6.2. Objetivos de Seguridad de la información y planes para lograrlos
6.2. Objetivos de Seguridad de la información y planes para lograrlos
La organización debe establecer objetivos de seguridad de la información en las funciones y niveles pertinentes.
Los objetivos de SI deben:
-
- Tener coherencia con la política de SI.
- Ser medible (si es factible).
- Tener en cuenta los requisitos de seguridad de la información aplicables y los resultados de la evaluación y el tratamiento del riesgo.
- Ser monitoreado.
- Ser comunicado.
- Actualizarse según corresponda.
- Estar disponible como información documentada.
La empresa tiene que mantener información documentada correspondiente a los objetivos de SI.
En la planificación del logro de los objetivos de SI, la empresa tiene que establecer:
-
- Lo que se hará.
- Qué recursos se requerirán.
- Quién será responsable.
- Cuándo se completará.
- Cómo se evaluarán los resultados.