Para ello debe:
• identificar las debilidades en los procesos de gestión de información del organismo, de manera de adoptar
las medidas que prevengan la ocurrencia de incidentes de seguridad.
• contar con procedimientos de gestión de incidentes de seguridad documentados, aprobados y
adecuadamente comunicados, de acuerdo a las áreas funcionales que considere necesarias.
• adoptar una estrategia clara de priorización y escalamiento, que incluya la comunicación a las áreas
involucradas, autoridades y a las áreas técnicas.
• instruir a los agentes para la prevención, detección y reporte de incidentes de seguridad, según las
responsabilidades correspondientes.
• notificar a la Dirección Nacional de Ciberseguridad de la ocurrencia de incidentes de seguridad, en un
plazo no superior a CUARENTA Y OCHO (48) horas de su detección.
• recopilar la evidencia necesaria para adoptar medidas administrativas o judiciales posteriores, de
corresponder, resguardando la cadena de custodia.
• en el caso en que el incidente de seguridad hubiere afectado activos de información y hubiere
comprometido información y/o datos personales de terceros, se deberá informar públicamente tal
ocurrencia.
13. Aspectos de seguridad para la continuidad de la gestión
Los procedimientos de continuidad de la gestión del organismo ante la ocurrencia de eventos de crisis o aquellos
no planificados que impidan seguir operando en las instalaciones habituales deben contemplar todos los aspectos
de seguridad de la información involucrada.
Para ello se debe:
• identificar los requisitos necesarios para cumplir todos los requerimientos de seguridad de la información
ante un evento inesperado que impida seguir operando, con foco en los servicios esenciales que preste el
organismo.
• establecer, documentar, implementar y mantener los procesos, procedimientos y controles tendientes al
mantenimiento de un nivel de continuidad de la seguridad de la información durante situaciones adversas.
• verificar, revisar y evaluar a intervalos regulares los controles de continuidad de la seguridad de la
información.
• implementar mecanismos para proteger la disponibilidad de la información crítica y de las instalaciones
utilizadas para su procesamiento durante situaciones adversas.
14. Cumplimiento
En todos los casos el organismo debe cumplir con las disposiciones legales, normativas y contractuales que le
sean aplicables, con el fin de evitar sanciones administrativas y/o legales y que los empleados incurran en
responsabilidades civiles o penales como resultado de su incumplimiento.
Esto implica:
• la identificación, documentación y actualización periódica de los requisitos legales y contractuales para
cada sistema de información que utilice.