ESTRATEGIA NACIONAL DE CIBERSEGURIDAD DEL ECUADOR
Versión 1.0 - BORRADOR al 14 de mayo de 2022
Pilar 2:
Resiliencia cibernética
Objetivo 1:
Adoptar un marco integral para la identificación, orientación y supervisión de los operadores
de infraestructuras de información crítica nacionales (IIC)
Mediano
plazo
Largo
plazo
Entregable
Responsable
Establecer un marco normativo y una
metodología para la identificación de las IIC
Marco normativo y
metodología
MINTEL
Sectores
estratégicos
Ministerio de Defensa
Nacional
Registro actualizado
de operadores de las
IIC a nivel nacional
Ministerio de Defensa
Nacional
Coordinador Nacional
MINTEL
Mecanismo de
cooperación y
coordinación para
las IIC
MINTEL
Comité Nacional de
Ciberseguridad
Ministerio de Defensa
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
X
Definir los sectores estratégicos que
contemplan el concepto de protección de
servicios e infraestructura esencial
Identificar y mantener un registro actualizado
de los operadores de las IIC basado en
consideraciones sociales, económicas y
ambientales, incluyendo un único punto de
contacto asignado para cada operador
Establecer y poner en marcha un mecanismo
de cooperación y coordinación de las
asociaciones público-privadas entre los
operadores de las IIC basado en la creación de
confianza
Soporte
Corto
plazo
Acción
Comité Nacional de
Ciberseguridad
Ministerio de Defensa
Nacional
Comité Nacional de
Ciberseguridad
MINTEL
Establecer y poner en marcha un mecanismo
de divulgación periódica de vulnerabilidades, e
intercambio de información entre los
operadores de IIC y el gobierno del Ecuador
Mecanismo para la
divulgación periódica
de la vulnerabilidad y
el intercambio de
información para las
IIC
MINTEL
Comité Nacional de
Ciberseguridad
Ministerio de Defensa
Nacional
ASOBANCA
Establecer y aplicar un estándar de referencia
nacional para los operadores de IIC, aplicable
tanto a los operadores de IIC del sector privado
como a los activos de IIC de las instituciones
públicas
Estándar de
referencia nacional
para el operador IIC
MINTEL
Comité Nacional de
Ciberseguridad
Ministerio de Defensa
Nacional
Preparar y publicar guías con medidas, buenas
prácticas y directrices para los operadores de
las IIC
Directrices para las
IIC
MINTE
Establecer y ejecutar planes de protección y
defensa para las IIC
Establecer e implementar una estrategia de
evaluación de ciberseguridad para los
operadores de IIC
Planes de protección
y defensa para las
IIC
Estrategia de
auditoría de
ciberseguridad para
IIC
MINTEL
MINTEL
X
X
X
Comité Nacional de
Ciberseguridad
Ministerio de Defensa
Nacional
Coordinador Nacional
Ministerio de Defensa
Nacional
Coordinador Nacional
Ministerio de Defensa
Nacional
Pilar 2:
Resiliencia cibernética
Objetivo 2:
Establecer un proceso integral para la gestión de riesgos y preparación para las crisis con
el fin de fortalecer dichas capacidades a nivel nacional
Acción
Entregable
Responsable
Soporte
Corto
plazo
Comité Nacional de
Ciberseguridad
MINTEL
ASOBANCA
Superintendencia de
Bancos
SEPS
Cámaras de Comercio,
Industrias y afines
Asociaciones a fines
X
Elaborar un informe sobre el panorama de
amenazas y riesgos a nivel nacional y un
seguimiento continuo
Informe sobre el
panorama de
amenazas y riesgos
MINTEL
Establecer y aplicar un marco de gestión de
riesgos cibernéticos para el sistema nacional
de gestión de riesgos de seguridad cibernética
Marco de gestión del
riesgo cibernético
MINTEL
Coordinador Nacional
X
Mediano
plazo
Largo
plazo
X
28