
Consúltenos
En las redes
Cumplimiento normativo – Ciberseguridad
Cumplimiento normativo en ciberseguridad o seguridad de la información
Cualquier organización está sometida a una gran cantidad de normativa en materia de seguridad de la información que condiciona su funcionamiento. Este marco regulatorio es más variado y complejo cuanto mayor es el tamaño de la organización o más específico es su sector de actividad, y solo el hecho de conocer toda la normativa aplicable puede ser todo un desafío.
El cumplimiento normativo es el conjunto de actividades que lleva a cabo una organización para garantizar el adecuado cumplimiento de su regulación aplicable en términos de ciberseguridad o seguridad de la información.
Cómo se desarrollaría el proyecto
Por norma general, estas son las actividades que deberían realizarse:
- Identificar la normativa aplicable a la organización, así como los requisitos recogidos en la misma que son equivalentes entre sí.
- Analizar el cumplimiento de esta, identificando los incumplimientos y el riesgo asumido.
- Desarrollar el enfoque para tratar los riesgos identificados e implementarlo.
- Comprobar a intervalos planificados todo lo anterior para garantizar su conveniencia, efectividad y eficiencia.