El objetivo de este documento es revisar los controles y políticas de seguridad de la información para garantizar la protección de los datos y sistemas de TI contra amenazas internas y externas, asegurando la confidencialidad, integridad y disponibilidad de la información.