Qué conviene revisar
Más allá de la aplicabilidad jurídica, la ley refuerza temas que son relevantes para una gestión madura de ciberseguridad: gobierno, responsabilidades, prevención, respuesta a incidentes y continuidad.
- Gobierno y responsabilidades de seguridad
- Gestión de riesgos y controles
- Preparación y respuesta a incidentes
- Continuidad de servicios
- Evidencias y mecanismos de seguimiento
Cómo abordar una evaluación inicial
Un diagnóstico puede comparar la situación actual con requisitos aplicables y buenas prácticas. El resultado debiera convertirse en un plan priorizado, con responsables, plazos y evidencia.
- Determinar alcance y servicios relevantes
- Identificar brechas
- Priorizar acciones
- Definir responsables
- Medir avances