Año del Buen Servicio al Ciudadano
Causa potencial de un incidente no deseado, el cual puede ocasionar daños a un sistema u
organización.
j)
Vulnerabilidad
Debilidad de un activo o grupo de activos que puede ser aprovechada por una amenaza.
k) Control
Medio para gestionar el riesgo, incluyendo políticas, procedimientos, directrices, prácticas
o estructuras organizacionales, las cuales pueden ser de naturaleza administrativa, técnica,
de gestión, o legal.
V.
Política Nacional de Ciberseguridad
1. Fortalecer las capacidades del Estado para enfrentar las amenazas que atentan contra su
seguridad y defensa en el de la ciberseguridad, creando un entorno y las condiciones
necesarias que permitan brindar protección en el ciberespacio.
Para lograr este objetivo es necesario involucrar a todos los sectores y entidades del Estado con
responsabilidad en el campo de ciberseguridad y ciberdefensa, creando un ambiente
participativo en el que participen representantes del sector privado, sociedad y la academia,
donde cada quien aporte y actúe a propósitos comunes, estrategias concertadas y esfuerzos
coordinados. Asimismo, es de vital importancia crear conciencia y sensibilizar a la población
respecto de la importancia de la seguridad de la información (ciberseguridad); así como,
fortalecer los niveles de cooperación y colaboración internacional en aspectos de
ciberseguridad y ciberdefensa; apoyar investigaciones relacionadas con ataques informáticos y
proteger a la ciudadanía de las consecuencias de estos ataques.
2. Brindar capacitación especializada en seguridad de la información y ampliar las líneas de
investigación en materia de ciberseguridad dentro de la Administración Pública.
Este objetivo permitirá generar y fortalecer las capacidades existentes en materia de seguridad
cibernética, con el propósito de afrontar las amenazas que atentan contra los propósitos
planteados.
Inicialmente, se capacitará a los funcionarios y servidores que estén directamente involucrados
en la atención y manejo de incidentes cibernéticos. Gradualmente se extenderá esta
capacitación a las demás entidades del Estado. Entre los planes de capacitación, el Pe-CERT con
el apoyo del Comité Interamericano Contra el Terrorismo (CICTE) de la OEA, entre otros,
elaborará un Plan de Capacitación para los demás funcionarios y servidores del Estado, así como
programas de sensibilización y concienciación para los ciudadanos en general. De la misma
forma, el Ministerio del Interior (MININTER) buscará la implementación gradual de asignaturas
en seguridad de la información, ciberseguridad y ciberdefensa (teórico-prácticas) en las escuelas
de formación y de capacitación de oficiales y suboficiales.
PÁGINA 5 | 8