Distribución de controles por dominio en la ISO/IEC 27002:2013

 He investigado la cantidad de controles que contiene cada uno de los 14 dominios definidos por la norma ISO/IEC 27002:2013. A continuación, presento un resumen descriptivo (sin gráfico, para facilitar la redacción):

  • Política de seguridad de la información: 2 controles

  • Organización de la seguridad: 7 controles

  • Seguridad de los recursos humanos: 6 controles

  • Gestión de activos: 10 controles

  • Control de accesos: 14 controles

  • Criptografía: 2 controles

  • Seguridad física y del entorno: 15 controles

  • Seguridad de las operaciones: 14 controles

  • Seguridad en las comunicaciones: 7 controles

  • Adquisición, desarrollo y mantenimiento de sistemas: 13 controles

  • Relaciones con proveedores: 5 controles

  • Gestión de incidentes de seguridad de la información: 7 controles

  • Aspectos de la continuidad del negocio: 4 controles

  • Cumplimiento: 8 controles


Los dominios con más controles son los relacionados con la seguridad física, operaciones y acceso, lo cual tiene sentido porque abarcan muchos riesgos cotidianos. Este análisis permite priorizar la implementación de controles según el entorno de cada organización.

Comentarios