Referente externo

ISO/IEC 27001:2013 Information technology - Security techniques - Information security management systems - Requirements

Es una norma internacional emitida por la Organización Internacional de Normalización (ISO) y contiene los requisitos de un Sistema de Gestión de Seguridad de la Información (SGSI). En su Anexo A, enumera en forma de resumen los objetivos de control y controles que desarrolla la ISO 27002 (anteriormente denominada ISO 17799), para que sean seleccionados por las organizaciones en el desarrollo de sus SGSI. La última versión es la ISO/IEC 27001:2013.

ISO 9001:2015 Quality management systems - Requirements

Es una norma internacional emitida por la Organización Internacional de Normalización (ISO) que determina los requisitos para un Sistema de Gestión de la Calidad concentrándose en la satisfacción del cliente y en la capacidad de proveer productos y servicios que cumplan con las exigencias internas y externas de la organización. La última versión es la ISO/IEC 9001:2015.

ISO/IEC 38500:2015 Information technology Governance of IT for the organization

Es una norma internacional emitida por la Organización Internacional de Normalización (ISO), el objetivo de la ISO 38500, es proporcionar un marco de principios para que la dirección de las organizaciones los utilicen al evaluar, dirigir y monitorear el uso de las TI. También ayuda a los miembros de altos niveles de una organización a entender y cumplir cabalmente sus obligaciones legales, regulatorias y éticas respecto del uso de TI en las organizaciones. La última versión es la ISO/IEC 38500:2015.