Estamos mejorando nuestra Tienda, Portal de clientes y Aenormas para ofrecerte una mejor experiencia.
Si detectas cualquier incidencia o necesitas ayuda durante el proceso de compra, puedes contactarnos a través del chat o escribirnos a normas@aenor.com.
Nuestro equipo estará encantado de ayudarte.
Colección Ciberseguridad y privacidad en TIC
Por primera vez, en una sola plataforma, accederás a todo el conocimiento relacionado con sistemas de gestión TIC: normas, legislación, valor añadido desarrollado por expertos y vídeos explicativos.
¿Tienes las herramientas para implementar tu sistema de gestión de seguridad de la información? ¿Sabes cómo aplicar los requisitos TIC en tu organización para proteger tus datos y los de tus clientes?
Por primera vez, en una sola plataforma, accederás a todo el conocimiento relacionado con sistemas de gestión TIC: normas, legislación, valor añadido desarrollado por expertos y vídeos explicativos.
Da el paso para fortalecer tus mecanismos contra posibles ciberataques. Esta colección pone a tu alcance las herramientas más poderosas utilizadas en todo el mundo para la protección tecnológica: normas técnicas.
Centraliza los controles de seguridad de la información con la norma UNE-ISO/IEC 27001:2023. Su implementación refuerza la integridad, confidencialidad y disponibilidad de los datos, contra una ciberdelincuencia cada vez más sofisticada.
Alineada con esta norma y como complemento, recomendamos la UNE-EN ISO/IEC 27002:2023, centrada en el código de prácticas para los controles de seguridad de la información.
La inteligencia artificial se aplica cada vez más en todos los sectores que utilizan TIC, por ello incluimos, en esta colección, la primera norma internacional en sistemas de gestión de inteligencia artificial, UNE-ISO/IEC 42001, recientemente publicada, como uno de los principales motores económicos de las empresas tecnológicas.
Consulta, más abajo, listado completo de normas que incluye esta colección.
¿Qué te ofrecemos?
El conocimiento de expertos reunido en nuestra plataforma AENORmás:
- Ahorra tiempo: alojamos tu documentación en un espacio único para ti
- Actualización automática: te garantizamos la última versión de las normas y los libros
- Sistema de alertas: siempre al día de los cambios en tu colección
- Servicio personalizado de atención al cliente
- Modalidades de acceso en lectura
¡Ahorra con la suscripción anual de esta colección frente a la compra unitaria!
Contenido de la colección:
-
Libros:
- Guía práctica de ISO/IEC 20000-1 para servicios TIC. 2.ª edición
- ISO/IEC 27001:2022. Sistema de gestion de la seguridad de la información. Guía práctica para pymes
| Norma | Título |
|---|---|
| UNE-EN ISO/IEC 27000:2021 | Tecnología de la información. Técnicas de seguridad. Sistemas de Gestión de la Seguridad de la Información (SGSI). Visión de conjunto y vocabulario. (ISO/IEC 27000:2018). |
| UNE-EN ISO/IEC 27001:2023 | Seguridad de la información, ciberseguridad y protección de la privacidad. Sistemas de gestión de la seguridad de la información. Requisitos. (ISO/IEC 27001:2022) |
| UNE-EN ISO/IEC 27001:2023/A1:2024 | Seguridad de la información, ciberseguridad y protección de la privacidad. Sistemas de gestión de la seguridad de la información. Requisitos. Modificación 1: Acciones relativas al cambio climático. (ISO/IEC 27001:2022/Amd 1:2024). |
| UNE-EN ISO/IEC 27002:2023 | Seguridad de la información, ciberseguridad y protección de la privacidad. Control de la seguridad de la información. (ISO/IEC 27002:2022). |
| UNE-EN ISO/IEC 27005:2024 | Seguridad de la información, ciberseguridad y protección de la privacidad. Guía para la gestión de los riesgos de seguridad de la información (ISO/IEC 27005:2022) (Ratificada por la Asociación Española de Normalización en septiembre de 2024.) |
| UNE-EN ISO/IEC 27006-1:2024 | Tecnologías de la información, ciberseguridad y protección de la privacidad. Requisitos para organismos que realizan auditorías y certificación de sistemas de gestión de seguridad de la información. Parte 1: Generalidades (ISO/IEC 27006-1:2024) (Ratificada por la Asociación Española de Normalización en abril de 2024.) |
| UNE-EN ISO/IEC 27701:2021 | Técnicas de seguridad. Extensión de las normas ISO/IEC 27001 e ISO/IEC 27002 para la gestión de privacidad de la información. Requisitos y directrices. (ISO/IEC 27701:2019). |
| UNE-EN ISO/IEC 27017:2021 (Ratificada) | Tecnología de la Información. Técnicas de seguridad. Código de prácticas para los controles de seguridad de la información basados en la norma ISO/IEC 27002 para los servicios en nube. (ISO/IEC 27017:2015). (Ratificada por la Asociación Española de Normalización en marzo de 2021.) |
| UNE-EN ISO/IEC 27018:2020 | Tecnología de la Información. Técnicas de seguridad. Código de práctica para la protección de identificación personal (PII) en nubes públicas que actúan como procesadores PII (ISO/IEC 27018:2019) (Ratificada por la Asociación Española de Normalización en julio de 2020.) |
| UNE-ISO/IEC 20000-1:2018 | Tecnologías de la información. Gestión de Servicios. Parte 1: Requisitos del Sistema de Gestión de Servicios (SGS). |
| UNE-ISO/IEC 20000-1:2018/Amd 1:2024 | Tecnologías de la información. Gestión de Servicios. Parte 1: Requisitos del Sistema de Gestión de Servicios (SGS). Modificación 1: Acciones relativas al cambio climático. |
| UNE-ISO/IEC 20000-2:2023 | Tecnología de la información. Gestión del servicio. Parte 2: Directrices para la aplicación del Sistema de Gestión del Servicio (SGS). |
| UNE-ISO/IEC 20000-3:2023 | Tecnología de la información. Gestión del servicio. Parte 3: Directrices para la definición del alcance y la aplicabilidad de la Norma ISO/IEC 20000-1. |
| UNE 71402:2023 EX | Guía para la adopción e integración de sistemas de gestión, marcos de gestión y mejores prácticas en las áreas de Tecnologías de la información (TI). |
| Legislación | Detalle |
|---|---|
| Directiva (UE) 2022/2555 del Parlamento Europeo y del Consejo de 14 de diciembre de 2022 relativa a las medidas destinadas a garantizar un elevado nivel común de ciberseguridad en toda la Unión Europea, conocido como Directiva NIS2 | |
| Reglamento (UE) 2022/2554 del Parlamento Europeo y del Consejo de 14 de diciembre de 2022 sobre la resiliencia operativa digital del sector financiero, conocido como Reglamento DORA. | |
| Real Decreto 311/2022. Esquema Nacional de Seguridad | |
| Reglamento (UE) 2024/2847, conocido como el Reglamento de Ciberresiliencia | |
| Reglamento (UE) 2016/679 conocido como Reglamento General de Protección de Datos (RGPD) | |
| Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales | |
| Real Decreto 43/2021, que desarrolla el Real Decreto-ley 12/2018 |
| Vídeo | Título |
|---|---|
| ISO/IEC 27001 |










