TY - BOOK ED - Instituto Colombiano de Normas Técnicas y Certificación - ICONTEC TI - Tecnología de la información, sistemas de gestión de la seguridad de la información, requisitos T2 - Norma Técnica Colombiana NTC-ISO-IEC 27001 U1 - 005.8 / PY - 2013///. CY - Bogotá PB - ICONTEC, KW - Seguridad de la información KW - Normas técnicas KW - Protección de datos KW - Administración de la información KW - Empresas KW - Redes de computadores KW - Medidas de seguridad N1 - Esta norma es una adopción adéntica (IDT) por traducción de la norma ISO/IEC 27001:2013; 1. Objeto y campo de aplicación ; 2. Referencias normativas ; 3. Términos y definiciones ; 4. Contexto de la organización ; 4.1 Conocimiento de la organización y de su contexto ; 4.2 Comprensión de las necesidades y expectativas de las partes interesadas ; 4.3 Determinación del alcance del sistema de gestión de la seguridad de la información ; 4.4 Sistema de gestión de la información ; 5. Liderazgo ; 5.1 Liderazgo y compromiso ; 5.2 Política ; 5.3 Roles, responsabilidades y autoridades en la organización ; 6. Planificación ; 6.1 Acciones para tratar riesgos y oportunidades...; Título original; Information technology, segurity techniques, information security management systems, requirements N2 - Esta Norma ha sido elaborada para suministrar requisitos para el establecimiento, implementación, mantenimiento y mejora continua de un sistema de gestión de la seguridad de la información. La adopción de un sistema de gestión de seguridad de la información es una decisión estratégica para una organización. El establecimiento e implementación del sistema de gestión de la seguridad de la información de una organización están influenciados por las necesidades y objetivos de la organización, los requisitos de seguridad, los procesos organizacionales empleados, y el tamaño y estructura de la organización ER -