Saltar navegación principal
Comité

Comité:

CTN 320 - Ciberseguridad, privacidad y protección de datos

Secretaría:
UNE - ASOCIACIÓN ESPAÑOLA DE NORMALIZACIÓN
Campo de Actividad:
Normalización de: Ciberseguridad, privacidad y protección de datos que abarcan: - Sistemas de gestión y marcos de trabajo para ciberseguridad y seguridad de la información. - Mecanismos técnicos de seguridad incluyendo criptografía, controles de seguridad y métodos de protección para sistemas TIC, redes y dispositivos. - Protección de datos y privacidad incluyendo privacidad desde el diseño y gestión de identidades. - Estándares de evaluación y valoración de seguridad para organizaciones de todos los tamaños. - Requisitos de competencia para profesionales de ciberseguridad y protección de datos. - Guías y metodologías para tecnologías emergentes y cumplimiento regulatorio. El alcance cubre todos los aspectos de la sociedad de la información digital en evolución, desde mecanismos de seguridad fundamentales hasta implementación práctica para grandes empresas y PYMES.
Estructura:

SC 1 Sistemas de gestión de la ciberseguridad

SC 2 Criptografía y mecanismos de seguridad

SC 3 Evaluación, pruebas y especificaciones de seguridad

SC 4 Controles y servicios de seguridad

SC 5 Protección de datos, privacidad y gestión de la identidad

SC 6 Seguridad de los productos, 5G, RED, CRA

SC 7 Privacidad por diseño

GT CAV Ciberseguridad en ámbito vehículo (movilidad inteligente)

GT CIOT Ciberseguridad IOT

GT CIOT2 Modelo de Arquitectura segura de IoT-Blockchain

Relaciones Internacionales:

ISO/IEC/JTC 1/SC 27  Seguridad de la información, Ciberseguridad y Protección de la Privacidad

ISO/IEC/JTC 1/SC 44 

ETSI/TC CYBER  Ciberseguridad

CEN/CLC/JTC 13  Ciberseguridad y protección de datos

Normas elaboradas por el comité: CTN 320: 89

UNE-EN ISO/IEC 27007:2022 (Ratificada)

Estado: VIGENTE  /  2022-03-02

Seguridad de la información, ciberseguridad y protección de la privacidad. Directrices para la auditoría de los sistemas de gestión de la seguridad de la información (ISO/IEC 27007:2020) (Ratificada por la Asociación Española de Normalización en febrero de 2022.)

UNE-EN ISO/IEC 29101:2021 (Ratificada)

Estado: VIGENTE  /  2021-11-01

Tecnología de la información. Técnicas de seguridad. Marco de arquitectura de la privacidad (ISO/IEC 29101:2018) (Ratificada por la Asociación Española de Normalización en noviembre de 2021.)

UNE-EN ISO/IEC 27017:2021 (Ratificada)

Estado: VIGENTE  /  2021-03-01

Tecnología de la Información. Técnicas de seguridad. Código de prácticas para los controles de seguridad de la información basados en la norma ISO/IEC 27002 para los servicios en nube. (ISO/IEC 27017:2015). (Ratificada por la Asociación Española de Normalización en marzo de 2021.)

UNE 320002:2021

Estado: VIGENTE  /  2021-02-24

Arquitecturas de Confianza para el Intercambio de Inteligencia de Ciberamenazas.

UNE 320001:2021

Estado: VIGENTE  /  2021-01-27

Metodología de evaluación LINCE para la ciberseguridad de productos TIC.

UNE 71510:2011

Estado: VIGENTE  /  2021-01-19

Aplicaciones con Documento Nacional de Identidad electrónico (DNIe). Creación y verificación de firma electrónica. Tipo 1 para plataformas de Tecnologías de la Información (TI) que permiten un control exclusivo de los interfaces con el firmante, y con un nivel de garantía de evaluación «EAL1».

UNE 71511:2011

Estado: VIGENTE  /  2021-01-19

Aplicaciones con Documento Nacional de Identidad electrónico (DNIe). Creación y verificación de firma electrónica. Tipo 1 para plataformas de Tecnologías de la Información (TI) que permiten un control exclusivo de los interfaces con el firmante, y con un nivel de garantía de evaluación «EAL3».

