Saltar navegación principal
Estás en:
Comité

Comité:

CTN 320 - CIBERSEGURIDAD Y PROTECCIÓN DE DATOS PERSONALES

Secretaría:
UNE - ASOCIACIÓN ESPAÑOLA DE NORMALIZACIÓN
Campo de Actividad:
Normalización de:

Los métodos, técnicas y directrices en el ámbito de la ciberseguridad, la seguridad de la información, las comunicaciones y las TI, lo que incluye las siguientes áreas:

- Metodología para la captura de requisitos.

- Técnicas y mecanismos de seguridad, incluidos los procedimientos para el registro de los componentes de seguridad.

- Gestión de la ciberseguridad, la seguridad de la información, las comunicaciones y las TI.

- Documentación de apoyo a la gestión, incluyendo las normas relativas a la terminología, la evaluación de la conformidad y los criterios de evaluación de la seguridad.

- Los requisitos y directrices para la protección de los datos personales y la privacidad de las
personas, incluyendo los aspectos de gestión y requisitos de privacidad por diseño y por
defecto.
Estructura:

SC1 Sistemas de gestión de la ciberseguridad

SC2 Criptografía y mecanismos de seguridad

SC3 Evaluación, pruebas y especificaciones de seguridad

SC4 Servicios de seguridad

SC5 Protección de datos, privacidad y gestión de la identidad

SC6 Seguridad de los productos

Relaciones Internacionales:

CEN/CLC/JTC 8  Gestión de la privacidad en productos y servicios

CEN/CLC/JTC 13  Ciberseguridad y protección de datos

ISO/JTC1/SC 27  Tecnología de la información. Técnicas de seguridad de las tecnologías de la información

ISO/PC 317  Protección del consumidor. Privacidad por diseño para servicios y bienes de consumo

Normas elaboradas por el comité: CTN 320: 30

UNE-ISO/IEC 27000:2014

Estado: ANULADA  /  2019-02-20

Tecnología de la información. Técnicas de seguridad. Sistemas de Gestión de Seguridad de la Información (SGSI). Visión de conjunto y vocabulario.

UNE-ISO/IEC 27000:2012

Estado: ANULADA  /  2019-02-20

Tecnologías de la información. Técnicas de seguridad. Sistemas de Gestión de la Seguridad de la Información (SGSI). Visión de conjunto y vocabulario.

UNE-ISO/IEC 27002:2009

Estado: ANULADA  /  2017-05-24

Tecnología de la Información. Técnicas de seguridad. Código de buenas prácticas para la gestión de la seguridad de la información

UNE-ISO/IEC 27002:2015

Estado: ANULADA  /  2017-05-24

Tecnología de la Información. Técnicas de seguridad. Código de prácticas para los controles de seguridad de la información.

UNE-ISO/IEC 27001:2007/1M:2009

Estado: ANULADA  /  2017-05-24

Tecnología de la información. Técnicas de seguridad. Sistemas de Gestión de la Seguridad de la Información (SGSI). Requisitos.

UNE-ISO/IEC 27001:2007

Estado: ANULADA  /  2017-05-24

Tecnología de la información. Técnicas de seguridad. Sistemas de Gestión de la Seguridad de la Información (SGSI). Requisitos. (ISO/IEC 27001:2005)

UNE-ISO/IEC 27001:2014

Estado: ANULADA  /  2017-05-24

Tecnología de la información. Técnicas de seguridad. Sistemas de Gestión de Seguridad de la Información (SGSI). Requisitos.

UNE-ISO/IEC 27001:2014/COR 1:2015

Estado: ANULADA  /  2017-05-24

Tecnología de la información. Técnicas de seguridad. Sistemas de Gestión de Seguridad de la Información (SGSI). Requisitos.

UNE-ISO/IEC 17799:2002

Estado: ANULADA  /  2009-12-09

Tecnología de la Información. Código de buenas prácticas para la Gestión de la Seguridad de la Información.

UNE 71502:2004

Estado: ANULADA  /  2008-12-31

Especificaciones para los Sistemas de Gestión de la Seguridad de la Información (SGSI)