Dominio GV
Govern / Gobernar
The organization establishes, communicates, and monitors its cybersecurity risk management strategy, expectations, and policy.
Categorias
6
Subcategorias
31
Organizational Context
Contexto organizativoThe circumstances that surround the organization cybersecurity risk management decisions are understood.
Risk Management Strategy
Estrategia de gestion de riesgosPriorities, constraints, risk tolerance, risk appetite, and assumptions are established and used to support risk decisions.
Roles, Responsibilities, and Authorities
Roles, responsabilidades y autoridadesCybersecurity roles, responsibilities, and authorities are established, communicated, understood, and enforced.
Policy
PoliticaCybersecurity policy is established, communicated, enforced, reviewed, and updated.
Oversight
SupervisionCybersecurity risk management performance is used to inform, improve, and adjust strategy.
Cybersecurity Supply Chain Risk Management
Gestion del riesgo de la cadena de suministroCyber supply chain risk management processes are identified, established, managed, monitored, and improved.