Otros sistemas de gestión de seguridad; (OCTAVE, CIS, DITSCAP, FITSAF)... ISO/IEC 27002 | ISO/IEC 27001 continua con la mayor cubertura y efectividad para seguridad de informática. Al gestionar seguridad de sistemas como esquema de medición, su progreso y mejora se pueden realizar.
En estudios realizados por KPMG se encontró que más del 40% de los ejecutivos y empresarios están preocupados por la seguridad de información más del 55% consideran seguridad de información (en sistemas) como una materia de tecnología no como parte integra de la administración.En el Portal del milenio, no es solo importante conocer que se posee un esquema de gestión en la seguridad de sistemas pero igualmente conocer porque el mismo es efectivo.
Mediante labor en equipo con personal de diversas áreas podemos continuar mejorando las medidas de seguridad internas y externas mediante un sistema de gestión fundadamentalmente ágil y robusto (no-burocratico). También la capacitación de personal en conceptos, prácticas y medidas en materia de seguridad son de importancia en la progresión de reducir riesgo.
Además de ISO/IEC 27002 | ISO/IEC 27001 existen otros esquemas con el mismo objetivo y métodos y principios similares:
-
OCTAVE - Esquema de evaluación de la seguridad de sistemas.
-
CIS - Esquemas de medición en seguridad de sistemas con énfasis en plataformas de operación Solaris, W2000, también VPN, routers y "firewall".
-
Federal Information Technology Security Assessment Framework - metodología para evaluar sistemas de seguridad (IT) y la búsqueda por mejorar.
-
DITSCAP (Proceso de Acreditación y Certificación, Información y Tecnología del Departamento de Defensa USA) - Aplicación similar a anteriores bajo esquema del Departamento de Defensa de USA.
El par ISO/IEC 27001 | ISO/IEC 27002 sostienen un esquema más amplio (es un sistema de gestión completo...), a los 4 anteriores.