La organización dispone de todos los elementos de apoyo necesarios para garantizar la eficacia del SGSI: asigna recursos adecuados y oportunos, asegura la competencia y la toma de conciencia del personal, mantiene canales de comunicación internos y externos claros y seguros, y controla rigurosamente la información documentada. Estos mecanismos de apoyo se revisan y mejoran de forma continua, permitiendo que cada proceso de seguridad de la información funcione con solvencia y alineación plena con los objetivos estratégicos de la organización.
Recursos
La organización determina y provee de manera continua los recursos humanos, tecnológicos, físicos y financieros necesarios para establecer, implementar, mantener y mejorar el SGSI, garantizando que cada recurso sea suficiente y esté disponible cuando se requiera.
Se realiza anualmente una planificación presupuestaria que contempla personal, capacitación, tecnología, infraestructura y mantenimiento para el SGSI.
Se mantiene un inventario actualizado de activos críticos (hardware, software, documentación y servicios externos) y se asignan responsables para su gestión.
Se asegura la disponibilidad de personal competente mediante programas de selección, inducción y formación continua.
Se monitorea periódicamente la capacidad y rendimiento de los recursos tecnológicos, ajustando o ampliando cuando es necesario.
Se revisa el estado de los recursos físicos (energía, climatización, cableado, redundancia) y se programan mantenimientos preventivos.
La alta dirección verifica, en la Revisión por la Dirección, que los recursos asignados sean adecuados y eficaces.
La asignación adecuada de recursos es fundamental para el funcionamiento efectivo del SGSI. La organización garantiza que los recursos sean suficientes, apropiados y estén disponibles cuando se requieran, mediante una planificación sistemática y una revisión continua por parte de la alta dirección.
Mediante la planificación presupuestaria anual, mantenimiento de inventarios actualizados, programas de capacitación continua y verificación periódica por parte de la alta dirección de que los recursos asignados sean adecuados y eficaces.
La alta dirección es responsable de asignar los recursos necesarios, mientras que el responsable del SGSI supervisa la gestión y utilización adecuada de estos recursos. Los responsables de área gestionan los recursos específicos bajo su custodia.