5.2. Política
5.2. Política
La alta dirección tiene que establecer una política de SI que:
-
- Sea acorde con el propósito de la organización.
- Incluya objetivos de seguridad de la información (ver 6.2) o proporcione el marco para establecer objetivos de seguridad de la información.
- Cuente con un compromiso de satisfacción de los requisitos aplicables en relación con la SI.
- Cuente un compromiso de mejora continua del SGSI.
La política de seguridad de la información deberá:
-
- Estar disponible como información documentada.
- Ser comunicada dentro de la organización.
- Estar a disposición de los interesados, según corresponda.