CyberAcademy
Políticas y Marco Normativo Interno

Elaboración y Aprobación de Políticas y Normativas Internas

Redactar y formalizar reglas de seguridad

Una política de seguridad solo tiene peso real dentro de la organización cuando pasa por un proceso formal de elaboración y aprobación que le otorga autoridad, lo que implica redactarla con lenguaje claro y aplicable, someterla a revisión de las áreas legales y de negocio afectadas, y obtener la firma de un nivel directivo con autoridad suficiente para exigir su cumplimiento en toda la organización. Sin este respaldo formal, una política queda como una recomendación técnica que cualquier área puede ignorar sin consecuencias, especialmente cuando entra en conflicto con prioridades operativas del negocio. En la práctica, el proceso de elaboración debe incluir a los equipos que tendrán que cumplir la política desde el borrador inicial, no solo al final para su firma, porque una política redactada en aislamiento por el equipo de seguridad suele contener requisitos poco realistas que generan resistencia y excepciones constantes una vez publicada, debilitando su credibilidad desde el primer día.