PL 1 Establecer objetivos anuales con relación a la Seguridad de la Información.
Objetivo | Establecer la estrategia de seguridad de la información mediante objetivos claros en plazos anuales, alineados a la estrategia de la organización. |
Alcance | Cualquier organización. |
Referencia ISO 27001 | Cláusula 6.2 |
Guía de implementación | Estrategia y objetivos Se debería establecer una estrategia de ciberseguridad y seguridad de la información alineada a la estrategia de la organización. La Dirección debe proporcionar lineamientos claros y un apoyo de gestión visible para las iniciativas de seguridad de la información dentro de la organización. Es recomendable que los lineamientos y objetivos vinculados a seguridad de la información sean planteados por el Comité de Seguridad de la Información (CSI) y sean difundidos a las partes interesadas. Del plan de acción deberían derivar proyectos concretos de seguridad de la información. Se pueden establecer indicadores para el seguimiento del cumplimiento de los objetivos planteados.
|
Administración Central | - |
Instituciones de salud | - |
Guía de evidencia para auditoría |
|
Normativa asociada | Decreto 452/009 |