Marco de Gobierno de Ciberseguridad (COBIT, ISO 27014)
Marcos de referencia para gobernar seguridad
COBIT ofrece un marco integral de gobierno de TI que incluye la seguridad como una de sus dimensiones, conectando decisiones tecnológicas con objetivos de negocio y definiendo procesos de gobierno separados de los de gestión, mientras que ISO 27014 está diseñada específicamente para el gobierno de la seguridad de la información, definiendo principios y procesos que orientan a la dirección sobre cómo evaluar, dirigir y monitorear el programa de seguridad de forma similar a como gobierna cualquier otra función crítica del negocio. Adoptar alguno de estos marcos, o combinarlos, aporta un lenguaje común y una estructura probada que evita que cada organización tenga que diseñar desde cero sus procesos de gobierno de seguridad. En la práctica, ISO 27014 resulta especialmente útil para organizaciones que ya tienen un sistema de gestión de seguridad de la información basado en ISO 27001 y buscan fortalecer específicamente la capa de gobierno y supervisión directiva que a menudo queda menos desarrollada que los controles operativos del sistema de gestión.