Appendix ANIST CSF 2.0 Core
Volver al dominio GV

Categoria GV.OC

Organizational Context

Contexto organizativo

The circumstances that surround the organization cybersecurity risk management decisions are understood.

Subcategorias Appendix A

GV.OC-01

The organizational mission is understood and informs cybersecurity risk management

La misión de la organización se comprende e informa la gestión de riesgos de ciberseguridad

GV.OC-02

Internal and external stakeholders are understood, and their needs and expectations regarding cybersecurity risk management are understood and considered

Se comprenden las partes interesadas internas y externas, y se comprenden y consideran sus necesidades y expectativas con respecto a la gestión de riesgos de ciberseguridad

GV.OC-03

Legal, regulatory, and contractual requirements regarding cybersecurity — including privacy and civil liberties obligations — are understood and managed

Los requisitos legales, regulatorios y contractuales en materia de ciberseguridad —incluidas las obligaciones de privacidad y libertades civiles— se comprenden y gestionan

GV.OC-04

Critical objectives, capabilities, and services that external stakeholders depend on or expect from the organization are understood and communicated

Los objetivos, capacidades y servicios críticos de los que dependen o que esperan de la organización las partes interesadas externas se comprenden y comunican

GV.OC-05

Outcomes, capabilities, and services that the organization depends on are understood and communicated

Los resultados, capacidades y servicios de los que depende la organización se comprenden y comunican