-
ISO/IEC 27001
Sistema de Gestión de la Seguridad de la Información – Requisitos
revisada el 25 de Septiembre de 2013. Es la norma principal de la serie y contiene los requisitos del sistema de gestión de seguridad de la información. Tiene su origen en la BS 7799-2:2002 (que ya quedó anulada) y es la norma con arreglo a la cual se certifican por auditores externos los SGSIs de las organizaciones. En su Anexo A, enumera en forma de resumen los objetivos de control y controles que desarrolla la ISO -
ISO/IEC 27002
Buenas prácticas para controles de la seguridad de la información -
ISO/IEC 27011
Directrices para gestión de la seguridad de la información en organizaciones de telecomunicaciones basadas en la ISO/IEC 27002 -
ISO/IEC 27000
Sistema de Gestión de la Seguridad de la Información – Generalidades y vocabulario -
ISO/IEC 27004
Gestión de la seguridad de la información – Medición -
ISO/IEC 27003
Guía de implementación del sistema de gestión de la seguridad de la información -
ISO/IEC 27005
Gestión de riesgos de seguridad de la información -
ISO/IEC TR 27008
Directrices para auditores sobre control de la seguridad de la información -
ISO/IEC 27007
Directrices para auditoría en Sistemas de Gestión de la Seguridad de la Información -
ISO/IEC 27006
Requisitos para empresas de auditoría y certificación de Sistemas de Gestión de la Seguridad de la Información -
ISO/IEC 27013
ISO / IEC 27013: Directrices para implementación integrada de la ISO/IEC 27001 e la ISO/IEC 20000-1 -
ISO/IEC 27010
Gestión de la seguridad de la información para la comunicación intersectorial e interorganizacional -
ISO/IEC TR 27015
Directrices para gestión de la seguridad de la información en servicios financieros -
ISO/IEC 27014
Gobernanza de la seguridad de la información -
ISO/IEC TR 27016
Directrices para gestión de la seguridad de la información – Empresas de economía