Distribución de controles por dominio en la ISO/IEC 27002:2013

 He investigado la cantidad de controles que contiene cada uno de los 14 dominios definidos por la norma ISO/IEC 27002:2013. A continuación, presento un resumen descriptivo (sin gráfico, para facilitar la redacción):

  • Política de seguridad de la información: 2 controles

  • Organización de la seguridad: 7 controles

  • Seguridad de los recursos humanos: 6 controles

  • Gestión de activos: 10 controles

  • Control de accesos: 14 controles

  • Criptografía: 2 controles

  • Seguridad física y del entorno: 15 controles

  • Seguridad de las operaciones: 14 controles

  • Seguridad en las comunicaciones: 7 controles

  • Adquisición, desarrollo y mantenimiento de sistemas: 13 controles

  • Relaciones con proveedores: 5 controles

  • Gestión de incidentes de seguridad de la información: 7 controles

  • Aspectos de la continuidad del negocio: 4 controles

  • Cumplimiento: 8 controles


Los dominios con más controles son los relacionados con la seguridad física, operaciones y acceso, lo cual tiene sentido porque abarcan muchos riesgos cotidianos. Este análisis permite priorizar la implementación de controles según el entorno de cada organización.

Comentarios

Entradas populares de este blog

Aplicación del dominio de desarrollo y mantenimiento de sistemas

Inventario de activos del hogar

Análisis de riesgos cubiertos según la ISO/IEC 27002:2013