La Seguridad de la Información ha sido, sin duda, uno de los temas recurrentes de preocupación de las organizaciones en los últimos años; y en nuestro país en particular en las instituciones del estado por la adopción del estándar de seguridad ISO 27001 e ISO 27002 como normás técnicas peruanas. El presente artículo alinea, desde la experiencia del autor, las necesidades y requerimientos de gestión del estándar y las posibilidades que nos ofrece en este sentido las herramientas del mundo Opensource