Distribución de controles por dominio en la ISO/IEC 27002:2013
He investigado la cantidad de controles que contiene cada uno de los 14 dominios definidos por la norma ISO/IEC 27002:2013. A continuación, presento un resumen descriptivo (sin gráfico, para facilitar la redacción):
Política de seguridad de la información: 2 controles
Organización de la seguridad: 7 controles
Seguridad de los recursos humanos: 6 controles
Gestión de activos: 10 controles
Control de accesos: 14 controles
Criptografía: 2 controles
Seguridad física y del entorno: 15 controles
Seguridad de las operaciones: 14 controles
Seguridad en las comunicaciones: 7 controles
Adquisición, desarrollo y mantenimiento de sistemas: 13 controles
Relaciones con proveedores: 5 controles
Gestión de incidentes de seguridad de la información: 7 controles
Aspectos de la continuidad del negocio: 4 controles
Cumplimiento: 8 controles
Los dominios con más controles son los relacionados con la seguridad física, operaciones y acceso, lo cual tiene sentido porque abarcan muchos riesgos cotidianos. Este análisis permite priorizar la implementación de controles según el entorno de cada organización.
Comentarios
Publicar un comentario