PLANIFICACION ESTRATEGICA

 

 

 

La base de la eficacia y la eficiencia a mediano y largo plazo:


Marque el rumbo y asegure el futuro:

La planificación estratégica en infosec es el punto fundamental para lograr eficiencia y eficacia en la maximización de la seguridad de la información para cualquier organización. La planificación se determina en relación a las características particulares de la organización y a sus objetivos de corto, mediano y largo plazo.

 

- Planificación Estratégica de Mediano y Largo Plazo

Se determinan las estrategias que se materializaran a través de distintas acciones durante un plazo medio o largo. Se definirá el cuerpo estratégico en relación a los objetivos generales de la organización.

 

- Diagnostico y GAP Análisis

Se determinan los puntos de situación actuales y los puntos objetivo. Permite la planificación y el presupuesto de mediano y largo plazo. Permite la evaluación de todo tipo de proyectos.

 

- Análisis de Riesgos

Define los riesgos relativos a estructuras de IT o de procesos de negocio en relación a activos de información o a otros activos propios de cada organización en particular.

 

- Desarrollo de Politicas Normas y Procedimientos

Estructura y alinea politicas y normativas de aplicación a la organización según las mejores practicas y normativas de certificación globales.

 

- Adecuación a Normas Globales, Locales y Corporativas

Adecua las normativas definidas para la organización a determinas normas de aplicación global, corporativa o local.

 

- Business Continuity Plan

Estructura y desarrolla el plan de continuidad del negocio para asegurar la operación de la organización dadas contingencias o escenarios definidos.

 

- Desarrollo de Planes de Capacitación

Estructura la metodologia y contenidos para la capacitación de la organización o de determinadas areas, asegurando las competencias requeridas para cada caso.

 

- Desarrollo de Planes de Concientización

Estructura la metodología y contenidos para asegurar la concienciación de toda la organización a las areas necesarias, para crear el nivel de conciencia óptimo sobre la problemática en infosec maximizando los niveles de seguridad.

 

 

Vea también: Táctica Implementación & Control