NP-ISO/IEC 27001
OBJETO
Esta Norma define los requerimientos para establecer, implementar, mantener y mejorar de manera continua un sistema de gestión de la seguridad de la información, dentro del contexto de la organización. Esta Norma incluye además los requisitos para la evaluación y tratamiento
de los riesgos de la seguridad de la información que se adapta a las necesidades de la organización. Los requisitos definidos en esta Norma son genéricos y tienen por objetivo ser aplicables a todas las organizaciones, sin importar el tipo, tamaño o naturaleza. A excepción de los requisitos especificados en los puntos 4 al 10, no es aceptable cuando una organización reclama la conformidad de esta Norma.
INDICE
0. INTRODUCCIÓN
1. OBJETO
2. REFERENCIA NORMATIVA
3. TÉRMINOS Y DEFINICIONES
4. CONTEXTO DE LA ORGANIZACIÓN
5. LIDERAZGO
6. PLANIFICACIÓN
7. APOYO
8. OPERACIÓN
9. EVALUACIÓN DE DESEMPEÑO
10. MEJORA
ANEXO A
ANEXO B