CISM - Ciclo PDCA en Seguridad
CISM DOMAIN 3: Security Program Management

El Ciclo PDCA en Seguridad

El motor de la mejora continua en la Gobernanza de TI.

Enfoque Estratégico para el Examen

Gobernanza vs Gestión

PDCA no es solo técnica; es la evidencia de que la Gobernanza está funcionando. Si el ciclo se detiene en 'Do', la seguridad se vuelve reactiva y pierde alineación con el negocio.

El Rol de la Gerencia

En la fase CHECK, la revisión por parte de la dirección es el paso más crítico para asegurar que los recursos (dinero, gente) sigan fluyendo hacia el programa.

Repaso Visual Rápido

Plan Risk Appetite
Do Control Ops
Check Compliance
Act Continuous Improv.

* Tip CISM: Si te preguntan por el objetivo final del ciclo PDCA, la respuesta es siempre la "Mejora Continua del SGSI" para mitigar el riesgo residual.

Continuous Improvement Framework - CISM Training