Saltar al contenido principal

4.2. Comprensión de las necesidades y expectativas de las partes interesadas

4.2. Comprensión de las necesidades y expectativas de las partes interesadas

 

4.2.1 Generalidades

 

Al establecer el Sistema de Gestión de Continuidad de Negocio, la empresa debe determinar:

 

  • Las partes interesadas que son relevantes para el Sistema de Gestión de Continuidad de Negocio.
  • Los requisitos de estas partes interesadas.

 

4.2.2 Los requisitos legales y reglamentarios

 

La empresa debe establecer, implantar y mantener un procedimiento para identificar, tener acceso y evaluar los requisitos legales y reglamentarios aplicables a las que la empresa suscriba relacionados con la continuidad de las operaciones, productos y servicios, además de los intereses de las partes interesadas pertinentes.

 

La empresa debe asegurarse de que se aplican los requisitos legales, reglamentarios y de otro tipo a los que la empresa se tenga en cuenta en el establecimiento, implantación y mantenimiento de su Sistema de Gestión de Continuidad de Negocio.

 

La empresa debe documentar esta información y mantenerla actualizada.

 

Artículos relacionados

Artículos relacionados

Resiliencia Cibernética

¿Qué es la Resiliencia Cibernética?

La resiliencia cibernética integra ciberseguridad, continuidad de negocio y gestión de riesgos para que tu organización resista, responda y se…

Protección de Datos Personales con IA

Protección de Datos Personales con IA: recomendaciones para empresas

La protección de datos personales con IA exige combinar gobierno del dato, cumplimiento normativo y controles técnicos alineados con RGPD…

NIS2 e ISO 27001

Todo lo que necesitas saber sobre NIS2 e ISO 27001

NIS2 e ISO 27001 son hoy el binomio clave para reforzar la ciberresiliencia, garantizar el cumplimiento regulatorio y alinear la…

Recibe Nuestra Newsletter
New Call-to-action
Nueva llamada a la acción
Volver arriba