Saltar al contenido principal

4.2. Comprensión de las necesidades y expectativas de las partes interesadas

4.2. Comprensión de las necesidades y expectativas de las partes interesadas

 

4.2.1 Generalidades

 

Al establecer el Sistema de Gestión de Continuidad de Negocio, la empresa debe determinar:

 

  • Las partes interesadas que son relevantes para el Sistema de Gestión de Continuidad de Negocio.
  • Los requisitos de estas partes interesadas.

 

4.2.2 Los requisitos legales y reglamentarios

 

La empresa debe establecer, implantar y mantener un procedimiento para identificar, tener acceso y evaluar los requisitos legales y reglamentarios aplicables a las que la empresa suscriba relacionados con la continuidad de las operaciones, productos y servicios, además de los intereses de las partes interesadas pertinentes.

 

La empresa debe asegurarse de que se aplican los requisitos legales, reglamentarios y de otro tipo a los que la empresa se tenga en cuenta en el establecimiento, implantación y mantenimiento de su Sistema de Gestión de Continuidad de Negocio.

 

La empresa debe documentar esta información y mantenerla actualizada.

 

Artículos relacionados

Artículos relacionados

NIS2 e ISO 27001

Todo lo que necesitas saber sobre NIS2 e ISO 27001

NIS2 e ISO 27001 son hoy el binomio clave para reforzar la ciberresiliencia, garantizar el cumplimiento regulatorio y alinear la…

ISO/IEC 27005

Guía para gestionar riesgos con ISO/IEC 27005

ISO/IEC 27005 ofrece un marco específico para gestionar riesgos de seguridad de la información alineado con ISO/IEC 27001, ayudándote a…

Uso de la IA para análisis de datos

Beneficios principales del uso de la IA para análisis de datos

El uso de la IA para análisis de datos transforma la toma de decisiones, acelera la detección de riesgos y…

Recibe Nuestra Newsletter
New Call-to-action
Nueva llamada a la acción
Volver arriba