PL 1: establecer objetivos anuales con relación a la Seguridad de la Información
| Objetivo | Establecer la estrategia de seguridad de la información mediante objetivos claros en plazos anuales, alineados a la estrategia de la organización. |
|---|---|
| Alcance | Cualquier organización. |
| Referencia ISO 27001 | Cláusula 6.2 |
| Guía de implementación | Estrategia y objetivos Se debería establecer una estrategia de ciberseguridad y seguridad de la información alineada a la estrategia de la organización. La Dirección debe proporcionar lineamientos claros y un apoyo de gestión visible para las iniciativas de seguridad de la información dentro de la organización. Es recomendable que los lineamientos y objetivos vinculados a seguridad de la información sean planteados por el Comité de Seguridad de la Información (CSI) y sean difundidos a las partes interesadas. Del plan de acción deberían derivar proyectos concretos de seguridad de la información. Se pueden establecer indicadores para el seguimiento del cumplimiento de los objetivos planteados.
|
| Administración Central | - |
| Instituciones de salud | - |
| Guía de evidencia para auditoría |
|
| Normativa asociada | Decreto 452/009 |
