Así es como procedemos
Trabajamos en tres pasos verificables y coordinamos el resultado, la responsabilidad y el siguiente punto de decisión con antelación.
- Capturar riesgos, requisitos regulatorios y capacidades de seguridad existentes de forma estructurada
- Prioriza las medidas según el impacto, el esfuerzo y las dependencias y asume claramente la responsabilidad de ellas
- Mide el progreso con evidencia sólida y adapta regularmente el programa a los riesgos cambiantes
Práctica y orientación
Un programa de seguridad con una responsabilidad clara
Aclarar la situación inicial y el alcance de la solicitud
Los procesos empresariales, los datos, los proveedores y las dependencias esenciales de TI determinan el marco. Los requisitos legales y contractuales deben estar relacionados con la organización real y el alcance específico de los servicios.
Priorizar medidas
Un plan de acción útil contiene esfuerzo, los responsables, dependencias y un objetivo verificable. Mejoras simples y tareas arquitectónicas a largo plazo pueden coordinarse conscientemente entre sí.
Hacer rastreable el progreso
Las decisiones, excepciones y resultados obtenidos deben documentarse. Las revisiones y ejercicios regulares muestran si el programa es sostenible en la vida cotidiana. Una medida técnica por sí sola no confirma el cumplimiento normativo.