Norma ISO/IEC 27002 Esta norma establece las recomendaciones para un mejor implantación del SSGI, está enfocada a cualquier tipo de organización. Su objetivo es establecer directrices para iniciar, mantener y mejorar la gestión de la seguridad de la información. MEDIDAS DE SEGURIDAD: Política de seguridad. Aspectos organizativos de la seguridad de la información. Gestión de activos. Seguridad ligada a los recursos humanos. Seguridad física y ambiental. Gestión de comunicaciones y operaciones. Control de acceso. Adquisición, desarrollo y mantenimiento de los sistemas de información. Gestión de incidentes en la seguridad de la información. Gestión de la continuidad del negocio. Cumplimiento. La diferencia existente entre ISO/IEC 27002:2005 e ISO/IEC 27002:2013 Una de las diferencias a destacar es la estructura, mientras que la ISO/IEC 27002:2005 tenía once secciones, la ISO/IEC 27002:2013 tiene catorce secciones. A pesar de tener más secciones, es más corto y centrado. T...