Appendix ANIST CSF 2.0 Core
Volver al dominio GV

Categoria GV.RM

Risk Management Strategy

Estrategia de gestion de riesgos

Priorities, constraints, risk tolerance, risk appetite, and assumptions are established and used to support risk decisions.

Subcategorias Appendix A

GV.RM-01

Risk management objectives are established and agreed to by organizational stakeholders

Los objetivos de gestión de riesgos se establecen y son acordados por las partes interesadas de la organización

GV.RM-02

Risk appetite and risk tolerance statements are established, communicated, and maintained

Las declaraciones de apetito de riesgo y tolerancia al riesgo se establecen, comunican y mantienen

GV.RM-03

Cybersecurity risk management activities and outcomes are included in enterprise risk management processes

Las actividades y resultados de la gestión de riesgos de ciberseguridad se incluyen en los procesos de gestión de riesgos empresariales

GV.RM-04

Strategic direction that describes appropriate risk response options is established and communicated

La dirección estratégica que describe las opciones de respuesta al riesgo adecuadas se establece y comunica

GV.RM-05

Lines of communication across the organization are established for cybersecurity risks, including risks from suppliers and other third parties

Se establecen líneas de comunicación en toda la organización para los riesgos de ciberseguridad, incluidos los riesgos de proveedores y otros terceros

GV.RM-06

A standardized method for calculating, documenting, categorizing, and prioritizing cybersecurity risks is established and communicated

Se establece y comunica un método estandarizado para calcular, documentar, categorizar y priorizar los riesgos de ciberseguridad

GV.RM-07

Strategic opportunities (i.e., positive risks) are characterized and are included in organizational cybersecurity risk discussions

Las oportunidades estratégicas (es decir, riesgos positivos) se caracterizan y se incluyen en las discusiones de riesgos de ciberseguridad de la organización