📘 ¿Qué es ISO/IEC 27002:2022 Controles de Seguridad de la Información?
Guía práctica para implementar los controles definidos en ISO/IEC 27001.
Este estándar proporciona directrices detalladas y mejores prácticas para establecer, mantener y mejorar la seguridad de la información en una organización.
🔍 ¿Qué es ISO/IEC 27002?
Es un estándar complementario a ISO/IEC 27001, que describe cómo aplicar los controles definidos en el Anexo A de dicha norma. Sirve como manual operativo para traducir los requisitos del SGSI (Sistema de Gestión de Seguridad de la Información) en acciones concretas y efectivas.
🧩 Estructura de los controles en ISO/IEC 27002:2022
La nueva versión agrupa los controles en 4 temas principales, en lugar de los 14 dominios antiguos:
🏛️ Controles organizacionales
Políticas, roles, responsabilidades, gestión de proveedores
👥 Controles de personas
Seguridad en recursos humanos, concientización, formación
💻 Controles físicos y tecnológicos
Control de accesos, cifrado, gestión de activos, backups
🧪 Controles adicionales
Medición, mejora continua, uso de tecnologías emergentes