Publicada el 20/05/2020
ISO/IEC 27009
ISO/IEC 27009, recién actualizado, permitirá a las empresas y organizaciones de todos los sectores abordar de manera coherente la seguridad de la información, la ciberseguridad y la protección de la privacidad.
Fue desarrollado por el grupo de expertos del comité técnico sobre seguridad de la información, ciberseguridad y protección de la privacidad. Permite a los usuarios crear estándares específicos del sector que admitan un dominio específico, área de aplicación o mercado
El estándar ISO/IEC explica cómo:
- Incluir requisitos adicionales
- Refinar o interpretar cualquiera de los requisitos ISO / IEC 27001
- Incluir controles además de los de ISO / IEC 27001: 2013, Anexo A e ISO / IEC 27002
- Modificar cualquiera de los controles de ISO / IEC 27001: 2013, Anexo A e ISO / IEC 27002
- Agregar, reorientar o modificar la orientación de ISO / IEC 27002
Fuente: Iso.org