Appendix ANIST CSF 2.0 Core
Volver al dominio GV

Categoria GV.RR

Roles, Responsibilities, and Authorities

Roles, responsabilidades y autoridades

Cybersecurity roles, responsibilities, and authorities are established, communicated, understood, and enforced.

Subcategorias Appendix A

GV.RR-01

Organizational leadership is responsible and accountable for cybersecurity risk and fosters a culture that is risk-aware, ethical, and continually improving

La dirección de la organización es responsable y rinde cuentas del riesgo de ciberseguridad y fomenta una cultura consciente del riesgo, ética y en mejora continua.

GV.RR-02

Roles, responsibilities, and authorities related to cybersecurity risk management are established, communicated, understood, and enforced

Los roles, responsabilidades y autoridades relacionados con la gestión del riesgo de ciberseguridad se establecen, comunican, comprenden y aplican.

GV.RR-03

Adequate resources are allocated commensurate with the cybersecurity risk strategy, roles, responsibilities, and policies

Se asignan recursos adecuados acordes con la estrategia de riesgo de ciberseguridad, los roles, las responsabilidades y las políticas.

GV.RR-04

Cybersecurity is included in human resources practices

La ciberseguridad se incluye en las prácticas de recursos humanos