Diseño de sistemas de cumplimiento normativo (Normativa de ciberseguridad)

Sistemas de Gestión de Compliance

El sistema de gestión de Compliance se refiere al diseño, la implementación, la revisión y mejora del conjunto de elementos que contribuyen al cumplimiento normativo. 

Entorno regulatorio de aplicación

El marco regulatorio se tiene que tener en cuenta a la hora de diseñar el sistema de cumplimiento normativo.

Análisis y gestión de riesgos, mapas de riesgos

Puntos sobre el análisis y gestión de riesgos:

  1. Identificación y valoración de activos
  2. Identificación y valoración de las amenazas
  3. Identificación de las medidas de seguridad existentes
  4. Identificación y valoración de vulnerabilidades
  5. Identificación de restricciones y objetivos de seguridad
  6. Determinar medidas del riesgo
  7. Determinar el impacto
  8. Identificación y seleccionar las medidas de protección

Documentación del sistema de cumplimiento normativo diseñado

Documentar todo lo que se refiera al cumplimento normativo.