Ver SFIA: Gobernanza, riesgo y cumplimiento de la ciberseguridad
Gobernanza, riesgo y cumplimiento de la ciberseguridad
Gobernanza GOVN
Definir y operar marcos para el apoyo de la toma de decisiones, gestión de riesgos, relaciones con las partes interesadas y el cumplimiento de las obligaciones organizativas y regulatorias.
Gestión del riesgo BURM
Planificación e implementación de procesos de gestión de riesgos en toda la empresa, alineados con la estrategia organizativa y los marcos de gobernanza.
Auditar AUDT
Brindar evaluaciones independientes basadas en los riesgos y la efectividad de los procesos, los controles y el entorno de cumplimiento de una organización.
Información y cumplimiento de datos PEDP
Implementar y promover el cumplimiento de las legislaciones sobre la gestión de la información y los datos.
Gestión de la información IRMG
Permitir la gestión y el uso eficaces de los activos de información.
Aseguramiento de la información INAS
Proteger y gestionar los riesgos relacionados con el uso, el almacenamiento y la transmisión de datos y sistemas de información.
Gestión de la calidad QUMG
Definir y operar un marco de gestión de procesos y prácticas de trabajo para cumplir con los objetivos de calidad de la organización.
Medición MEAS
Desarrollar y operar una capacidad de medición para respaldar las necesidades de información organizacional.