¿Cómo se determina el contenido de la lista de verificación de evaluación anual de la seguridad de la información?
1. Determinar el enfoque y alcance de la evaluación con base en la política y los objetivos de seguridad de la información de la organización.
2. Determinar el enfoque y alcance de la evaluación en función de la estrategia y los objetivos de seguridad de la información de la organización.
3. Basándose en incidentes de seguridad pasados y en información sobre amenazas, determine los riesgos y vulnerabilidades que deben evaluarse.