ISO/IEC 27002:2022: Los Cambios Clave en el Estándar de Controles de Seguridad de la Información

La ISO/IEC 27002 es una norma internacional que proporciona directrices para la implementación de controles de seguridad de la información, en apoyo a los requisitos de la ISO/IEC 27001. En febrero de 2022, esta norma fue actualizada por primera vez desde 2013, reflejando los cambios significativos en el panorama de amenazas, tecnologías emergentes y enfoques modernos en ciberseguridad.

La versión ISO/IEC 27002:2022 no solo reorganiza y moderniza los controles existentes, sino que introduce un nuevo enfoque más estructurado, flexible y alineado con las necesidades actuales de las organizaciones.

Principales Cambios en ISO/IEC 27002:2022

1. Reducción y Reorganización de Controles

ISO/IEC 27002:2013ISO/IEC 27002:2022
114 controles93 controles
14 dominios4 temas

Nuevas 4 categorías temáticas:

  1. Controles organizacionales (37 controles)
  2. Controles de personas (8 controles)
  3. Controles físicos (14 controles)
  4. Controles tecnológicos (34 controles)

2. 11 Nuevos controles introducidos

Se incluyen nuevos controles que responden a amenazas emergentes y prácticas modernas de seguridad:

#Nombre del ControlEnfoque
1Threat intelligenceUso de inteligencia de amenazas para decisiones informadas
2Information security for use of cloud servicesProtección de datos en entornos de nube
3ICT readiness for business continuityPreparación TIC para continuidad de negocio
4Physical security monitoringMonitoreo activo de seguridad física
5Configuration managementGestión segura de configuraciones
6Deletion of informationBorrado seguro de la información
7Data maskingEnmascaramiento de datos
8Data leakage preventionPrevención de fugas de datos
9Monitoring activitiesMonitoreo de actividades sospechosas o anómalas
10Web filteringFiltrado de navegación web
11Secure codingPrácticas seguras de codificación de software

3. Incorporación de Atributos para Clasificación de Controles

Cada control ahora puede etiquetarse con atributos para facilitar su uso en distintos contextos, como auditoría, evaluación de riesgos o implementación técnica.

Los atributos incluyen:

Esto facilita la personalización de los controles a distintos marcos de referencia o necesidades empresariales.

4. Formato y estilo más moderno

La redacción ha sido simplificada y estandarizada para facilitar su lectura y comprensión. Cada control ahora incluye:

¿Por qué son importantes estos cambios?

Conclusión

La ISO/IEC 27002:2022 representa una evolución necesaria hacia un modelo de seguridad de la información más ágil, actualizado y centrado en el riesgo real. Las organizaciones que adopten esta nueva versión no solo estarán alineadas con los estándares internacionales más actuales, sino que también contarán con herramientas más eficaces para enfrentar los desafíos modernos de ciberseguridad.

RESERVA TU CITA PARA UNA PRIMERA CONSULTA

AGENDAR CITA