Para que una política tenga un soporte en toda la
organización, el directivo que la aprueba debe
tener un reconocido grado de autoridad sobre
una gran parte de la organización, la función de
seguridad informática de la organización no goza
del nivel de reconocimiento ideal a través de toda
la organización y requiere el soporte de directivas
de nivel superior para cumplir con su misión.
Ambito
El proponente sólo puede jugar
un papel limitado en el monitoreo
y en la garantía del cumplimiento
de la política debido a que él no
puede estar en todos lo sitios, en
todo momento, donde ésta debe
ser implementada.
Caducidad
Especificidad
Claridad
Consideraciones en la elaboración
de la Política de Seguridad