Marco de ciberseguridad Versión 5.0
de Gestión de Seguridad de la Información (SGSI) realizando o coordinando
actividades de control interno para verificar cumplimientos y desvíos. Se desarrollan
las lecciones aprendidas que, junto con los controles determinan las acciones para
la mejora continua. Las partes interesadas son informadas periódicamente, lo cual
permite alinear los esfuerzos, estrategias y tecnologías de ciberseguridad con los
objetivos y estrategias de la organización.
Requisitos
Requisito o conjunto de requisitos mínimos incluidos en cada subcategoría. El detalle de
cada requisito podrá consultarse en la “Guía de implementación”.
Un requisito podrá mencionarse en más de una subcategoría, dependiendo de su
enfoque.
4. Marco de ciberseguridad
4.1
Función: Gobernar (GV)
GV.OC Contexto organizativo
Se comprenden las circunstancias (misión, expectativas de las partes interesadas,
dependencias y requisitos legales, normativos y contractuales) que afectan a las
decisiones de gestión de riesgos de ciberseguridad de la organización.
Prioridad
Básico
Prioridad
Estándar
Prioridad
Avanzado
GV.OC-01: Se comprende la
misión de la organización y se
informa sobre la gestión de
riesgos de ciberseguridad.
Baja
Media
Media
PL.1 Establecer objetivos
anuales con relación a la
Seguridad de la Información.
GV.OC-02: Las partes
interesadas internas y externas
son comprendidas, y sus
necesidades y expectativas
con respecto a la gestión de
riesgos de ciberseguridad son
comprendidas y consideradas.
Baja
Media
Media
GR.2 Realizar de manera
sistemática el proceso de
evaluación de riesgos.
Subcategoría
Requisitos relacionados
11