Appendix ANIST CSF 2.0 Core
Volver al dominio GV

Categoria GV.PO

Policy

Politica

Cybersecurity policy is established, communicated, enforced, reviewed, and updated.

Subcategorias Appendix A

GV.PO-01

Policy for managing cybersecurity risks is established based on organizational context, cybersecurity strategy, and priorities and is communicated and enforced

La política para la gestión de riesgos de ciberseguridad se establece en función del contexto organizacional, la estrategia de ciberseguridad y las prioridades, y se comunica y se hace cumplir

GV.PO-02

Policy for managing cybersecurity risks is reviewed, updated, communicated, and enforced to reflect changes in requirements, threats, technology, and organizational mission

La política para la gestión de riesgos de ciberseguridad se revisa, actualiza, comunica y se hace cumplir para reflejar cambios en los requisitos, las amenazas, la tecnología y la misión organizacional.