ISO/IEC 17799 es un estándar internacional publicado por la Organización Internacional de
Estándares y la Comisión Internacional Electrotécnica, con el fin de proveer un esquema
estándar y un conjunto de recomendaciones que sirvan de guía a los responsables de la
iniciación, implementación, mantenimiento y mejora de la gestión de la seguridad de la
información
pilares de la informacion
integridad
disponibilidad
confidencialidad
dominios de control
Políticas de Seguridad
Normas Organizativas de la Seguridad.
Clasificación y Control de Activos.
Cumplimiento Legal
Control de Accesos.
Seguridad del Personal.
Seguridad Física y Ambiental.
Desarrollo y Mantenimiento de Sistemas.
Continuidad del Negocio.
Gestión de Comunicaciones y Operaciones.
Procedimientos y
Responsabilidades
Operativos
Planificación de la capacidad de
los Sistemas
resguardo y recuperacion de la
informacion
Requisitos de
seguridad de los
sistemas
Seguridad en los sistemas de
aplicaciones
Seguridad de los archivos y
documentos del sistema
Seguridad en los
procesos de desarrollo y
de soporte
Seguridad aplicada a los
recursos humanos
Respuestas ante incidentes de seguridad y
malfuncionamientos