Ir directamente al contenido

UNE publica las nuevas versiones de dos normas sobre ciberseguridad y digitalización

19/05/2023

La Asociación Española de Normalización, UNE, ha publicado las nuevas versiones de las Normas UNE-ISO/IEC 27001:2023 y UNE-EN ISO/IEC 27002:2023 para impulsar la ciberseguridad y digitalización. Así lo anunció el organismo español de normalización con motivo del Día Mundial de Internet, celebrado el 17 de mayo.
Las Normas UNE-ISO/IEC 27001:2023 “Seguridad de la información, ciberseguridad y protección de la privacidad. Sistemas de gestión de la seguridad de la información. Requisitos” y UNE-EN ISO/IEC 27002:2023 “Seguridad de la información, ciberseguridad y protección de la privacidad. Control de la seguridad de la información. (ISO/IEC 27002:2022)” refuerzan el marco normalizado para el establecimiento, implementación, mantenimiento y mejora de un Sistema de Gestión de Seguridad de la Información (SGSI), totalmente integrable con otros sistemas de gestión internacionales como ISO/IEC 9001 (calidad), ISO/IEC 14001 (medio ambiente) o ISO/IEC 22301 (continuidad de negocio).
Las nuevas versiones de las normas UNE-ISO/IEC 27001:2023 y UNE-EN ISO/IEC 27002:2023 introducen importantes actualizaciones para mantenerse al día de los cambios rápidos y evolutivos en la ciberseguridad y la protección de la privacidad. Estas actualizaciones incluyen la incorporación de nuevos controles y la simplificación de la gestión a través de la fusión de controles existentes.
Entre los controles recién incorporados, destacan los referidos a la inteligencia de amenazas, los servicios Cloud, el filtrado web y la codificación segura. Estos cambios reflejan la creciente complejidad y sofisticación de las amenazas a la seguridad de la información en el entorno digital.
En términos de simplificación, un ejemplo es el control “Inventario de la información y otros activos”, que ahora combina los controles anteriores para el inventario de activos y la propiedad de los mismos. Esta consolidación tiene como objetivo hacer más eficiente la gestión de la seguridad de la información.
Los 93 controles definidos en la nueva edición de la norma UNE-EN ISO/IEC 27002:2023 están ahora organizados en cuatro cláusulas: Controles de la Organización (37), Controles enfocados a Personas (8), Controles Físicos (14) y Controles Tecnológicos (34). Esta estructura refleja una visión más integrada y holística de la seguridad de la información.
Además, en la norma se ha puesto especial énfasis en la gestión de proveedores. Reconociendo los riesgos inherentes a la cadena de suministro, la norma propone un control más exhaustivo de esta área para identificar y abordar posibles lagunas de seguridad.

Para poder ver el contenido completo tienes que estar suscrito. El contenido completo para suscriptores incluye informes y artículos en profundidad

Inicia sesión Suscríbete

Te recomendamos

Covestro invirtió 2.649.809 euros en proyectos medioambientales en España en 2024

Covestro invirtió 2.649.809 euros en proyectos medioambientales en España en 2024

17/12/2025 Noticias Gestión

Leer más sobreHaimer un socio de confianza en producción

Tres proyectos con participación vasca ejemplifican las oportunidades de financiación en I+D+i

Tres proyectos con participación vasca ejemplifican las oportunidades de financiación en I+D+i

17/12/2025 Noticias Gestión

Leer más sobreHaimer un socio de confianza en producción

Santalucía certifica su compromiso con la Excelencia en la Experiencia de Cliente y Servicio Prestado

Santalucía certifica su compromiso con la Excelencia en la Experiencia de Cliente y Servicio Prestado

17/12/2025 Noticias Gestión

Leer más sobreHaimer un socio de confianza en producción

Revista

QUALITAS Abril Mayo 2019

Ver la revista

Lo más leído

Una jornada analizó las claves que explican por qué las compañías familiares son capaces de perdurar

Gestión Noticias

Leer más sobre Una jornada analizó las claves que explican por qué las compañías familiares son capaces de perdurar

La IA ha pasado de ser experimental a esencial, redefiniendo decisiones, funciones y expectativas

Gestión Noticias

Leer más sobre La IA ha pasado de ser experimental a esencial, redefiniendo decisiones, funciones y expectativas

Farmalider, reconocida con el Certificado de Excelencia en Gestión Empresarial (CIEGE)

Gestión Noticias

Leer más sobre Farmalider, reconocida con el Certificado de Excelencia en Gestión Empresarial (CIEGE)

Patrick Vollmer, nombrado nuevo CEO de TÜV SÜD

Gestión Noticias

Leer más sobre Patrick Vollmer, nombrado nuevo CEO de TÜV SÜD

Ercros participará como socio fundador en el clúster aragonés de economía circular Circlear

Gestión Noticias

Leer más sobre Ercros participará como socio fundador en el clúster aragonés de economía circular Circlear

Customización de cookies

Cookies Analytics

Este sitio web utiliza cookies de terceros para cuantificar el número de usuarios y así realizar la medición y análisis estadístico de la utilización que hacen los usuarios del servicio ofertado. Para ello se analiza su navegación en nuestra página web con el fin de mejorar la oferta de productos o servicios que le ofrecemos por medio de la cookie Google Anlytics

Cookies para compartir en redes sociales

Usamos algunos complementos para compartir en redes sociales, para permitirle compartir ciertas páginas de nuestro sitio web en las redes sociales. Estos complementos colocan cookies para que pueda ver correctamente cuántas veces se ha compartido una página.