CyberAcademy
Políticas y Marco Normativo Interno

Diseño de la Arquitectura de Políticas de Seguridad

Organizar la jerarquía de normas internas

La arquitectura de políticas de seguridad es la estructura jerárquica que organiza los distintos documentos normativos de una organización, típicamente en capas que van desde la política general de seguridad, aprobada por la dirección y de alto nivel, hasta estándares que fijan requisitos técnicos específicos, procedimientos que detallan pasos operativos concretos, y guías que ofrecen recomendaciones no obligatorias. Diseñar esta arquitectura correctamente evita dos problemas comunes, un único documento monolítico que mezcla principios generales con detalles técnicos y se vuelve difícil de mantener actualizado, o un conjunto disperso de documentos sin relación clara entre sí que termina siendo contradictorio. En la práctica, cada nivel de la arquitectura debe tener un dueño y una frecuencia de revisión distinta, porque la política general puede mantenerse estable durante años mientras que los procedimientos técnicos deben actualizarse con la frecuencia que exige la evolución de la tecnología subyacente, y confundir ambos ritmos de actualización genera documentos desactualizados o revisiones innecesarias.