Ir directamente al contenido

UNE publica las nuevas versiones de dos normas sobre ciberseguridad y digitalización

19/05/2023

La Asociación Española de Normalización, UNE, ha publicado las nuevas versiones de las Normas UNE-ISO/IEC 27001:2023 y UNE-EN ISO/IEC 27002:2023 para impulsar la ciberseguridad y digitalización. Así lo anunció el organismo español de normalización con motivo del Día Mundial de Internet, celebrado el 17 de mayo.
Las Normas UNE-ISO/IEC 27001:2023 “Seguridad de la información, ciberseguridad y protección de la privacidad. Sistemas de gestión de la seguridad de la información. Requisitos” y UNE-EN ISO/IEC 27002:2023 “Seguridad de la información, ciberseguridad y protección de la privacidad. Control de la seguridad de la información. (ISO/IEC 27002:2022)” refuerzan el marco normalizado para el establecimiento, implementación, mantenimiento y mejora de un Sistema de Gestión de Seguridad de la Información (SGSI), totalmente integrable con otros sistemas de gestión internacionales como ISO/IEC 9001 (calidad), ISO/IEC 14001 (medio ambiente) o ISO/IEC 22301 (continuidad de negocio).
Las nuevas versiones de las normas UNE-ISO/IEC 27001:2023 y UNE-EN ISO/IEC 27002:2023 introducen importantes actualizaciones para mantenerse al día de los cambios rápidos y evolutivos en la ciberseguridad y la protección de la privacidad. Estas actualizaciones incluyen la incorporación de nuevos controles y la simplificación de la gestión a través de la fusión de controles existentes.
Entre los controles recién incorporados, destacan los referidos a la inteligencia de amenazas, los servicios Cloud, el filtrado web y la codificación segura. Estos cambios reflejan la creciente complejidad y sofisticación de las amenazas a la seguridad de la información en el entorno digital.
En términos de simplificación, un ejemplo es el control “Inventario de la información y otros activos”, que ahora combina los controles anteriores para el inventario de activos y la propiedad de los mismos. Esta consolidación tiene como objetivo hacer más eficiente la gestión de la seguridad de la información.
Los 93 controles definidos en la nueva edición de la norma UNE-EN ISO/IEC 27002:2023 están ahora organizados en cuatro cláusulas: Controles de la Organización (37), Controles enfocados a Personas (8), Controles Físicos (14) y Controles Tecnológicos (34). Esta estructura refleja una visión más integrada y holística de la seguridad de la información.
Además, en la norma se ha puesto especial énfasis en la gestión de proveedores. Reconociendo los riesgos inherentes a la cadena de suministro, la norma propone un control más exhaustivo de esta área para identificar y abordar posibles lagunas de seguridad.

Para poder ver el contenido completo tienes que estar suscrito. El contenido completo para suscriptores incluye informes y artículos en profundidad

Inicia sesión Suscríbete

Te recomendamos

EJIE y el Hospital Santa Marina de Osakidetza, ganadoras del Premio de Buenas Prácticas de Euskalit

EJIE y el Hospital Santa Marina de Osakidetza, ganadoras del Premio de Buenas Prácticas de Euskalit

26/04/2024 Noticias Gestión

Leer más sobreHaimer un socio de confianza en producción

Enac reivindica el papel fundamental que desempeñan los laboratorios acreditados

Enac reivindica el papel fundamental que desempeñan los laboratorios acreditados

24/04/2024 Noticias Gestión

Leer más sobreHaimer un socio de confianza en producción

La sostenibilidad de Cerámica Utzubar y Tejas Verea, reconocida por Aenor

La sostenibilidad de Cerámica Utzubar y Tejas Verea, reconocida por Aenor

24/04/2024 Noticias Gestión

Leer más sobreHaimer un socio de confianza en producción

Revista

QUALITAS Abril Mayo 2019

Ver la revista

Lo más leído

Bureau Veritas se incorpora a la 'European Clean Hydrogen Alliance'

Gestión Noticias

Leer más sobre Bureau Veritas se incorpora a la 'European Clean Hydrogen Alliance'

El País Vasco es la tercera comunidad que más aumentó sus emisiones de CO2 en 2019

Gestión Noticias

Leer más sobre El País Vasco es la tercera comunidad que más aumentó sus emisiones de CO2 en 2019

Europcar, primer rent a car acreditado por Aenor frente al COVID-19

Gestión Noticias

Leer más sobre Europcar, primer rent a car acreditado por Aenor frente al COVID-19

Dbus obtiene la certificación de sus protocolos frente al COVID-19 con Aenor

Gestión Noticias

Leer más sobre Dbus obtiene la certificación de sus protocolos frente al COVID-19 con Aenor

Bureau Veritas presenta la certificación del sistema de gestión para minimizar el desperdicio alimentario

Gestión Noticias

Leer más sobre Bureau Veritas presenta la certificación del sistema de gestión para minimizar el desperdicio alimentario

Customización de cookies

Cookies Analytics

Este sitio web utiliza cookies de terceros para cuantificar el número de usuarios y así realizar la medición y análisis estadístico de la utilización que hacen los usuarios del servicio ofertado. Para ello se analiza su navegación en nuestra página web con el fin de mejorar la oferta de productos o servicios que le ofrecemos por medio de la cookie Google Anlytics

Cookies para compartir en redes sociales

Usamos algunos complementos para compartir en redes sociales, para permitirle compartir ciertas páginas de nuestro sitio web en las redes sociales. Estos complementos colocan cookies para que pueda ver correctamente cuántas veces se ha compartido una página.