Define la terminología común usada en toda la familia 27000. Documento de referencia para alinear conceptos entre estándares.
www.iso.org/standard/73906.html
Ecuador atraviesa un incremento sostenido de delitos informáticos tipificados en el Código Orgánico Integral Penal (COIP), arts. 190, 230 y 234, y reforzado por la Ley Orgánica de Protección de Datos Personales (LOPDP, 2021). Explora las modalidades más frecuentes, identificadas por la Fiscalía General del Estado y el sistema financiero ecuatoriano.
Mensajes (correo o SMS) que imitan bancos como Pichincha, Produbanco o el SRI, solicitando "verificar" datos mediante enlaces falsos. La inteligencia artificial generativa ha eliminado los errores gramaticales que antes delataban estos correos.
COIP art. 190 (apropiación fraudulenta por medios electrónicos) y art. 230 (interceptación ilegal de datos). La LOPDP exige a las instituciones notificar brechas en 5 días (art. 46).
Formulario de Solicitud de Asesoría Jurídica con IA
Coordinador: Dr. Juan José Páez Rivadeneira — Especialista en Derecho DigitalLos campos marcados con * son obligatorios. Solo recopilamos la información estrictamente necesaria de conformidad con la LOPDP.
👤 Datos del solicitante
⚖ Información sobre el caso
🔒 Política de protección de datos personales
De conformidad con la Ley Orgánica de Protección de Datos Personales (LOPDP) del Ecuador y el artículo 66 numeral 19 de la Constitución de la República, le informamos:
Responsable del tratamiento: CETID — Centro de Estudios Tecnológicos en Informática y Derecho. Coordinador: Dr. Juan José Páez Rivadeneira.
Finalidad: Brindar asesoría jurídica, gestionar su caso y establecer contacto profesional. Los datos no serán utilizados para fines distintos.
Base de legitimación: Consentimiento del titular (Art. 10 LOPDP) y ejecución de relación contractual de servicios jurídicos.
Principio de minimización: Solo recopilamos datos estrictamente necesarios para la prestación del servicio solicitado.
Confidencialidad: La información de su caso está protegida por el secreto profesional (Art. 326 COIP) y no será compartida con terceros sin su autorización expresa, salvo obligación legal imperativa.
Conservación: Sus datos se conservarán durante la vigencia de la relación jurídica y el plazo de prescripción de las acciones aplicables.
Seguridad: Aplicamos medidas técnicas y organizativas conforme al Art. 37 LOPDP para proteger su información.
Derechos ARCO: Puede ejercer sus derechos de Acceso, Rectificación, Cancelación y Oposición escribiendo a info@cetid.abogados.ec o ante la Superintendencia de Protección de Datos Personales.
Catálogo de las normas ISO/IEC más relevantes para la gestión de la seguridad, la privacidad, los sistemas de inteligencia artificial y el gobierno de la información, con explicación concisa y enlaces oficiales.
La familia ISO/IEC 27000
Define la terminología común usada en toda la familia 27000. Documento de referencia para alinear conceptos entre estándares.
www.iso.org/standard/73906.htmlLa norma central y certificable. Establece los requisitos para implementar, mantener y mejorar un SGSI en organizaciones de cualquier tamaño y sector.
www.iso.org/standard/27001Catálogo de 93 controles agrupados en cuatro temas: organizacionales, personas, físicos y tecnológicos. Guía operativa del Anexo A de la 27001.
www.iso.org/standard/75652.htmlAclara cómo aplicar los requisitos de la 27001 paso a paso. Material de soporte para quienes despliegan el sistema por primera vez.
www.iso.org/standard/63417.htmlDefine cómo medir el desempeño y la eficacia del SGSI mediante métricas e indicadores objetivos.
www.iso.org/standard/64120.htmlMetodología completa compatible con ISO 31000 para identificar, analizar, evaluar y tratar riesgos de seguridad.
www.iso.org/standard/80585.htmlMarco para auditorías internas y externas, alineado con la ISO 19011.
www.iso.org/standard/77802.htmlRespuesta a incidentes, redes, forense digital
Conecta la seguridad de la información con la continuidad operativa. Complementa la ISO 22301.
www.iso.org/standard/44374.htmlCubre la protección frente a amenazas en el ciberespacio: malware, phishing, ingeniería social y colaboración entre partes interesadas.
www.iso.org/standard/76070.htmlCubre arquitectura de red, gateways de seguridad, VPN, redes inalámbricas y comunicaciones IP en seis partes.
www.iso.org/standard/63461.htmlPrincipios, planificación, operaciones de respuesta y coordinación frente a incidentes de seguridad de la información.
www.iso.org/standard/78973.htmlMarco para gestionar riesgos de la cadena de suministro ICT y la externalización de servicios.
www.iso.org/standard/59648.htmlIdentificación, recolección, adquisición y preservación de evidencia digital con validez probatoria.
www.iso.org/standard/44381.htmlControles específicos para infraestructuras de almacenamiento: SAN, NAS, cintas, cifrado y borrado seguro.
