Jerarquía Documental CISM
CISM Study Resource: Domain 1 & 3

Jerarquía Documental

Marco normativo esencial para transformar la estrategia de negocio en controles operativos medibles y obligatorios.

TABLA DE REPASO RÁPIDO | Resumen Ejecutivo

Documento Carácter Atributo Clave
Policies Obligatorio Agnóstico a la tecnología, alto nivel.
Standards Obligatorio Configuración específica, consistencia.
Procedures Obligatorio Acción paso a paso, muy detallado.
Guidelines Sugerido Mejores prácticas, flexible.
Tip de estudio: ISACA ama las preguntas sobre el "Tone at the Top". Si la política no es aprobada por el Senior Management, la gobernanza de seguridad no existe legalmente en la empresa.