La gerencia no dedica atención suficiente al riesgo cibernético
Los consejos y altos directivos no están comprometidos con actividades vitales de supervisión, tales como establecer políticas de nivel superior, revisión de privacidad, presupuestos de seguridad para protegerse...