www.iso.org/standard/80194.htmlNorma certificable hermana de la 27001 para resiliencia organizacional ante interrupciones críticas.
www.iso.org/standard/75106.htmlPIMS, nube, evaluación de impacto, GDPR-compatibles
En su segunda edición pasó a ser una norma autónoma, ya no es una extensión de la 27001. Alineada con GDPR, CCPA y LGPD; guía específica para responsables y encargados del tratamiento.
www.iso.org/standard/85819.htmlExtensión de la 27002 con controles específicos para proveedores y clientes de cloud computing.
www.iso.org/standard/43757.htmlEstándar de referencia para Google Cloud, AWS y Azure cuando actúan como encargados del tratamiento de datos personales.
www.iso.org/standard/76559.htmlDefine los principios fundamentales: consentimiento, finalidad, minimización, exactitud, transparencia, responsabilidad y limitación.
www.iso.org/standard/85938.htmlMetodología equivalente al DPIA exigido por el GDPR; analiza riesgos para los derechos y libertades de los titulares.
www.iso.org/standard/86012.htmlComplementa los controles de la 27002 con guía específica para el tratamiento responsable de información personal.
www.iso.org/standard/62726.htmlMarco para gestionar el borrado seguro de datos personales en cumplimiento del derecho de supresión.
www.iso.org/standard/71673.htmlMarco para gestionar las preferencias del titular en el manejo de su información personal.
www.iso.org/standard/71674.htmlGestión, riesgos, gobernanza y confiabilidad de la IA
La base vocabular sobre la que se construyen todas las demás normas de IA. Define qué es un sistema de IA, modelo, sesgo, dato de entrenamiento, supervisión humana, etc.
www.iso.org/standard/74296.htmlDescribe componentes, ciclo de vida y relaciones de los sistemas de IA basados en ML. Promueve la interoperabilidad.
www.iso.org/standard/74438.htmlGuía operativa para integrar la gestión de riesgos específicos de IA con la ISO 31000 dentro del gobierno organizacional.
www.iso.org/standard/77304.htmlLa primera norma certificable del mundo para gestión de IA. Especifica requisitos para desarrollar, proveer y usar sistemas de IA de forma responsable: gobernanza, transparencia, sesgos, supervisión humana y mejora continua.
www.iso.org/standard/42001Equivalente a la PIA pero para sistemas de IA: analiza efectos en personas, sociedad y medio ambiente derivados del despliegue de IA.
www.iso.org/standard/44545.htmlDefine los criterios que deben cumplir las entidades acreditadas para auditar y certificar bajo la ISO/IEC 42001.
www.iso.org/standard/44546.htmlVisión general de los atributos de confiabilidad: transparencia, explicabilidad, robustez, controlabilidad y mitigación de sesgos.
www.iso.org/standard/77608.htmlIdentificación y tratamiento de sesgos en sistemas de IA y en la toma de decisiones asistida por IA.
www.iso.org/standard/77607.htmlMétodos para evaluar y mejorar la robustez de redes neuronales frente a perturbaciones, ataques adversariales y casos extremos.
www.iso.org/standard/77609.htmlAlineada con ISO/IEC 12207 (software) e ISO/IEC 15288 (sistemas). Cubre todo el ciclo de vida del sistema de IA desde la concepción hasta el retiro.
www.iso.org/standard/81118.htmlPensada para juntas directivas y alta dirección. Aborda las implicaciones de gobierno corporativo del uso de IA en la organización.
www.iso.org/standard/56641.htmlNormas complementarias para una arquitectura integral
Norma certificable derivada de las prácticas ITIL. Especifica los requisitos para un sistema integral de gestión de servicios TI.
www.iso.org/standard/70636.htmlPrincipios y modelos para que la alta dirección dirija, evalúe y supervise el uso de la tecnología en la organización.
www.iso.org/standard/81684.htmlRecords management. Asegura la creación, captura y mantenimiento de evidencia confiable de actividades y transacciones.
www.iso.org/standard/74293.htmlDefine quince características de calidad del dato (exactitud, completitud, consistencia, credibilidad, etc.). Base para gobernanza de datos en IA y privacidad.
www.iso.org/standard/35736.htmlMétricas y procedimientos para medir las características definidas por la ISO/IEC 25012.
www.iso.org/standard/35749.htmlLas cinco familias no son compartimentos estancos. La ISO/IEC 27001 es la columna vertebral de la seguridad organizacional; la 27701 se acopla para añadir privacidad; la 42001 replica la misma lógica de sistema de gestión aplicada a la inteligencia artificial; las normas 27017 y 27018 especializan los controles para entornos cloud; y las normas 29134 y 42005 son las herramientas de evaluación de impacto en privacidad e IA respectivamente. Una organización madura suele integrar 27001 + 27701 + 42001 bajo una misma estructura (Anexo SL), optimizando auditorías y aprovechando la documentación común.