Perfil A
Responsable no técnico
CEO / COO / Responsable de operaciones
Objetivo: asegurarse de que la empresa puede demostrar un enfoque de cumplimiento razonable y repetible sin necesidad de entrar en detalles técnicos.
- Garantizar que los roles estén asignados (quién se encarga de las actualizaciones, quién vigila las vulnerabilidades, quién aprueba las dependencias).
- Garantizar que existan evidencias básicas (disponibilidad del SBOM, contacto de seguridad, política de actualización, canal de notificación de vulnerabilidades).
- Aprobar el tiempo y el presupuesto para las actividades de «cumplimiento mínimo viable».
- Exigir una documentación sencilla: qué utilizamos, por qué lo utilizamos y cómo lo mantenemos actualizado.

