ESTRATEGIA NACIONAL DE CIBERSEGURIDAD DEL ECUADOR Versión 1.0 - BORRADOR al 14 de mayo de 2022 Pilar 2: Resiliencia cibernética Objetivo 1: Adoptar un marco integral para la identificación, orientación y supervisión de los operadores de infraestructuras de información crítica nacionales (IIC) Mediano plazo Largo plazo Entregable Responsable Establecer un marco normativo y una metodología para la identificación de las IIC Marco normativo y metodología MINTEL Sectores estratégicos Ministerio de Defensa Nacional Registro actualizado de operadores de las IIC a nivel nacional Ministerio de Defensa Nacional Coordinador Nacional MINTEL Mecanismo de cooperación y coordinación para las IIC MINTEL Comité Nacional de Ciberseguridad Ministerio de Defensa X X X X X X X X X X X X X X X X Definir los sectores estratégicos que contemplan el concepto de protección de servicios e infraestructura esencial Identificar y mantener un registro actualizado de los operadores de las IIC basado en consideraciones sociales, económicas y ambientales, incluyendo un único punto de contacto asignado para cada operador Establecer y poner en marcha un mecanismo de cooperación y coordinación de las asociaciones público-privadas entre los operadores de las IIC basado en la creación de confianza Soporte Corto plazo Acción Comité Nacional de Ciberseguridad Ministerio de Defensa Nacional Comité Nacional de Ciberseguridad MINTEL Establecer y poner en marcha un mecanismo de divulgación periódica de vulnerabilidades, e intercambio de información entre los operadores de IIC y el gobierno del Ecuador Mecanismo para la divulgación periódica de la vulnerabilidad y el intercambio de información para las IIC MINTEL Comité Nacional de Ciberseguridad Ministerio de Defensa Nacional ASOBANCA Establecer y aplicar un estándar de referencia nacional para los operadores de IIC, aplicable tanto a los operadores de IIC del sector privado como a los activos de IIC de las instituciones públicas Estándar de referencia nacional para el operador IIC MINTEL Comité Nacional de Ciberseguridad Ministerio de Defensa Nacional Preparar y publicar guías con medidas, buenas prácticas y directrices para los operadores de las IIC Directrices para las IIC MINTE Establecer y ejecutar planes de protección y defensa para las IIC Establecer e implementar una estrategia de evaluación de ciberseguridad para los operadores de IIC Planes de protección y defensa para las IIC Estrategia de auditoría de ciberseguridad para IIC MINTEL MINTEL X X X Comité Nacional de Ciberseguridad Ministerio de Defensa Nacional Coordinador Nacional Ministerio de Defensa Nacional Coordinador Nacional Ministerio de Defensa Nacional Pilar 2: Resiliencia cibernética Objetivo 2: Establecer un proceso integral para la gestión de riesgos y preparación para las crisis con el fin de fortalecer dichas capacidades a nivel nacional Acción Entregable Responsable Soporte Corto plazo Comité Nacional de Ciberseguridad MINTEL ASOBANCA Superintendencia de Bancos SEPS Cámaras de Comercio, Industrias y afines Asociaciones a fines X Elaborar un informe sobre el panorama de amenazas y riesgos a nivel nacional y un seguimiento continuo Informe sobre el panorama de amenazas y riesgos MINTEL Establecer y aplicar un marco de gestión de riesgos cibernéticos para el sistema nacional de gestión de riesgos de seguridad cibernética Marco de gestión del riesgo cibernético MINTEL Coordinador Nacional X Mediano plazo Largo plazo X 28

Select target paragraph3