UNE 71512:2011

Estado: VIGENTE  /  2021-01-19

Aplicaciones con Documento Nacional de Identidad electrónico (DNIe). Creación y verificación de firma electrónica. Tipo 2 para ordenadores personales, y con un nivel de garantía de evaluación «EAL1».

UNE 71513:2011

Estado: VIGENTE  /  2021-01-19

Aplicaciones con Documento Nacional de Identidad electrónico (DNIe). Creación y verificación de firma electrónica. Tipo 2 para ordenadores personales, y con un nivel de garantía de evaluación «EAL3».

UNE-ISO/IEC TR 19791:2013 IN

Estado: VIGENTE  /  2021-01-19

Tecnologías de la información. Técnicas de seguridad. Evaluación de la seguridad de sistemas operacionales.

UNE-EN ISO/IEC 19790:2020 (Ratificada)

Estado: VIGENTE  /  2020-12-23

Tecnología de la información. Técnicas de seguridad. Requisitos de seguridad para módulos criptográficos (ISO/IEC 19790:2012, incluyendo versión corregida 2015-12) (Ratificada por la Asociación Española de Normalización en mayo de 2020.)

UNE-EN ISO/IEC 29100:2020 (Ratificada)

Estado: VIGENTE  /  2020-09-16

Tecnología de la información. Técnicas de seguridad. Marco de privacidad. (ISO/IEC 29100:2011, incluyendo Amd 1:2018) (Ratificada por la Asociación Española de Normalización en julio de 2020.)

UNE-EN ISO/IEC 27018:2020 (Ratificada)

Estado: VIGENTE  /  2020-07-01

Tecnología de la Información. Técnicas de seguridad. Código de práctica para la protección de identificación personal (PII) en nubes públicas que actúan como procesadores PII (ISO/IEC 27018:2019) (Ratificada por la Asociación Española de Normalización en julio de 2020.)

UNE-EN ISO/IEC 27011:2020 (Ratificada)

Estado: VIGENTE  /  2020-07-01

Tecnología de la información. Técnicas de seguridad. Código de prácticas para los controles de la seguridad de la información basados en la ISO/IEC 27002 para los organismos de telecomunicaciones (ISO/IEC 27011:2016) (Ratificada por la Asociación Española de Normalización en julio de 2020.)

UNE-EN ISO/IEC 29147:2020 (Ratificada)

Estado: VIGENTE  /  2020-07-01

Tecnología de la información. Técnicas de seguridad. Divulgación de la vulnerabilidad (ISO/IEC 29147:2018) (Ratificada por la Asociación Española de Normalización en julio de 2020.)

UNE-EN ISO/IEC 30111:2020 (Ratificada)

Estado: VIGENTE  /  2020-07-01

Tecnología de la información. Técnicas de seguridad. Procesos de manejo de vulnerabilidades (ISO/IEC 30111:2019) (Ratificada por la Asociación Española de Normalización en julio de 2020.)

UNE-EN ISO/IEC 27019:2020 (Ratificada)

Estado: VIGENTE  /  2020-05-01

Tecnología de la información. Técnicas de seguridad. Controles de seguridad de la información para la industria de servicios de energía (ISO/IEC 27019:2017, versión corregida 2019-08) (Ratificada por la Asociación Española de Normalización en mayo de 2020.)

UNE-EN ISO/IEC 29134:2020 (Ratificada)

Estado: VIGENTE  /  2020-05-01

Tecnología de la información. Técnicas de seguridad. Directrices para la evaluación del impacto de la privacidad (ISO/IEC 29134:2017) (Ratificada por la Asociación Española de Normalización en mayo de 2020.)

UNE-EN ISO/IEC 27042:2016 (Ratificada)

Estado: VIGENTE  /  2016-12-01

Tecnología de la información. Técnicas de seguridad. Directrices para el análisis y la interpretación de las evidencias electrónicas (ISO/IEC 27042:2015) (Ratificada por AENOR en diciembre de 2016.)

UNE-EN ISO/IEC 27041:2016 (Ratificada)

Estado: VIGENTE  /  2016-12-01

Tecnología de la información. Técnicas de seguridad. Directrices para garantizar la idoneidad y adecuación del método de investigación de incidentes (ISO/IEC 27041:2015) (Ratificada por AENOR en diciembre de 2016.)