ISO/IEC 27001:
Es una norma internacional que establece los requisitos para un sistema de gestión de la seguridad de la información (SGSI).
Se enfoca en la protección de la confidencialidad, integridad y disponibilidad de la información.
Es un estándar reconocido a nivel mundial que puede ayudar a las organizaciones a mejorar su seguridad y demostrar su compromiso con la protección de la información.
SOC 1:
Es una norma de auditoría que se enfoca en los controles de seguridad relacionados con los informes financieros.
Se utiliza para evaluar la confiabilidad de los informes financieros de una organización y su capacidad para proteger la información financiera confidencial.
SOC 2:
Es una norma de auditoría que se enfoca en los controles de seguridad relacionados con la seguridad, la disponibilidad, la integridad, la confidencialidad y la privacidad de la información.
Se utiliza para evaluar la capacidad de una organización para proteger la información de sus clientes y proveedores.
Otras normas:
IRAP: Es una norma australiana que se enfoca en la seguridad de la información en el sector público.
FedRAMP: Es una norma estadounidense que se enfoca en la seguridad de la información en el sector público federal.