ISO/IEC 27033
ISO/IEC 27033-1 es un mapeo hacia las otras partes. Proporciona una visión
general de los conceptos y orientación de la gestión de seguridad de la red al
ayudar a las organizaciones a identificar y analizar los riesgos y los requisitos
de seguridad de la red.
La serie de normas ISO/IEC 27033 consta de seis partes diseñadas para
garantizar la seguridad de la red de dispositivos, aplicaciones, servicios y
usuarios finales.
SO/IEC 27033-2 proporciona directrices sobre la planificación, el diseño,
la implementación y la documentación de la seguridad de la red.
Presenta la arquitectura de seguridad de la red, sus requisitos y los
principios de diseño.
ISO/IEC 27033-3 muestra escenarios de red y sus amenazas
relacionadas, técnicas de diseño y problemas de control. Ayuda a las
organizaciones a revisar la arquitectura de seguridad técnica, el diseño y
los controles de seguridad.
ISO/IEC 27033-4 proporciona directrices sobre riesgos, técnicas de
diseño y controles de puertas de enlace de seguridad. Presenta puertas
de enlace de seguridad para proteger los flujos de información entre
redes.
ISO/IEC 27033-5 proporciona directrices sobre riesgos, técnicas de
diseño y controles de redes privadas virtuales (VPN). Ayuda a las
organizaciones a seleccionar, implementar y supervisar los controles
técnicos necesarios para conectar usuarios remotos a redes.
SO/IEC 27033-6 proporciona directrices sobre riesgos, técnicas de
diseño y controles de redes inalámbricas IP. Ayuda a las organizaciones
a seleccionar, implementar y supervisar los controles técnicos
necesarios para asegurar la comunicación entre redes inalámbricas.
Esta parte presenta las redes de área personal inalámbricas (WPAN),
las redes de área local inalámbricas (WLAN) y las redes de área
metropolitana inalámbricas (WMAN).
LA IMPORTANCIA DE LA SEGURIDAD DE LA RED
Una red es un componente esencial de la infraestructura de TI que permite la
comunicación electrónica y el intercambio de recursos mediante dispositivos de
red, protocolos, servicios, interconexión e infraestructura .
BENEFICIOS DE ISO/IEC 27033
Mejora de la seguridad de la red.
Optimización de la protección contra acceso no autorizado a las redes de
sistemas de información y a los datos personales .
Reducción del número de incidentes de seguridad y sus impactos.
Reducción de las redes lentas y del tiempo de inactividad.
Aumento de la satisfacción de los clientes y de las partes interesadas.
Aumento en el reconocimiento internacional.
CARACTERÍSTICAS PRINCIPALES DE LA RED QUE SE BENEFICIAN CON
LA IMPLEMENTACIÓN DE ISO/IEC 27033.