La ISO/IEC 27002 fue actualizada por última vez en 2003, aunque tiene antecedentes, y fue publicada por la Comisión Electrotécnica Internacional y la Organización Internacional de Normalización con el objetivo de crear una normativa que se ha de seguir de cara a organizar la seguridad de la información. Podemos decir que consta de 14 medidas o dominios de seguridad que son necesarios para proteger la información, además de 38 objetivos de control y 114 controles. Los 14 dominios que se desarrollan son: 1- Las políticas de seguridad necesarias para la seguridad de la información. 2- La organización de la seguridad de la información (asignar y segmentar las funciones y responsabilidades, gestión de proyectos y contacto con grupo de interés…) 3- La seguridad de los Recursos Humanos (contratación, despido, asignación de tareas de los trabajadores…) 4- La gestión de los activos (de información, de servicios de TI, humanos y físicos). 5- El control de accesos (a...