Marco de ciberseguridad Versión 5.0 de Gestión de Seguridad de la Información (SGSI) realizando o coordinando actividades de control interno para verificar cumplimientos y desvíos. Se desarrollan las lecciones aprendidas que, junto con los controles determinan las acciones para la mejora continua. Las partes interesadas son informadas periódicamente, lo cual permite alinear los esfuerzos, estrategias y tecnologías de ciberseguridad con los objetivos y estrategias de la organización. Requisitos Requisito o conjunto de requisitos mínimos incluidos en cada subcategoría. El detalle de cada requisito podrá consultarse en la “Guía de implementación”. Un requisito podrá mencionarse en más de una subcategoría, dependiendo de su enfoque. 4. Marco de ciberseguridad 4.1 Función: Gobernar (GV) GV.OC Contexto organizativo Se comprenden las circunstancias (misión, expectativas de las partes interesadas, dependencias y requisitos legales, normativos y contractuales) que afectan a las decisiones de gestión de riesgos de ciberseguridad de la organización. Prioridad Básico Prioridad Estándar Prioridad Avanzado GV.OC-01: Se comprende la misión de la organización y se informa sobre la gestión de riesgos de ciberseguridad. Baja Media Media PL.1 Establecer objetivos anuales con relación a la Seguridad de la Información. GV.OC-02: Las partes interesadas internas y externas son comprendidas, y sus necesidades y expectativas con respecto a la gestión de riesgos de ciberseguridad son comprendidas y consideradas. Baja Media Media GR.2 Realizar de manera sistemática el proceso de evaluación de riesgos. Subcategoría Requisitos relacionados 11

Select target paragraph3