Marco de ciberseguridad 5.0

Objetivo y alcance

El presente documento establece un Marco de ciberseguridad estructurado y alineado con la normativa nacional. Su diseño se fundamenta en el Marco de ciberseguridad del Instituto Nacional de Estándares y Tecnología (NIST CSF), reconocido por su eficacia en la mejora de la ciberseguridad para infraestructuras críticas. 

Este marco ha sido contextualizado para las organizaciones que requieren gestionar sistemáticamente los riesgos inherentes a la seguridad de la información y al uso de la infraestructura tecnológica que le da soporte. Asimismo, está orientado a aquellas que precisan adoptar políticas formalizadas para la gestión tanto de la seguridad de la información como de los incidentes, e implementar las medidas necesarias para lograr centros de datos seguros, todo ello en cumplimiento con la regulación vigente. 

De esta forma, el Marco provee un abordaje integral de la ciberseguridad para reducir el riesgo asociado a amenazas que puedan comprometer los activos de información y la continuidad operativa. Su desarrollo considera tanto la normativa vigente como las mejores prácticas sugeridas por Agesic. 

La adopción del marco NIST como referencia tiene como cometido principal alinear la respuesta a amenazas, la gestión de riesgos y la gestión general de la seguridad de la información. Esto permite, además, que las organizaciones puedan homologar sus procesos de gestión de ciberseguridad con estándares internacionales de una forma práctica y estableciendo objetivos claros. Cabe destacar que el marco posee la flexibilidad para ser adaptado a diferentes realidades e industrias, trascendiendo su aplicación original en entornos de infraestructuras críticas. 

En su aplicación, el Marco puede asistir a una organización en la planificación y desarrollo evolutivo de su estrategia de gestión de riesgos de ciberseguridad, ajustándola en función de su actividad, tamaño y otras características específicas. No se trata de un documento estático, sino de un modelo dinámico que se modificará de acuerdo a los cambios tecnológicos, la evolución de las amenazas y las innovaciones en las técnicas de gestión de riesgos. 

Etiquetas