Saltar al contenido principal

5.2. Política 2013

5.2. Política

La alta dirección debe establecer una política de la seguridad de la información que:

a) Sea adecuada al propósito de la organización
b) Incluya objetivos de seguridad de la información o proporcione el marco de referencia para el establecimiento de los objetivos de la seguridad de la información
c) Incluye el compromiso de cumplir con los requisitos aplicables que se relacionan con la seguridad de la información
d) Incluya el compromiso de mejora continua del Sistema de Gestión de Seguridad de la Información
La política de seguridad de la información debe:
a) Estar disponible como información documentada
b) Comunicarse dentro de la empresa
c) Estar disponible para las partes interesada

Artículos relacionados

Artículos relacionados

Proteger los datos de manera integral

5 tips para proteger los datos de manera integral con ISO 27001

Proteger los datos de manera integral exige combinar gobierno del dato, controles técnicos y cultura de seguridad alineados con ISO…

Evaluación de la vulnerabilidad

¿Qué es y cómo realizar una evaluación de la vulnerabilidad?

Una evaluación de la vulnerabilidad identifica debilidades técnicas y organizativas que un atacante puede explotar, prioriza riesgos y orienta acciones…

ISO 20000

Conociendo ISO 20000 para Gestión de los Servicios de Tecnología de la Información

ISO 20000 se ha convertido en la referencia para profesionalizar la gestión de servicios de TI, alineando procesos, roles y…

Recibe Nuestra Newsletter
New Call-to-action
Nueva llamada a la acción
Volver arriba