Práctica de capacidad

Establecer y gestionar la seguridad de la información y ciberseguridad

Traducir contexto, dirección, obligaciones y apetito en estrategia, políticas, responsabilidades, tolerancias, recursos y supervisión de seguridad de la información y ciberseguridad.

Cierre candidatoContraste sintéticoFicha de catálogo

Propósito

¿Por qué existe esta Práctica?

Asegurar que estrategia, autoridad, política, tolerancias, responsabilidades y supervisión orientan la seguridad según contexto y Riesgo.

Efecto funcional local

¿Qué debe producir?

Estrategia, autoridad, política, tolerancias, responsabilidades y supervisión orientan la seguridad según contexto y Riesgo.

Condiciones de aplicación

Se aplica de manera recurrente y ante cambios, decisiones, excepciones o riesgos materiales que afecten el objeto funcional declarado.