de los requisitos especificados en los cap&iacute;tulos 4 al 10 cuando la organizaci&oacute;n reclame la conformidad con este documento.</p>
  • Prólogo europeo

    El texto de la Norma ISO/IEC 27001:2002 ha sido elaborado por el Comité Técnico ISO/IEC JTC 1 Tecnología de la Información, de la Organización Internacional de Normalización (ISO), ha sido adoptado como Norma EN ISO/IEC 27001:2023 por el Comité Técnico CEN-CENELEC/JTC 13 Ciberseguridad y protección de datos, cuya Secretaría desempeña DIN.

  • Declaración

    El texto de la Norma ISO/IEC 27001:2022 ha sido aprobado por CEN-CENELEC como Norma EN ISO/IEC 27001:2023 sin ninguna modificación

  • Prólogo

    ISO (Organización Internacional de Normalización) es una federación mundial de organismos nacionales de normalización (organismos miembros de ISO). El trabajo de elaboración de las Normas Internacionales se lleva a cabo normalmente a través de los comités técnicos de ISO. Cada organismo miembro interesado en una materia para la cual se haya establecido un comité técnico, tiene el derecho de estar representado en dicho comité. Las organizaciones internacionales, gubernamentales y no gubernamentales, vinculadas con ISO, también participan en el trabajo. ISO colabora estrechamente con la Comisión Electrotécnica Internacional (IEC) en todos los temas de normalización electrotécnica. 

  • 0 Introducción

    0.1 Generalidades

    Este documento se ha preparado para proporcionar los requisitos para el establecimiento, implementación mantenimiento y mejora continua de un sistema de gestión de la seguridad de la información. La adopción de un sistema de gestión de la seguridad de la información es una decisión estratégica para una organización. El establecimiento e implementación de un sistema de gestión de la seguridad de la información por una organización está condicionado por sus necesidades y objetivos, sus requisitos de seguridad, los procesos organizativos utilizados y su tamaño y estructura. Es previsible que todos estos factores condicionantes cambien con el tiempo.

  • 1 Objeto y campo de aplicación

    Este documento especifica los requisitos para el establecimiento, implementación, mantenimiento y mejora continua de un sistema de gestión de la seguridad de la información en el contexto de la organización. Este documento también incluye los requisitos para la apreciación y el tratamiento de los riesgos de seguridad de información a la medida de las necesidades de la organización. Los requisitos establecidos en este documento son genéricos y aplicables a todas las organizaciones, cualquiera que sea su tipo, tamaño o naturaleza. No se acepta la exclusión de cualquiera de los requisitos especificados en los capítulos 4 al 10 cuando la organización reclame la conformidad con este documento.

  • 2 Normas para consulta

    Los documentos indicados a continuación, en su totalidad o en parte, son normas para consulta indispensables para la aplicación de este documento. Para las referencias con fecha, solo se aplica la edición citada. Para las referencias sin fecha se aplica la última edición (incluida cualquier modificación de esta).

  • 3 Términos y definiciones

    Para los fines de este documento, se aplican los términos y definiciones incluidos en la Norma ISO/IEC 27000.

  • 4 Contexto de la organización

    Solo secciones informativas de la normas están disponibles. Para ver el contenido completo debe comprar la norma a través del botón comprar

  • 5 Liderazgo

    Solo secciones informativas de la normas están disponibles. Para ver el contenido completo debe comprar la norma a través del botón comprar

  • 6 Planificación

    Solo secciones informativas de la normas están disponibles. Para ver el contenido completo debe comprar la norma a través del botón comprar

  • 7 Soporte

    Solo secciones informativas de la normas están disponibles. Para ver el contenido completo debe comprar la norma a través del botón comprar

  • 8 Operación

    Solo secciones informativas de la normas están disponibles. Para ver el contenido completo debe comprar la norma a través del botón comprar

  • 9 Evaluación del desempeño

    Solo secciones informativas de la normas están disponibles. Para ver el contenido completo debe comprar la norma a través del botón comprar

  • 10 Mejora

    Solo secciones informativas de la normas están disponibles. Para ver el contenido completo debe comprar la norma a través del botón comprar

  • Anexo A (Normativo) Controles de la seguridad de la información de referencia

    Solo secciones informativas de la normas están disponibles. Para ver el contenido completo debe comprar la norma a través del botón comprar

  • Bibliografía

    Solo secciones informativas de la normas están disponibles. Para ver el contenido completo debe comprar la norma a través del botón comprar