SO/IEC 20000-1 + ISO/IEC 27001 = IEC 27013.por alex garcia
1. plantea un marco para la organización y priorización de actividades
2. Da Complementariedad, logrando en conjunto altos niveles de garantía en lo que respecta a la correcta evaluación, prevención, tratamiento y solución de riesgos para la empresa relacionados con la TI
3. Relación de la norma ISO 27001 con la ISO 22301 y la ISO /IEC 20000
4. Mantienen una relacion de confluencia
5. ISO/IEC 20000, de gestión de servicios TI (Tecnología de la Información)
6. IEC 27013 Responde a una guía de implementación integrada de un Sistema de Gestión de Seguridad de la Información (SGSI
7. permiten su sustentabilidad
8. ISO/IEC 27001 es una solución de mejora continua, permite evaluar todo tipo de riesgos o amenazas
9. Gestión de Incidencias / Gestión de la Seguridad de la Información.
10. Alineación de los objetivos de seguridad y el servicio de gestión
11. Mejora de la información
12. Regularizar las actividades multidisciplinares, para tener un enfoque más integrado y alineado
13. confidencialidad
14. La integridad
15. Análisis y evaluación de los riesgos y sus consecuencias
16. Identificación de las amenazas
17. La disponibilidad
18. facilita el cumplimiento legal relacionado, como es la protección de datos personales o la propiedad intelectual